Oprogramowanie do zarządzania poprawkami może być żmudnym zadaniem, zwłaszcza jeśli pracujesz w większej organizacji z dużą ilością oprogramowania i systemów operacyjnych. Nie tylko musisz być zawsze świadomy nowych łat, gdy są one wydawane, ale musisz również upewnić się, że są one natychmiast przesyłane do każdego systemu, który ich potrzebuje.
Nie jest niczym niezwykłym, że administratorzy mają do czynienia z setkami pakietów od kilkudziesięciu wydawców . Niektórzy wydawcy mają regularne harmonogramy łatania, ale inni robią to doraźnie. Jeśli nie chcesz spędzać większości czasu na łataniu systemu, potrzebujesz jakiegoś narzędzia do zarządzania poprawkami.
Dzisiaj dokonujemy przeglądu sześciu najlepszych programów do zarządzania poprawkami .
Zaczniemy od bardziej szczegółowego omówienia potrzeby zarządzania poprawkami oprogramowania. Przeanalizujemy, dlaczego w ogóle istnieje i jak może pomóc. Omówimy również różne funkcje oprogramowania do zarządzania poprawkami.
Chociaż większość pakietów ma unikalne funkcje, wszystkie mają wspólną bazę. Kiedy więc skończymy z częścią „teoretyczną”, przejdziemy do naszego głównego tematu, sześciu najlepszych programów do zarządzania poprawkami.
Dla każdego pakietu postaramy się przedstawić główne cechy, czynniki różnicujące oraz strukturę cenową. Dołączamy również łącza do strony internetowej każdego pakietu, dzięki czemu możesz szybko znaleźć więcej informacji na ich temat.
Oprogramowanie i narzędzia do zarządzania poprawkami
Wiele lat temu można było zainstalować system operacyjny i nie martwić się, dopóki nie będą potrzebować bardziej zaawansowanych funkcji następnej wersji. Potem zmodernizowali. W międzyczasie żeglowanie było płynne. To było przed czasami Internetu, przed wirusami i innymi zagrożeniami oraz zanim oprogramowanie było tak duże, że jest dostarczane na DVD.
Zarządzaj poprawkami oprogramowania
W dzisiejszych czasach oprogramowanie jest duże – i pełne błędów – i wydaje się, że cyberprzestępcy są wszędzie. Analizują każdy program, próbując znaleźć błędy i dziury, które mogą wykorzystać do inwazji na nasze systemy i spowodowania wszelkiego rodzaju problemów.
W odpowiedzi twórcy oprogramowania i wydawcy często publikują poprawki, które albo naprawiają jakiś błąd, albo usuwają nowo odkrytą lukę w zabezpieczeniach.
Potrzeba
Oprogramowanie do zarządzania poprawkami pomoże Ci poradzić sobie z tym poważnym zadaniem. Automatyzując tak wiele aspektów cyklu zarządzania poprawkami, jak to tylko możliwe, zapewnisz, że wszystkie komputery będą miały zainstalowane niezbędne poprawki.
Chociaż narzędzia do zarządzania poprawkami bardzo się od siebie różnią, wszystkie mają wspólne funkcje. Na przykład mogą sprawdzać witryny różnych wydawców pod kątem dostępnych poprawek. Zajmą się również instalacją poprawek na każdym komputerze, który ich potrzebuje.
Funkcje
Często mają one pewne funkcje planowania, dzięki czemu możesz mieć pewność, że wdrażanie poprawek nie utrudni Twojej działalności. A ponieważ stosowanie łatek czasami coś psuje, dobre oprogramowanie do zarządzania poprawkami będzie również oferować funkcję wycofywania, aby odinstalować ostatnio zainstalowane łatki.
Inną funkcją często spotykaną w oprogramowaniu do zarządzania poprawkami jest możliwość przemieszczania. Pozwala administratorom najpierw rozesłać poprawki do niewielkiej liczby komputerów i przetestować wyniki przed podjęciem decyzji o wdrożeniu na dużą skalę.
Chociaż wielu wydawców oprogramowania włącza do swojego oprogramowania jakąś formę funkcji zarządzania poprawkami lub oferuje własne zarządzanie poprawkami, może to nie być idealna sytuacja.
Jeśli na przykład zarządzasz oprogramowaniem – w tym systemami operacyjnymi – od wielu dostawców, będziesz musiał zarządzać tyloma systemami zarządzania poprawkami. Zintegrowane rozwiązanie, jeśli to mile widziany dodatek.
6 najlepszych programów do zarządzania poprawkami
Przeszukaliśmy rynek w poszukiwaniu najlepszego oprogramowania do zarządzania poprawkami i przedstawiamy sześć najlepszych, jakie odkryliśmy.
Niektóre pakiety integrują się z narzędziami dużych wydawców oprogramowania, takimi jak WSUS i SCCM firmy Microsoft, podczas gdy inne są całkowicie samodzielne. Niektóre lepiej nadają się do mniejszych środowisk, podczas gdy inne będą się dobrze skalować do dowolnej wielkości sieci.
1. Menedżer poprawek SolarWinds (BEZPŁATNA wersja próbna)
SolarWinds prawdopodobnie nie wymaga przedstawiania, szczególnie wśród administratorów sieci. Firma od wieków tworzy jedne z najlepszych narzędzi do zarządzania siecią i systemem. Jest również znany z wielu darmowych narzędzi, takich jak Kalkulator podsieci SolarWinds . A jeśli chodzi o zarządzanie poprawkami, SolarWinds Patch Manager ma imponującą listę funkcji.
Narzędzie posiada intuicyjny interfejs sieciowy, w którym można wyświetlić najnowsze dostępne poprawki, 10 najczęściej brakujących poprawek w środowisku oraz ogólny przegląd stanu środowiska w oparciu o zastosowane poprawki.
Równie imponujący jak interfejs użytkownika jest silnik raportowania SolarWinds Patch Manager . Zapewnia łatwe w użyciu i wydajne raporty, które informują o stanie poprawek i demonstrują audytorom, że systemy są załatane i zgodne. Może również pomóc znaleźć te, które nie są.
SolarWinds Patch Manager oferuje scentralizowane łatanie serwerów Microsoft i aplikacji innych firm. Umożliwi wdrożenie i zarządzanie aplikacjami innych firm oraz poprawkami firmy Microsoft z centralnego punktu.
Narzędzie znacznie uprości proces zarządzania poprawkami. Zajmie się badaniem poprawek, planowaniem, wdrażaniem i raportowaniem, oszczędzając mnóstwo czasu. W rzeczywistości im więcej masz serwerów i komputerów, tym więcej czasu zaoszczędzisz, mając pewność, że wszystkie potrzebne poprawki zostaną zastosowane.
Menedżer pakietów SolarWinds współpracuje z instalacjami Microsoft SCCM i WSUS i rozszerza je o wstępnie przetestowane i gotowe uaktualnienia, co pozwala uzyskać absolutnie większość z tych narzędzi.
Kreator pakietów niestandardowych w Menedżerze poprawek SolarWinds to kolejna przydatna funkcja, która umożliwia łatwe tworzenie niestandardowych pakietów dla dowolnej aplikacji. Nie wymaga użycia SCUP ani żadnych skomplikowanych skryptów. Te niestandardowe pakiety można wykorzystać do wdrożenia dowolnego MSI, MSP lub EXE za pośrednictwem Microsoft WSUS lub SCCM.
To tylko niektóre z funkcji SolarWinds Patch Manager. Jest w tym znacznie więcej. Ceny tego narzędzia zaczynają się od 3690 USD i różnią się w zależności od liczby węzłów, którymi musisz zarządzać, od 250 do 60 000. Jeśli wolisz wypróbować narzędzie przed wydaniem dużej kwoty, 30-dniowa w pełni funkcjonalna ocena wersja jest dostępna.
2. Menedżer poprawek ManageEngine Plus
Inna znana nazwa na arenie zarządzania siecią, ManageEngine, niedawno wydała nowe narzędzie o nazwie Patch Manager Plus. Jest to prosta w obsłudze platforma, której można używać do aktualizowania systemów Linux, Mac i Windows. System może również obsługiwać poprawki dla ponad 250 aplikacji firm trzecich.
Narzędzie to przede wszystkim zapewni zgodność z poprawkami, dbając o niektóre kwestie regulacyjne. Zawiera również audyty i raporty w czasie rzeczywistym. Kolejną cechą, na którą warto zwrócić uwagę, jest sposób testowania i zatwierdzania lub odrzucania poprawek w zależności od wagi i priorytetu. Ponadto można zaimplementować testowe grupy komputerów, co pozwala administratorom mierzyć wpływ poprawek przed wdrożeniem na szeroką skalę.
ManageEngine Patch Manager Plus jest dostępny w kilku wersjach. Istnieje nawet darmowa edycja, która jest prawie w pełni funkcjonalna, ale ogranicza się do zarządzania 25 urządzeniami. Jeśli pracujesz w mniejszej organizacji i zależy Ci tylko na łataniu serwerów, może to wystarczyć.
Dostępna jest również wersja Professional Edition od 245 USD i Enterprise Edition od 345 USD. Obie ceny dotyczą maksymalnie pięćdziesięciu urządzeń i jednego administratora i od tego momentu rosną.
W porównaniu z wersją Enterprise Edition Professional Edition brakuje kilku funkcji, takich jak możliwość aktualizacji definicji wirusów, automatyczne testowanie i zatwierdzanie poprawek oraz możliwość korzystania z serwerów dystrybucji.
3. GFI Languard
GFI Languard od GFI Software to znacznie więcej niż tylko oprogramowanie do zarządzania poprawkami. Twierdzi, że jest „najlepszym rozwiązaniem bezpieczeństwa IT dla biznesu”. To narzędzie może pomóc w skanowaniu sieci w poszukiwaniu luk w zabezpieczeniach, zautomatyzowaniu łatania i osiągnięciu zgodności.
Jednym z czynników wyróżniających to oprogramowanie jest to, że obsługuje ono nie tylko komputerowe i serwerowe systemy operacyjne. Działa równie dobrze z systemem Android lub iOS. GFI Languard przeprowadza około sześćdziesięciu tysięcy testów podatności, a także upewnia się, że wszystkie urządzenia są na bieżąco z najnowszymi łatami i aktualizacjami.
Wśród najlepszych funkcji GFI Languard z pewnością warto wspomnieć o intuicyjnym panelu raportowania, a także o zarządzaniu aktualizacjami definicji wirusów produktu, które działa ze wszystkimi głównymi dostawcami oprogramowania antywirusowego. Skoncentrujmy się jednak na funkcjach zarządzania poprawkami produktu, ponieważ jest to nasz główny temat. GFI Languard będzie łatać nie tylko systemy operacyjne, ale także przeglądarki internetowe i inne aplikacje innych firm.
Produkt może pochwalić się bardzo potężnym silnikiem raportowania internetowego, który zapewnia łatwość użytkowania, scentralizowane raportowanie i doskonałą skalowalność. Możesz użyć oprogramowania GFI Languard do śledzenia najnowszych luk w zabezpieczeniach i brakujących aktualizacji
A jeśli spojrzymy na niektóre funkcje oceny podatności GFI Languard, to również nie kończy się na pulpicie i serwerze.
Jest dostępny dla szerokiej gamy urządzeń sieciowych, takich jak przełączniki, routery, punkty dostępowe i drukarki. Możesz go również użyć do wyświetlenia niektórych problemów związanych z bezpieczeństwem w sieci, takich jak nieuczciwe dyski USB, telefony i tablety.
Struktura cenowa GFI Languard jest dość złożona. Oprogramowanie jest oparte na subskrypcji i subskrypcja musi być odnawiana co roku. Ceny są podawane za węzeł, a koszt za węzeł zmniejsza się, gdy dodaje się więcej węzłów. Aby jeszcze bardziej skomplikować sprawę, masz jedną cenę za pierwotną subskrypcję, jedną za każdy węzeł dodany w okresie subskrypcji, jedną za odnowienie subskrypcji i jedną za uaktualnienia. Dla użytkowników, którzy wolą wypróbować narzędzie przed zakupem, dostępna jest bezpłatna wersja próbna.
4. Wdrażanie PDQ
PDQ.com, wcześniej znany jako Admin Arsenal, jest twórcą rozwiązania do zarządzania systemami dla rynku SMB o nazwie PDQ Deploy. Jak można się domyślić po jego nazwie, nie jest to sam system zarządzania poprawkami, ale raczej narzędzie do wdrażania oprogramowania. Oznacza to, że może nie tylko zarządzać poprawkami. Dzięki PDQ Deploy administratorzy systemu mogą dyskretnie zainstalować prawie każdą aplikację lub poprawkę na wielu komputerach z systemem Windows jednocześnie.
Narzędzie zawiera ponad 200 gotowych pakietów dla najpopularniejszych aplikacji, które są gotowe do wdrożenia. Możesz także tworzyć niestandardowe, wieloetapowe wdrożenia, które mogą obejmować uruchamianie lokalnych poleceń lub skryptów przy użyciu programu PowerShell, VB lub języka wsadowego.
Może również integrować się z Active Directory, Spiceworks i PDQ Inventory, własnym rozwiązaniem PDQ do inwentaryzacji sprzętu i oprogramowania. Jeśli chodzi o zarządzanie poprawkami, program Deploy automatycznie pobierze, zaplanuje i wdroży poprawki.
PDQ Deploy jest dostępny w dwóch wersjach. Dostępna jest wersja darmowa i wersja Enterprise. Główna różnica polega na zestawie funkcji produktu z wieloma bardziej zaawansowanymi funkcjami dostępnymi tylko w wersji Enterprise. Zarządzanie poprawkami to jedna z tych zaawansowanych funkcji, które wymagają wersji Enterprise. W przeciwieństwie do wielu konkurentów, którzy swoją cenę opierają na liczbie zarządzanych węzłów.
Ceny za PDQ Deploy są oparte na liczbie administratorów, którzy z niego korzystają. A przy 500 USD na administratora jest w rozsądnej cenie. Zgodnie z oczekiwaniami dostępna jest bezpłatna wersja próbna, dzięki czemu można dokładnie przetestować produkt. Ogólnie rzecz biorąc, ODQ Deloy to dobry wybór dla małych i średnich organizacji.
5. Ninite Pro
Być może słyszałeś o Ninite. Narzędzie open source może być użyte do zbudowania niestandardowej instalacji kilku darmowych i/lub open source'owych pakietów oprogramowania. Jest to stosunkowo popularne narzędzie w kręgach wolnego oprogramowania. Ninite pro idzie o krok dalej i pozwala specjalistom IT zdalnie zarządzać instalacją i aktualizacją pakietów oprogramowania na komputerach z systemem Windows.
Interfejs użytkownika Ninite Pro jest dość wyjątkowy. Przedstawia komputery, którymi zarządzasz, w formie tabeli, w której każdy wiersz to komputer, a każda kolumna to aplikacja; coś w rodzaju arkusza kalkulacyjnego. W każdej komórce możesz zobaczyć, która wersja oprogramowania jest aktualnie zainstalowana i wybrać instalację, dezinstalację lub aktualizację odpowiedniego oprogramowania na tym komputerze.
System ma funkcję automatycznej aktualizacji, która automatycznie aktualizuje oprogramowanie znalezione na zarządzanych komputerach do najnowszej wersji. Jedną z funkcji, którą uwielbiamy w Ninite Pro, jest to, że wszystko, co musisz zrobić, aby dodać komputer do narzędzia, to zainstalować na nim agenta. Następnie automatycznie pojawi się w interfejsie internetowym narzędzia.
Ninite Pro pozwoli Ci uporządkować komputery według własnych upodobań, przypisując im jeden lub więcej tagów. Automatycznie oznaczy również komputer statusem online/offline lub wersją systemu Windows — serwer lub stację roboczą — na których są uruchomione. Ułatwia to wybór tylko tych maszyn, które Cię interesują.
Ninite Pro zawiera również Ninite Classic, które jest w zasadzie tym samym narzędziem z innym interfejsem użytkownika - tym z poprzedniej wersji. Jedynym powodem, dla którego chciałbyś go użyć, jest to, że już go znasz.
Jednak Ninite Classic ma również interfejs wiersza poleceń, dzięki czemu możesz tworzyć zaawansowane zadania za pomocą wybranego języka skryptowego.
Ceny Ninite Pro są oparte na subskrypcji i różnią się w zależności od liczby zarządzanych maszyn. Pierwsze 20 maszyn kosztuje 1,00 USD miesięcznie, następne 400 kosztuje 0,50 USD miesięcznie, a każda dodatkowa maszyna kosztuje 0,25 USD miesięcznie. Dostępna jest bezpłatna wersja próbna, zgodnie z oczekiwaniami w przypadku produktów z tej kategorii.
6. Microsoft SCCM
System Center Configuration Manager lub SCCM to oprogramowanie do zarządzania systemem opublikowane przez firmę Microsoft. Jego celem jest zarządzanie dużymi pulami komputerów z systemami operacyjnymi Windows.
Oferuje zdalne sterowanie, zarządzanie poprawkami, automatyzację zadań, dystrybucję oprogramowania, inwentaryzację sprzętu i oprogramowania oraz zarządzanie zgodnością. Jak widać, jest to znacznie więcej niż proste narzędzie do zarządzania poprawkami. SCCM jest tak ogromnym narzędziem, że nie wiadomo, od czego zacząć. Spróbujmy skoncentrować się na funkcjach zarządzania poprawkami produktu. Arkusz danych SCCM informuje, że SCCM identyfikuje nieaktualne urządzenia oraz dostarcza i instaluje wymagane aktualizacje.
SCCM używa hierarchicznej metafory witryn do zadań wdrażania i aktualizacji. Witryna najwyższego poziomu synchronizuje się z usługą Microsoft Update zgodnie z harmonogramem — lub po ręcznym uruchomieniu. Aktualizacje są następnie synchronizowane z witrynami podrzędnymi, a po zakończeniu synchronizacji witryny tworzona jest polityka dla całej witryny zapewniająca komputerom klienckim wymagane aktualizacje.
SCCM zawiera również mechanizm raportowania, który pomoże Ci ocenić stan puli komputerów. System może raportować na każdym komputerze klienckim ze szczegółowym stanem każdej dostępnej aktualizacji, wskazując, czy jest ona wymagana, niewymagana lub zainstalowana.
Struktura cenowa SCCM jest bardzo złożona, do czego przyzwyczailiśmy się w firmie Microsoft. Podobnie jak większość innych produktów firmy Microsoft klasy korporacyjnej, opiera się na licencjach klienckich, które należy kupować co roku.
Szczegółowe informacje o cenach najlepiej uzyskać bezpośrednio od partnera Microsoft. Chociaż nie jest to reklamowane, zwykle można zorganizować bezpłatną wersję próbną SCCM.
Zakończyć
Choć jest to skomplikowane i czasochłonne, zarządzanie poprawkami można zwykle zautomatyzować – lub przynajmniej znacznie uprościć – dzięki oprogramowaniu do zarządzania poprawkami. Każde oprogramowanie do zarządzania poprawkami, które właśnie wprowadziliśmy, jest doskonałą opcją . Trudno polecić jedno nad drugim, ponieważ wszystkie mają swoje mocne i słabe strony.
Jak to często bywa, Twój wybór będzie przede wszystkim oparty na Twoich dokładnych potrzebach.
Dzięki darmowym wersjom próbnym dostępnym dla wszystkich naszych sześciu najlepszych narzędzi , warto wypróbować jedno lub dwa przed podjęciem ostatecznej decyzji.