Témata
Reklama

5 tipů pro efektivní provádění softwarových aktualizací

Společnost GFI Software, přední poskytovatel infrastruktury pro malé a středně velké podniky, nabízí 5 tipů, jak prostřednictvím softwarových aktualizací (tzv. patch managementu) minimalizovat bezpečnostní rizika vyplývající z útoků na podnikovou IT infrastrukturu. Mezi doporučované aktivity patří zejména dodržování pravidelného rozvrhu aktualizací, automatizace procesů patch managementu a průběžné skenování aktualizovaných systémů s pomocí specializovaných nástrojů.

Reklama
Reklama
Reklama
Obr.: Bezpečnostní skener GFI LANguard – přehled zranitelností na síti

Patch management je jedna z nejdůležitějších a přitom jedna z nejpodceňovanějších bezpečnostních aktivit. Podle zprávy National Vulnerability Database (NVD) ohlásilo v roce 2011 zranitelnosti 722 softwarových výrobců, přičemž 50 % ze všech zranitelností připadlo na 10 největších výrobců (Google, Oracle, Apple, Microsoft, Adobe aj.). Podle zprávy se 85 % zranitelností objevilo v aplikacích, 12 % v operačních systémech a 3 % na úrovni hardwaru. Z pohledu operačních systémů byly předmětem nejčastějších útoků s velkým náskokem Microsoft Windows následované Cisco IOS a Apple Mac OS X. Zpráva předpokládá, že díky dramatickému rozšíření chytrých telefonů a tabletů dojde letos k prudkému nárůstu útoků zejména na systémy Apple iOS a Google Android. V oblasti aplikací se nejvíce útoků objevilo v případě prohlížeče Google Chrome následovaným různými aplikacemi Apple, Mozilla a Adobe. V porovnání s rokem 2010 je zajímavostí loňský, několikanásobný nárůst zranitelností aplikace Apple iTunes.

Společnost GFI Software proto vytvořila 5 klíčových tipů k zajištění efektivního patch managementu:

1. Buďte neustále informováni – Různí softwaroví dodavatelé mají různý přístup k vydávání softwarových aktualizací a záplat – někteří mají přesný plán, někteří aktualizace publikují dle situace. Proto se doporučuje přihlásit k notifikačním službám jednotlivých dodavatelů (a navíc také k nezávislým bezpečnostním bulletinům), abyste byli informování o všech důležitých aktualizacích.

2. Dodržujte rozvrh – Vytvořte předvídatelný a veřejně dostupný rozvrh s co nejméně konfliktními aktualizačními okny. Pokud budou všichni vědět, že klíčové aktualizace budou probíhat například každý třetí čtvrtek v měsíci, nebudou na tento den plánovat aktivity, které by mohly být ohroženy sníženou dostupností IT.

3. Testujte – Testování jednotlivých patchů je velmi důležité, protože chybné patche mohou způsobit více škody než užitku. Proto se ujistěte, že vaše strategie patch managementu zahrnuje i testování.

4. Automatizujte – Proces softwarových aktualizací může být velmi náročný, pokud je prováděn manuálně na desítkách až stovkách stanic. Dostupné softwarové nástroje umožňující provádět patch management automatizovaně se více než vyplatí jak z pohledu urychlení a zefektivnění celého procesu, tak z pohledu nákladů na případné odstraňování škod způsobených chybějící záplatou na jednom serveru.

5. Verifikujte – I po zavedení všech aktualizací a záplat periodicky skenujte své servery a pracovní stanice s pomocí nástrojů pro vyhodnocování zranitelností. Tím získáte jistotu, že všechny servery byly správně ošetřeny a že všechny nové systémy přidané do sítě jsou aktualizované.

Produkty GFI LANguard a GFI MAX RemoteManagement

GFI LANguard je přední síťový a bezpečnostní skener, který pomáhá v následujících klíčových oblastech: patch management, vulnerability management, audit sítě a softwaru, inventarizace, správa změn, analýza rizik a compliance. Více informací o produktu GFI LANguard naleznete na //www.gfi.cz/lannetscan/.

GFI MAX RemoteManagement je cloudové řešení umožňující poskytovatelům MSP a distributorům VAR vzdálenou správu a instalaci aktualizací a patchů společnosti Microsoft a dalších softwarových výrobců. Více informací lze nalézt na //www.gfi.cz/it-managed-services-software/.

Reklama
Firmy
Související články
Nenaleťte kyberzločincům o dovolené – bezpečnostních tipy

Stále více lidí nedává svůj počítač, tablet nebo mobilní telefon z ruky ani na dovolené. Kyberzločinci si ale volno neberou, i na cestách je proto potřeba dávat pozor na bezpečnost dat i elektronických zařízení. Pokud se vám dovolená nemá prodražit o ztráty způsobené nenechavci v kyberprostoru, ani si ji nechcete zkazit nepříjemnými události, buďte opatrní na své přístroje i data.

Zásady v oblasti kybernetické bezpečnosti

Schopnost udržet si důvěru zákazníků nebyla po událostech minulého roku nikdy důležitější, a ani obtížnější. S tak velkým zmatkem a rozsáhlými změnami v pracovních modelech, jako byla masová migrace k práci na dálku, nebylo zajištění bezpečnosti podniků nikdy složitější. Edwin Weijdema, technolog pro globální produktovou strategii ve společnosti Veeam, se zamýšlí nad vývojem kybernetických útoků a jak jim s co nejvyšší úspěšností odolávat.

Auto jako digitální platforma

Každý druhý vůz na evropských silnicích by v polovině příštího desetiletí mohl být autonomní. Studie společnosti Ericsson se zabývá tím, co všechno by takový systém zahrnoval, včetně infrastruktury podél silnic založené na konceptu IoT a neustálé vzájemné komunikace nejen mezi auty samotnými, ale s celým dopravním ekosystémem.

Související články
Výzkum podporuje bezpečnost internetu věcí

Včasné odhalení útoku na sítě internetu věcí může znamenat doslova záchranu před mnoha nepředvídatelnými následky. V případě soukromého užití se jedná zejména o zásah do soukromí, u průmyslových aplikací může dojít k narušení funkčnosti celých systémů autonomních zařízení s rozsáhlými dopady na výrobu nebo energetiku. Tyto systémy nelze chránit antivirovými programy, proto je potřeba jiné řešení. 

Reklama
Reklama
Reklama
Reklama
Související články
Značnou částku v dolarech ušetřilo firmě bezpečnostní řešení

Významnou úsporu nákladů na řešení kybernetických útoků a vysokou návratnost investic do nákupu bezpečnostního řešení zaznamenal klient společnosti Kaspersky, který využil Kaspersky Industrial CyberSecurity for Networks. Podle nezávislého šetření Total Economic Impact™ (TEI), které provedla společnost Forrester Consulting, tento průmyslový podnik ušetřil díky nasazení zmíněného produktu 1,7 milionu dolarů, což představuje 135 % návratnost investic (ROI).

Digitální dvojče stavby

Digitalizace a digitální transformace firem paří již delší dobu k aktuálním tématům. Ve stavebnictví zpravidla hovoříme o metodě BIM, která by měla být od roku 2022 využívána u všech nadlimitních veřejných zakázek. Využití takzvaného informačního modelování staveb však není devízou jen nových realizací, své opodstatnění má i u starších budov.

Kyberbezpečnost a vzdělávání zaměstnanců

Z průzkumu, který v České republice pro společnost Kaspersky provedla agentura Ipsos, vyplývá, že jen velmi malé procento českých firem vzdělává své zaměstnance v oblasti kybernetické bezpečnosti. Průzkum se zaměřil na zaměstnance středně velkých firem (se 100 až 499 pracovníky) a v dubnu 2021 se ho zúčastnilo 515 respondentů.

Kubernetes: rychlejší i bezpečnější vývoj aplikací

Obliba technologií používající kontejnery neustále roste. Je to dáno výhodami, které firmám poskytuje např. trendující Kubernetes či Docker. Dříve tyto tehcnologie byly především výsadou inovativních IT nadšenců, dnes je podle průzkumu renomované firmy Statista používá téměř třetina společností a dalších 21 % tento technologický směr blíže zkoumá a uvažuje o něm do budoucna. 

Na počátku byl nápad…

Přihlaste se do soutěže Inovační firma Zlínského kraje!

Mít nápad, to je začátek. Dostat se však díky němu na nové trhy, na špičku konkurenčního řetězce, k vyššímu zisku – to je cíl. A právě projekty, které mají tyto ambice, pravidelně oceňuje soutěž Inovační firma Zlínského kraje. Do jejího sedmého ročníku, který opět vyhlásil Zlínský kraj, je možné se přihlásit již od 31. května.

Výpadkům ve výrobě odzvonilo

Dokázat zabránit nečekaným výpadkům průmyslových výrobních systémů a předejít škodám způsobeným zastavenou výrobou – to je přáním vedení každé výrobní firmy. Na trh proto nyní přichází systém strojového učení Kaspersky Machine Learning for Anomaly Detection zaměřený na odhalování chyb ve výrobních procesech v jejich nejranějším stadiu od bezpečnostní společnosti Kaspersky.

Drony pro humanitární operace

Skupina MRS (Multi-Robot Systems) působící v rámci katedry kybernetiky Fakulty elektrotechnické (FEL) ČVUT v uplynulých týdnech na poušti ve Spojených arabských emirátech testovala let roje dronů. Pro realizaci skupinového letu se vědci inspirovali hejnem ptáků či plovoucích ryb. Drony by pak mohly být zapojeny do humanitárních operací vyhledávání a záchrany osob.  

Zápis z porady na pár kliknutí

Nové technologie při převodu mluveného slova na text jsou čím dál dokonalejší. Webová aplikace Beey, kterou vyvinula česká firma Newton Technologies, dokáže přepsat mluvené slovo do několika minut ze 16 jazyků a nabízí široké možnosti, jak s přepisem dále pracovat.

Technologické trendy 2021 #7 Restart digitálního pracoviště

Transformace stávajících technologií a vznik nových je tak rozsáhlý a rychlý, že ten, kdo chce držet krok a sledovat veškeré změny, se stává v podstatě celoživotním lovcem nových objevů a poznání. Technologický pokrok jde ruku v ruce s růstem ekonomickým a v některých případech stojí za průlomovými změnami. Společnost Deloitte každoročně připravuje studii Deloitte Tech Trends. Nejinak tomu je i letos. Dnes se zabýváme sedmým trenden, který je věnovaný přerodu digitálního pracoviště. 

Průmyslová Wi-Fi 6 umožní vyšší efektivitu přenosu dat

Řešení pro technologie Wi-Fi 6 a 5G dlouhodobě vyvíjí společnost Siemens. Cílem je poskytnout zákazníkům řešení na míru nejrůznějším průmyslovým požadavkům. Zejména technologie Wi-Fi 6 (standard WLAN IEEE 802.11ax) je prvním standardem, který se nezaměřuje pouze na šířku pásma, ale především na vyšší efektivitu využití frekvencí každého klienta. Navíc umožňuje připojení většího a neustále narůstajícího počtu zařízení v síti.

Reklama
Předplatné MM

Dostáváte vydání MM Průmyslového spektra občasně zdarma na základě vaší registrace? Nejste ještě členem naší velké strojařské rodiny? Změňte to a staňte se naším stálým čtenářem. 

Proč jsme nejlepší?

  • Autoři článků jsou špičkoví praktici a akademici 
  • Vysoký podíl redakčního obsahu
  • Úzká provázanost printového a on-line obsahu ve špičkové platformě

a mnoho dalších benefitů.

... již 25 let zkušeností s odbornou novinařinou

      Předplatit