Szoftverfüggetlen patch management

Úgy tűnik, hogy a patch management megoldások fejlesztésével foglalkozó Secunia cég egyre komolyabb terveket szövöget a magyar piacon.
 

A Secunia biztonsági cég 2012-es adatai szerint a felfedezett sérülékenységek 8,5 százaléka érintett Microsoft termékeket, további 5,5 százalék pedig nem Microsoft operációs rendszerekkel volt kapcsolatos. A vállalat szerint e sérülékenységek javítására már jól bevált frissítési módszerek léteznek, de a fennmaradó 86 százaléknyi biztonsági rés kapcsán már korántsem ilyen jó a helyzet. A frissítéseket az is nehezíti, hogy azoknak egy szervezeten belül számos gyártó sokféle szoftverére kell vagy kellene kiterjedniük.

"Jelenlegi tapasztalataink szerint a hazai vállalati környezetben jellemzően csak a Microsoft termékek patch menedzsmentje megoldott, jobb esetben néhány egyéb szoftver is átesik frissítésen bizonyos időközönként. Tipikus problémát jelent például az akár heti rendszerességgel frissített Flash Player alkalmazás, hiszen ilyen rövid ciklusokra a vállalati folyamatok nincsenek felkészítve. Az egyes szervezetek gépein fellelhető egyéb szoftverek esetében pedig sokszor már az sem biztos, hogy az üzemeltetők tudomást szereznek azok létezéséről" - mondta Sebők Nándor, a Noreg Kft. rendszermérnöke.

Magyarországi terjeszkedés

A Secunia már eddig is jelen volt hazánkban, azonban a teljes portfóliójával csak az utóbbi időben tűnt fel a színen. Magyarországon többek között az Isidor Biztonsági Központ révén kezdett ismertté válni, azonban kezdetben leginkább csak az ingyenesen használható, online ellenőrzőeszközével, az OSI-val (Online Software Inspector), illetve az egyéni felhasználók számára szintén díjmentesen használható PSI (Personal Software Inspector) alkalmazásával volt jelen. Aztán nemrégen a biztributor Kft. jelezte, hogy felvette portfóliójába a Secunia termékeket. Most pedig a Noreg Kft. jelentette be, hogy együttműködést kötött a dán székhelyű vállalattal. Ilyen módon egyre szélesebb körben válhat elérhetővé a Seucnia vállalatok számára fejlesztett, CSI (Corporate Software Inspector (CSI)) rendszere is.

Kontrollált védelem

A Secunia CSI megoldásával a "gazdátlan" szoftverek nyilvántartására, a sérülékenységek felderítésére, valamint a javítások telepítésére egyaránt lehetőség nyílik. A számítógépek Active Directory segítségével is bevonhatók a CSI rendszerbe, akár a CSI agent telepítésével, akár annak használata nélkül. A számítógépeken így rendszeressé válhat a szoftverek és azok pontos verzióinak felderítése.


A vizsgálatok során kinyert adatok alapján a CSI a saját sérülékenység-adatbázisának felhasználásával nyújt információkat a frissítendő szoftverekről. A megoldás által észlelt programok, verziószámok és sérülékenységeik konzolon vagy jelentés formájában követhetők nyomon.

Összehangolt komponensek

A folyamat a sérülékenységek felderítésével korántsem ér véget, hiszen a rendelkezésre álló javításokat telepíteni is kell. Ehhez használható a Secunia Package System (SPS), amellyel a megfelelő javítócsomagokat lehet elkészíteni és testre szabni. A csomagok összeállítása során lehetőség nyílik a megfelelő nyelvi verziók kiválasztására, amennyiben az érintett szoftver támogatja ezt a funkciót. A folyamat végén az elkészített javítócsomag XML-formátumban kiexportálható, vagy a már meglévő, terítést végző SCCM, WSUS vagy Altiris rendszerek részére átadható.
 
  1. 4

    A Firefox legújabb kiadása számos sebezhetőséget orvosolt.

  2. 4

    A CrushFTP fejlesztői egy biztonsági rést foltoztak be.

  3. 4

    A GNU C Library kapcsán egy veszélyes biztonsági résre derült fény.

  4. 4

    A Microsoft Edge legújabb verziója számos sebezhetőséget szüntet meg.

  5. 4

    Kritikus fontosságú hibajavítás vált elérhetővé a ChromeOS-hez.

  6. 3

    A ClamAV kapcsán egy közepes veszélyeségű sebezhetőségre derült fény.

  7. 3

    Az IBM két sebezhetőségről számolt be a WebSphere Application Server kapcsán.

  8. 3

    Az Oracle 71 hibajavítást adott ki az Oracle Linux operációs rendszerhez.

  9. 4

    Több mint egy tucat biztonsági javítással bővült a Google Chrome.

  10. 4

    Letölthető a VirtualBox legújabb kiadása benne 13 biztonsági javítással.

Partnerhírek
Amikor a gyerekünk hangján követelnek tőlünk pénzt

Minden szülő legrosszabb rémálma felvenni egy ismeretlen számról érkező hívást, és azt hallani, hogy a gyermeke segítségért kiált.

Romantika helyett átverés Valentin-napon?

Az online társkeresés elterjedésével alapjaiban változott meg az emberek közötti kapcsolatteremtés.

hirdetés
Közösség