사용하기 쉬운 중앙 집중식 Windows / Mac 패치 관리


10

귀하의 경험에 따라 어떤 패치 관리 솔루션을 권장 할 것인지에 대한 조언을 찾고 있습니다. 또한 귀하의 경험에 근거하여 추천하지 않는 것을 찾고 있습니다.

Windows와 Mac 클라이언트의 혼합 네트워크가 있습니다. 우리의 중앙 서버는 모든 Windows 서버이지만 Mac 클라이언트를 더 잘 처리하기 위해 Mac 서버에 넣는 것을 고려했습니다. 현재 직면하고있는 문제는 모든 타사 응용 프로그램에서 패치를 유지 관리해야한다는 것입니다. 지금 우리는 Windows 및 일부 Microsoft 제품의 패치를 처리하는 WSUS를 사용하지만 그에 관한 것입니다. 다른 응용 프로그램, 특히 Adobe 제품 (Reader, Flash, Dreamweaver 등)을 다루는 것이 필요합니다.

우리 네트워크는 그다지 크지 않으며 (어쩌면 200 명의 클라이언트) 패치 관리 솔루션을 패치하고 유지하는 데 전념 할 사람이 없습니다. 따라서 System Center와 같은 매우 크고 복잡한 솔루션이 가장 적합합니다.

최근에 Dell Kace K1000 솔루션 ( software.dell.com/products/kace-k1000-systems-management-appliance/ )을보고 있습니다. 간단 해 보이고 하나의 패키지에 많은 도구를 제공하고 싶습니다. 나는 그것이 가전 제품에 자체 포함되어 있으며 내 것과 같은 솔루션을 위해 설계되었다는 사실을 좋아합니다. 그러나 이것이 최선의 해결책인지 확실하지 않습니다.

또한 Shavlik의 Netchk 솔루션 ( http://www.shavlik.com/netchk-protect.aspx ) 도 살펴 봤지만 바이러스 백신 제품이 필요하지 않습니다. 그러나 패치 데이터베이스가 매우 좋은 것 같습니다.

내 질문은 이것입니다 : 제품에 대한 당신의 생각은 무엇입니까? 더 나은 제품이 있습니까? 고려하지 않은 문제가 있습니까?

WSUS와 같은 최소한의 관리가 필요하고 Mac 및 Windows에서 작동하는 광범위한 제품을 패치하는 데 매우 유용한 제품을 원합니다.

답변:


2

Windows 컴퓨터에 Lumension Patchlink를 사용했지만 대부분의 최신 클라이언트 OS를 지원합니다. 그것은 잘 작동했다; 그러나 이들 제품 중 어느 것도 적당히 복잡 할 수 있습니다.


피드백을 주셔서 감사합니다. Patchlink를 살펴 보겠습니다. 복잡성의 가능성에 대해 이해합니다. 나는 단지 매우 복잡한 시스템을 피하고 싶습니다. 예를 들어 System Center를 살펴 봤는데 어리석은 것 같습니다. 그들은 모든 것을하려고 노력합니다. 즉, 아무것도 간단하지 않습니다. 나는 내 것과 같은 사업을 목표로하는 것을 원합니다 (작은 직원이 소규모로 관리).
IAmTimCorey 2016 년

2

Windows의 경우, 나는 WSUS 당신이 같은 방식으로, 그리고 사용하고 WPKG ( 내가 WPKG 위해 만든 또 다른 플러그인에 대한 링크를 다른 소프트웨어 업데이트).

WPKG에는 사람들이 다양한 패키지에 대한 설정을 제공 한 훌륭한 Wiki가 있지만 궁극적으로 필요에 따라 각 패키지의 설치, 업그레이드, 다운 그레이드 및 제거 명령을 확인 및 / 또는 작업 할 책임이 있습니다.

Mac의 경우 Apple Remote Desktop 또는 Puppet 중 하나를 살펴 보겠습니다 .


WPKG에 대한 흥미로운 링크. 이를 보완 시스템으로 검토해야합니다. 대부분의 패치 구성 및 배포를 위해 가능한 경우 자동화 된 시스템을 원합니다. 그러나 매우 흥미로운 솔루션입니다. 감사.
IAmTimCorey 2016 년

WPKG는 서비스, 컴퓨터 시작 스크립트 등을 실행하여 올바른 패키지와 최신 버전이 지정된 시스템 클래스에 있는지 확인할 수 있도록 자동화되었습니다. 어떤 다른 종류의 자동화에 관심이 있는지 잘 모르겠습니다.
Mike Renfro

2

Secunia CSI는 귀하의 규모에 맞는 가격이 확실하지 않지만 시도해 볼 가치가 있다고 생각합니다.

편집 : Secunia CSI는 실제로 네트워크 취약점 스캐너이지만 타사 취약점을 포함하여 발견 된 취약점에 해당하는 패치에 대한 링크를 제공하고 WSUS 또는 SCCM을 통해 네트워크에 거의 자동으로 적용 할 수 있습니다.


정보 주셔서 감사합니다. 내가 볼 수 있듯이, 이것은 패치 관리보다는 취약성 스캔에 대한 것입니다. 이 시스템에 넣으려면 자체 패치 패키지를 개발해야합니다. 내가 맞습니까, 아니면 무언가를 놓쳤습니까? "Adobe Reader를 최신 상태로 유지하려면이 확인란을 선택하십시오"또는 이와 유사한 시스템 (WSUS의 기능)을 선호하는 시스템을 선호합니다. 패치를 다운로드하여 자동으로 적용하고 싶습니다 (콘솔에서 허용하는 경우).
IAmTimCorey

Secunia CSI는 패치 자체를 배포하는 것이 아니라 포인팅 및 클릭만으로 타사 패치를 WSUS 또는 SCCM에 매우 쉽게 패키지합니다. 시청 약 4:20.
joechip

알았다. 업데이트 해 주셔서 감사합니다. 이 솔루션을 더 자세히 살펴 보겠습니다. 감사.
IAmTimCorey 2016 년

2

Shavlik Netchk를 확인했지만 언급했습니다 .shavlik.com. SaaS 패치 관리 제품입니다. 250 대의 기계 비용은 연간 $ 1500이며 현재 2250 달러로 3 년 구독을 제공하고 있습니다.

Netchk 제품을 사용하여 약 1100 개의 워크 스테이션에서 패치 관리를 수행합니다. 우리는 그것에 매우 만족합니다. 설정 및 유지 관리가 매우 쉽습니다. 실제로 우리에게는 거의 노력이 필요하지 않습니다. 패치 관리 엔진은 훌륭하며 실제로 대부분의 다른 제품은 실제로 Shavlik 엔진을 라이센스하고 사용합니다.


정보 팀 감사합니다. 설치 한 클라이언트입니까? 패치와 관련된 관리 유형은 무엇입니까? 그것들이 당신이 빠진 부분 (패치되지 않은)임을 발견 했습니까? 항상 연결되어 있지 않은 랩톱 사용자와 잘 작동합니까?
IAmTimCorey

Shavlik은 에이전트없는 스캔과 에이전트 기반 스캔을 모두 지원합니다. 우리는 둘의 혼합을 사용합니다. 또한 서버에서 에이전트를 설치하지 않은 경우 대부분 Shavlik을 사용합니다. 일부 서버는 에이전트없는 포트를 열 수없는 네트워크 세그먼트에 존재하며 이들을 위해 에이전트를 설치합니다. 워크 스테이션에서 에이전트를 사용합니다. Agentless는 사용자가 정의한 빈도로 검사를 수행하며 워크 스테이션의 연결이 끊어 지거나 (예 : 휴대용 랩톱) 종료 된 경우 검사가 실패합니다. 에이전트를 사용하면 에이전트가 스캔을 수행하고 서버에 접속하여이 문제를 해결합니다.
TimS

가장 오랫동안 가장 큰 문제는 Adobe Air 패치를 지원하지 않았다는 것입니다. 최신 버전과 그립이 사라졌습니다. 다양한 Microsoft 제품, Acrobat, Flash, AIR, Java, Skype, Firefox 및 Safari를 패치하고 있습니다. 앱의 98-99 %를 차지합니다. 나머지는 다른 도구를 사용하여 해결합니다. Shavlik은 이러한 목적으로 사용자 지정 패치를 제공하는 데 사용될 수 있지만 대부분 역사적인 이유는 그렇지 않습니다. 때때로 특정 머신에서 패칭 오류가 발생하지만 항상 Shavlik 문제와 머신의 문제로 인해 발생했습니다.
TimS

정말 고마워. 그것이 바로 내가 찾던 피드백의 종류입니다. 명확한 결정을 내리기가 훨씬 쉬워집니다.
IAmTimCorey
당사 사이트를 사용함과 동시에 당사의 쿠키 정책개인정보 보호정책을 읽고 이해하였음을 인정하는 것으로 간주합니다.
Licensed under cc by-sa 3.0 with attribution required.