你的每周APP客户端花絮-安全-回归基础第二部分

2018年3月2日
你的每周APP客户端花絮-安全-回归基础第二部分

2018年洋基队已经上场.  我们很快就会知道谁在二垒和三垒了.

与此同时,我想继续讨论补丁的基础知识.

许多站点决定不打补丁或只在夏季打补丁.  这是一个非常危险的策略.  如果这是你,你迟早会遇到不好的事情.

许多网站只是将窗户。更新设置为自动更新,然后离开.  这几乎是一个糟糕的计划,因为微软迟早会有一个EULA需要被接受,或者窗户。 Update需要更新.   一旦发生这种情况,你所有的更新将停止流动.  你不会知道,直到你访问机器,并尝试做一个窗户。更新.

除此之外,你是如何用Chrome修补应用程序的呢, 和火狐, Adobe Reader, Adobe Flash, 和Java?  这些是攻击者进入您的网络以利用未打补丁的窗户。的主要途径.

微软有WSUS来修补操作系统和其他微软应用程序.  WSUS软件是免费的.  如果没有其他设备,则应该有一台WSUS服务器.

不幸的是,WSUS不会给非微软产品打补丁.   有一些第三方产品覆盖WSUS以修补应用程序,但需要支付额外的许可费用.

还有一类更健壮的客户管理产品可以打补丁, 也许是成像机器, 并推出其他应用程序的安装和更新.  一些比较受欢迎的产品是:

  • 戴尔KACE
  • PDQ部署
  • 赛门铁克Altiris来
  • 微软配置管理器(又名)SCCM.
  • 微软教育财富

有些人让WSUS做自己的工作,并管理其他一切.  有些完全取代了WSUS的功能.

微软的旗舰客户管理产品是Configuration Manager(以前称为SCCM).  当前的版本是1710加上一个热修复.   SCCM做WSUS, 可以做成像, 并可以推出应用程序的安装和更新,如Java和Flash.

你们中的一些人几年前就开始走上了SCCM的道路.  你实现了SCCM,它做了它该做的.  然而, 在我的流浪中, 您的大多数SCCM盒实际上还没有更新以跟上微软当前的产品.  随着窗户。 10的发布,微软将SCCM升级与窗户。 10版本捆绑在一起.   如果您希望在窗户。 10部署中保持最新状态,那么您现在也必须在SCCM中保持最新状态.

SCCM的旧版本没有提供直接、简单的升级方法.  然而, 微软意识到他们必须做得更好,并开始整合自己的窗户。更新, 更新功能在更新版本的SCCM.  微软已经做了很好的工作,试图消除许多版本到版本的升级复杂性.

如果你有SCCM,你有更新和服务选项,要么在云服务下,要么在管理下左边的主菜单上, 是时候更新到当前版本了.  如果你没有这些选择,并打算部署和维护窗户。 10, 您必须与我们沟通并制定一个计划,使您的SCCM服务器更容易为将来的版本更新.

如果你 想要讨论您的具体情况或需要帮助,请给我们打电话.

新闻官斯科特Quimby


友情链接: 1 2 3 4 5 6 7 8 9 10