當(dāng)前位置:工程項(xiàng)目OA系統(tǒng) > 泛普各地 > 江蘇OA系統(tǒng) > 南京OA系統(tǒng) > 南京OA快博
分析企業(yè)IT運(yùn)維管理之補(bǔ)丁管理的誤區(qū)
申請(qǐng)免費(fèi)試用、咨詢(xún)電話:400-8352-114
來(lái)源:泛普軟件 企業(yè)IT運(yùn)維管理之補(bǔ)丁管理的誤區(qū)1隨著信息化在企業(yè)的逐漸推廣,IT技術(shù)在企業(yè)信息系統(tǒng)中的應(yīng)用日趨廣泛,同時(shí)企業(yè)的業(yè)務(wù)也更加信賴(lài)企業(yè)信息系統(tǒng),于是如何保證好企業(yè)的信息系統(tǒng)就成為IT運(yùn)維管理所面臨的核心問(wèn)題。信息系統(tǒng)的基礎(chǔ)構(gòu)成是PC機(jī),保障PC機(jī)的安全運(yùn)轉(zhuǎn)成為企業(yè)網(wǎng)絡(luò)安全的關(guān)鍵,隨著病毒和漏洞的結(jié)合,CodeRed、 Nimda、SQLSlammer、Blaster等蠕蟲(chóng)對(duì)全球的網(wǎng)絡(luò)甚至經(jīng)濟(jì)都造成了嚴(yán)重的影響。之所以這些蠕蟲(chóng)造成這么大的危害,是因?yàn)槔昧瞬僮飨到y(tǒng)或者應(yīng)用程序的漏洞,而消除漏洞的根本辦法就是安裝補(bǔ)丁。
解決好補(bǔ)丁問(wèn)題相當(dāng)于給企業(yè)網(wǎng)絡(luò)安全上了一道防火墻,但在一個(gè)大中型企業(yè)中,PC機(jī)數(shù)目眾多,應(yīng)用軟件復(fù)雜,補(bǔ)丁的安裝不是一件容易的事情。如何有效安裝補(bǔ)丁,管理好補(bǔ)丁就成為企業(yè)IT運(yùn)維管理的重要課題。
目前企業(yè)管理比較流行的補(bǔ)丁管理流程是,現(xiàn)狀分析、補(bǔ)丁跟蹤、補(bǔ)丁分析、部署安裝、疑難處理、補(bǔ)丁檢查六個(gè)環(huán)節(jié),同時(shí)由于補(bǔ)丁管理是一個(gè)長(zhǎng)期、周而復(fù)始的工作,因此這六個(gè)工作又形成一個(gè)環(huán)狀的流程,其中既有事件驅(qū)動(dòng)工作,也有例行工作。該流程考慮了補(bǔ)丁工作的及時(shí)性、嚴(yán)密性和持續(xù)性,同時(shí)兼顧了補(bǔ)丁對(duì)業(yè)務(wù)的影響,在大型企事業(yè)中運(yùn)作結(jié)果較好,下面我們著重分析其中的幾個(gè)環(huán)節(jié)。
現(xiàn)狀分析,要在一個(gè)企業(yè)中做好補(bǔ)丁管理工作,首先需要分析信息資產(chǎn)、IT系統(tǒng)環(huán)境、IT網(wǎng)絡(luò)環(huán)境和信息資產(chǎn)重要等級(jí),以便下一步有針對(duì)性地跟蹤企業(yè)所需要的補(bǔ)丁和要采取的措施。
IT環(huán)境,和系統(tǒng)管理員和網(wǎng)絡(luò)管理員討論,確定企業(yè)安全策略中當(dāng)前所使用的操作系統(tǒng)類(lèi)型和版本、應(yīng)用軟件類(lèi)型和版本、網(wǎng)絡(luò)設(shè)備類(lèi)型和版本、以及相應(yīng)的補(bǔ)丁版本,以前沒(méi)有打的補(bǔ)丁,原因以及補(bǔ)救辦法。
測(cè)試補(bǔ)丁,雖然軟件產(chǎn)商在發(fā)布補(bǔ)丁前已經(jīng)對(duì)補(bǔ)丁進(jìn)行了測(cè)試,但是測(cè)試永遠(yuǎn)是不充分的,從實(shí)際經(jīng)驗(yàn)來(lái)看,目前軟件產(chǎn)商為了解決安全問(wèn)題,都會(huì)盡量壓制測(cè)試補(bǔ)丁時(shí)間,而且每個(gè)企業(yè)都有自己的特殊應(yīng)用環(huán)境,因此補(bǔ)丁往往不穩(wěn)定,會(huì)造成很多未知問(wèn)題。因此我們必須根據(jù)企業(yè)的實(shí)際應(yīng)用環(huán)境進(jìn)行補(bǔ)丁測(cè)試,以判斷該補(bǔ)丁在企業(yè)環(huán)境下的兼容狀況。
補(bǔ)丁測(cè)試關(guān)鍵要考慮測(cè)試的廣泛性、針對(duì)性,即能在針對(duì)企業(yè)的實(shí)際情況下盡量充分地測(cè)試。測(cè)試環(huán)境最好能有企業(yè)的各種應(yīng)用,特別是一些關(guān)鍵應(yīng)用,以便判斷該補(bǔ)丁對(duì)關(guān)鍵應(yīng)用的影響。
測(cè)試補(bǔ)丁首先要從安全可靠的地方獲取補(bǔ)丁軟件,推薦是從軟件產(chǎn)商網(wǎng)站上下載,如果補(bǔ)丁支持校驗(yàn),必須進(jìn)行安全校驗(yàn),以驗(yàn)證補(bǔ)丁的可靠性,防止補(bǔ)丁被惡意用戶篡改。比如sun公司從2002年5月份開(kāi)始就提供了數(shù)字簽名的補(bǔ)丁。
如果在測(cè)試中發(fā)現(xiàn)問(wèn)題,就要做詳細(xì)的分析,以判斷發(fā)生問(wèn)題的原因,并做及時(shí)解決。如果不能解決則需要記錄下發(fā)生該問(wèn)題的環(huán)境,并進(jìn)行重復(fù)驗(yàn)證,如果確實(shí)是該環(huán)境和補(bǔ)丁發(fā)生沖突,則立即反饋給廠商。
提交變更后,組織評(píng)審小組(包括安全專(zhuān)家、系統(tǒng)管理員)就變更的必要性、風(fēng)險(xiǎn)和補(bǔ)丁推行計(jì)劃等問(wèn)題進(jìn)行評(píng)審。評(píng)審?fù)ㄟ^(guò)后,由系統(tǒng)管理員和業(yè)務(wù)代表根據(jù)各系統(tǒng)業(yè)務(wù)的實(shí)際情況協(xié)商變更時(shí)間,確定每個(gè)系統(tǒng)的變更計(jì)劃。確定變更計(jì)劃后,每個(gè)系統(tǒng)管理員各自提交變更請(qǐng)求進(jìn)行系統(tǒng)變更,同時(shí)記錄變更過(guò)程中提交的問(wèn)題。
補(bǔ)丁檢查,為了確認(rèn)補(bǔ)丁安裝情況,需要對(duì)安裝的系統(tǒng)進(jìn)行檢查。如果采用了工具,則可以通過(guò)工具進(jìn)行全網(wǎng)檢查,也可以通過(guò)漏洞掃描工具進(jìn)行檢查,否則可以通過(guò)自己編寫(xiě)腳本或者人工抽查。根據(jù)我們的經(jīng)驗(yàn),由于服務(wù)器都是有管理員進(jìn)行統(tǒng)一管理,所以補(bǔ)丁的安裝情況比較好,對(duì)于桌面系統(tǒng),由于是用戶自己進(jìn)行維護(hù),所以經(jīng)常存在很多補(bǔ)丁沒(méi)有打的情況,從而導(dǎo)致企業(yè)內(nèi)部千瘡百孔,蠕蟲(chóng)滋生。
- 1貴陽(yáng)OA快博
- 2西安OA快博
- 3武漢OA快博
- 4北京OA快博
- 5南寧OA快博
- 6長(zhǎng)沙OA快博
- 7廈門(mén)OA快博
- 8鄭州OA快博
- 9濟(jì)南OA快博
- 10太原OA快博
- 11長(zhǎng)春OA快博
- 12哈爾濱OA快博
- 1免費(fèi)云OA在線OA辦公系統(tǒng)是2014-2018年的主旋律
- 2流程再造信息層次上的一點(diǎn)探討
- 3最容易被忽視的威脅信息安全的十件傻事
- 4南京OA協(xié)同辦公管理平臺(tái)
- 5可視化BI 應(yīng)用關(guān)鍵是什么
- 6南京OA實(shí)務(wù):如何解決插單帶來(lái)的影響
- 7SOA治理 何為一個(gè)好辦法
- 8南京OA項(xiàng)目實(shí)施 緣何失敗率高
- 9BPM:業(yè)務(wù)流程管理的三個(gè)層次
- 10OA辦公系統(tǒng)國(guó)內(nèi)新興高端品牌
- 11淺談南京OA基礎(chǔ)數(shù)據(jù)整理方法
- 12我們可以提供OA辦公軟件定制開(kāi)發(fā)
- 13淺談SaaS模式的軟件平臺(tái)的成熟度
- 14用發(fā)展的眼光理解與認(rèn)識(shí)SOA應(yīng)用
- 15企業(yè)創(chuàng)新發(fā)展面臨人力資本管理短板
- 16供應(yīng)鏈協(xié)同下波特模型的適用性探討
- 17沒(méi)有面向服務(wù)的虛擬化SOA難成功
- 18南京OA發(fā)展應(yīng)改變思路 行業(yè)信息化差距不明顯
- 19復(fù)雜事件處理技術(shù)是推動(dòng)SOA發(fā)展的引擎
- 20王東升:替代之危看得見(jiàn)與看不見(jiàn)
- 21SOA:商業(yè)應(yīng)用軟件企業(yè)如何應(yīng)對(duì)挑戰(zhàn)
- 22SOA案例:汽車(chē)行業(yè)如何加速數(shù)據(jù)引擎
- 23構(gòu)件化與SOA,推進(jìn)軟件生產(chǎn)力
- 24剖析企業(yè)信息化商業(yè)智能標(biāo)準(zhǔn)化定義及效益
- 25汽車(chē)行業(yè)對(duì)南京OA要求
- 26南京的OA軟件,有哪些?哪家的服務(wù)比較好?
- 27應(yīng)以長(zhǎng)遠(yuǎn)眼光看待供應(yīng)鏈管理戰(zhàn)略
- 28HR:SAP人力資源解決方案應(yīng)用案例
- 29以數(shù)據(jù)分析系統(tǒng)打造殺手級(jí)應(yīng)用
- 30南京OA實(shí)施中最恐怖的事情:需求變更
成都公司:成都市成華區(qū)建設(shè)南路160號(hào)1層9號(hào)
重慶公司:重慶市江北區(qū)紅旗河溝華創(chuàng)商務(wù)大廈18樓