网站大量收购独家精品文档,联系QQ:2885784924

补丁管理实践.ppt

  1. 1、本文档共13页,可阅读全部内容。
  2. 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
补丁管理实践

补丁管理实践 某些人或者组织进行研究并发现了一个漏洞; 这个漏洞被提交给安全组织和厂商,等待确认并为开发补丁争取时间; 漏洞确认并公布 补丁公布(微软在每个月的15号左右公布) 补丁替代不了软件升级和配置更改 漏洞公布前我们做不了任何工作 补丁发布前,企业没有办法直接面对漏洞的威胁,只能采取一些其他的规避措施,尽量避免危险或者缩减可能的危害面积 漏洞发布的时间、补丁发布的时间以及企业完成补丁部署的时间是有差异的 非对称游戏 企业在时间上不占优势,黑客只要漏洞发布就能开始攻击,企业要等补丁发布 企业在工作量上不占优势,黑客可以利用病毒、蠕虫 在微软发布MS04-011公告时,NGS的David在看到公告的8分钟后写出了攻击代码,Xfocus成员也在6小时内写出了通用的攻击代码 无谓的部署补丁会消耗大量的资源 部署补丁后发反而产生新问题 难以确认补丁部署的效果,如果有疏漏,难免造成隐患 部署完补丁后如果发现问题,如何处理,如果回到当初 评估阶段------收集漏洞、补丁信息,收集企业资产信息并确定其价值,然后,在这个基础上,评估漏洞对企业的威胁,还要对前一次的执行结果进行评估,给出修补漏洞的要求以及其他防护措施建议。 识别阶段------这个阶段的工作依赖于评估阶段收集的信息作为基础,主要工作有下列内容: 寻找补丁,并确定其来源可靠; 测试补丁,以确定其能与企业IT环境兼容; 计划阶段------给出在企业网络部署补丁的详细计划安排。 部署阶段------根据计划,在企业网络内部署补丁并进行确认。 网络设备 用户的操作系统 应用软件 用户系统配 业务流的关键数据 通过扫描方式确定漏洞存在 扫描工具: 极光 Xscan Languard msba 确定漏洞对系统的威胁 从正确渠道获得补丁(官方网站) 搭建测试平台 系统、应用平台 使用虚拟机(virtul PC, vmware) 测试补丁 如何制定计划 漏洞严重程度 资产价值 实施难度 漏洞危害大的先打、资产价值高的先打、实施容易的先完成 寻求安全公司、原厂商支持 按计划部署 减少部署对正常工作的影响 使用补丁管理系统减少人工工作量 企业客户端可以使用自动升级功能 IBM Tivoli LANDesk SMS WSUS Thanks! 漏洞和补丁的公布流程 补丁不是万能的 时间竞赛游戏 补丁管理的困难 补丁管理过程 组织信息资产图统计对象 评估阶段 测试阶段 计划阶段 部署阶段 补丁管理工具 Professional Security Solution Provider * *

文档评论(0)

f8r9t5c + 关注
实名认证
内容提供者

该用户很懒,什么也没介绍

版权声明书
用户编号:8000054077000003

1亿VIP精品文档

相关文档