6 Melhores ferramentas alternativas de gerenciamento de patches do Microsoft WSUS
Windows Server Update Services (WSUS), um componente do sistema operacional Windows Server, é uma ferramenta gratuita que verifica o seu sistema operacional e software Windows e determina se algo precisa ser atualizado ou corrigido. Embora útil, é limitada em sua funcionalidade – não menos porque se aplica apenas aos produtos da Microsoft. Quando você está tentando implantar patches e atualizações para inúmeros softwares em cada computador da sua rede, passar por vários programas pode ser frustrante. Você não quer apenas atualizar seu software Windows; você quer atualizar todo o software em sua rede.
Felizmente, o Windows Server Update Services pode ser facilmente complementado com ferramentas alternativas de gerenciamento de patches, como software para consolidar todos os seus processos de correção em um painel de controle centralizado. À medida que os ambientes de TI crescem em complexidade, os administradores recorrem cada vez mais a essas alternativas do WSUS para melhor controle sobre suas atualizações e gerenciamento de patches. Para o ajudar a encontrar a solução certa para o seu negócio, compilei as minhas escolhas para o software alternativo de gestão de patches WSUS, incluindo as melhores ferramentas de actualização do Windows.
Pule para a revisão da ferramenta alternativa de patches do WSUS:
-
- SolarWinds Patch Manager
- ManageEngine Patch Connect Plus
- Kaseya VSA
- PDQ Deploy
- Ivanti PatchLink
- BatchPatchPatchPatch
>
>
O que é o WSUS?
Windows Server é um sistema operacional de servidor criado pela Microsoft para uso com sistemas e redes de nível empresarial. Destina-se a fornecer funcionalidades extensivas quando se trata de administração de rede, armazenamento de dados, segurança e aplicativos distribuídos.
Bundled dentro do Windows Server, Windows Server Update Services é um recurso de atualização de software que analisa automaticamente o seu sistema operacional e o software da Microsoft e determina quais aplicativos ou ferramentas precisam de atualização ou hotfixes. Ele então realiza essa tarefa para todas as máquinas Windows em sua rede.
WSUS é útil em duas áreas principais: o gerenciamento centralizado de atualizações e a automação do processo de gerenciamento de atualizações. Ele detecta as atualizações de software e as baixa dos servidores da Microsoft para um repositório central, e dá aos administradores a capacidade de aprovar quaisquer atualizações ou bloqueá-las, se desejado. Os administradores têm a opção de priorizar certas atualizações e aprovar manualmente outras. Além de verificar e instalar correções e atualizações, o WSUS cria relatórios sobre as atualizações disponíveis por dispositivo, fornecendo um inventário abrangente do software da Microsoft na sua rede.
A Importância das Atualizações de Correções
Atualização e gerenciamento de correções é crucial para o funcionamento da rede por uma variedade de razões, sendo as três principais a segurança, desempenho e conformidade.
Patches de Segurança
A economia de software desatualizado ou com bugs é um enorme risco de segurança. O malware é feito para explorar falhas de segurança, e se um dispositivo for infectado, o usuário pode facilmente passar isso para outros. Em outras palavras, se sua empresa acabar com malware, você pode passá-lo para outros provedores de serviços, usuários e clientes. Isto não é apenas um grande problema em termos do funcionamento da sua empresa, mas também pode ter grandes efeitos negativos na sua reputação. O trabalho de correção e atualização para fechar essas falhas de segurança, de modo que elas não podem ser alvo de malware.
Quando um bug surge, leva tempo para que um patch seja desenvolvido, testado, e depois disseminado para todos os usuários do software. Os usuários então têm que realmente aplicar o patch. Em alguns casos, os atacantes tentarão atacar um sistema no mesmo dia em que uma vulnerabilidade é descoberta, antes que um patch possa ser desenvolvido e aplicado. Isto é chamado de exploração de dia-zero (zero-day exploit). Atacantes e empresas de software estão competindo para ver quem pode explorar ou corrigir a vulnerabilidade mais rapidamente.
O período entre a descoberta de uma vulnerabilidade e o ponto em que o número de dispositivos vulneráveis (ou seja, aqueles ainda não atualizados) torna-se insignificante é chamado de janela da vulnerabilidade. Os fabricantes de software e SO tentam manter esta janela o menor possível.
Performance Patches
Atualizações e patches de software são importantes não só por razões de segurança, mas também melhoram a performance do seu software. Muitas vezes incluem funcionalidades mais novas ou melhores, ou funcionalidades adicionais com outras ferramentas ou add-ons que não tinham antes. Em muitos casos, as atualizações são emitidas para melhorar a experiência do usuário, e se você não tiver atualizado seu software, você pode estar perdendo grandes recursos. Além disso, atualizações e patches emitidos para resolver bugs podem melhorar maciçamente a eficiência organizacional.
Compliance Patches
Se você lida com dados sensíveis ou privados, você precisa garantir que está cumprindo suas obrigações de conformidade. Por exemplo, você pode precisar mostrar que os dados financeiros ou de saúde são mantidos seguros e, como parte dessa segurança, é importante demonstrar que seu software é sempre mantido atualizado. Muitas das minhas escolhas para as alternativas WSUS têm a capacidade de produzir relatórios de patch ou relatórios WSUS para ajudá-lo a demonstrar a conformidade aos auditores.
Voltar para o topo
Configurações chave para a implementação de patches
Certos fatores chave determinam o sucesso dos patches que você aplica. As duas considerações principais são o tempo de implantação dos patches e a qualidade do próprio patch.
Patch Deployment
O tempo de implantação dos patches é crucial. As vulnerabilidades de segurança podem ser rapidamente exploradas, e em muitos casos é importante instalar um patch ou hotfix o mais rápido possível. No entanto, se você tem uma rede grande com muito tráfego, a aplicação de patches imediatamente pode não ser aconselhável. A largura de banda utilizada pela aplicação de patches irá competir com o tráfego normal da rede, e a taxa de transferência do seu tráfego normal irá diminuir.
Qualidade do patch
A qualidade do patch também é importante. Se um patch não foi testado, como qualquer código adicional, ele pode conter suas próprias vulnerabilidades de segurança ou bugs. O patch também poderia introduzir alterações nas APIs e interfaces internas, fazendo com que software dependente dessas interfaces se quebre inesperadamente ou pare de funcionar eficientemente.
Limitações do WSUS
WSUS escaneia seu sistema operacional e software Windows, determina se algo precisa ser corrigido ou atualizado, e implementa as correções necessárias. Esta ferramenta de correção gratuita pode ser adicionada ao Windows Server, e permite que os administradores de TI apliquem correções em redes em vez de manipular cada dispositivo um a um. O WSUS fornece recursos além de atualizações e correções, tais como gerenciamento de largura de banda, otimização de rede, recursos de relatórios e suporte a vários idiomas. Geralmente, é útil para pequenas e médias empresas.
Como o WSUS funciona neste contexto, as lacunas na sua funcionalidade podem ser preenchidas com outras ferramentas de patches de terceiros ou de servidores Windows. Uma alternativa ao WSUS é chamada System Center Configuration Management, ou SCCM, uma ferramenta de correção que funciona junto com o WSUS para manter seu sistema Windows funcionando de forma segura e saudável.
WSUS vs. SCCM é uma questão de capacidades menores vs. sistemas de atualização de nível empresarial. O SCCM é geralmente usado para redes de nível empresarial e pode funcionar com uma maior variedade de sistemas operacionais, incluindo Windows NT, Windows IoT, Mac OS X, Linux ou UNIX, e vários sistemas operacionais móveis. O SCCM fornece serviços incluindo gerenciamento de patches, distribuição de software e implantação de sistemas e controle remoto de dispositivos e ferramentas de proteção de acesso à rede.
No entanto, nenhuma dessas ferramentas é um one-stop shop. E se você quiser atualizar seus aplicativos de terceiros ao mesmo tempo em que lida com seu sistema operacional e aplicativos Windows, você se beneficiará da implementação de uma ferramenta de gerenciamento de patches e atualização.
Voltar para o topo
Best WSUS Patch Management Tools
Nesta seção, veremos as melhores ferramentas de atualização do Windows que se conectam com o WSUS e o SCCM, permitindo que você corrija e atualize o software através de uma solução centralizada. Além de economizar tempo e energia, uma boa substituição do Microsoft WSUS irá fornecer uma visão clara da sua rede e dispositivos nele.
As alternativas livres do WSUS são poucas e distantes. Na maioria dos casos, uma empresa no mercado para uma alternativa do WSUS precisará pagar por uma solução premium. Por este motivo, todas as ferramentas desta lista eventualmente necessitarão de um investimento. Se estiver disponível um teste gratuito para a sua ferramenta preferida, recomendo vivamente que tente antes de comprar.
- SolarWinds Patch Manager
SolarWinds® Patch Manager é a minha ferramenta de gestão de patches preferida do WSUS. Ele oferece um conjunto de recursos altamente automatizado, recursos de relatórios, visualização centralizada do painel de controle e capacidades de gerenciamento de patches de alta potência em um pacote fácil de usar.
Patch para desktops e servidores Windows pode levar horas, se não dias. Com o Patch Manager, você pode reduzir esse tempo para uma questão de minutos usando patches pré-construídos e testados para aplicativos dos principais fornecedores, incluindo Adobe, Apple, Google, Mozilla, Oracle e mais.
Patch Manager dá a você uma enorme quantidade de controle sobre onde e quando os patches são aplicados. Você pode configurá-lo para começar a aplicar patches automaticamente quando um problema for descoberto, o que aumenta a segurança da sua rede, ou para aplicar patches durante o tempo de inatividade da rede ou durante a noite para reduzir a interrupção da rede. Os recursos de agendamento da ferramenta incluem a capacidade de personalizar os agendamentos de patches com base em seleções de sua escolha – por exemplo, você pode definir agendamentos de patches separados para diferentes unidades de negócios ou nós de destino.
Patch Manager integra-se ao WSUS e ao SCCM e amplia sua funcionalidade para permitir o gerenciamento dinâmico de patches, atualizações, reinicializações e patches agendados, relatórios do WSUS e outros serviços em um painel de controle centralizado. Pode aplicar patches do Windows e actualizações do sistema juntamente com patches e actualizações a software de terceiros, o que poupa tempo e lhe dá uma visão geral do estado dos patches em todos os dispositivos da rede. Este sistema centralizado de correcções também ajuda a determinar se as actualizações do WSUS foram aplicadas correctamente e a trabalhar para corrigir quaisquer problemas. Além disso, um recurso chamado PackageBoot permite que você crie cenários de pré e pós implantação para garantir que seus patches serão implantados com sucesso.
Para conformidade, o Patch Manager oferece uma ampla gama de relatórios, incluindo relatórios WSUS, facilitando a exibição de auditores e partes interessadas que você está cumprindo os requisitos.
Patch Manager é sem dúvida uma excelente solução centralizada para gerenciamento de TI empresarial e administração de rede. Ele inclui todas as ferramentas que você precisa para se conectar com o WSUS e SCCM e também pode trabalhar com aplicativos de terceiros para garantir que todo o seu sistema seja mantido seguro.
Você pode baixar uma versão de avaliação gratuita do SolarWinds Patch Manager por até 30 dias. Pode também consultar a alternativa gratuita do SolarWinds WSUS, uma ferramenta de diagnóstico do cliente WSUS para validar configurações do WSUS, testar ligações WSUS e determinar fontes de falha, e sugerir formas de reparar erros do WSUS. Embora esta alternativa WSUS esteja limitada ao diagnóstico e não inclua os recursos premium do Patch Manager, é um download leve e útil para o gerenciamento básico de patches.
- ManageEngine Patch Connect Plus
Patch Connect Plus pelo ManageEngine é uma ferramenta alternativa de alta qualidade de atualização do Windows e funciona com o SCCM, bem como com aplicativos de terceiros. Ele se integra totalmente com o SCCM e fornece patches automáticos de terceiros.
Após um patch ter sido publicado na biblioteca do WSUS, o Patch Connect Plus irá verificar se o WSUS e o SCCM estão sincronizados, e o console do SCCM pode acessar os patches. Pode então implementar automaticamente estes patches nos sistemas relevantes. Assim que um patch for implantado, o Patch Connect Plus informará o status da sincronização, o status da publicação, os aplicativos recém suportados, a expiração do certificado do patch e qualquer falha na tarefa de implantação.
A ferramenta foi desenvolvida para permitir não só a atualização de aplicativos de terceiros, mas também a instalação e o gerenciamento deles através do console SCCM. O recurso de gerenciamento de aplicativos fornece um repositório de aplicativos de terceiros disponíveis, com modelos de aplicativos pré-definidos e scripts de pré e pós-desdobramento. Os templates incluem ações como restringir o aplicativo de ter um ícone de menu inicial, ícone de barra de tarefas ou atalho na área de trabalho, bem como opções para desinstalar patches antigos.
Você pode visualizar quaisquer atualizações de aplicativos de terceiros disponíveis em sua própria guia, para que você não fique sobrecarregado com informações. Mas se você quiser navegar por esta lista, é fácil de encontrar.
Uma das partes mais demoradas da correção de todos os aplicativos e dispositivos em sua rede está passando e selecionando cada um deles e iniciando o processo. O Patch Connect Plus inclui um recurso de detecção automática para verificar quais aplicativos foram adicionados recentemente à sua rede e depois publicar automaticamente os patches para esses aplicativos.
Finalmente, você pode visualizar relatórios abrangentes sobre quais computadores estão faltando atualizações recentes, ou quais tiveram patches incompletos ou falhos. Esses relatórios detalhados fornecem uma visão completa da implementação de patches de terceiros, para que você possa ficar de olho em qualquer área vulnerável do seu sistema que precise de atenção adicional.
ManageEngine Patch Connect Plus oferece uma avaliação gratuita por 30 dias. Você também pode experimentar uma demonstração na nuvem ou no local.
Voltar para o topo
- Kaseya VSA
>
Kaseya VSA é uma ferramenta completa de monitoramento remoto e gerenciamento de rede com recursos de controle remoto para dispositivos de rede, gerenciamento de patch e atualização, monitoramento de rede, verificação de vírus e malware, e auditoria e backup.
O componente de gerenciamento de patches do Kaseya VSA fornece a você uma visão completa dos status dos patches para todos os dispositivos relevantes em sua rede e dentro de sua responsabilidade. Ele também inclui ferramentas para implementar patches e automatizar a manutenção do software.
Você pode visualizar o status dos patches de toda a sua rede em um único painel, o que facilita determinar quais aplicativos precisam de atualizações e quais são particularmente vulneráveis a ataques. Você também pode usar o recurso de varredura e análise para realizar uma varredura completa de sua rede, seja em uma programação regular ou de acordo com a necessidade, e para realizar varreduras e atualizações automaticamente. Se você quiser parar todo o processamento de atualizações e correções por um período, você pode definir “Blackout Windows” para o período em questão.
Uma das características notáveis da ferramenta de gerenciamento de correções do Kaseya VSA é o uso de “Policy Profiles”. Esses perfis criam regras que você pode padronizar e escalar para se adequar à sua rede, com a capacidade de aprovar, negar ou fornecer associações de máquinas para todas as suas atualizações. Você pode pré-desenhar essas regras e depois aplicá-las quando quiser acompanhar os seus processos de atualização. Isto pode poupar-lhe muito tempo e energia.
Além dos Perfis de Políticas, “Substituir Perfis” permite-lhe bloquear actualizações específicas para grupos de máquinas ou negar a aplicação de um patch específico. Usando uma combinação de Policy and Override Profiles, você pode criar um sistema abrangente para atualização e aplicação de patches.
Kaseya VSA funciona com o WSUS quando um dispositivo não está conectado a uma rede, neste caso ele usa o arquivo de dados .CAB do WSUS. Este ficheiro .CAB inclui actualizações de alta prioridade e pacotes de serviços. A ferramenta também se conecta com atualizações automáticas do Windows e pode habilitar, desativar ou definir agendamento para estes processos.
Uma das principais desvantagens do Kaseya VSA é que ele não fornece patches pré-testados ou capacidades de teste de patches. Além disso, ele não permite a priorização de patches, nem fornece relatórios de gerenciamento de conformidade. Com estas limitações em mente, o Kaseya VSA é uma boa ferramenta se você estiver procurando pelo gerenciamento básico de patches como parte de uma solução de monitoramento de rede maior.
- PDQ Deploy
PDQ Deploy é uma ferramenta alternativa de atualização do Windows feita pela empresa anteriormente conhecida como Admin Arsenal. Os fundadores começaram a trabalhar para outras empresas que suportam o IBM Tivoli Management Framework e o Microsoft SCCM. Eles passaram a criar ferramentas para atender empresas de pequeno e médio porte, e então expandiram novamente para o nível empresarial.
PDQ Deploy é uma ferramenta de implantação de software projetada para manter os PCs Windows atualizados com o mínimo de esforço. Ele pode implementar qualquer patch ou aplicativo do Windows através do SCCM, para todos os seus PCs Windows ao mesmo tempo. Estas implementações podem instalar ou desinstalar correções ou programas, reiniciar PCs, executar scripts, dizer a um PC para dormir, ou copiar arquivos e enviar mensagens e instruções. Uma vez concluída a sua implementação, a ferramenta irá gerar um relatório sobre a implementação e execução.
Você pode definir um cronograma para que suas atualizações sejam baixadas e aplicadas automaticamente, e se você usar o PDQ Deploy com PDQ Inventory, você pode definir todas as suas atualizações e patches para continuar automaticamente quando um dispositivo anteriormente adormecido entrar online novamente. Você também pode configurar o PDQ Inventory para que, uma vez que uma implantação tenha ocorrido, a ferramenta verifique automaticamente sua rede e atualize o inventário para você. Considerando o que ela adiciona em termos de gerenciamento de patches é um pouco inconveniente que o PDQ Inventory não venha junto com o PDQ Deploy.
Com o PDQ Deploy, você pode escolher escrever e executar seus próprios scripts para controlar o processo de correção, incluindo scripts nos formatos .vbs, reg, .bat e .ps1. Alternativamente, você pode simplesmente usar a funcionalidade padrão. A ferramenta inclui uma biblioteca de 175 aplicativos de terceiros que você pode baixar facilmente, e integra as atualizações para esses aplicativos, assim, quando uma atualização é lançada, ela fica disponível para você o mais rápido possível. O PDQ Deploy também permite que você receba notificações por e-mail, para que você possa acompanhar suas implementações e se elas foram bem-sucedidas. Embora a lista seja extensa, alguns programas amplamente utilizados por alguma razão não estão incluídos.
Você pode experimentar o PDQ Deploy gratuitamente por 14 dias ou baixar uma versão gratuita com recursos limitados. A licença corporativa está disponível por-admin. Comprando tanto PDQ Deploy quanto PDQ Inventory dobrará o custo por admin.
Voltar para o topo
- Ivanti PatchLink
PatchLink by Ivanti é uma ferramenta alternativa de gerenciamento de patches e aplicações WSUS com foco na segurança a nível corporativo. A Ivanti foi formada em 2017 a partir da fusão de duas empresas menores, uma das quais era anteriormente propriedade da IBM. Seu software é bem conhecido, especialmente quando se trata de suas ofertas nas áreas de gerenciamento de patches e gerenciamento de serviços corporativos.
A ferramenta PatchLink é projetada para evitar que vulnerabilidades de segurança surjam em sua rede devido a bugs de software ou problemas não corrigidos. Ela possui recursos essenciais úteis e se integra bem com o SCCM, proporcionando uma maneira mais simples de corrigir tanto aplicativos Windows quanto aplicativos de terceiros através do console SCCM. Usando o PatchLink, você eliminará muitos dos passos normalmente envolvidos na correção de aplicativos de terceiros.
Os patches disponíveis através do Ivanti PatchLink são todos pré-testados, o que significa que você pode aplicá-los com confiança. Você também pode obter insights sobre o processo de aplicação de patches através dos recursos de relatórios SCCM da ferramenta. Para além do SCCM, o PatchLink faz a ligação com o WSUS. Ele detecta automaticamente as atualizações do WSUS e inclui um painel de controle no qual você pode visualizar e gerenciar todos os produtos publicados para o WSUS.
Ivanti PatchLink fornece uma visão pesquisável dos patches disponíveis, e inclui filtragem inteligente baseada em critérios incluindo fornecedor, produto, número de alerta de vulnerabilidade de garantia de informação, e assim por diante. O recurso de filtragem torna muito mais fácil encontrar rapidamente os patches e determinar se eles foram aplicados aos seus sistemas. Além disso, você pode personalizar qualquer um desses patches se forem necessárias modificações para cumprir as políticas da sua empresa.
Patches podem ser verificados, baixados, adicionados a grupos de atualização de software novos ou existentes e publicados automaticamente. Você também pode publicar metadados de patches para fins de conformidade, auditoria ou triagem de pré-desenvolvimento, para que você tenha informações finas sobre todo o processo de correção.
Uma demonstração gratuita do PatchLink está disponível mediante solicitação. A empresa não é tão transparente quanto algumas das outras nesta lista; para uma cotação, você precisará fazer um pedido através de seu website.
- BatchPatchPatch
BatchPatchPatch foi criado por uma pequena empresa chamada Cocobolo Software. Eles existem desde 2011, e o BatchPatch é o único software que eles fazem.
BatchPatchPatch é uma ferramenta de alta qualidade com um único console a partir do qual você pode baixar e aplicar patches e atualizações em muitos computadores Windows remotos simultaneamente. Você pode optar por instalar todas as atualizações disponíveis ou escolher as específicas que você deseja aplicar. Você também pode determinar quais atualizações você quer instalar com base em como elas são agrupadas como um service pack, driver ou ferramenta, atualização crítica, e assim por diante. Ser capaz de escolher patches baseados nestas categorias pode ajudá-lo a refinar e priorizar seu processo, assim apenas os patches mais importantes são aplicados durante tempos críticos, e patches menos importantes podem ser aplicados durante o tempo de inatividade.
Você pode usar o BatchPatch em conjunto com o WSUS, Windows Update, ou Microsoft Update. Também inclui um modo offline para atualizações que precisam ser aplicadas em computadores sem acesso à Internet.
A ferramenta inclui um agendador de tarefas integrado, para que você possa iniciar qualquer um dos seus trabalhos de correção ou tarefas no momento de sua escolha. Você pode agendar trabalhos para serem executados sequencialmente em hosts remotos, quer definindo um patch para instalar depois de outro, ou configurando scripts para serem executados antes ou depois de um dispositivo ter sido reinicializado. Isto ajuda você a planejar por períodos em que você pode não estar imediatamente disponível, mas precisa de uma série de tarefas para ocorrer. Você também pode facilmente executar scripts remotos com o BatchPatch, para pressionar as alterações de configuração ou aplicar configurações a dispositivos remotos.
BatchPatchPatch fornece uma licença anual com suporte, baseada em um modelo de preço “por usuário”. Você pode experimentar o modelo de avaliação gratuitamente, mas ele só funciona com até quatro hosts alvo simultâneos na grade.
Tools for Managed Service Providers: N-central e RMM
As ferramentas acima podem ser um bom ajuste para uma variedade de casos de uso e indústrias. No entanto, se você é um provedor de serviços gerenciados ou similar, você pode se beneficiar de uma ferramenta otimizada especificamente para suas necessidades.
N-central é uma solução de gerenciamento de patches que pode implementar atualizações do Windows 10 através de um processo de aprovação rápido e simples. Além disso, inclui funcionalidades de automação e relatórios, juntamente com uma série de outros recursos para ajudá-lo a gerenciar atualizações em muitos sites exclusivos de clientes.
Remote Monitoring & Management (RMM) vem da mesma família de ferramentas, e também fornece um conjunto completo de ferramentas de gerenciamento de patches. Ele suporta atualizações em vários sistemas operacionais, juntamente com uma grande variedade de softwares. O RMM é uma excelente alternativa se a sua base de clientes não estiver a correr exclusivamente no Windows.
Seleccionar uma alternativa ao WSUS
Neste artigo abordei as melhores alternativas ao WSUS, quer esteja à procura de uma solução de gestão de correcções para complementar o WSUS e o SCCM ou de uma ferramenta para actuar como um substituto completo do Microsoft WSUS.
O mercado está largamente desprovido de boas alternativas gratuitas ao WSUS, mas os testes gratuitos permitem-lhe experimentar a maioria das ferramentas desta lista. A minha escolha para uma solução gratuita é a ferramenta de diagnóstico do cliente SolarWinds WSUS, que tem uma grande funcionalidade a um nível básico. Se o seu negócio é pequeno ou médio, pode achar que esta alternativa gratuita do WSUS é suficiente. No entanto, se utilizar muitas aplicações de terceiros, investir numa ferramenta de gestão de patches a nível empresarial irá poupar-lhe muito tempo e energia.
No nível empresarial, você precisa estar lidando com suas atualizações e patches de forma controlada, para fins de segurança, conformidade e desempenho discutidos acima. Entre outras preocupações, você precisa ser muito mais cuidadoso no gerenciamento apropriado da largura de banda e do tempo de atualização, ou corre o risco de atrasar toda a sua rede em um momento inconveniente. Implementar uma ferramenta de qualidade como o SolarWinds Patch Manager é a melhor forma de assumir o controlo sobre o processo de gestão de patches.