Ich suche Rat, welche Patch-Management-Lösungen Sie aufgrund Ihrer Erfahrung empfehlen würden. Ich suche auch nach solchen, die Sie aufgrund Ihrer Erfahrung nicht empfehlen würden.
Wir haben ein gemischtes Netzwerk von Windows- und Mac-Clients. Unsere zentralen Server sind alle Windows-Server, obwohl ich überlegt habe, einen Mac-Server einzurichten, um unsere Mac-Clients besser handhaben zu können. Das Problem, mit dem wir derzeit konfrontiert sind, ist, dass wir die Patches für alle unsere Anwendungen von Drittanbietern warten müssen. Im Moment verwenden wir WSUS, das das Patchen von Windows und einigen Microsoft-Produkten übernimmt, aber das war es auch schon. Ich benötige etwas, um die anderen Anwendungen abzudecken, insbesondere Adobe-Produkte (Reader, Flash, Dreamweaver usw.).
Unser Netzwerk ist nicht so groß (vielleicht 200 Clients) und ich habe keine Person, die sich nur dem Patchen und Verwalten einer Patch-Management-Lösung widmet. Daher sind sehr große und komplizierte Lösungen wie System Center höchstwahrscheinlich nicht verfügbar.
Ich habe mir kürzlich die Kace K1000-Lösung von Dell angesehen ( software.dell.com/products/kace-k1000-systems-management-appliance/ ). Es scheint einfach zu sein und bietet viele Tools in einem Paket, die ich auch möchte / brauche. Ich mag die Tatsache, dass es in einem Gerät in sich geschlossen ist und für Lösungen wie meine entwickelt wurde. Ich bin mir jedoch nicht sicher, ob dies die beste Lösung ist.
Ich habe mir auch Shavliks Netchk-Lösung angesehen ( http://www.shavlik.com/netchk-protect.aspx ), aber ich brauche kein Antivirenprodukt. Es sieht jedoch so aus, als hätten sie eine sehr gute Patch-Datenbank.
Meine Frage lautet: Was denken Sie über diese Produkte? Gibt es bessere Produkte? Gibt es Probleme, die ich nicht in Betracht ziehe?
Ich möchte etwas, das sehr gut darin ist, eine breite Palette von Produkten zu patchen, das einfach zu verwenden ist, das nur einen minimalen Verwaltungsaufwand erfordert (wie WSUS) und das (hoffentlich) mit Mac und Windows funktioniert.
quelle
Für Windows verwende ich WSUS genauso wie Sie und WPKG ( Link zu einem anderen Plug, den ich für WPKG erstellt habe ) für andere Software-Updates.
WPKG verfügt über ein gutes Wiki, in dem Benutzer ihre Einstellungen für verschiedene Pakete beigesteuert haben. Letztendlich sind Sie jedoch dafür verantwortlich, die Befehle zum Installieren, Aktualisieren, Downgrade und Entfernen für jedes Paket nach Bedarf zu überprüfen und / oder auszuarbeiten.
Für die Macs würde ich entweder Apple Remote Desktop oder Puppet betrachten .
quelle
Ich denke, Secunia CSI ist möglicherweise einen Versuch wert, obwohl ich mir nicht sicher bin, welche Preise zu Ihrer Skala passen.
Bearbeiten: Secunia CSI ist in der Tat ein Netzwerk-Schwachstellenscanner, der jedoch die Links zu den Patches bereitstellt, die den gefundenen Schwachstellen entsprechen, einschließlich der von Drittanbietern, und Sie können sie dann über WSUS oder SCCM fast automatisch in Ihrem Netzwerk anwenden.
quelle
Sie erwähnen, dass Sie Shavlik Netchk ausgecheckt haben, haben sich aber it.shavlik.com angesehen. Es ist ihr SaaS-Patch-Management-Angebot. Die Kosten für 250 Maschinen betragen 1500 US-Dollar pro Jahr. Derzeit bieten sie ein 3-Jahres-Abonnement für 2250 US-Dollar an.
Wir verwenden das Netchk-Produkt, um Patch-Management auf etwa 1100 Workstations durchzuführen. Wir sind sehr zufrieden damit. Es ist sehr einfach einzurichten und zu warten. Es ist wirklich sehr wenig Aufwand von unserer Seite. Die Patch-Management-Engine ist großartig und tatsächlich lizenzieren und verwenden die meisten anderen Produkte die Shavlik-Engine.
quelle