Nabídky práce Jobs.cz

 Partnerská zóna
Whitepapers

Akce CW a IDG

IT Produkt 2008
IT Produkt 2008
Třetí kolo soutěže o IT produkt roku 2008 právě startuje


Zkuste nás bez rizika
Zkuste nás bez rizika



 Anketa

Výdrž současných modelů notebooků na baterie je podle vás:

Plně dostačující,delší dobu bych ani nevyužil(a) (18%)

Pro mě již zbytečně dlouhá (40%)

O trochu více minut by určitě neškodilo (28%)

Nemám na to názor (14%)

 
Výsledky starších anket

Obsah čísla
COMPUTERWORLD č. 13
vychází: 15.08.2008
Obsah čísla 13
Pobočkové ústředny pro VoIP

Připravujeme do dalšího čísla

Předplatné
Inzerce (Advertising info )



 Stálé projekty
Fórum e-Time 2008
IT Produkt roku
Virtuální CD ke knize 10 nejžhavějších technologií světa počítačů a internetu
CW Top 100 ICT společností v ČR
CeBIT - průvodce veletrhem
business
v biotechnologiích
business
v nanotechnologiích
Redakce doporučuje: CW Excellent (neustále aktualizováno)
business v mobilních komunikacích
business ve vesmíru
outsourcing v IT
Invex/Digitex
katalog ICT firem (v přestavbě)
průzkumy trhu

Reklama

Záplatovací systémy se postarají o nápravu
(část 1: Altiris)

ze dne: 10/04/2007 09:00:05 AM
rubrika: Testy


Produkty pro správu záplat neboli patch management se z nástrojů, které jednoduše distribuují záplaty, vyvinuly v dnešní systémy, jež zahrnují více preventivních bezpečnostních opatření včetně manipulace s nastavením bezpečnostních konfigurací, nasazování standardních softwarových balíků, zajišťování shody politik a přebírání aktivní role v nápravě zranitelností.

V dnešním testu jsme se podívali na čtyři produkty dříve zakotvené v oblasti správy záplat, o nichž nyní dnes výrobci tvrdí, že pomohou zjednodušit nápravné aktivity. Mezi testované zástupce patří Altiris Client Security Management Suite, LANDesk Security Suite, McAfee (dříve Citadel Security) Hercules a PatchLink Update.

U každého produktu jsme se při testech zaměřili na pět klíčových oblastí:
  • Testy funkcionality pro nápravu prověřovaly, nakolik dobře byl produkt schopen opravit systémové problémy skrze podporu pro OS obecně, pomocí záplat, klíčů registru a dalších změn konfigurace. Kromě toho jsme se zaměřili na to, jak usnadňoval manuální a plánované nápravy a zda nabízel možnost vytvářet zákaznické opravné úlohy.
  • Testy sledování oprav a workflow zkoumaly, jak dobře byl produkt schopen implementovat proces nápravy včetně end-to-end správy cyklu.
  • Testy reportingu hodnotily, zda produkt může poskytnout pomocí defaultních či zákaznických reportů užitečné informace o opravných úlohách.
  • Testy kontroly přístupu braly v potaz flexibilitu, granularitu a integraci se standardními podnikovými databázemi uživatelů.
  • Testy správy a administrace produktu se soustředily na faktory související s každodenním provozem produktu.

Altiris

Altiris Client Security Management Suite 6.1 obsahuje modul SecurityExpressions – nástroj, který nabízí schopnost kontrolovat bezpečnostní konfigurace i nastavení pro dosažení shody a opravovat problémy pomocí modulů Endpoint Security, Local Security a Application Control. Patch Management je poskytován jako samostatná komponenta. Tato kombinace modulů běží na základní architektuře nazývané Altiris Notification Server. My jsme se zaměřili především na komponenty SecurityExpressions a Patch Management, neboť právě tato kombinace splňovala kritéria testu.

Uvedené moduly Altirisu zvládaly veškerou základní nápravnou funkcionalitu, již jsme vyžadovali, přičemž excelovaly ve schopnosti vytvářet zákaznické kontroly, jako třeba pro specifická nastavení klíčů registru, a opravné akce, například změny nastavení klíčů registru.

SecurityExpressions není plně integrován do systému Altiris. Například vývoj politik se v SecurityExpressions stále provádí v samostatné konzoli, avšak kontroly politik si lze prohlížet v konzoli Altirisu. Protože je tento modul srdcem náprav zranitelností, bylo by lépe, kdyby byl plně integrován tak, aby vytváření politik a kontroly konfigurací probíhali v rámci téhož rozhraní a procesu. Stejně tak Patch Management bychom raději viděli jako součást celé sady Client Security Management Suite, neboť jde o integrální součást nápravného schématu. Správa záplat je jen jednou ze součástí rozsáhlého správního řešení Altirisu – některé z možností jeho koncepce tak oceníte zejména tehdy, využijete-li i některé další komponenty.
Správa všech modulů se provádí přes webovou konzoli, která byla z hlediska použití trochu těžkopádná. Občas nebylo snadné provádět ani jednoduché úlohy, jako plánování a zavádění záplat. Správní konzole poskytuje několik dashboardů zobrazujících tabulky a grafy například pro chybějící záplaty na základě jejich kritičnosti. Grafy neposkytují možnost dostat se přímo k odpovídajícím datům.

Nastavení pro nasazování záplat včetně kontroly rebootů a notifikace uživatelů jsou prováděna přes konfigurační politiky. Administrátoři definují politiky pro to, jak by měly být záplaty rozmísťovány. To je výhodné, pokud jsou nastavení stejná pro každou úlohu, ale vyžaduje to určitou dodatečnou práci, potřebujete-li distribuovat záplatu zahrnující odlišná nastavení. Musíme rovněž poznamenat, že Altiris nepodporuje některé vyspělejší možnosti dostupné v některých jiných produktech, jako je pozastavení nebo odložení zavádění záplat.


Altiris Client Security Management Suite 6.1 si pro správě záplat vystačí s moduly SecurityExpressions a Patch Management, které excelují ve schopnosti definovat zákaznické kontroly a nápravné akce.

Kontrola přístupu je navázána na základní skupiny Windows a je administrována z konzole produktu, takže je snadné ji integrovat s podnikovými rolemi a procesy správy identit. Pár defaultních rolí, jako Administrator a Guest, je zde zahrnuto a administrátoři si pak mohou vytvářet své vlastní zákaznické role. Každé roli jsou přidělována oprávnění, jež mohou být popsána velmi detailně.

Nicméně přítomnost uživatelského rozhraní pro nastavení bezpečnostních oprávnění znamená, že budete do jisté míry postrádat centralizovanou kontrolu. Přístup přidělujete z tabulky vlastností pro různé objekty, nikoliv z centralizovaného bodu. Jestliže například chcete poskytnout přístup k reportům, vstoupíte do tabulky oprávnění pro Reports a zde provedete nezbytné změny.

Reportingový engine poskytuje základní funkcionalitu – mohli jsme naplánovat běhy reportů a vytvořit standardní reporty ukazující chybějící záplaty ve Windows a provedené nápravné akce. Export reportů v rámci správní konzole k dispozici není, dostupná je ale samostatná utilita ImportExportUtil pro export dat z notifikačního serveru. Trendové reporty by podle výrobce měly být k dispozici v příští verzi.

 

autor: Mandy Andressová / Pat

část 1: Altiris
část 2: LANDesk a McAfee
část 3: PatchLink a závěrečné hodnocení

Tisk  |   Hodnocení: 1   2   3   4   5  |   průměrná známka: 3.0
v hodnocení 1 znamená nejlepší | zatím známkovalo: 234

 Komentáře
 

Zobrazit komentáře Přidat kometář

Reklama

Reklama

Reklama

 Whitepapers
WELL WRC3500 – WiFi příst. bod s klientským režimem
Inteligentní business s Informačním systémem K2
Představujeme systém Byznys Win
Představujeme systém Byznys VR
Santa Rosa v noteboocích Verified By Intel (VBI)
Přechod na Windows Vista - nejjednodušeji s Citrix Presentation Server 4.5

 Přehled posledních zpráv
Intel přidá novým Core procesorům funkci turbo
Mivvy představuje ultramobilní PC s hmotností 720 gramů
Microsoft Office 14: Alfa verze přijde již v tomto roce!
Apama 4.0, nástroj pro komplexní zpracování událostí, uvedla na trh firma Progress
Newtel přichází na trh se službou, která vylepšuje současné ADSL
Výzkum: Třetina nových PC je downgradovaná z Visty na Windows XP
Pozvánka na Mobile Internet Forum 2008
Mozilla experimentuje se vzhledem a novými funkcemi Firefoxu
U:fon nabízí přístup k internetu už i bez paušálu!
Rozvaděčovou pracovní stanici typu PC over IP představil Dell

 Technologie a kurzy
Intel přidá novým Core procesorům funkci turbo
USB 3.0 přijde až v roce 2010
Video: Budoucí počítačové technologie v podání Intelu
Nvidia plánuje v mobilních čipech využívat technologie od Transmety
Nissan představil automobil na li-ion baterie

Všechny Technologie a kurzy


 Nepřehlédněte

Ve dnech 7. - 12. září 2008 se v Kongresovém centru Praha koná mezinárodní akce ePassports EAC Conformity & Interoperability Tests.



Cílem kongresu je umožnit evropským zemím ověřit interoperabilitu nově zaváděných elektronických cestovních dokladů s otisky prstů chráněných protokolem EAC. Jeho součástí bude i odborná konference, výstava firem či zasedání odborných komisí EU.



 Testy
Test: Konica Minolta 4650DN září magickými barvami
Testovali jsme U:fonův fofr internet
Jaký je mininotebook Acer Aspire one v praxi?
Test: Chassis switch ZyXEL MS-7206
Jaká je ve skutečnosti spotřeba SSD disků?

Všechny Testy


 Poslední Top story
Video: Budoucí počítačové technologie v podání Intelu
Video: Jaký je nový iPhone 3G od Apple?
Web 2.0: Firmy začínají objevovat mashupy
Nové mikroprocesory na našem trhu (2. část) - Intel
Nové mikroprocesory na našem trhu (1. část) - AMD

Všechny Top story


 RSS
Obsah Computerworldu ve formatu RSS
Co je to RSS?

RSS 0.91
XML Všechny články..
XML bezpečnost
XML hardware
XML internet
XML sítě a komunikace
XML software
XML technologie
XML testy
XML vývoj

RSS 2.0
XML Všechny články..
 Nejčtenější
Superlevný notebook za 2000 Kč je už realitou (3715)
Dell uvedl notebook s výdrží baterie 19 hodin (3026)
Čtyřjádrové notebooky míří na trh (2801)
Windows XP: Jejich podíl padá na úkor Visty (2061)
Microsoft vyvíjí zcela nový operační systém Midori! (1673)
Firefox: Růst jeho podílu se zpomalil, IE drží pozice (1610)
Lenovo představuje miniaturní notebooky IdeaPad (1529)
Nissan představil automobil na li-ion baterie (1529)
Larrabee: Intel drží počet jader pod pokličkou (1283)
iPhone 3G se v ČR začne prodávat 22. srpna (1185)

(Za posledních 14 dnů)

 Nejdiskutovanější
Vyplatí se přechod z Windows na Linux? (7)
Superlevný notebook za 2000 Kč je už realitou (6)
BSA: Písma se užívají nelegálně ještě časteji než software (4)
Názor: Jsou informace z Wikipedie přínosem? (3)
Technologickou vyspělost ČR negativně ovlivňují regulace, pozitivem je technické vzdělání (3)
Software IBM má zlepšit lidskou paměť (3)
Vodafone nabízí USB modem za korunu (3)
Microsoft hledá další testery Internet Exploreru 8 (2)
Jak vznikl Ribbon, aneb proč je uživatelské rozhraní Office 2007 jiné? (2)
Firefox: Růst jeho podílu se zpomalil, IE drží pozice (2)
Intel zmenšuje SSD disky pro netbooky a mini-desktopy (2)
U:fon nabízí přístup k internetu už i bez paušálu! (2)
V Peer-to-Peer sítích číhá nové nebezpečí (1)
Zlevněné domény CZ oživují poptávku po webhostingu  (1)
Lenovo představuje miniaturní notebooky IdeaPad (1)
Windows XP: Jejich podíl padá na úkor Visty (1)
Nissan představil automobil na li-ion baterie (1)
Novinky v systémech Helios představila firma LCS (1)
Asus představil gigabitový bezdrátový router se snadnou konfigurací (1)
Obchod s doménami: Kolik se platí za lukrativní názvy? (1)

(Za posledních 20 dnů)
Zobrazit posledních 60 dnů

 Píšeme jinde
 Business World
Bez kvalitního IT nepřežije ani největší obchodní řetězec světa
Konference Mobile Internet Forum 2008
ICZ provedla akvizici společností ALES
Seminář o trendech v projektování a automatizaci stavebních prací
Kvalifikace pro ITIL v3
ERP systémy očima odborníků v Česku
Retail Info má nový přírůstek do portfolia
Nákup přes mobil se stává čtvrtým prodejním kanálem
 GameStar
Shattered Horizon – FPS od tvůrců 3DMarku
FUEL – revoluční závody
BattleForge – dočkáme se revoluce v zatuchlém žánru RTS?
Call of Duty: World at War – s jakým železem do upocené džungle
Space Siege – i Chris Taylor někdy šlápne vedle
 PC World
AMD prodalo výrobní techniku FAB 30
Mozilla experimentuje se vzhledem a novými funkcemi Firefoxu
Jablko v ohni
Recenze: ALLCapture 3.0
Freeware pro váš počítač - 34. týden
 Science World
Arsenový cyklus mohl být jednou z obdob fotosyntézy a dýchání
Ovčí priony přežívají v půdě přes dva roky, jsou stále toxické
Perlička: syntetické a analytické věty
Středověké město – ještě nechutnější, než jsme mysleli
 SecurityWorld
Sledování WiFi z balónu
Zoner AntiVirus for Linux ke stažení
Podpora HP měla chybu v prvku ActiveX, Microsoft ho blokuje
Google řešil už třetí výpadek GMailu
Heslo z obrázku, videa nebo MP3

 English page

Stálé téma: "Windows Vista A to Z"

Stálé téma:

Reviews, analyses, how-tos, hot issues and predictions about Microsoft's new OS (vše externí odkazy, www.computerworld.com).


 


Copyright © 2006 IDG Czech. Autorská práva vykonává vydavatel. Publikování, přetištění či šíření obsahu nebo jeho částí jakýmkoliv způsobem v českém či jiném jazyce bez předchozího písemného souhlasu vydavatele, tj. IDG Czech, a. s., je zakázáno. Uživatelské chování návštěvníků ověřuje NetMonitor.