作为公司信息部门的负责人,为公司的软件、职员、生意伙伴和承包商提供一个安全的网络环境是你的职责所在。作为这个目标的一部分,公司应该执行一个策略,以确保公司网络上的所有计算机设备(包括服务器,桌面计算机以及打印机等等)装有正确的病毒防护软件,最新的病毒库,以及打上了最新的系统补丁和安全补丁。
网络管理员(Network Operations ,简称NetOps)部门对补丁管理的综合部署,运行以及过程负责。保护网络安全是每个用户都义不容辞的工作,而网络管理员则是确保全部已知和合理的防御措施就位的专门部门,他们在维持网络正常工作的同时,减少网络的安全弱点。具体的职责包括下述这些任务:
网络管理员负责监控安全邮件列表、查看供货商的告示和网站,以及查找特定网站上的新补丁发布信息。监控还包括(而不限于)以下这些:
一旦有新的补丁发布,网络管理员将在发布后的4小时内下载并检查该补丁。管理员将根据下述标准对该补丁进行分类:
在部署之前,网络管理员要对一个补丁在公司的网络上实施所产生的效果进行评估。同时,网络管理员部门要评估与该补丁相关的各平台可能会受到的影响(比如,服务器,桌面计算机,打印机等等)。
网络管理部门领导必须在正式部署前审定具体的时间表。不考虑补丁本身是否属于“危险”级别,每个补丁在发布之前必须生成一个技术更改请求(request for technical change,简称RTC),并得到批准。公司的信息安全主管将决定何时需要向公司职员发布告示。
网络管理员将在补丁发布后8小时内部署“紧急”级别的补丁。鉴于网络所面临的重大风险,可能一个“紧急”的补丁还在测试当中就被发布了。在所有情况下,部门必须对补丁进行测试(无论是在补丁发布前测试或是一边部署一边测试),并进行相关的记录,以备审核和效果追踪。
发布完毕所有的补丁之后,网络管理人员将确认补丁是否成功安装,以及没有产生副作用。
这是每个用户的责任——无论是公司的部门还是个人——必须确保审慎负责的使用计算机和网络资源。
虽然这个策略很简单,但是它道出了一个策略应该涉及的所有细节——具体,何人,何故,何时,以及如何做。一旦你制定了你的补丁管理策略,不要让它成为一纸空文,确保整个公司都会遵循它。
上一篇:专题:补丁自动分发管理策略
下一篇:从漏洞看补丁管理策略
-
浅谈热补丁的钩取方式
热补丁的钩取方式是为了解决内联钩取在多线程情况下会出错的情况,使用热补丁的钩取可以避免重复读写指令造成问题。
热补丁 多线程 内联钩取 重复读写指令 -
如何打补丁
打补丁
打补丁 -
git打补丁git操作
举报文章
请选择举报类型
补充说明
0/200
上传截图
格式支持JPEG/PNG/JPG,图片不超过1.9M