Bezpečnostní audity a patch management, klíčové aspekty firemní bezpečnosti

Richard Jan Voigts , 14. březen 2016 16:00 0 komentářů
Bezpečnostní audity a patch management, klíčové aspekty firemní bezpečnosti

Když už systém běží, je zapotřebí jej udržovat v chodu. Každý systém a aplikace jsou však zranitelné a solidní výrobci k nim posílají bezpečnostní záplaty. Jedním z výsledků bezpečnostního auditu (větších) systémů je také potřeba (lepšího a víceplatformového) patch managementu, jak říká René Pospíšil, obchodní ředitel společnosti IS4 Technologies, která se IT bezpečností zabývá.

Co bývá nejčastějším výsledkem bezpečnostních auditů?

V případě, že ve firmě mají správně nakonfigurovaný systém, pak většinou řeší na základě auditů patch management – správa záplat zranitelností. Většinou tento problém řeší ohledně jiných platforem než u Windows a pro jiné aplikace, než opět od Microsoftu.

Jak řeší patch management většina správců?

Ti právě většinou používají nativní nástroje od Microsoftu, jakými jsou MS System Center nebo Versus k tomu, aby updaty a patche systému a aplikací do svého prostředí aplikovali. Jak už jsem však řekl, nástroje správy včetně patch managementu od Microsoftu jsou použitelné jen pro systémy a aplikace od Microsoftu, od Office přes Explorer až po podnikové aplikace. Pro útoky jsou kromě toho nejvíce využívány ty aplikace, které nejsou z dílny Microsoftu, jako například prohlížeče Firefox, dále programy napsané v Javě, nebo Flash od Adobe. Velmi často jsou podniková data zpracovávána na jiných OS než od firmy Microsoft, typicky Linux, Mac OS atd. Zde však velmi často nemají aplikovaný patch management a jejich systémy jsou proto zranitelné.

Existuje tedy nějaké multiplatformní řešení a správa patchů pro více aplikací?

Jistě, například od firmy Heat Software, jde o nástroj Heat Vulnerability Management, který multiplatformní patch management poskytuje. Opečovává jak operační systémy od Windows přes Linuxy až po Mac OS, tak aplikace pro ně napsané. Zároveň umožnuje toto řešení použít plugin do řešení Microsoftu a ponechat správce v jejich známém prostředí.

Kde a jak lze takové řešení pořídit?

Nástroj správy a patch managementu Heat Vulnerability Management dodává naše firma IS4 Technologies . Zabýváme se bezpečnostními IT produkty a řešením komplexních otázek ohledně IT bezpečnosti.


Komentáře


RSS 

Komentujeme

Chatbot mluví za mrtvého – od nápadu k realizaci

Pavel Houser , 30. listopad 2016 13:00
Pavel Houser

Na webu The Verge popsala Casey Newton příběh dvou přátel (Eugenia Kuyda a Roman Mazurenko). Peripet...

Více





Kalendář

20. 03.

24. 03.
CeBIT 2017
RSS 

Zprávičky

Nový zákon o výzkumu chystá "blacklist" příjemců i ministerstvo

ČTK , 09. prosinec 2016 16:31

Velké změny ve fungování Grantové a Technologické agentury, novou vědeckou radu ČR i takzvaný "black...

Více 0 komentářů

Fitbit koupil průkopníka chytrých hodinek Pebble

ČTK , 09. prosinec 2016 15:00

Americký výrobce chytrých náramků a hodinek Fitbit koupil software, patenty a další aktiva duševního...

Více 0 komentářů

Američané možná umožní v letadlech telefonování přes wi-fi

ČTK , 09. prosinec 2016 13:00

Aerolinky ve Spojených státech by v budoucnu mohly umožňovat telefonování v letadle s použitím wi-fi...

Více 2 komentářů

Starší zprávičky

Česká pošta od ledna zdraží posílání do zahraničí o pět až 20 Kč

ČTK , 09. prosinec 2016 11:39

Česká pošta od ledna zvýší ceny za posílání listovních zásilek do zahraničí o pět korun, balíky podr...

Více 0 komentářů

Za vzněcováním smartphonu iPhone 6 jsou vnější vlivy, tvrdí Apple

ČTK , 08. prosinec 2016 11:30

Firma Apple odmítla podezření čínských uživatelů svého chytrého telefonu iPhone 6, že za problémy s ...

Více 0 komentářů

Verizon prodá firmě Equinix datová centra za 3,6 miliardy USD

ČTK , 08. prosinec 2016 10:00

Největší americký mobilní operátor Verizon Communications prodá specializované společnosti Equinix 2...

Více 0 komentářů

Tchajwanský Foxconn jedná o rozšíření svých aktivit v USA

ČTK , 07. prosinec 2016 15:00

Tchajwanská společnost Foxconn jedná o rozšíření svých aktivit ve Spojených státech. Oznámila to dne...

Více 0 komentářů