|
Pondělí, 26 Říjen 2009 00:53 |
|
Autor: Tomáš Přibyl, externí odborný redaktor ICTsecurity Princip záplatování nejlépe pochopíme na sledování životního cyklu zranitelnosti. |
|
Čtvrtek, 22 Říjen 2009 09:01 |
|
Autor: Vojtěch Bednář, externí redaktor ICTsecurity Operační systém GNU/Linux si stále častěji nachází své místo nejenom na firemních serverech, ale i na pracovních počítačích. Jaká jsou specifika správy aktualizací v jeho prostředí a na co je potřeba dávat pozor? Ve světě operačních systémů Microsoft Windows existuje celá řada nástrojů pro správu aktualizací a analýzu stavu zabezpečení, respektive aktuálnosti jak samotného operačního prostředí, tak především instalovaných aplikací. Nejenom na serverech, ale také stále častěji také na pracovních PC a jednoúčelových zařízeních se v organizacích lze stále častěji setkávat se systémy postavenými na bázi GNU/Linuxu. Také pro ně existují nástroje pro patch management a jsou zahrnovány do portfolia spravovaných platforem nástroji univerzálními. Přesto je prostředí Linuxu v tomto ohledu oproti Windows poněkud specifické jak co se týká systémů pro patchování a zajišťování aktuálnosti, tak pokud jde o samotný přístup k problému. Neznalost těchto specifik může vést k nepříjemným problémům, stejně tak jako podcenění problematiky patch managementu na otevřené platformě. Pokusíme se zde popsat některé základní rozdíly. |
|
Pondělí, 19 Říjen 2009 09:05 |
|
Autor: Tomáš Přibyl, externí odborný redaktor ICTsecurity Záplaty, aktualizace, update, patche… Je jedno, jak jim říkáme. Implementovat je musíme a často se s nimi hodně trápíme – nebo naopak aktualizace trápí nás. Bez větší nadsázky se dá říci, že záplaty jsou nutné zlo, se kterým se musíme naučit žít (a pracovat). Protože bez nich by bylo hůř… |
|
|
A co říkají na téma PATCH MANAGEMENT firmy z oboru? |
|
|
|
Středa, 07 Říjen 2009 00:00 |
|
Položili jsme za vás těchto pár otázek: 1) Které chyby při řízení aktualizací a záplat typicky děláme? 2) Jak nejlépe zajistit, abychom měli záplatované a aktualizované skutečně všechny aplikace? 3) Jakým způsobem nejlépe otestovat aktualizaci před tím, než ji vpustíme do „ostrého“ systému? 4) Jsou dnešní softwarové systémy Patch Managementu dostatečně kvalitní a chrání odpovídajících způsobem, nebo prostě jen nic lepšího nemáme? 5) Proč je stále otázka Patch Managementu v oblasti komplexních bezpečnostních řešení tak ignorována či minimálně podceňována? |
|
Pátek, 30 Říjen 2009 14:28 |
|
Na redakční otázky odpovídá Robert Houser, technický ředitel GFI ČR a SR |
|
|
|
|
|