Menținerea la zi a software-ului ar putea să nu fie prioritatea principală a unui administrator, dar rămâne o sarcină importantă care cu siguranță nu trebuie trecută cu vederea. Este, de asemenea, o sarcină obositoare și consumatoare de timp și suntem cu toții convinși că avem lucruri mai bune de făcut. Indiferent dacă acest lucru este adevărat sau nu, acest lucru ne poate lăsa pe mulți dintre noi să caute modalități de automatizare a procesului.
Acesta este exact despre ce va fi vorba în această postare, în timp ce explorăm dezavantajele actualizării software, dar, mai important, revizuim unele dintre cele mai bune instrumente pe care le puteți folosi pentru a ajuta la această sarcină importantă, dar prea des neglijată.
Așa cum facem adesea, vom începe cu câteva considerații generale și vom discuta despre necesitatea actualizării software-ului, explorând de ce este mai important decât ați putea crede. Ne vom opri apoi pe scurt în timp ce discutăm despre diferențele – dacă există – între corecția și actualizarea software-ului . În continuare, vom acoperi beneficiile utilizării instrumentelor de actualizare software înainte de a arunca o privire asupra principalelor caracteristici întâlnite în mod obișnuit în acestea. Asta ne va conduce la miezul problemei: recenziile noastre despre cinci dintre cele mai bune instrumente pe care le puteți folosi pentru a menține software-ul la zi.
Necesitatea actualizării software-ului
Există mai multe motive pentru care cineva ar dori să actualizeze software-ul. Unii vor argumenta că a avea toate cele mai recente caracteristici ale software-ului pe care îl utilizați este cel mai important motiv. Dar, în timp ce profitul de cele mai recente și mai bune caracteristici poate părea tentant, există și un anumit grad de risc asociat. Ce se întâmplă dacă actualizarea rupe ceva care funcționa înainte? Sau ce se întâmplă dacă noua versiune renunță la o funcție de care aveți nevoie? Ce se întâmplă dacă software-ul este atât de diferit încât utilizatorii trebuie să fie reinstruiți?
Celălalt motiv major pentru actualizarea software-ului este legat de securitate. Indivizii și grupurile neintenționate caută în mod constant vulnerabilități în software-ul pe care le pot folosi pentru a obține acces la sistemele și datele dumneavoastră. Actualizările și corecțiile software abordează și corectează de obicei aceste vulnerabilități, făcând astfel mediul dumneavoastră mai sigur și reducând riscul atacurilor.
CITIRE INTERESANTĂ: Cele mai bune scanere IP pentru MAC
Actualizare și corecție - vreo diferență?
Se pare că actualizarea software-ului și corecția software-ului sunt doi termeni care sunt adesea confuzi și utilizați interschimbabil. Există, totuși, câteva diferențe între actualizarea și corecția software-ului, cel puțin din punctul nostru de vedere. Actualizarea software-ului se referă de obicei la adăugarea de noi funcții sau de noi funcționalități la software. O actualizare va crește de obicei numărul versiunii software-ului. De exemplu, veți trece de la versiunea 6.1.5 la versiunea 6.7.1.
În ceea ce privește corecția software-ului , acesta este un proces care are loc adesea între actualizări și scopul său principal este remedierea erorilor sau corectarea unor vulnerabilități de securitate descoperite. Ca regulă generală, software-ul corelat păstrează același număr de versiune, deși nu este neapărat cazul.
Dintr-un instrument de actualizare a software-ului, cei doi termeni pot fi folosiți în mod interschimbabil, deoarece majoritatea instrumentelor pot fi folosite pentru a gestiona actualizarea sau corecția software-ului. Unele dintre instrumentele pe care urmează să le examinăm sunt promovate ca instrumente de gestionare a corecțiilor, în timp ce altele sunt instrumente de implementare sau actualizare.
Beneficiile utilizării instrumentelor de actualizare software
Actualizarea software-ului este o sarcină obositoare. De fapt, nu procesul real de actualizare este cel care pune problema, ci mai degrabă întregul proces de gestionare a actualizării. Trebuie să cercetați ce actualizări și patch-uri sunt disponibile, să evaluați dacă aveți nevoie de ele, să planificați implementarea lor etc. Poate deveni rapid un efort descurajan, cu atât mai mult când aveți mai multe computere de actualizat.
Au trecut vremurile în care actualizările și patch-urile erau rare. Pe atunci, puteți omite cu ușurință actualizările de software și puteți aștepta următoarea versiune majoră. Dar cu scena modernă a amenințărilor, acesta nu mai este cazul și există motive convingătoare pentru a instala fiecare actualizare și patch-uri disponibile.
Instrumentele de gestionare a corecțiilor sau de implementare a software-ului vă pot ajuta să vă mențineți tot software-ul actualizat. Aceste instrumente automatizează mai multe sarcini în cadrul ciclului de gestionare a patch-urilor, făcând întregul proces o afacere mult mai simplă. Cei mai buni vor verifica chiar și pe web actualizări și vor programa implementarea lor cu o intervenție mică sau deloc din partea dvs.
CITEȘTE ȘI: 8 cele mai bune instrumente și software de descoperire a rețelei
Componente principale Instrumente de actualizare software
Instrumentele de actualizare software variază foarte mult în seturile lor de caracteristici. Deși toate au o anumită funcționalitate comună și toate au același scop general: să vă ajute să vă mențineți software-ul la zi, unele sunt complet automatizate și se vor ocupa de fiecare aspect al actualizărilor software și al gestionării corecțiilor, în timp ce altele sunt doar instrumente de implementare, lăsându-vă cu sarcina de a localiza, descărca și testa actualizările și corecțiile înainte de implementarea acestora. Unele dintre cele mai comune caracteristici ale instrumentelor de actualizare software includ următoarele.
Inventar de software
Un inventar detaliat al tuturor software-ului instalat și al actualizărilor și patch-urilor lor actuale este efectuat automat pe toate computerele. Acest lucru vă poate ajuta să vă asigurați că tot software-ul este ținut la zi și cu toate corecțiile necesare.
Verificarea actualizărilor disponibile
Instrumentele de actualizare a software-ului vor scana site-ul web al fiecărui editor pentru versiuni actualizate și patch-uri disponibile ale tuturor software-ului instalat. Această operațiune se bazează, de obicei, pe rezultatele procesului de inventar software, astfel încât sunt luate în considerare doar actualizările și corecțiile pentru software-ul existent.
Descărcați actualizări și corecții
Odată ce actualizările și corecțiile disponibile sunt identificate, fie automat, fie printr-un proces manual, acestea pot fi descărcate automat de pe site-ul web al fiecărui editor. Acest lucru asigură că utilizarea Internetului este minimă și că fișierele sunt descărcate o singură dată, chiar și atunci când aveți de-a face cu sute sau mii de computere.
Programarea implementării
Indiferent dacă actualizările și corecțiile au fost achiziționate manual sau automat, acest proces va programa implementarea lor în conformitate cu politicile organizației. De exemplu, mașinile utilizatorilor finali sunt probabil cel mai bine actualizate atunci când nu sunt utilizate, mai ales dacă actualizarea necesită o repornire. Și pe rețelele mari cu sute – dacă nu mii – de mașini, ar putea fi recomandabil să implementați actualizări și patch-uri în loturi mai mici. Opțiunile de programare ale instrumentelor de actualizare software sunt de obicei destul de flexibile.
Staging de implementare
Actualizarea software-ului prezintă un anumit risc. Acest lucru este valabil mai ales în cazul software-ului critic, cum ar fi sistemele de operare sau alte servicii majore, cum ar fi e-mailul sau bazele de date. Aplicarea actualizărilor sau a patch-urilor este întotdeauna însoțită de riscul ca ceva care înainte funcționa să nu mai funcționeze. Din acest motiv, este adesea recomandabil să treceți printr-o fază de punere în pas înainte de orice implementare la scară largă. Un grup de mașini selectate cu atenție poate fi actualizat și apoi testat complet înainte de programarea implementării generale.
Rollback
Dar, în ciuda tuturor testărilor și a tuturor execuției puse în aplicare, vor exista situații în care s-ar putea să nu ai de ales decât să anulezi actualizările sau patch-urile instalate. Cele mai bune instrumente, desigur, vor avea această funcționalitate integrată chiar în ele.
TREBUIE CITIT: Cele mai bune instrumente de detectare a intruziunilor testate și revizuite
Utilizarea instrumentelor integrate ale editorilor de software
Unii dintre cei mai mari editori de software - ne putem gândi la companii precum Microsoft sau Adobe, de exemplu - includ o anumită formă de gestionare a corecțiilor sau o funcție de auto-actualizare integrată chiar în software-ul lor sau oferă un instrument proprietar de gestionare a corecțiilor. În timp ce folosirea lor ar putea fi tentantă, este departe de a fi perfectă. Pentru început, dacă gestionați software de la mai mulți furnizori, ați putea ajunge să aveți de-a face cu mai multe sisteme de gestionare a corecțiilor, fiecare cu curba de învățare.
Cele mai bune instrumente de actualizare software
Am căutat pe piață cele mai bune instrumente de actualizare software pe care le-am putut găsi și ne face plăcere să vă prezentăm descoperirile noastre. Unele dintre aceste instrumente se vor integra cu instrumente de la marii editori de software, cum ar fi WSUS și SCCM de la Microsoft. Alții, pe de altă parte, sunt total autonomi. Unele instrumente sunt mai potrivite pentru medii mai mici, iar unele se vor extinde la instalații de aproape orice dimensiune. Să aruncăm o privire la cele mai bune caracteristici ale fiecărui instrument.
1. SolarWinds Patch Manager (ÎNCERCARE GRATUITĂ)
Majoritatea administratorilor de rețea sunt familiarizați cu SolarWinds și cu numeroasele sale produse excelente. La urma urmei, compania a făcut unele dintre cele mai bune instrumente de management al rețelelor și al sistemului de aproximativ 20 de ani. Produsul său emblematic, SolarWinds Network Performance Monitor este recunoscut drept unul dintre cele mai bune instrumente de monitorizare a rețelei SNMP. Și compania este renumită și pentru instrumentele sale gratuite, fiecare abordând o nevoie specifică a administratorilor de rețea. Unele dintre aceste instrumente includ un server TFTP gratuit sau un calculator de subrețea gratuit.
Dar când vine vorba de gestionarea corecțiilor, SolarWinds Patch Manager este ceea ce aveți nevoie. Acesta este un alt produs excelent cu o listă impresionantă de caracteristici. Dispunând de o interfață web intuitivă, instrumentul vă va permite să vizualizați cele mai recente patch-uri disponibile, primele 10 patch-uri lipsă din mediul dvs. și prezentarea generală a stării de sănătate a mediului dvs. pe baza cărora au fost implementate corecțiile necesare.
Motorul de raportare al SolarWinds Patch Manager este un alt punct forte al produsului. Oferă raportare puternică și ușor de utilizat, care poate oferi informații despre starea patch-urilor. Rapoartele pot fi, de asemenea, folosite pentru a demonstra auditorilor că sistemele sunt corectate și conforme și pentru a ajuta la găsirea celor care nu sunt.
SolarWinds Patch Managerul caracteristici colare centralizat de servere Microsoft și aplicații de la terți. Ca atare, îl puteți folosi pentru a implementa și a gestiona atât aplicații terță parte, cât și corecții Microsoft. Acest instrument vă poate simplifica procesul de gestionare a corecțiilor. Se va ocupa de cercetarea, programarea, implementarea și raportarea patch-urilor. Folosirea acestuia vă poate economisi mult timp. De fapt, cu cât ai mai multe servere și computere, cu atât vei economisi mai mult timp. Toate acestea în timp ce sunt asigurate că toate patch-urile necesare sunt aplicate. Cine ar putea cere mai mult?
Și devine și mai bine. SolarWinds Pa TCH Managerul lucrează cu instalații Microsoft SCCM și WSUS, adăugând la aceste instrumente. În plus, Expertul său pentru pachete personalizate vă va permite să construiți cu ușurință pachete personalizate pentru orice aplicație. Toate acestea fără a fi nevoie să recurgă la utilizarea SCUP sau la orice scripting complicat. Aceste pachete personalizate pot fi folosite pentru a implementa orice MSI, MSP sau EXE prin Microsoft WSUS sau SCCM. Și acestea sunt doar câteva dintre cele mai bune caracteristici ale instrumentului. Are mult mai mult de oferit.
Prețurile pentru SolarWinds Patch Manager încep de la 3 690 USD și variază în funcție de numărul de noduri pe care trebuie să le gestionați, de la 250 la 60 000. Dacă preferați să încercați instrumentul înainte de a vă angaja să-l achiziționați, un serviciu complet gratuit de 30 de zile. versiunea de evaluare funcțională este disponibilă pentru descărcare.
Pentru mai multe informații, citiți recenzia noastră completă despre Patch Manager de la SolarWinds.
2. PDQ Deploy
Următoarea pe lista noastră este o soluție de management de sisteme pentru piața întreprinderilor mici și mijlocii (IMM) numită PDQ Deploy . Poate l-ați ghicit din numele său, acesta este un sistem de implementare a software-ului, nu doar un instrument de actualizare sau corecție. Desigur, îl puteți folosi pentru a gestiona și implementa actualizări și corecții, dar va face mult mai mult. Cu acest instrument, administratorii de sistem pot instala în tăcere aproape orice aplicație, actualizare sau corecție pe mai multe computere Windows simultan.
PDQ Deploy vine cu peste 200 de pachete prefabricate gata de implementat pentru unele dintre cele mai comune aplicații. De asemenea, puteți crea implementări personalizate, în mai mulți pași, care pot include rularea de comenzi sau scripturi locale folosind PowerShell, VB sau limbajul lot. Instrumentul poate interacționa și cu Active Directory, Spiceworks și PDQ Inventory, soluția de inventar hardware și software proprie a editorului. În ceea ce privește gestionarea actualizărilor și a corecțiilor, sistemul va descărca automat, va programa și va implementa actualizări și patch-uri.
PDQ Deploy este disponibil în două versiuni: o versiune gratuită și o versiune Enterprise . Cele două produse diferă în mare parte în seturile de caracteristici respective, multe dintre caracteristicile mai avansate fiind disponibile numai cu versiunea Enterprise . Gestionarea corecțiilor și actualizărilor este una dintre acele caracteristici avansate care necesită versiunea Enterprise . Acest software diferă de concurenții săi prin faptul că prețul nu este bazat pe numărul de noduri gestionate, ci pe numărul de administratori care îl folosesc. Și la 500 USD per admin, are un preț mai mult decât rezonabil. Și la fel ca concurenții săi, o versiune de încercare gratuită este disponibilă dacă doriți să încercați produsul.
3. ManageEngine Patch Manager Plus
ManageEngine este un alt nume familiar în domeniul managementului rețelei. Instrumentul de actualizare software al companiei se numește pur și simplu ManageEngine Patch Manager Plus . De ce Plus? Pur și simplu pentru că instrumentul oferă mai mult decât gestionarea patch-urilor. Instrumentul este ușor de configurat și utilizat și va menține actualizate sistemele Linux, Mac și Windows. În plus, acest instrument poate gestiona actualizări și corecții pentru peste 250 de aplicații terțe, inclusiv cele mai populare.
ManageEngine Patch Manager Plus poate ajuta să asigure respectarea de patch - uri, ajutându - vă astfel cu probleme de reglementare. Audituri și rapoarte în timp real sunt, de asemenea, disponibile. Testarea este unul dintre punctele forte ale produsului, iar actualizările, iar patch-urile pot fi testate și aprobate – sau refuzate – în funcție de severitate și prioritate. Grupurile de testare de computere pot fi configurate cu ușurință, permițând administratorilor să măsoare impactul oricărui patch înainte de implementarea lui la scară largă.
ManageEngine Patch Manager Plus este disponibil în mai multe ediții. Există ediția gratuită, care este limitată la 25 de dispozitive. În continuare, aveți ediția profesională care începe de la 245 USD și ediția Enterprise începând de la 345 USD. În comparație cu Enterprise Edition , Professional Edition nu are câteva caracteristici, cum ar fi capacitatea de a actualiza definițiile virușilor pe mașinile țintă, testarea și aprobarea automată a patch-urilor și posibilitatea de a utiliza servere de distribuție.
4. GFI Languard
Nu este o întâmplare că numele GFI Languard nu pare să dezvăluie că acesta este un instrument de actualizare a software-ului; nu este. GFI Software , editorul instrumentului, susține că este „Soluția supremă de securitate IT pentru afaceri”. Acest instrument este în mod clar mult mai mult decât un simplu instrument de actualizare a software-ului. Acesta va scana rețelele pentru vulnerabilități, va automatiza corecțiile și va ajuta la obținerea conformității. Vă puteți gândi la asta ca la o încrucișare între actualizările software, gestionarea patch-urilor și scanarea vulnerabilităților.
Un lucru care diferențiază acest software de celelalte este că nu acceptă doar sisteme de operare desktop și server. Funcționează la fel de bine cu Android sau iOS. GFI Languard efectuează în mod obișnuit aproximativ șaizeci de mii de teste de vulnerabilitate și se asigură că toate dispozitivele dumneavoastră sunt ținute la zi cu cele mai recente corecții și actualizări.
Tabloul de bord intuitiv de raportare al GFI Languard este cu siguranță demn de menționat. La fel este și gestionarea actualizării definiției virușilor, care funcționează cu toți furnizorii importanți de antivirus. În ceea ce privește abilitățile de gestionare a corecțiilor instrumentului, acesta nu va corecta doar sistemele de operare, ci și browserele web și multe aplicații terțe.
În ceea ce privește caracteristicile de evaluare a vulnerabilităților din GFI Languard , acestea merg și dincolo de desktop-uri și servere. Sunt disponibile pentru o gamă largă de dispozitive în rețea, cum ar fi comutatoare, routere, puncte de acces și imprimante. Acest instrument vă va permite, de asemenea, să vizualizați unele probleme de securitate din rețelele dvs., cum ar fi unități USB, telefoane și tablete necinstite.
GFI Languard are o structură de preț destul de complexă. Este un serviciu bazat pe abonament și abonamentul trebuie reînnoit anual. Prețurile sunt calculate pe nod, iar costul pe nod scade pe măsură ce se adaugă mai multe noduri. Pentru a face lucrurile și mai complexe, aveți un preț pentru abonamentul inițial, unul pentru fiecare nod pe care îl adăugați în perioada abonamentului, unul pentru reînnoirea abonamentului și unul pentru upgrade. Pentru utilizatorii care preferă să încerce instrumente înainte de a le cumpăra, este disponibilă o versiune de probă gratuită.
5. Kaseya VSA
Deși ultima noastră intrare nu este un instrument de actualizare software în sine, am simțit că merită un loc pe această listă. În esență, Kaseya VSA este o platformă de asistență la distanță, dar excelează în automatizarea diferitelor sarcini, cum ar fi actualizarea software-ului. Instrumentul dispune de un modul de control de la distanță care vă permite să implementați actualizări în bloc, precum și să vă conectați de la distanță și să administrați orice dispozitiv final. Instrumentul oferă, de asemenea, monitorizare automată a rețelei cu alerte încorporate, management de corecție și auditare a serviciilor, făcându-l o soluție foarte completă de monitorizare și management de la distanță.
În ceea ce privește caracteristicile, Kaseya VSA are tot ce vă așteptați. Dispune de control de la distanță, monitorizare a corecțiilor și a vulnerabilităților, audit și inventariere, monitorizare a rețelei, protecție împotriva virușilor, backup unificat și management al conformității. Instrumentul include, de asemenea, AssetIQ, un sistem de gestionare a documentației contextuale creat pentru a ușura sarcina furnizorilor de servicii gestionați. Poate fi, de exemplu, structurat ca un script pentru ca agenții Help Desk să rezolve un incident și, eventual, să direcționeze problemele către personalul de back-office.
Și când vine vorba de actualizarea software-ului, instrumentul vă va permite să configurați politici pentru a vă automatiza procesele de corecție. Acestea pot include implementarea software-ului, gestionarea corecțiilor și depanarea problemelor. Kaseya VSA include, de asemenea, vizibilitate în timp real, care vă arată starea corecțiilor tuturor software-ului pe care îl monitorizați și pentru a urmări ce dispozitive de rețea sunt pornite sau oprite. Acest produs poate fi destul de util dacă alegeți să gestionați corecțiile ca parte a unui efort mai mare de monitorizare de la distanță și să vă asigurați că toate dispozitivele dvs. de rețea funcționează corect, că sunt utilizate în mod corespunzător și că software-ul lor este actualizat.
Prețul pentru produs nu este ușor disponibil, dar poate fi obținut cu ușurință contactând Kaseya. În plus, sunt disponibile atât o versiune demonstrativă, cât și o versiune de probă gratuită de 14 zile, astfel încât să puteți vedea singur cum se potrivește produsul nevoilor dumneavoastră specifice.