• Technologie
  • Byznys
  • Software
  • Hardware
  • Internet
  • Telco
  • Science
  • České IT
  • Události
Žádné výsledky
Zobrazit všechny výsledky
ITBiz.cz
ITBiz.cz
Žádné výsledky
Zobrazit všechny výsledky

Jak ve firmách optimalizovat záplatování softwaru

Pavel Houser
30. 5. 2012
| Články

Oprav zranitelností se v poslední době vydává velmi mnoho. Na jednu stranu to znamená, že dodavatelé berou bezpečnost mnohem vážněji než ještě před pár lety. Na druhé straně s sebou tento trend nese i zvýšenou zátěž i pro firemní administrátory.

S nejistou bezpečnostní politikou některých dodavatelů softwaru nelze přímo nic dělat, je nicméně možné stanovit určité priority, které umožní i s omezenými zdroji postupovat celkem efektivně. Tipy pro optimalizaci tohoto procesu se nedávno pokusil shrnout Amol Sarwate, ředitel výzkumu zranitelností ve společnosti Qualys.

Jaké jsou hlavní problémy správy a jak je překonávat?

  • Zejména velké firmy potřebují nástroje pro správu aktiv, je třeba provádět pravidelné inventury majetku. Pokud nevíte, že nějaké počítače vůbec existují, těžko se o ně můžete adekvátně starat.
  • Záplaty pro kritické systémy je před jejich nasazením třeba testovat. Testovací cyklus oprav by ale neměl být příliš dlouhý. Když se např. vše utopí v byrokracii a vyžaduje řadu schválení, dostanou útočníci čas pro napadení zranitelných strojů
  • Neodkládejte instalaci záplat ani tehdy, když je přitom třeba přerušit provoz kritických aplikací a systémy restartovat. Nebojte se zasáhnout do kritické aplikace (týká se především databází a informačních systémů, do kterých administrátoři často raději vůbec nevrtají).

Je také dobré si neustále uvědomovat, že žádné řešen pro zjednodušení správy není samospasitelné. Zde hlavně platí, že:

  • Neexistuje ideální systém pro správu záplat; některé jsou například skvělé pro aktualizace Windows, ale nehodí se pro databáze. Smiřte se s tím, že vedle sebe budete mít různé systémy a že práci třeba nepůjde zcela automatizovat a něco bude nutno provést ručně.
  • Snaha obejít instalaci záplat má své nevýhody. Namísto „skutečných“ záplat je opravdu možné nasazovat opravy „virtuální“ – přidat nějaké definice malwaru, pravidlo pro firewall nebo systém pro detekci průniku či kontrolu síťového provozu. Toto řešení by ale mělo být pouze dočasné, např. po dobu testování záplaty. Jinak se různá pravidla mohou dostávat do sporu, každopádně takový systém pak bude velmi obtížné spravovat. Po instalaci samotné záplaty je lépe vrátit změny v síti do původního stavu.

  • A hlavně:

Je-li to technicky možné a ekonomicky únosné,
nepřetěžujte servery příliš mnoha produkty od jednotlivých dodavatelů,
vyhraďte různým podnikovým aplikacím dedikované servery. Opravy různých
dodavatelů spolu mohou kolidovat. Závažnost tohoto problému sice
postupně klesá, přesto však stále existuje.

Jak se chovat v kritických momenech a na co si dát pozor

Zde platí tři jednoduchá pravidla + obrnit se notnou dávkou trpělivosti.

  1. Při neexistenci řešení výrobce buďte opatrní. Instalace záplat od třetích stran je krajní řešení, přistupujte k nim pouze v případě absolutní důvěry k subjektu, který ji vydal, a když je jinak problém kritický. Raději se řiďte pokyny původního dodavatele softwaru.
  2. Pozor na vypršení licencí k softwaru; po tomto datu záplaty obvykle přestanou být k dispozici. Výsledkem může být chaos (respektive, nefunguje-li správně systém pro správu aktiv, chaos už nastal).
  3. SCADA a další řídicí či průmyslové systémy dnes stále častěji běží ne na speciálních OS, ale na upravených verzích Windows či Linuxu. Instalace záplat od Microsoftu či linuxových distribucí nemusí být možná. Je třeba tlačit na dodavatele systému, aby vydávané opravy rychle upravil/překompliloval pro své stroje. Lze-li instalovat standardní záplatu např. od Microsoftu, požadujte po dodavateli systému nějaké pokyny a záruky.
Rubriky: Podnikový softwareSecurity

Související příspěvky

Zprávičky

Čeští a zahraniční policisté zastavili na Ukrajině čtyři podvodná call centra

16. 12. 2025
Mají státní orgány vstupovat do soukromých interních systémů?
Zprávičky

NÚKIB představuje Národní politiku CVD pro bezpečné hlášení zranitelností

13. 12. 2025
Zprávičky

Počet kybernetických incidentů v Česku byl v listopadu podle NÚKIB podprůměrný

12. 12. 2025
Články

Rok 2026 přepíše pravidla pro odolnost dat, energetiku datových center i využívání AI

12. 12. 2025

Napsat komentář

Vaše e-mailová adresa nebude zveřejněna. Vyžadované informace jsou označeny *

Souhlasím se Zásadami ochrany osobních údajů .

Zprávičky

Čeští a zahraniční policisté zastavili na Ukrajině čtyři podvodná call centra

ČTK
16. 12. 2025

Čeští kriminalisté spolu se zahraničními policisty zastavili při dvou operacích činnost čtyř call center

Counterpoint: Odbyt chytrých telefonů příští rok kvůli nedostatku čipů klesne

ČTK
16. 12. 2025

Celosvětový odbyt chytrých telefonů v příštím roce klesne o 2,1 procenta. Na vině bude

Nová čínská společnost má řešit nadměrnou kapacitu v produkci polysilikonu

ČTK
16. 12. 2025

Čínští výrobci polykrystalického křemíku, tzv. polysilikonu, založili akviziční společnost, která má pomoci restrukturalizovat odvětví,

EU pravděpodobně potrestá Google za preferování vlastních služeb

ČTK
15. 12. 2025

Internetová společnost Google ze skupiny Alphabet pravděpodobně dostane příští rok pokutu od Evropské komise

Izrael od února zakáže mobilní telefony na základních školách, píše AFP

ČTK
14. 12. 2025

Izrael od února zakáže dětem používat v prostorách základních škol mobilní telefony. Podle agentury

Mají státní orgány vstupovat do soukromých interních systémů?

NÚKIB představuje Národní politiku CVD pro bezpečné hlášení zranitelností

Pavel Houser
13. 12. 2025

Národní úřad pro kybernetickou a informační bezpečnost (NÚKIB) zveřejnil Národní politiku koordinovaného zveřejňování zranitelností,

Peking protestuje proti britským sankcím vůči dvěma čínským kybernetickým firmám

ČTK
13. 12. 2025

Čínská vláda odsoudila britské sankce uvalené na dvě čínské společnosti, které se podle Londýna

Macron: Francie by měla zavést věkové omezení pro přístup na sociální sítě

ČTK
12. 12. 2025

Emmanuel Macron potvrdil, že by si přál, aby Francie zavedla povinnost ověřování věku pro

Tiskové zprávy

Konference Dell Technologies Forum ukázala cestu, jak může ČR stát v čele rozvoje AI

Výrobní průmysl stále více pokusů o ransomware zablokuje, útočníci se zaměřují na odcizení dat

Česko je digitálně silné, ale naráží na limity sítí a energetiky, ukazuje globální index

AR RESCUE: český systém s rozšířenou realitou má zvýšit bezpečnost záchranářů v prostředí s nebezpečnými látkami

Podvodníci zneužívají jména EPH Invest a odvolávají se na Českou národní banku

Kyberpohádky učí bezpečnému chování na internetu

Zpráva dne

Nedávejte svým milovaným na Mikuláše sladkosti, radši Windows 11 CDkey od Goodoffer24.com!

Nedávejte svým milovaným na Mikuláše sladkosti, radši Windows 11 CDkey od Goodoffer24.com!

Redakce
5. 12. 2025

Na Mikuláše ani sladkosti, už vůbec ne uhlí ani brambory, ale radši nový software,...

Komentujeme

Chvála černých skřínek

Neocloudy – nové slovo, prudký růst?

Pavel Houser
24. 11. 2025

Opět se vše točí kolem GPU a AI. Poskytovatelé cloudových služeb nového typu („neoclouds“) mají v...

Slovník

Avast

DAEMON Tools

Cross promotion

Kategorie

  • Články
  • Komentujeme
  • Slovník
  • Tiskové zprávy
  • Zprávičky

Portál ITbiz.cz přináší informace z IT a byznysu již od roku 2006. Provozuje jej internetové vydavatelství Nitemedia.  Mezi další naše projekty patří například ABClinuxu.cz a Sciencemag.cz. Na stránce Redakce naleznete informace o redakci a možnostech inzerce.

Rubriky

Akce a události Byznys Cloud Ekomerce Hardware Internet Operační systémy podn Podnikový software Právo Science Security Technologie Telekomunikace veře Veřejná správa Vývoj a HTML Zpráva dne České IT
Žádné výsledky
Zobrazit všechny výsledky
  • Technologie
  • Byznys
  • Software
  • Hardware
  • Internet
  • Telco
  • Science
  • České IT
  • Události

© 2019 Vydává Nitemedia s.r.o. Hosting zajišťuje Greenhousing.cz.

Tento web používá cookies. Pokračováním dáváte souhlas s jejich používáním. Více na itbiz.cz/soukromi.