image

Patchen als proces uitgelegd

woensdag 10 december 2003, 15:35 door Redactie, 1 reacties

Het belang van patchen zal de meesten duidelijk zijn. Toch vergeten zowel thuisgebruikers als bedrijven hun software op tijd bij te werken, waardoor virussen en hackers hun gang kunnen gaan. Het patchen van een compleet netwerk kan voor de nodige problemen zorgen. Er zijn teveel patches en te weinig tijd, en doordat exploits voor bekende lekken eerder verschijnen lopen veel beheerders achter de feiten aan. "Patchen is een fysiek proces en omdat proces te managen heb je een structuur nodig," zo laat James Williams weten. Het patchproces bestaat uit een aantal stappen:

  • Inventariseren of documenteren van welke machines welke software draaien
  • Het in de gaten houden van nieuwe lekken en beschikbare patches
  • Lek ontdekt, dan vast proces om te patchen volgen (testen, distribueren, implementatie etc.)
  • De laatste stap bestaat uit het volgen en vastleggen van de nieuwe patch

Patchen blijft echter een lastige en dure bezigheid, zoals in dit artikel uitgebreid wordt uitgelegd.
Reacties (1)
10-12-2003, 23:25 door Anoniem
Het testen van patchen voor je ze deployed is in de praktijk erg moeilijk als je
niet met standaard images werkt op de servers. Ook is het mogen restarten
van een server voor een MS Security patch vaak niet acceptabel voor de
gerbuikers (omdat dit te vaak voorkomt), echter is dit wel noodzakelijk voor de
continuiteit.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.