Bezpečnostní audity a patch management, klíčové aspekty firemní bezpečnosti

Richard Jan Voigts , 14. březen 2016 16:00 0 komentářů
Bezpečnostní audity a patch management, klíčové aspekty firemní bezpečnosti

Když už systém běží, je zapotřebí jej udržovat v chodu. Každý systém a aplikace jsou však zranitelné a solidní výrobci k nim posílají bezpečnostní záplaty. Jedním z výsledků bezpečnostního auditu (větších) systémů je také potřeba (lepšího a víceplatformového) patch managementu, jak říká René Pospíšil, obchodní ředitel společnosti IS4 Technologies, která se IT bezpečností zabývá.

Co bývá nejčastějším výsledkem bezpečnostních auditů?

V případě, že ve firmě mají správně nakonfigurovaný systém, pak většinou řeší na základě auditů patch management – správa záplat zranitelností. Většinou tento problém řeší ohledně jiných platforem než u Windows a pro jiné aplikace, než opět od Microsoftu.

Jak řeší patch management většina správců?

Ti právě většinou používají nativní nástroje od Microsoftu, jakými jsou MS System Center nebo Versus k tomu, aby updaty a patche systému a aplikací do svého prostředí aplikovali. Jak už jsem však řekl, nástroje správy včetně patch managementu od Microsoftu jsou použitelné jen pro systémy a aplikace od Microsoftu, od Office přes Explorer až po podnikové aplikace. Pro útoky jsou kromě toho nejvíce využívány ty aplikace, které nejsou z dílny Microsoftu, jako například prohlížeče Firefox, dále programy napsané v Javě, nebo Flash od Adobe. Velmi často jsou podniková data zpracovávána na jiných OS než od firmy Microsoft, typicky Linux, Mac OS atd. Zde však velmi často nemají aplikovaný patch management a jejich systémy jsou proto zranitelné.

Existuje tedy nějaké multiplatformní řešení a správa patchů pro více aplikací?

Jistě, například od firmy Heat Software, jde o nástroj Heat Vulnerability Management, který multiplatformní patch management poskytuje. Opečovává jak operační systémy od Windows přes Linuxy až po Mac OS, tak aplikace pro ně napsané. Zároveň umožnuje toto řešení použít plugin do řešení Microsoftu a ponechat správce v jejich známém prostředí.

Kde a jak lze takové řešení pořídit?

Nástroj správy a patch managementu Heat Vulnerability Management dodává naše firma IS4 Technologies . Zabýváme se bezpečnostními IT produkty a řešením komplexních otázek ohledně IT bezpečnosti.


Komentáře

RSS 

Komentujeme

Jak probíhá adopce cloudu

Pavel Houser , 16. únor 2018 09:45
Pavel Houser

Cloud už neznamená jen SaaS, jenže… K dispozici je řada analýz i prognóz, které dokládají, jak se po...

Více








RSS 

Zprávičky

E-shopy likvidují už i kamenné obchody s obuví

ČTK , 19. únor 2018 13:13

Problémy mají i řetězce. Lidé si on-line objednávají šest párů bot, jedny si nechají a ostatní pošlo...

Více 0 komentářů

O2 navrhne valné hromadě výplatu akcionářům 21 Kč na akcii

ČTK , 19. únor 2018 08:00

Celkově by firma vyplatila na dividendách 5,274 miliardy Kč, tedy 98 % loňského čistého zisku....

Více 0 komentářů

Piezoelektrický jev u jednotlivých molekul umožní nanogenerátory elektrické energie

Pavel Houser , 18. únor 2018 08:00

Piezoelektrický jev odpovídá za vznik elektrického napětí v závislosti na vnějším mechanickém namáhá...

Více 0 komentářů

Starší zprávičky

Také USA obvinily Rusko, že má na svědomí velký loňský kyberútok

ČTK , 17. únor 2018 08:00

Po Británii i Spojené státy obvinily ruskou vládu, že stojí za vlnou kybernetických útoků, která lon...

Více 2 komentářů

Lékařům nebudou letos hrozit pokuty za předpis papírového receptu

ČTK , 16. únor 2018 10:00

"Chceme mít rok na odladění systému a jeho vylepšení," řekl ministr zdravotnictví Adam Vojtěch....

Více 0 komentářů

Jourová: Facebook a Twitter musejí v ochraně spotřebitelů přidat

ČTK , 16. únor 2018 09:00

Nedostatky prý neodstranil zejména Twitter, naopak změny Google+ se zdají být v souladu s unijními p...

Více 0 komentářů

Senátoři se postavili proti nadměrným sankcím kvůli GDPR

ČTK , 16. únor 2018 08:00

Pokuty musí být vždy přiměřené s tím, že dolní sazba pokuty přitom zcela jistě bude nulová," uvedl m...

Více 0 komentářů