|
|
| Страница:
1 2
|
|
Введение
Похоже, сегодня всё зло мира решило направить усилия на выпуск "червей". Нет, мы не имеем в виду тех червей, которые выползают в дождь на асфальт и на которых хорошо клюёт рыба. Мы подразумеваем крошечные куски кода, которые доставляют сегодня столь много неприятностей, заражая компьютеры. Во многих организациях администраторы до сих пор ещё не вычистили компьютеры от "червя" Zotob, причем, чем больше компьютеров в компании, тем сложнее становится эта задача. Именно поэтому мы бы хотели на страницах THG.ru обсудить важную тему для любого сетевого администратора: управление установкой "заплаток", патчей и исправлений. Процесс, который на английском называется "patch management".
Но для многих организаций управление установкой исправлений до сих пор почему-то воспринимается как что-то необычное. Как говорится, пока гром не грянет, мужик не перекрестится. Давайте вспомним новейшую историю. В августе 2003 грянул гром: эпидемия "червя" MS Blaster врасплох застала многие организации. "Червь" стремительно пронёсся по компьютерам, заражая их подряд. Напомним, что Blaster использует "дырку" в протоколе RPC (remote procedure call) в операционных системах Windows, которая и позволила ему стремительно размножаться. Всего в мире было заражено более восьми миллионов компьютеров. Вирус на несколько недель нарушил нормальную работу многих организаций. Администраторам пришлось справляться с трудной задачей - бегать по компьютерам, лечить их от "червя" и устанавливать "заплатки". Чаще всего - вручную.
Скольких бы проблем можно было избежать, если делать всё вовремя. Дело в том, что "черви", использующие ту или иную "дыру", появлялись позднее, чем выпускались бюллетень и исправление Microsoft. Впрочем, этот интервал в последнее время сокращается. Посмотрите на тенденцию:
- "червь" MS Blaster (2003): появился в "диком" виде примерно через месяц после публикации исправления Microsoft;
- "червь" Sasser (2004): появился в "диком" виде примерно через две недели после публикации исправления Microsoft;
- "червь" Zotob (2005): появился в "диком" виде примерно через неделю после публикации исправления Microsoft.
Старые добрые вирусы даже не попали в три топовые категории.
Подобное снижение временного промежутка увеличивает нагрузку на ИТ-персонал, которому сегодня требуются средства и инструменты для быстрого распространения исправлений по рабочим станциям и серверам. Целью нашей первой статьи является анализ и решение проблем, с которыми сталкивается персонал при распространении "заплаток" безопасности и обновлений в корпоративном окружении. Во второй части статьи мы проанализируем существующие на рынке решения по управлению установкой исправлений.
Проблемы, которые нужно решить
В корпоративном окружении существует несколько проблем, которые следует решить в отношении установки "заплаток" безопасности. Проблемы решаются как автоматизированными средствами, так и вручную. Давайте их рассмотрим.
Установка исправлений на удалённые клиенты
Если ваша организация использует большое число удалённых клиентов, которые обращаются к вашей сети через коммутируемый доступ или VPN, установить на них исправления будет не так то легко. В зависимости от того, сколько исправлений Microsoft (или другой производитель ПО) выпустила в любой данный месяц, вам придётся закачать на клиента несколько мегабайт "заплаток" через медленный канал.
Если рассмотреть техническую сторону проблемы, то некоторые инструменты для установки исправлений способны использовать возможности Background Intelligent Transfer Service (BITS) для "заливания" патчей на удалённые клиенты, не оккупируя целиком доступную пропускную способность канала. Если пользователь прервёт соединение - никаких проблем. Скачивание патча продолжится в следующий раз, как только пользователь подключится.
Если указанный сценарий не представляется возможным, то всегда можно установить патч вручную. В некоторых организациях каждый месяц создаются специальные CD, которые по почте рассылаются удалённым клиентам. Причём эти исправления можно инкапсулировать в установочный пакет вида "Run as" (от лица администратора), так что применять CD может даже пользователь без административных привилегий.
Установка исправлений на выключенные компьютеры
Если есть аппаратная поддержка, функция пробуждения по сети (Wake-on-LAN) способна включить рабочую станцию для установки исправления.
Если работник находится в отпуске, а его компьютер выключен, то как администратор сможет установить "заплатку" при помощи автоматических инструментов? Многие посчитают, что это не имеет значения. Как только пользователь вернётся и включит рабочую станцию, то после входа в систему она автоматически скачает исправления с помощью соответствующей установленной утилиты. Однако исправления могут устанавливаться недостаточно быстро. Если в вашей сети активен "червь", то машина может заразиться сразу же после того, как будет инициализирована сетевая карта.
Самым лучшим способом будет установка исправлений на рабочие станции с помощью функции пробуждения по сети (Wake-on LAN). Утилиты по автоматической установке исправлений позволяют включать удалённые рабочие станции для установки "заплаток". Лучше придерживаться именно такого подхода.
Страница:
1 2
|
| РЕКЛАМА ПО ТЕМЕ |  |
|
Копирование и распространение информации, упомянутой на страницах THG.ru возможно только при наличии у вас письменного разрешения руководства издания. По вопросам использования наших статей обращайтесь по электронной почте.
THG.ru ("Русский Tom's Hardware Guide") входит в международную сеть изданий Best of Media
|
|
|
|
| РЕКЛАМА |  |
|
|
|
 |
| РЕКОМЕНДУЕМ ПРОЧЕСТЬ! |  |
|
Лучший SSD: апрель 2012
 Цены на SSD продолжают снижаться и чтобы показать изменения, мы обновили список наших рекомендаций. В этом месяце лучшие предложения находятся в ценовом диапазоне $200-350. Обратите особое внимание на накопители объёмом 240 Гбайт, цена которых уже составляет почти $1/Гбайт, такого мы ещё не видели. |
Блоки питания: конструкция, форм-факторы и спецификации
 THG.ru в сотрудничестве с Que Publishing публикует четыре главы из 20-го издания книги Скотта Мюллера 'Апгрейд и ремонт ПК' (Scott Mueller, Upgrading And Repairing PCs, 20th Edition), посвящённые блокам питания. |
|
|
Почему Wi-Fi плохо работает и как это исправить. Часть 2
 В первой части мы объяснили вам, что может происходить не так с сигналами Wi-Fi и как точки доступа могут работать для улучшения производительности ваших беспроводных устройств. Пора провести проверку в реальных условиях. Мы 'бросили' шестерых кандидатов 'на баррикады' против 65 клиентов и некоторого количества жутких помех. Кто же 'выжил' в этой 'битве'? |
Обзор 24' мониторов: Acer S242HL, Dell U2412M и Samsung T24A550
 Мы вновь предлагаем нашим читателям тест мониторов. На этот раз в лабораторию THG попали три 24' модели и на это есть причины. Если 27 дюймов - слишком много (или слишком дорого), а 22 дюйма - слишком мало, то наш новый материал позволит выбрать подходящую модель. Мы пропустили три монитора через наш стандартный набор тестов, чтобы выявить победителя. |
|
|
|
История мейнфреймов: от Harvard Mark I до System z10 EC
Верите вы или нет, но были времена, когда компьютеры занимали целые комнаты. Сегодня вы работаете за небольшим персональным компьютером, но когда-то о таком можно было только мечтать. Предлагаем окунуться в историю и познакомиться с самыми знаковыми мейнфреймами за последние десятилетия.
Пятнадцать процессоров Intel x86, вошедших в историю
Компания Intel выпустила за годы существования немало процессоров x86, начиная с эпохи расцвета ПК, но не все из них оставили незабываемый след в истории. В нашей первой статье цикла мы рассмотрим пятнадцать наиболее любопытных и памятных процессоров Intel, от 8086 до Core 2 Duo.
|
|
 |
| ОБРАТНАЯ СВЯЗЬ |  |
|
Дизайн!
У вас есть что сказать по поводу нашего дизайна? Советы или рекомендации? Направляйте критику и комментарии по электронной почте.
|
|
 |
| ССЫЛКИ |  |
|
Наша ремонтная шпаклевка отлично подходит для замазывания трещин, даже её минимальное наложение — гарантируем высокий результат. Вы можете сделать заказ в любой момент.
|
|
|