Articles

6 mejores herramientas de gestión de parches alternativas a WSUS de Microsoft

Windows Server Update Services (WSUS), un componente del sistema operativo Windows Server, es una herramienta gratuita que escanea su sistema operativo y el software de Windows y determina si algo necesita ser actualizado o parcheado. Aunque es útil, su funcionalidad es limitada, sobre todo porque sólo se aplica a los productos de Microsoft. Cuando se trata de aplicar parches y actualizaciones a numerosas piezas de software en todos los ordenadores de la red, pasar por varios programas puede ser frustrante. Usted no quiere actualizar sólo su software de Windows; quiere actualizar todo el software de su red.

Afortunadamente, Windows Server Update Services puede complementarse fácilmente con herramientas alternativas de gestión de parches, como el software para consolidar todos sus procesos de aplicación de parches en un tablero centralizado. A medida que los entornos de TI crecen en complejidad, los administradores recurren cada vez más a estas alternativas de WSUS para tener un mejor control sobre su gestión de actualizaciones y parches. Para ayudarle a encontrar la solución adecuada para su empresa, he recopilado mis selecciones de software de gestión de parches alternativos a WSUS, incluidas las mejores herramientas de actualización de Windows.

Best Microsoft WSUS Alternative Patch Management Tools

Salte a la revisión de herramientas de parcheo alternativas a WSUS:

    1. SolarWinds Patch Manager
    2. ManageEngine Patch Connect Plus
    3. Kaseya VSA
    4. PDQ Deploy
    5. Ivanti PatchLink
    6. BatchPatch

¿Qué es WSUS?

Windows Server es un sistema operativo de servidor creado por Microsoft para su uso en sistemas y redes de nivel empresarial. Su objetivo es proporcionar una amplia funcionalidad en lo que respecta a la administración de la red, el almacenamiento de datos, la seguridad y las aplicaciones distribuidas.

Incluido en Windows Server, Windows Server Update Services es un servicio de actualización de software que examina automáticamente el sistema operativo y el software de Microsoft y determina qué aplicaciones o herramientas necesitan ser actualizadas o corregidas. A continuación, realiza esta tarea para todos los equipos Windows de la red.

WSUS es útil en dos áreas principales: la gestión centralizada de las actualizaciones y la automatización del proceso de gestión de actualizaciones. Detecta las actualizaciones de software y las descarga de los servidores de Microsoft en un repositorio central, y ofrece a los administradores la posibilidad de aprobar cualquier actualización o bloquearla si lo desean. Los administradores tienen la opción de priorizar ciertas actualizaciones y aprobar manualmente otras. Además de buscar e instalar parches y actualizaciones, WSUS crea informes sobre las actualizaciones disponibles por dispositivo, proporcionando un inventario completo del software de Microsoft en su red.

La importancia de las actualizaciones de parches

La gestión de actualizaciones y parches es crucial para el funcionamiento de la red por diversas razones, siendo las tres principales la seguridad, el rendimiento y el cumplimiento de la normativa.

Parches de seguridad

Tener software desactualizado o con errores es un enorme riesgo para la seguridad. El malware está hecho para explotar los agujeros de seguridad, y si un dispositivo se infecta, el usuario podría transmitirlo fácilmente a otros. En otras palabras, si tu empresa acaba con malware, podría pasarlo a otros proveedores de servicios, usuarios y clientes. Esto no sólo es un gran problema en términos de funcionamiento de su empresa, sino que también podría tener importantes efectos negativos en su reputación. Los parches y las actualizaciones sirven para cerrar esos agujeros de seguridad, de modo que no puedan ser objetivo del malware.

Cuando surge un error, se necesita tiempo para desarrollar un parche, probarlo y difundirlo a todos los usuarios del software. A continuación, los usuarios tienen que aplicar el parche. En algunos casos, los atacantes intentan atacar un sistema el mismo día en que se descubre una vulnerabilidad, antes de que se pueda desarrollar y aplicar un parche. Esto se denomina un exploit de día cero. Los atacantes y las empresas de software compiten para ver quién puede explotar o arreglar la vulnerabilidad más rápidamente.

El período que transcurre entre el descubrimiento de una vulnerabilidad y el momento en que el número de dispositivos vulnerables (es decir, los que aún no se han actualizado) se vuelve insignificante se denomina ventana de vulnerabilidad. Los fabricantes de software y sistemas operativos intentan mantener esta ventana lo más pequeña posible.

Parches de rendimiento

Las actualizaciones y los parches de software no sólo son importantes por razones de seguridad, sino que también mejoran el rendimiento de su software. Suelen incluir características más nuevas o mejores, o funcionalidades adicionales con otras herramientas o complementos que antes no tenían. En muchos casos, las actualizaciones se emiten para mejorar la experiencia del usuario, y si no ha actualizado su software, podría estar perdiéndose grandes características. Además, las actualizaciones y los parches emitidos para solucionar errores pueden mejorar enormemente la eficiencia de la organización.

Parches de cumplimiento

Si maneja datos sensibles o privados, debe asegurarse de que cumple con sus obligaciones de cumplimiento. Por ejemplo, puede que tenga que demostrar que los datos sanitarios o financieros se mantienen seguros y, como parte de esta seguridad, es importante demostrar que su software se mantiene siempre actualizado. Muchas de mis selecciones de alternativas de WSUS tienen la capacidad de producir informes de parches o informes de WSUS para ayudarle a demostrar el cumplimiento a los auditores.

Volver al principio

Consideraciones clave para el despliegue de parches

Ciertos factores clave determinan el éxito de los parches que aplica. Las dos consideraciones principales son el momento de desplegar los parches y la calidad del propio parche.

Despliegue de parches

El momento de aplicar los parches es crucial. Las vulnerabilidades de seguridad pueden explotarse rápidamente, y en muchos casos es importante instalar un parche o hotfix lo antes posible. Sin embargo, si tiene una red grande con mucho tráfico, aplicar los parches inmediatamente puede no ser aconsejable. El ancho de banda utilizado por los parches competirá con el tráfico normal de la red, y el rendimiento de su tráfico normal disminuirá.

Calidad del parche

La calidad del parche también es importante. Si un parche no ha sido probado, como cualquier código adicional, podría contener sus propias vulnerabilidades de seguridad o errores. El parche también podría introducir cambios en las API y en las interfaces internas, provocando que el software que depende de estas interfaces se rompa inesperadamente o deje de funcionar de forma eficiente.

Limitaciones de WSUS

WSUS analiza el sistema operativo y el software de Windows, determina si hay algo que necesita ser parcheado o actualizado, e implementa las correcciones necesarias. Esta herramienta gratuita de aplicación de parches puede añadirse a Windows Server, y permite a los administradores de TI aplicar parches en toda la red en lugar de gestionar cada dispositivo uno por uno. WSUS ofrece otras funciones además de las actualizaciones y los parches, como la gestión del ancho de banda, la optimización de la red, las capacidades de elaboración de informes y la compatibilidad con varios idiomas. En general, es útil para las pequeñas y medianas empresas.

Aunque WSUS funciona bien en este contexto, las lagunas de su funcionalidad pueden llenarse con otras herramientas de parcheo de terceros o del servidor de Windows. Una alternativa a WSUS se llama System Center Configuration Management, o SCCM, una herramienta de aplicación de parches que funciona junto a WSUS para mantener el sistema Windows funcionando de forma segura y saludable.

WSUS frente a SCCM es una cuestión de capacidades más pequeñas frente a sistemas de actualización de nivel empresarial. SCCM se utiliza generalmente para redes de nivel empresarial y puede trabajar con una gama más amplia de sistemas operativos, incluyendo Windows NT, Windows IoT, Mac OS X, Linux o UNIX, y varios sistemas operativos móviles. SCCM proporciona servicios que incluyen la gestión de parches, la distribución de software y el despliegue del sistema, así como el control remoto de los dispositivos y las herramientas de protección de acceso a la red.

Sin embargo, ninguna de estas herramientas es una ventanilla única. Y si desea actualizar sus aplicaciones de terceros al mismo tiempo que gestiona su sistema operativo y las aplicaciones de Windows, se beneficiará de la implementación de una herramienta de gestión de parches y actualizaciones.

Volver al principio

Mejores herramientas de gestión de parches WSUS

En esta sección, veremos las mejores herramientas de actualización de Windows que se vinculan con WSUS y SCCM, permitiéndole aplicar parches y actualizar el software a través de una solución centralizada. Además de ahorrarle tiempo y energía, un buen sustituto de Microsoft WSUS le proporcionará una visión clara de su red y de los dispositivos que la componen.

Las alternativas gratuitas a WSUS son escasas. En la mayoría de los casos, una empresa que busque una alternativa a WSUS tendrá que pagar por una solución premium. Por esta razón, todas las herramientas de esta lista requerirán eventualmente una inversión. Si hay una prueba gratuita disponible para su herramienta preferida, le recomiendo que la pruebe antes de comprarla.

  1. SolarWinds Patch Manager

SolarWinds Patch Manager

SolarWinds® Patch Manager es mi herramienta de gestión de parches WSUS favorita. Ofrece un conjunto de características altamente automatizadas, capacidades de reporte, vistas de tablero centralizadas y habilidades de administración de parches de alta potencia en un paquete fácil de usar.

La aplicación de parches para escritorios y servidores de Windows puede tomar horas, si no días. Con Patch Manager, puede reducir este tiempo a una cuestión de minutos mediante el uso de parches pre-construidos y probados para aplicaciones de los principales proveedores, incluyendo Adobe, Apple, Google, Mozilla, Oracle, y más.

Patch Manager le da una gran cantidad de control sobre dónde y cuándo se aplican los parches. Puede configurarlo para que comience a aplicar parches automáticamente cuando se descubra un problema, lo que aumenta la seguridad de su red, o para que aplique los parches durante el tiempo de inactividad de la red o durante la noche para reducir la interrupción de la red. Las funciones de programación de la herramienta incluyen la capacidad de personalizar los programas de aplicación de parches en función de las selecciones que elija; por ejemplo, puede establecer programas de aplicación de parches separados para diferentes unidades de negocio o nodos de destino.

Patch Manager se integra con WSUS y SCCM, y amplía su funcionalidad para permitir la gestión dinámica de parches, actualizaciones, reinicios y parches programados, informes de WSUS y otros servicios en un panel centralizado. Puede aplicar los parches de Windows y las actualizaciones del sistema junto con los parches y las actualizaciones del software de terceros, lo que ahorra tiempo y ofrece una amplia visión del estado de los parches en todos los dispositivos de la red. Este sistema centralizado de aplicación de parches también ayuda a determinar si las actualizaciones de WSUS se han aplicado correctamente y a trabajar para solucionar cualquier problema. Además, una función llamada PackageBoot le permite crear escenarios previos y posteriores a la implantación para asegurarse de que sus parches se implantarán con éxito.

Para el cumplimiento de la normativa, Patch Manager ofrece una amplia gama de informes, incluidos los informes de WSUS, que facilitan la demostración a los auditores y a las partes interesadas de que está cumpliendo los requisitos.

Patch Manager es, sin duda, una excelente solución centralizada para la gestión de TI y la administración de redes de la empresa. Incluye todas las herramientas que necesita para enlazar con WSUS y SCCM y también puede trabajar con aplicaciones de terceros para garantizar que todo su sistema se mantenga seguro.

Puede descargar una prueba gratuita de SolarWinds Patch Manager durante un máximo de 30 días. También puede consultar la alternativa gratuita a WSUS de SolarWinds, una herramienta de diagnóstico del cliente WSUS para validar las configuraciones de WSUS, probar las conexiones de WSUS y determinar las fuentes de fallo, y sugerir formas de reparar los errores de WSUS. Aunque esta alternativa a WSUS se limita al diagnóstico y no incluye las características premium de Patch Manager, es una descarga ligera útil para la gestión básica de parches.

  1. ManageEngine Patch Connect Plus

ManageEngine-Patch-Manager-Plus

Patch Connect Plus de ManageEngine es una herramienta de actualización de Windows alternativa de alta calidad y funciona tanto con SCCM como con aplicaciones de terceros. Se integra completamente con SCCM y proporciona parches automáticos de terceros.

Una vez que se ha publicado un parche en la biblioteca de WSUS, Patch Connect Plus comprobará que WSUS y SCCM están sincronizados y que la consola de SCCM puede acceder a los parches. A continuación, puede desplegar automáticamente estos parches en los sistemas pertinentes. Una vez desplegado un parche, Patch Connect Plus informará sobre el estado de sincronización, el estado de publicación, las nuevas aplicaciones compatibles, la caducidad del certificado del parche y cualquier fallo en la tarea de despliegue.

La herramienta ha sido desarrollada para permitir no sólo la actualización de aplicaciones de terceros, sino también su instalación y gestión a través de la consola de SCCM. La función de gestión de aplicaciones proporciona un repositorio de aplicaciones de terceros disponibles, con plantillas de aplicaciones predefinidas y scripts de pre y post despliegue. Las plantillas incluyen acciones como restringir que la aplicación tenga un icono en el menú de inicio, un icono en la barra de tareas o un acceso directo en el escritorio, así como opciones para desinstalar parches antiguos.

Puede ver cualquier actualización de terceros disponible en su propia pestaña, por lo que no se verá abrumado por la información. Pero si quieres navegar a través de esta lista, es fácil de encontrar.

Una de las partes que más tiempo consumen para parchear todas las aplicaciones y dispositivos de tu red es revisar y seleccionar cada una de ellas e iniciar el proceso. Patch Connect Plus incluye una función de autodetección para ver qué aplicaciones se han añadido recientemente a la red y, a continuación, publicar automáticamente los parches para esas aplicaciones.

Por último, puede ver informes completos sobre los equipos a los que les faltan actualizaciones recientes o que han tenido parches incompletos o fallidos. Estos informes detallados proporcionan una visión completa del despliegue de parches de terceros, para que pueda vigilar cualquier área vulnerable de su sistema que necesite atención adicional.

ManageEngine Patch Connect Plus ofrece una prueba gratuita durante 30 días. También puede probar una demostración ya sea en la nube o en las instalaciones.

Volver al principio

  1. Kaseya VSA

Kaseya-VSA

Kaseya VSA es una completa herramienta de monitoreo remoto y administración de redes con características de control remoto para dispositivos de red, administración de parches y actualizaciones, monitoreo de redes, escaneo de virus y malware, y auditoría y respaldo.

El componente de gestión de parches de Kaseya VSA le proporciona una visión completa de los estados de los parches para todos los dispositivos relevantes en su red y dentro de su responsabilidad. También incluye herramientas para desplegar parches y automatizar el mantenimiento del software.

Puede ver el estado de los parches de toda su red en un solo tablero, lo que hace más fácil determinar qué aplicaciones necesitan actualizaciones y cuáles son particularmente vulnerables a los ataques. También puede utilizar la función de escaneo y análisis para realizar un escaneo completo de su red, ya sea en una programación regular o según sea necesario, y para realizar escaneos y actualizaciones automáticamente. Si desea detener todo el procesamiento de actualizaciones y parches durante un período, puede establecer «Ventanas de bloqueo» para el período en cuestión.

Una de las características notables de la herramienta de administración de parches de Kaseya VSA es su uso de «Perfiles de políticas». Estos perfiles crean reglas que usted puede estandarizar y escalar para adaptarse a su red, con la capacidad de aprobar, denegar o proporcionar asociaciones de máquinas para todas sus actualizaciones. Puede prediseñar estas reglas y luego aplicarlas cuando quiera seguir con sus procesos de actualización. Esto puede ahorrarle mucho tiempo y energía.

Además de los Perfiles de Políticas, los «Perfiles de Anulación» le permiten bloquear actualizaciones específicas a grupos de máquinas o denegar la aplicación de un parche específico. Usando una combinación de Perfiles de Políticas y de Anulación, usted puede crear un sistema integral de actualización y aplicación de parches.

Kaseya VSA trabaja con WSUS cuando un dispositivo no está conectado a una red, en cuyo caso utiliza el archivo de datos WSUS .CAB. Este archivo .CAB incluye actualizaciones de alta prioridad y paquetes de servicio. La herramienta también se vincula con las actualizaciones automáticas de Windows y puede habilitar, deshabilitar o establecer la programación de estos procesos.

Una de las principales desventajas de Kaseya VSA es que no proporciona parches precomprobados ni capacidades de prueba de parches. Además, no permite la priorización de parches, ni proporciona informes de gestión de cumplimiento. Con estas limitaciones en mente, Kaseya VSA es una buena herramienta si está buscando una gestión básica de parches como parte de una solución de monitoreo de red más grande.

  1. PDQ Deploy

PDQ-Deploy

PDQ Deploy es una herramienta alternativa de actualización de Windows hecha por la compañía anteriormente conocida como Admin Arsenal. Los fundadores comenzaron a trabajar para otras empresas dando soporte al IBM Tivoli Management Framework y al Microsoft SCCM. A continuación, crearon herramientas para adaptarse a las pequeñas y medianas empresas, y luego se expandieron de nuevo a nivel empresarial.

PDQ Deploy es una herramienta de despliegue de software diseñada para mantener los PC de Windows actualizados con el mínimo esfuerzo. Puede desplegar cualquier parche o aplicación de Windows a través de SCCM, en todos sus PC con Windows al mismo tiempo. Estos despliegues pueden instalar o desinstalar parches o programas, reiniciar los PCs, ejecutar scripts, decirle a un PC que entre en reposo, o copiar archivos y enviar mensajes e instrucciones. Una vez que su despliegue haya finalizado, la herramienta generará un informe sobre el despliegue y la ejecución.

Puede establecer una programación para que sus actualizaciones se descarguen y se apliquen automáticamente, y si utiliza PDQ Deploy con PDQ Inventory, puede configurar todas sus actualizaciones y parches para que continúen automáticamente cuando un dispositivo previamente dormido vuelva a estar en línea. También puede configurar PDQ Inventory para que, una vez que se haya producido un despliegue, la herramienta escanee automáticamente su red y actualice el inventario por usted. Considerando lo que agrega en términos de administración de parches, es un poco inconveniente que PDQ Inventory no venga junto con PDQ Deploy.

Con PDQ Deploy, usted puede elegir escribir y ejecutar sus propios scripts para controlar el proceso de parcheo, incluyendo scripts en formatos .vbs, reg, .bat y .ps1. También puede utilizar la funcionalidad por defecto. La herramienta incluye una biblioteca de 175 aplicaciones de terceros que puede descargar fácilmente, e integra las actualizaciones de esas aplicaciones, de modo que cuando se publica una actualización, está disponible para usted lo antes posible. PDQ Deploy también te permite recibir notificaciones por correo electrónico, para que puedas hacer un seguimiento de tus despliegues y saber si se han realizado con éxito. Aunque la lista es extensa, algunos programas muy utilizados no están incluidos por alguna razón.

Puede probar PDQ Deploy gratis durante 14 días o descargar una versión gratuita con características limitadas. La licencia empresarial está disponible por cada administrador. Comprar tanto PDQ Deploy como PDQ Inventory duplicará el coste por administrador.

Volver al principio

  1. Ivanti PatchLink

PatchLink by Ivanti

PatchLink de Ivanti es una herramienta alternativa de gestión de parches y aplicaciones WSUS con un enfoque en la seguridad a nivel empresarial. Ivanti se formó en 2017 a partir de la fusión de dos empresas más pequeñas, una de las cuales era propiedad de IBM. Su software es bien conocido, especialmente cuando se trata de sus ofertas en las áreas de gestión de parches y gestión de servicios empresariales.

La herramienta PatchLink está diseñada para evitar que surjan vulnerabilidades de seguridad en su red debido a software con errores o problemas sin parches. Cuenta con útiles funciones básicas y se integra bien con SCCM, proporcionando una forma más sencilla de aplicar parches tanto a Windows como a aplicaciones de terceros a través de la consola de SCCM. Utilizando PatchLink, eliminará muchos de los pasos típicos de la aplicación de parches de terceros.

Los parches disponibles a través de Ivanti PatchLink han sido probados previamente, lo que significa que puede aplicarlos con confianza. También puede obtener información sobre el proceso de aplicación de parches a través de las capacidades de generación de informes de SCCM de la herramienta. Además de SCCM, PatchLink se vincula con WSUS. Detecta automáticamente las actualizaciones de WSUS e incluye un panel en el que puede ver y gestionar todos los productos publicados en WSUS.

Ivanti PatchLink ofrece una vista de búsqueda de los parches disponibles e incluye un filtrado inteligente basado en criterios como el proveedor, el producto, el número de alerta de vulnerabilidad de Information Assurance, etc. La función de filtrado hace que sea mucho más fácil encontrar rápidamente los parches y determinar si se han aplicado a sus sistemas. Además, puede personalizar cualquiera de estos parches si se necesitan modificaciones para cumplir con las políticas de su empresa.

Los parches se pueden buscar, descargar, añadir a grupos de actualización de software nuevos o existentes y publicar automáticamente. También puede publicar los metadatos de los parches para fines de cumplimiento, auditoría o selección previa al despliegue, de modo que disponga de información detallada sobre todo el proceso de aplicación de parches.

Se puede solicitar una demostración gratuita de PatchLink. La compañía no es tan transparente sobre sus precios como algunos de los otros en esta lista; para una cotización, tendrá que hacer una solicitud a través de su sitio web.

  1. BatchPatch

BatchPatch

BatchPatch fue creado por una pequeña empresa llamada Cocobolo Software. Han existido desde 2011, y BatchPatch es el único software que hacen.

BatchPatch es una herramienta de alta calidad con una sola consola desde la que puede descargar y aplicar parches y actualizaciones a muchos equipos remotos de Windows simultáneamente. Puede elegir instalar todas las actualizaciones disponibles o elegir las específicas que desea que se apliquen. También puede determinar qué actualizaciones desea instalar en función de cómo estén agrupadas: como paquete de servicios, controlador o herramienta, actualización crítica, etc. Poder elegir los parches basándose en estas categorías puede ayudarle a refinar y priorizar su proceso, de modo que sólo se apliquen los parches más importantes durante los momentos críticos, y los menos importantes puedan aplicarse durante el tiempo de inactividad.

Puede utilizar BatchPatch junto con WSUS, Windows Update o Microsoft Update. También incluye un modo fuera de línea para las actualizaciones que deban aplicarse a equipos sin acceso a Internet.

La herramienta incluye un programador de tareas integrado, para que pueda lanzar cualquiera de sus trabajos o tareas de parcheo en el momento que desee. Puede programar los trabajos para que tengan lugar de forma secuencial en los hosts remotos, ya sea configurando un parche para que se instale después de otro, o configurando scripts para que se ejecuten antes o después de que se reinicie un dispositivo. Esto le ayuda a planificar los periodos en los que puede no estar inmediatamente disponible pero necesita que se lleven a cabo una serie de tareas. También puede ejecutar fácilmente scripts remotos con BatchPatch, para impulsar cambios de configuración o aplicar ajustes a dispositivos remotos.

BatchPatch ofrece una licencia anual con soporte, basada en un modelo de precios «por usuario». Puede probar el modelo de evaluación de forma gratuita, pero sólo funciona con un máximo de cuatro hosts de destino simultáneos en la red.

Herramientas para proveedores de servicios gestionados: N-central y RMM

N-central

Las herramientas anteriores pueden ser un buen ajuste para una variedad de casos de uso e industrias. Sin embargo, si usted es un proveedor de servicios gestionados o similar, podría beneficiarse de una herramienta optimizada específicamente para sus necesidades.

N-central es una solución de gestión de parches que puede desplegar actualizaciones de Windows 10 a través de un proceso de aprobación rápido y sencillo. Además, incluye funciones de automatización y elaboración de informes, junto con una serie de otras características que le ayudarán a gestionar las actualizaciones en muchos sitios de clientes únicos.

Remote Monitoring &Management (RMM) proviene de la misma familia de herramientas, y también proporciona un conjunto completo de herramientas de gestión de parches. Soporta actualizaciones en múltiples sistemas operativos, junto con una amplia variedad de software. RMM es una gran alternativa si su base de clientes no se ejecuta exclusivamente en Windows.

Elegir una alternativa a WSUS

En este artículo he cubierto las mejores alternativas a WSUS, ya sea que esté buscando una solución de gestión de parches para complementar WSUS y SCCM o una herramienta para actuar como un reemplazo completo de Microsoft WSUS.

El mercado carece en gran medida de buenas alternativas gratuitas a WSUS, pero las pruebas gratuitas le permiten probar la mayoría de las herramientas de esta lista. Mi elección para una solución gratuita es la herramienta de diagnóstico de clientes de SolarWinds WSUS, que tiene una gran funcionalidad a nivel básico. Si su empresa es pequeña o mediana, puede encontrar que esta alternativa gratuita a WSUS es suficiente. Sin embargo, si utiliza muchas aplicaciones de terceros, invertir en una herramienta de gestión de parches de nivel empresarial le ahorrará mucho tiempo y energía.

A nivel empresarial, usted necesita manejar sus actualizaciones y parches de manera controlada, para los propósitos de seguridad, cumplimiento y rendimiento discutidos anteriormente. Entre otras cosas, hay que tener mucho más cuidado con la gestión del ancho de banda y la sincronización de las actualizaciones, o se corre el riesgo de ralentizar toda la red en un momento inoportuno. Implementar una herramienta de calidad como SolarWinds Patch Manager es la mejor manera de tomar el control del proceso de gestión de parches.