Security-Tools – Patch-Management mit Shavlik NetChk Protect

Geräte im Netzwerk auf Schwachstellen, Spyware und Malware scannen

Seite: 4/4

Anbieter zum Thema

Schwachstellen durch die Verteilung der Patches beheben

Das Untersuchen der Geräte dient allein dazu, sich einen Überblick zu verschaffen. Um die gefundenen Lücken aber auch zu schließen, müssen fehlende Patches oder Servicepacks auf den Zielsystemen installiert werden. Dies ist der zweite Funktionsblock des Sicherheitswerkzeugs.

Vor der Ausbringung der Patches sind diese von der Website des Anbieters zu laden. In dringenden Situationen wird man die Patches sofort laden und installieren wollen oder müssen. Meist wird der Download jedoch periodisch und im größeren Umfang erfolgen. Dabei werden dann alle benötigten Patches zeitlich gesteuerter zusammen geladen. Das Tool unterstützt beide Varianten. Die Patches werden in beiden Fällen auf dem NetChk Protect-Server zur Verteilung auf die überwachten Geräte bereitgehalten.

Analog zum Patch-Download verhält es sich bei der Ausbringung der Patches auf die Zielsysteme. Dringendes lässt sich sofort anstoßen und ad hoc ausführen. Die Regel wird aber auch hier eine zeitlich gesteuerte Verteilung der Patches auf alle Maschinen sein, auf denen dieser Patch fehlt.

Die durchgeführten Scans oder Bereinigungsaktionen werden automatisch in einem mehrstufigen Archiv hinterlegt. Die durchgeführten Scan-Läufe und ihrer Ergebnisse sind damit auch später jederzeit wieder abrufbar. Damit unterstützt der Hersteller die Forderungen nach der Compliance, der Prüfung des Sicherheitszustands und Nachvollziehbarkeit.

Unterlegt sind all diese Arbeiten des Sicherheitstools von einer Vielzahl an Steuerparametern, die die Arbeitsweise und das Vorgehen des Tools optimieren helfen. Dazu gehören beispielsweise die Festlegung der CPU-Ressource, die für das Tool reserviert sein sollen oder Automatismen zum Download der Signaturen.

Fazit

NetChk Protect verbindet die Erkennung von Sicherheitslücken und deren Behebung in einer integrierten Managementoberfläche. Dies macht es einfacher, die Systeme in den gewünschten Zustand zu bringen und die notwendigen Sicherheitsupdates immer zeitnahe zu verteilen. Der Nutzen des Tools wird umso größer sein, je umfangreicher auch die Menge an Geräten und unterschiedlichen Konfigurationen ist, die mit den aktuellen Updates und Patches zu versorgt werden müssen.

(ID:2042410)