Tài liệu hạn chế xem trước, để xem đầy đủ mời bạn chọn Tải xuống
1
/ 18 trang
THÔNG TIN TÀI LIỆU
Thông tin cơ bản
Định dạng
Số trang
18
Dung lượng
206,79 KB
Nội dung
Các ứngdụngquảnlývá
lỗi tựđộng
Trong tương lai, các nhà cung cấp sẽ chỉ đưa ra các phần
mềm an toàn, việc válỗi sẽ chỉ còn là vấn đề của quá khứ.
Tất nhiên đây sẽ phương thuốc hữu hiệu cho cuộc sống của
chúng ta. Năm 2006, chương trình CERT tại Viện Công
nghệ phần mềm Carnegie Mellon đã đưa ra thống kê con số
lên tới trên 8,000 ứngdụng dễ bị tấn công cần phải được vá
lỗi phần mềm. Tăng hơn 30% so với năm 2005. Không phải
mối nguy hiểm nào cũng được válỗi thành công. Ngày nay
chúng ta đang phải đối mặt với nhiều cuộc tấn hơn bao giờ hết
và với nhiều công ty chuyên về CNTT thì việc válỗi vẫn còn
đem lại nhiều lo ngại, bởi hầu như họ thiếu các công cụ,
phương pháp và tài nguyên cần thiết để thực hiện việc válỗi
hiệu quả.
Nhưng đó không phải là lý do để chúng tôi dừng lại. Không
dưới 14 đại lýquảnlýcác bản vá đang tiếp tục nghiên cứu và
đưa ra các sản phẩm mới. Mỗi sản phẩm đều có điểm mạnh và
điểm yếu riêng. Các hãng đang hy vọng đưa hầu hết các
sảnphẩm này vào trong phòng thí nghiệm trong thời gian tới, sẽ
làm nổi bật lên các tài nguyên như PatchManagement.org
Listserv, và đưa ra quyết định thảo luận các chủ đề về quảnlý
bản vá an toàn trên phạm vi rộng trong các hệ điều hành, các
ứng dụngvà thiết bị mạng.
Trong các công ty lớn việc quảnlý bản vá sẽ là một thành phần
của hệ thống phân phối quảnlývà cấu hình toàn diện phần
mềm. Những công ty nhỏ hơn cũng có thể tham gia với các
công cụ độc lập nhưng nhiều công ty cần các sản phẩm khác
nhau cho các loại ứngdụngvà thiết bị khác nhau. Khi bạn quản
lý, việc tựđộng hoá cũng gặp một số vấn đề như việc thay đổi
tài liệu, kiểm tra để đảm bảo rằng bản vá không phá hủy các
ứng dụng khác và triển khai các phương pháp tránh làm ngắt
mạng.
Đi
ều g
ì x
ảy ra ở Redmond…
Trước nhu cầu cần thiết válỗicácứngdụng trở thành quen
thuộc như việc sử dụng máy tính, thì các bản nâng cấp
Windows cùng với sự thống trị thị trường của Microsoft đã tập
trung chú ý tới vấn đề này. Từ khi công bố bản Windows 98,
Microsoft đã đưa vào việc válỗitựđộng trên các máy chủ
Window vàcác máy để bàn. Phiên bản hiện nay là Windows
Server Update Services hay WSUS cung cấp một phần mềm
quản lý nội bộ liên tục cập nhật tới hệ thống Microsoft Update.
Sử dụng WSUS có thể tựđộng phân phối các bản vávà cập
nhật chúng tới máy khác từ một máy chủ trung tâm.
WSUS được khởi đầu như như là dịch vụ cập nhật phần mềm
và chỉ tập trung vào các bản vá trên hệ điều hành và sửa lỗi.
Phiên bản hiện thời mở rộng trên phạm vi của phần mềm có thể
cập nhật và là cải tiến lớn khi sử dụng trang web Windows
Microsoft Update. Bạn sẽ tiết kiệm được băng thông, thời gian
và không gian đĩa. Tuy rằng các máy tính riêng lẻ không kết nối
tới máy chủ ngoài nhưng nó tập trung các bản vá qua một máy
chủ trung tâm nội bộ. Với Windows 2008, tính năng này sẽ kết
hợp với ứng dụng. WSUS là chương trình tải xuống miễn phí
trên trang web của Microsoft.
Nhưng là đa số các công ty còn có rất nhiều máy móc khác
không chỉ là các máy để bàn và máy chủ Window. Do đó công
cụ miễn phí trên của Microsoft không đáp ứng đầy đủ yêu cầu
của các hãng lớn.
Cung cấp kịp thời
Công cụ quảnlý bản vá thường được tìm thấy tại những nơi
phân phối phần mềm. Quảnlý dự trữ và cấu hình trong thời
gian đầu càng được ưa chuộng thì càng được mở rộng thêm.
Vậy các công cụ này có đáng giá không? Nó phụ thuộc vào loại
miếng vá mà bạn cần triển khai. Nếu bạn phải chịu trách nhiệm
về các thiết bị mạng cũng như máy chủ và máy để bàn thì một
công cụ có khả năng xử lý tất cả những vấn đề trên như
Opsware của HP sẽ rất giá trị. Nếu bạn chỉ gặp sự cố trên các
máy để bàn thì có thể dùng chương trình lý bản vá của CA. Nếu
cần válỗi máy chủ, bạn chỉ dùng Windows, hay có Unix, Linux
và các hệ thống ảo?
Tự động hóa tối đa là rất quan trọng. Bạn không nên válỗi theo
cách thủ công. Ghi lại một danh sách chi tiết mọi bước trong
quá trình vá lỗi, từ việc thu nhặt thông tin để xác định độ
nghiêm trọng đến việc thực hiện lại từng chi tiết khi mà phát
hiện ra bản vá làm ảnh hưởng tới các hệ thống khác hay quyết
định những điểm cuối nào sẽ được cập nhật. Yêu cầu tất cả các
bước trên thể được tựđộng trong phần mềm bạn đang sử dụng.
Điều khiển các thay đổi cũng quan trọng như quảnlý bản vá.
Mức độ thường xuyên và thời gian áp dụng bản vá của bạn là
như thế nào? Ai có thể triển khai hoặc cho phép cập nhật? Các
bản vá được kiểm tra trước khi đưa ra như thế nào? Những vấn
đề gì thúc đẩy chúng quay trở lại? Tất cả những câu hỏi này
định nghĩa toàn bộ quá trình. Chúng tôi thường xuyên thấy các
hãng dành hơn một tháng cho việc válỗicácứng dụng, nhằm
vào virut vàcác xâm phạm bảo mật.
Nắm được con số bao nhiêu thiết bị mà bạn có đã được quản lý,
và những báo trước trong tương lai cũng rất quan trọng khi xem
xét các phần mềm. Trong phạm vi quảnlýtừ 50 tới 100 thiết bị,
có thể lên tới hàng trăm hàng nghìn. Các công ty lớn tính đến
việc sử dubhg các sản phẩn chó cấu hình liên quan đến nhau
như phân phối phần mềm hay CMDB, bao gồm cả bảo đảm khả
năng quảnlý miếng vá linh hoạt. Nếu bạn có một tài sản và hệ
thống kiểm kê, hãy kiểm tra chức năng quảnlý miếng vá.
Áp dụngválỗi chống các tác động tiêu cực dù muốn dù không
tới người sử dụngvà mạng, xem xét các sản phẩm đó giải quyết
việc tận dụngvà những thiết bị không thể kết nối cùng lúc. Nó
có thể sử dụng băng thông mạng hiệu quả hay không, chẳng
hạn như việc thuê kênh phân phối nhiều chức năng, độ nén cao,
khả năng kiểm tra khởi động lại? nếu một mối liên kết truyền
thông bị ngắt, thiết bị cuối là một laptop ngoài mạng hay một số
lý do nào đó válỗiứngdụng thất bại thì chuyện gì sẽ xảy ra? Sẽ
phải có một phương hướng cho phần mềm nhằm chấm dứt việc
phải vá lại một lần nữa cũng như đi theo một loạt các thông
báo, cảnh báo từ sự thất bại lặp lại này.
Báo cáo cũng rất quan trọng. Bảo đảm rằng sản phẩm có thể hỗ
trợ kiểm định cũng như thông báo để cung cấp rõ ràng hơn
thông tin cácứngdụngquảnlý bản vá đang làm gì. Ở nhiều tổ
chức công cộng được bảo vệ bởi Sarbanes- Oxley, đây là một
yêu cầu chặt chẽ mà nếu không chú ý thì có thể dẫn đến những
hậu quả nghiêm trọng.
Các hãng phần mềm "cứu nguy"
Nói chung, có bốn chủng loại sản phẩm quảnlý bản vá phân
theo chức năng và tác nhân sử dụng: Các máy để bàn và máy
chủ Window với tác nhân tùy chọn; Các máy để bàn và máy
chủ Window với tác nhân yêu cầu; Các hệ thống đa nền tảng
với tác nhân yêu cầu và một trung tâm hỗ trợ/dữ liệu ảo. Dưới
đây là một số sản phẩm chúng tôi đã đưa vào thử nghiệm.
Các máy để bàn và máy chủ Window với nhân tùy chọn:
Nhiều tổ chức sẵn sàng dành hết các nguồn tài nguyên chuyên
dụng để vá hàng trăm thậm trí hàng nghìn máy để bàn và máy
chủ Window trước khi một virut hay mã nguy hiểm lan truyền
khắp mạng. Những sản phẩm như NetChk Protect của Shavlik
kết hợp quảnlýválỗivà spyware với tùy chọn sử dụng kiến
trúc nền tảng tác nhân hay không; Nó có thể vá gần 700 ứng
dụng cũng như các hệ điều hành Window. Nhiều nhà cung cấp,
bao gồm BMC, Symantec và Microsoft sử dụng Shavlik để
quản lývá lỗi.
Tương tự Shavlik, Patch Manager của Ecora cho các nhà quản
trị tùy chọn sử dụngcác tác nhân hoặc chạy mà không cần
chúng. Bằng việc tập hợp các nghiên cứu, thẩm định và cài đặt
bản vá trên cả các máy trạm và máy chủ Window, Ecora sử
dụng tốc độ băng thông để giới hạn tài nguyên mạng dành cho
[...]... hình là các máy để bàn CA theo dõi và đánh giá những bản vá mới nhất Đa nền tảng, các tác nhân được yêu cầu Nếu bạn một môi trường máy bao gồm cả Unix, Linux và hoặc Mac OS, nhà cung cấp sẽ hỗ trợ cácứngdụngvà hệ điều hành đa hệ Ngoài việc đề xuất các sản phẩm quảnlý lớn hơn, BigFix cung cấp quảnlý bản vávà cập nhật bảo mật cho các hệ điều hành chính cũng như các ứngdụng chung và có thể xử lý hơn... sẽ ảnh hưởng tới các ứngdụng khác gây khó chịu cho người dùng 4 “Khởi động lại" Nhiều bản vá yêu cầu người dùng khởi động lại hệ thống Hãy thực hiện khởi động lại khi thích hợp 5 Mất bản vá Thường thì người dùng lao vào tìm kiếm các bản vá thiếu Sử dụngcác phiên bản mới nhất tối ưu thời gian ngừng 6 Không vá theo dõi kiểm toán Nếu bản vá đều đặn, bạn cần theo dõi điều cản trở ứngdụng để đưa ra kiểm... Windows và triển khai một tác nhân trên mỗi nút quảnlý Patch Manager của LANDesk bao gồm dịch vụ quyên góp sẽ tập hợp và phân tích miếng vá cho các môi trường không đồng nhất Giống như các chương trình khác, nó quét các thiết bị quảnlý để xác định các ứngdụng và hệ điều hành dễ bị xâm nhập; khi phát hiện lỗi, bạn có thể tải xuống bản válỗi kết hợp vàcác yêu cầu nghiên cứu, phụ thuộc và ảnh hưởng... bảo đảm cài đặt quảnlýcác điểm cuối PatchLink Patch Management của Lumension tựđộng sưu tập, phân tích và phân bố của phần mềm válỗi trên phạm vi nhiều hệ điều hành Nó cũng tập trung vào việc báo cáo Các nhà cung cấp khác tiếp cận triển khai CMDB để quảnlývà kiểm soát bản vá Enterprise Configuration Manager (ECM) của ConfigureSoft tựđộng khám phá những hệ thống mới và theo dõi các thay đổi cấu... hành bản vá SAS cũng sử dụngcác phương pháp kiểm soát tốt nhất để đáp ứng nhanh sự bảo mật an toàn hay đặc tính dễ bị xâm nhập miếng vá 7 thiếu sót khi válỗi 1 Không kiểm tra trước bản vá Một số bản vá sẽ không tương thích hay thậm chí phá hỏng các ứngdụng khác 2 Không có một phiên bản quay ngược lại Nếu bản vá thất bại, bạn cần khả năng tái tạo lại 3 Chết mạng Việc triển khai nhiều bản vá cùng... đồng Phần mềm Patch Management của Kaseya tựđộng phát hiện cập nhật lỗivà có thể tựđộng triển khai cài đặt trên một biểu đồ xác định Khi chương trình quét xong nó có thể tổng hợp kết quả cho mỗi máy và quyết định liệu cáclỗivà cập nhật nào sẽ được áp dụng khi nào và như thế nào Các nhà quản trị cũng có thể theo dõi và kiểm định các bản vá Chương trình quảnlý cấu hình ZENworks của Novell sẽ đưa ra... được phân phối Novell cung cấp một nhóm các chuyên gia bảo mật để hỗ trợ các trang web cập nhật nhiều tổ chức Configuration Manager của IBM cung cấp các khả năng tựđộngválỗi cho máy khách và máy chủ Microsoft trong các môi trường được phân phối Configuration Manager có thể cũng quét các máy khách, xác định lỗi, xây dựng kế hoạch triển khai válỗivà phân phối các bản được yêu cầu tới máy khách Cũng... để bàn và hỗ trợ các hệ điều hành, các thành phần máy chủ như thành phần trung tâm, tiện ích, phần mềm hệ thống vàứngdụng nhiều tầng lớp trong môi trường ảo BladeLogic sử dụng cách tiếp cận trên nền chính sách nơi mọi thay đổi được ứngdụng vào một chính sách, rồi được đồng bộ hóa với máy chủ đích đến Công ty cho rằng phương pháp này có chi phí thấp kết hợp với máy chủ quản lýQuảnlý cấu hình cũng... đảm cho thông tin bản vá mới nhất sẵn có Nhóm ECM hoạt động bởi chức năng hay vai trò và hỗ trợ thử nghiệm trên các cấu hình khác Phần mềm liên tục cập nhật trạng thái bản vá trên tất cả các máy và bảo trì quá trình kiểm định bản vá Tương tự, Altiris Patch Management của Symantec tập trung tại trung tâm, dễ mở rộng kho chứa tới các hệ điều hành, phần cứng và phần mềm Đa nền tảng, các tác nhân được yêu.. .vá lỗi Chức năng quan trọng như vá ngược và khả năng chỉ định môi trường vá thử trước khi triển khai sản xuất đã được hứa hẹn bởi Ecora, và rất nhiều báo cáo kèm theo trợ giúp cho việc kiểm định Các máy để bàn và máy chủ Window với tác nhân yêu cầu: Các tác nhân thường được sử dụng trong những môi trường không được phép truy nhập quảnlý thiết bị, như laptop nối rời .
Các ứng dụng quản lý vá
lỗi tự động
Trong tương lai, các nhà cung cấp sẽ chỉ đưa ra các phần
mềm an toàn, việc vá lỗi sẽ chỉ còn là. luận các chủ đề về quản lý
bản vá an toàn trên phạm vi rộng trong các hệ điều hành, các
ứng dụng và thiết bị mạng.
Trong các công ty lớn việc quản lý