คืออะไร การจัดการแพตช์
กระบวนการติดตั้งอัปเดตความปลอดภัย
การจัดการแพตช์คือกระบวนการที่เป็นระบบในการค้นหา ทดสอบ และติดตั้งการอัปเดตซอฟต์แวร์เพื่อแก้ไขช่องโหว่
ขั้นตอนกระบวนการ
- การสำรวจทรัพย์สินและซอฟต์แวร์
- การตรวจสอบอัปเดตที่มีอยู่
- การประเมินความสำคัญของแพตช์
- การทดสอบในสภาพแวดล้อม staging
- การวางแผนการติดตั้ง
- การติดตั้งและการตรวจสอบ
ประเภทของแพตช์
- วิกฤต — แก้ไขช่องโหว่ที่ถูกโจมตีอยู่
- ความปลอดภัย — ปิดช่องโหว่ที่ทราบ
- ฟังก์ชัน — แก้ไขข้อผิดพลาดและเพิ่มฟีเจอร์
- สะสม — รวมหลายอัปเดต
แนวทางปฏิบัติที่ดี
- ทำให้กระบวนการเป็นอัตโนมัติเมื่อเป็นไปได้
- สแกนช่องโหว่เป็นประจำ
- บันทึกการเปลี่ยนแปลงทั้งหมด
- แผน rollback สำหรับปัญหา
เครื่องมือ
- WSUS, SCCM สำหรับ Windows
- Ansible, Puppet, Chef สำหรับ Linux
- Qualys, Nessus สำหรับการสแกน