اطمینان از انطباق پچها در تمامی دستگاهها
سطح انطباق به درصد دستگاههای کامپیوتری اشاره دارد که بهطور موفقیتآمیز پچ شدهاند یا بهگونهای دیگر اصلاح شدهاند تا دیگر آسیبپذیر نباشند. تعیین هدف معقول برای سطوح انطباق اغلب یک مفهوم دشوار است. در نگاه اول، یک محیط کاملاً پچ شده (100%) به نظر هدفی واقعگرایانه میآید. با توجه به افزایش تعداد آسیبپذیریها، هدف اصلی سازمانها این است که وضعیت انطباق کامل پچ در تمامی دستگاههای مدیریتشده را تضمین کنند. Patch Manager Plus به دستیابی به وضعیت پچ و انطباق 100% از طریق چرخه مداوم ارزیابی و اصلاح دستگاهها کمک میکند. هنگامی که یک دستگاه شناسایی میشود که با سیاست پچ تطابق ندارد، پلتفرم بهطور خودکار اقدام میکند تا دستگاه را به انطباق بازگرداند و فعالیتها را ثبت میکند - تمامی این مراحل میتوانند بهطور خودکار با Patch Manager Plus انجام شوند.
مدیریت انطباق پچ شامل موارد زیر است:
سیاست سلامت سیستم Patch Manager Plus یک سیاست انطباق به نام سیاست سلامت سیستم ارائه میدهد که میتواند برای تعریف استانداردهایی استفاده شود که شناسایی میکند آیا سیستمها انطباق ندارند یا خیر. این سیاست بهعنوان مبنای تعریف وضعیت سلامت سیستمهای مدیریتشده استفاده میشود.
چگونه سیاست سلامت سیستم را تعریف کنیم؟ بهطور کلی، پچها با شدتهای مختلف از "کم" تا "بحرانی" منتشر میشوند. بر اساس این شدتها، Patch Manager Plus سیستمها را به سه دسته تقسیم میکند تا وضعیت سلامت سیستمها در شبکه را به سرعت شناسایی کند. بر اساس شدت پچهای گمشده، سیستمها به سه دسته سالم، آسیبپذیر و بسیار آسیبپذیر تقسیم میشوند. سیاست سلامت پیشفرض به شرح زیر است:
- سیستمهای سالم: سیستمهایی که پچهای بهروز نصب شده دارند.
- سیستمهای آسیبپذیر: سیستمهایی که پچهای گمشده در سطح شدت "متوسط" یا "کم" دارند.
- سیستمهای بسیار آسیبپذیر: سیستمهایی که پچهای گمشده در سطح شدت "بحرانی" یا "مهم" دارند.
سفارشیسازی سیاست سلامت سیستم به راحتی Patch Manager Plus همچنین به شما این امکان را میدهد که وضعیت سلامت سیستمهای خود را با انتخاب سطوح شدت پچ، یعنی تعداد پچهای گمشده، برای وضعیتهای مختلف سلامت سفارشیسازی کنید.
بنابراین با تعریف پیشفرض سیاست سلامت سیستم، Patch Manager Plus انطباق پچ را با شناسایی تمامی سیستمهای آسیبپذیر در شبکه و اعمال پچهای صحیح برای اصلاح آسیبپذیریها حفظ و نظارت میکند.
اتوماسیون پچ یک سیستم مدیریت پچ خودکار میتواند به حفظ وضعیت کامل انطباق پچ محیط شما کمک کند، یعنی همیشه پچ شده باشد. با فعالسازی اتوماسیون فرآیند مدیریت پچ، Patch Manager Plus اطمینان حاصل میکند که دستگاهها با آخرین نسخه نرمافزار انطباق دارند و بهطور دائم پچهای گمشده آنها نصب میشود. اتوماسیون پچ شامل اسکن سیستمها برای شناسایی پچهای گمشده، ایجاد وظایف استقرار خودکار برای سیستمهای آسیبپذیر، استقرار مؤثر پچهای صحیح به سیستمها و در نهایت جمعآوری اطلاعات درباره اینکه آیا تمام سازمان پچ شده است یا خیر، میباشد. بنابراین، استقرار خودکار پچ فرآیند حفظ انطباق پچ را ساده میکند، یعنی اینکه آیا هر سیستم در محیط سازمانی پچهای مناسب نصب شده دارد یا خیر.
گزارشها برای نشان دادن انطباق پچ در دستگاهها گزارشهای مختلف پچ، انطباق پچ را در دستگاهها با نظارت و گزارشگیری وضعیت آسیبپذیری و پچ هر سیستم نشان میدهند. هشدارهای خودکار ایمیلی برای بهروزرسانیهای جدید، پچهای گمشده و استقرارهای ناموفق به مدیران کمک میکند تا ببینند کدام سیستمها انطباق ندارند. با کمک گزارشهای پچهای گمشده و سیستمهای آسیبپذیر، میتوان چکهای انطباق پچ را تعریف کرد.
- گزارش سیستمهای آسیبپذیر: جزئیات سیستمهای سالم و آسیبپذیر را در شبکه شما نشان میدهد. بنابراین، اطلاعاتی درباره اینکه چند سیستم انطباق ندارند و بهطور کامل با بهروزرسانیهای بحرانی پچ نشدهاند، جمعآوری میشود.
- گزارش پچهای گمشده: تمامی پچهای گمشده در شبکه را فهرست میکند. این گزارش میتواند برای تعیین اینکه کدام پچها باید استقرار یابند تا وضعیت کاملاً پچ شده در سازمان بهدست آید، استفاده شود.
- گزارشهای پچ پویا به مدیران این امکان را میدهند که به راحتی کشف کنند کدام دستگاهها با پچ کردن تطابق ندارند و به سرعت آسیبپذیریها را اصلاح کنند.