Kibernetska varnost

Patch management

Kratka definicija

Urejen postopek nameščanja varnostnih in funkcijskih posodobitev na vse sisteme, aplikacije in naprave.

Kaj pomeni Patch management?

Patch management (upravljanje posodobitev) je postopek, ki zagotavlja, da so ranljivosti zaprte v predvidenem roku — in da je to mogoče dokazati.

Obsega popis sistemov, spremljanje objavljenih ranljivosti, razvrščanje po resnosti, testiranje in nameščanje po skupinah naprav.

Pomemben je tudi za omrežno opremo, tiskalnike in strojno programsko opremo, ki so pogosto izpuščeni iz posodabljanja.

Praktični primeri

Podjetje ima testno skupino desetih naprav; posodobitve se najprej namestijo tam, po treh dneh brez težav pa še na vse druge naprave.

Poslovna relevanca

Večina uspešnih vdorov izkorišča ranljivosti, za katere popravek že obstaja. Pravočasno posodabljanje je zato najbolj donosen varnostni ukrep.

Pogoste napake

Najpogostejše napake so posodabljanje brez testne skupine, izpuščena omrežna oprema in odsotnost poročila o pokritosti.

Kako pomaga VitalIT

V VitalIT postavimo in vzdržujemo varnostne rešitve za mala in srednja podjetja — od požarnih pregrad in zaščite naprav do nadzora dogodkov in odziva na incidente. Več na strani kibernetska varnost.

Zakaj je to pomembno za podjetja?

Večina uspešnih vdorov izkorišča ranljivosti, za katere popravek že obstaja. Pravočasno posodabljanje je zato najbolj donosen varnostni ukrep.

Kje se to pojavi v praksi?

Podjetje ima testno skupino desetih naprav; posodobitve se najprej namestijo tam, po treh dneh brez težav pa še na vse druge naprave.

Najpogostejše težave ali napake

Najpogostejše napake so posodabljanje brez testne skupine, izpuščena omrežna oprema in odsotnost poročila o pokritosti.

Kako pri tem pomaga VitalIT

V VitalIT postavimo in vzdržujemo varnostne rešitve za mala in srednja podjetja — od požarnih pregrad in zaščite naprav do nadzora dogodkov in odziva na incidente. Več na strani [kibernetska varnost](/storitve/kibernetska-varnost).

Sorodni izrazi

Povezane storitve

Pogosta vprašanja

V kakšnem roku zapreti kritično ranljivost?
Praviloma v 14 dneh, ob aktivnem izkoriščanju pa takoj.
Ali naj bo posodabljanje samodejno?
Za delovne postaje da, za strežnike v dogovorjenem oknu vzdrževanja.
Kaj je dobra pokritost?
Nad 95 % naprav, posodobljenih v predvidenem roku.