Bezpečnostní audity a patch management, klíčové aspekty firemní bezpečnosti

Richard Jan Voigts , 14. březen 2016 16:00 0 komentářů
Bezpečnostní audity a patch management, klíčové aspekty firemní bezpečnosti

Když už systém běží, je zapotřebí jej udržovat v chodu. Každý systém a aplikace jsou však zranitelné a solidní výrobci k nim posílají bezpečnostní záplaty. Jedním z výsledků bezpečnostního auditu (větších) systémů je také potřeba (lepšího a víceplatformového) patch managementu, jak říká René Pospíšil, obchodní ředitel společnosti IS4 Technologies, která se IT bezpečností zabývá.

Co bývá nejčastějším výsledkem bezpečnostních auditů?

V případě, že ve firmě mají správně nakonfigurovaný systém, pak většinou řeší na základě auditů patch management – správa záplat zranitelností. Většinou tento problém řeší ohledně jiných platforem než u Windows a pro jiné aplikace, než opět od Microsoftu.

Jak řeší patch management většina správců?

Ti právě většinou používají nativní nástroje od Microsoftu, jakými jsou MS System Center nebo Versus k tomu, aby updaty a patche systému a aplikací do svého prostředí aplikovali. Jak už jsem však řekl, nástroje správy včetně patch managementu od Microsoftu jsou použitelné jen pro systémy a aplikace od Microsoftu, od Office přes Explorer až po podnikové aplikace. Pro útoky jsou kromě toho nejvíce využívány ty aplikace, které nejsou z dílny Microsoftu, jako například prohlížeče Firefox, dále programy napsané v Javě, nebo Flash od Adobe. Velmi často jsou podniková data zpracovávána na jiných OS než od firmy Microsoft, typicky Linux, Mac OS atd. Zde však velmi často nemají aplikovaný patch management a jejich systémy jsou proto zranitelné.

Existuje tedy nějaké multiplatformní řešení a správa patchů pro více aplikací?

Jistě, například od firmy Heat Software, jde o nástroj Heat Vulnerability Management, který multiplatformní patch management poskytuje. Opečovává jak operační systémy od Windows přes Linuxy až po Mac OS, tak aplikace pro ně napsané. Zároveň umožnuje toto řešení použít plugin do řešení Microsoftu a ponechat správce v jejich známém prostředí.

Kde a jak lze takové řešení pořídit?

Nástroj správy a patch managementu Heat Vulnerability Management dodává naše firma IS4 Technologies . Zabýváme se bezpečnostními IT produkty a řešením komplexních otázek ohledně IT bezpečnosti.


Komentáře

Metoda strojového učení pomáhá lékařům vyhodnocovat rentgenové snímky
Seznam.cz se servery Made in Czech Republic?
Snímání mozku je odolné vůči hackerům

RSS 

Zprávičky

Tencent Holdings vzrostly příjmy o 43 %

Martin Stančík , 26. květen 2016 10:00

Společnost Tencent Holdings, která stojí za největší čínskou sociální sítí, oznámila, že její příjmy...

Více 0 komentářů

Microsoft zruší až 1850 pracovních míst ve výrobě telefonů

ČTK , 25. květen 2016 17:30

Americký softwarový gigant Microsoft plánuje další zeštíhlení své divize pro výrobu chytrých telefon...

Více 2 komentářů

Huawei žaluje Samsung kvůli patentům na telefony

ČTK , 25. květen 2016 14:00

Čínská společnost Huawei Technologies Company podala žalobu na jihokorejského výrobce elektroniky Sa...

Více 0 komentářů

Starší zprávičky

HPE odprodá divizi IT služeb za 8,5 miliardy USD

ČTK , 25. květen 2016 10:30

Technologická společnost Hewlett Packard Enterprise (HPE) odprodá svou divizi informačně technologic...

Více 0 komentářů

Cisco zveřejnilo finanční výsledky, tahounem je bezpečnost

Martin Stančík , 25. květen 2016 09:00

Společnost Cisco zveřejnila finanční výsledky za uplynulé čtvrtletí a předpověď pro čtvrtletí součas...

Více 0 komentářů

T-Mobile začal testovat video hovory přes LTE

ČTK , 24. květen 2016 17:00

Česká pobočka mobilního operátora T-Mobile začala testovat video hovory prostřednictvím rychlé sítě ...

Více 2 komentářů

Čínská firma hodlá uvést na trh ohýbatelný chytrý telefon

ČTK , 24. květen 2016 14:30

Čínská společnost Moxi Group hodlá v letošním roce zahájit prodej ohýbatelných chytrých telefonů, kt...

Více 1 komentářů