频 道 直 达 - 新闻 - 读书 - 培训 - 教程 - 前沿 - 组网 - 系统应用 - 安全 - 编程 - 存储 - 操作系统 - 数据库 - 服务器 - 专题 - 产品 - 案例库 - 技术圈 - 博客 - BBS
51CTO.COM_中国领先的IT技术网站
找资料:

补丁管理之争:主动发布与客户下载

作者: Tony Bradley 出处:techtarget  (  ) 砖  (  ) 好  评论 ( ) 条  进入论坛
更新时间:2006-11-29 11:11
关 键 词:补丁  管理  发布  下载  补丁服务器
阅读提示:补丁管理过程必须说明如何和什么时候获得补丁以及在你的Windows环境中使用补丁之前进行哪一种测试。如果这些过程发生交叉,你必须决定如何最有效率和最有效地应用和安装这些补丁。

 使用补丁修复操作系统和应用软件的漏洞是一件繁重的任务。在2004年,平均每一天要出现100多个新的安全漏洞,使测试和应用补丁的工作实际上成了一种专职的工作。

补丁管理过程必须说明如何和什么时候获得补丁以及在你的Windows环境中使用补丁之前进行哪一种测试。如果这些过程发生交叉,你必须决定如何最有效率和最有效地应用和安装这些补丁。

你有两种基本方法来实现补丁应用的自动化。补丁可以从一台中央服务器发给各个不同的客户机系统,或者由客户机与中央服务器联系并下载补丁。哪一种方法更好?是前者更有效率还是后者更有效率?这个答案根据环境不同而有所不同。

主动发布补丁

根据你的网络配置和你的补丁服务器和网络基础设施的强大程度,你可以从主动发布补丁(Pushing patches)中受益。

支持者:从中央服务器主动发布补丁能够更有效地管理补丁应用的时间安排。这种方式应用补丁在工作时间不会对网络的性能产生影响。而且你能够对企业的不同部门的机器和网络的不同部分采取分部分或者分时间的应用补丁的方式不会使网络带宽或者服务器处理器达到饱和状态。

反对者:要把补丁主动发送给客户机,补丁服务器必须要有最新的补丁储备或者客户机的名单。这个名单中没有记录的新设备或者漏掉的设备可能收不到发来的补丁,即使在补丁应用过程结束之后也仍会存在安全漏洞。要保证这种使用补丁的方法的有效性,需要执行某些程序或者工作流程确保设备一增加到网络中就立即添加到清单中,或者频繁地定期对设备清单进行更新。

下载补丁

对于分布式环境来说,补丁服务器必需同子网连通并且通过防火墙连接到每一台客户机,在这种环境中建立一个客户机能够从服务器下载补丁的应用方法也许更有效。补丁服务器可以放在中央的位置,甚至可以放在所有的客户机都能自由访问的隔离区。客户机可以同补丁服务器联系并且下载他们需要的补丁。

支持者:补丁管理软件和登录脚本可用来启动客户机与补丁服务器之间的通信。注册表和其它按键可用来识别需要补钉的客户机的身份和那些不需要补丁的客户机。对网络进行设置,让客户机自动与补丁服务器联系以便确定它们对补丁的需求,并且给需要补丁的客户机安装补丁。这样可能更有效率,可能比主动发布补丁的效率更高。

反对者:使用登录脚本的不利因素是要保证用户确实根据正常的规则重新启动机器并且登录,以便获得新的补丁。如果所有的用户都在同一时间登录,网络带宽可能由于补丁的安装而达到最大的程度。

主动发布补丁和下载补丁的工具

有些补丁管理应用程序只提供一种方法,或者是这种方法或者是那种方法。而St. Bernard公司的UpdateExpert或者Shavlik Technologies公司的HFNetChk等最佳的解决方案能够同时应用这两种方法。你可以根据你的网络的特点考虑补丁应用问题,评估每一种方法的支持意见和反对意见,然后选择一种方法,或者把两种方法结合起来。这将使你网络更有效率。拥有许多漫游用户或者计算机有可能关机的用户的网络选择下载

补丁的方法会更有效,这种解决方案能够保证用户得到他们需要的补丁。

责任编辑 赵毅 zhaoyi#51cto.com TEL:(010)68476636-8001


发表
查看
我也说两句

匿名发表

(如果看不清请点击图片进行更换)


中 国 领 先 的 IT 技 术 网 站 ·
技 术 成 就 梦 想
订阅技术快讯
电子杂志下载
名称:网络安全精品应用黄皮书
简介:《2007精品网络安全黄皮书》包括了9个大类24个小类, 800余篇文章,内容包含了熊猫烧香病毒、DDOS攻击、ARP病等热点问题的介绍及解决方案。从病毒查杀、防范、系统、数据等各方面的安全设置到黑客技术的了解、防范,涉及到了安全应用的全部领域, 由浅至深内容全面。
名称:Vista精品应用黄皮书
简介:《Vista精品应用黄皮书》囊括了Vista的各方面内容。此次的精简版,是将里面的内容做了提取,便于用户下载和使用。内容包含了各种Vista的安装与实施、技巧与解析以及各种Vista相关学习文档和相关软件的安全下载。该电子书是了解和应用Vista人员必备的工具手册,并且也是第一本
名称:2006中国IT论坛精品集合
简介:本书由“51CTO论坛推广联盟”制作完成。书中所有内容均来自各联盟成员的论坛(网站)。制作本书的目的是为了集中大家的优势资源,将更多更精彩的内容带给广大技术爱好者。本书是联盟成立以来制作的第一本书。
关键字阅读
频道精选
主编信箱 热线:010-66476606 告诉我们您想看的:专题 文章
关于我们 | 诚聘英才 | 联系我们 | 网站大事 | 意见反馈 | 网站地图
Copyright©2005-2007 51CTO.COM 版权所有