Articles

6 Cele mai bune instrumente alternative Microsoft WSUS de gestionare a patch-urilor

Windows Server Update Services (WSUS), o componentă a sistemului de operare Windows Server, este un instrument gratuit care scanează sistemul de operare și software-ul Windows și determină dacă ceva trebuie actualizat sau corectat. Deși este util, este limitat în funcționalitatea sa – nu în ultimul rând pentru că se aplică numai produselor de la Microsoft. Atunci când încercați să aplicați patch-uri și actualizări la numeroase programe software de pe fiecare computer din rețeaua dumneavoastră, trecerea prin mai multe programe poate fi frustrantă. Nu doriți să actualizați doar software-ul Windows; doriți să actualizați toate programele din rețeaua dumneavoastră.

Din păcate, Windows Server Update Services poate fi completat cu ușurință cu instrumente alternative de gestionare a patch-urilor, cum ar fi un software care să consolideze toate procesele de aplicare a patch-urilor într-un singur tablou de bord centralizat. Pe măsură ce mediile IT cresc în complexitate, administratorii apelează din ce în ce mai mult la aceste alternative WSUS pentru un control mai bun asupra gestionării actualizărilor și patch-urilor. Pentru a vă ajuta să găsiți soluția potrivită pentru afacerea dvs., am compilat selecțiile mele pentru software-ul alternativ de gestionare a patch-urilor WSUS, inclusiv cele mai bune instrumente de actualizare Windows.

Best Microsoft WSUS Alternative Patch Management Tools

Săriți înainte la recenzia instrumentului alternativ de aplicare a patch-urilor WSUS:

    1. SolarWinds Patch Manager
    2. ManageEngine Patch Connect Plus
    3. Kaseya VSA
    4. PDQ Deploy
    5. Ivanti PatchLink
    6. BatchPatch

Ce este WSUS?

Windows Server este un sistem de operare pentru servere creat de Microsoft pentru a fi utilizat cu sisteme și rețele la nivel de întreprindere. Este menit să ofere o funcționalitate extinsă în ceea ce privește administrarea rețelei, stocarea datelor, securitatea și aplicațiile distribuite.

Încorporat în Windows Server, Windows Server Update Services este o facilitate de actualizare a software-ului care analizează în mod automat sistemul de operare și software-ul Microsoft și determină ce aplicații sau instrumente au nevoie de actualizare sau de hotfix-uri. Apoi îndeplinește această sarcină pentru toate mașinile Windows din rețeaua dumneavoastră.

WSUS este util în două domenii principale: gestionarea centralizată a actualizărilor și automatizarea procesului de gestionare a actualizărilor. Acesta detectează actualizările de software și le descarcă de pe serverele Microsoft într-un depozit central și oferă administratorilor posibilitatea de a aproba orice actualizare sau de a o bloca, dacă doresc. Administratorii au opțiunea de a prioritiza anumite actualizări și de a le aproba manual pe celelalte. Pe lângă verificarea și instalarea de patch-uri și actualizări, WSUS creează rapoarte privind actualizările disponibile în funcție de dispozitiv, oferind un inventar cuprinzător al software-ului Microsoft din rețeaua dumneavoastră.

Importanța actualizărilor de patch-uri

Gestiunea actualizărilor și a patch-urilor este crucială pentru funcționarea rețelei din mai multe motive, principalele trei fiind securitatea, performanța și conformitatea.

Patch-uri de securitate

Având un software neactualizat sau cu erori reprezintă un risc de securitate uriaș. Programele malware sunt făcute pentru a exploata găurile de securitate, iar dacă un dispozitiv este infectat, utilizatorul ar putea transmite cu ușurință acest lucru altora. Cu alte cuvinte, dacă întreprinderea dvs. ajunge să aibă malware, ar putea să-l transmită altor furnizori de servicii, utilizatori și clienți. Aceasta nu este doar o mare problemă în ceea ce privește funcționarea întreprinderii dumneavoastră, ci ar putea avea, de asemenea, efecte negative majore asupra reputației dumneavoastră. Corectarea și actualizarea lucrează pentru a închide aceste găuri de securitate, astfel încât acestea să nu poată fi ținta programelor malware.

Când apare un bug, este nevoie de timp pentru ca un patch să fie dezvoltat, testat și apoi diseminat către toți utilizatorii de software. Utilizatorii trebuie apoi să aplice efectiv patch-ul. În unele cazuri, atacatorii vor încerca să atace un sistem în aceeași zi în care este descoperită o vulnerabilitate, înainte ca un patch să poată fi dezvoltat și aplicat. Acest lucru se numește exploatare de zi zero. Atacatorii și companiile de software concurează pentru a vedea cine poate fie să exploateze, fie să remedieze vulnerabilitatea cel mai rapid.

Perioada dintre descoperirea unei vulnerabilități și momentul în care numărul de dispozitive vulnerabile (adică cele care nu au fost încă actualizate) devine nesemnificativ se numește fereastra de vulnerabilitate. Producătorii de software și de sisteme de operare încearcă să mențină această fereastră cât mai mică posibil.

Patch-uri de performanță

Actualizările și patch-urile de software nu sunt importante doar din motive de securitate, ci îmbunătățesc, de asemenea, performanța software-ului dumneavoastră. Ele includ adesea caracteristici mai noi sau mai bune, sau funcționalități suplimentare cu alte instrumente sau suplimente pe care nu le aveau înainte. În multe cazuri, actualizările sunt emise pentru a îmbunătăți experiența utilizatorului, iar dacă nu v-ați actualizat software-ul, este posibil să pierdeți caracteristici excelente. Mai mult, actualizările și patch-urile emise pentru remedierea erorilor pot îmbunătăți masiv eficiența organizațională.

Patch-uri de conformitate

Dacă aveți de-a face cu date sensibile sau private, trebuie să vă asigurați că vă îndepliniți obligațiile de conformitate. De exemplu, este posibil să trebuiască să demonstrați că datele medicale sau financiare sunt păstrate în siguranță și, ca parte a acestei securități, este important să demonstrați că software-ul dvs. este mereu actualizat. Multe dintre alegerile mele pentru alternativele WSUS au capacitatea de a produce rapoarte de patch-uri sau rapoarte WSUS pentru a vă ajuta să demonstrați conformitatea în fața auditorilor.

Înapoi sus

Key Considerations for Patch Deployment

Cerți factori cheie determină succesul patch-urilor pe care le aplicați. Cele două considerații principale sunt momentul implementării patch-urilor și calitatea patch-ului în sine.

Dezvoltarea patch-urilor

Timparea patch-urilor dumneavoastră este crucială. Vulnerabilitățile de securitate pot fi exploatate rapid și, în multe cazuri, este important să instalați un patch sau un hotfix cât mai curând posibil. Cu toate acestea, dacă aveți o rețea mare cu mult trafic, este posibil ca aplicarea imediată a patch-urilor să nu fie recomandabilă. Lățimea de bandă utilizată de patch-uri va concura cu traficul normal al rețelei, iar debitul pentru traficul dumneavoastră normal va scădea.

Calitatea patch-urilor

Calitatea patch-urilor este, de asemenea, importantă. Dacă un patch nu a fost testat, ca orice cod suplimentar, acesta ar putea conține propriile vulnerabilități de securitate sau erori. Patch-ul ar putea, de asemenea, să introducă modificări în API-uri și interfețe interne, făcând ca software-ul dependent de aceste interfețe să se întrerupă în mod neașteptat sau să nu mai funcționeze eficient.

Limitații ale WSUS

WSUS scanează sistemul de operare și software-ul Windows, determină dacă ceva trebuie să fie corectat sau actualizat și implementează corecturile necesare. Acest instrument gratuit de aplicare a patch-urilor poate fi adăugat la Windows Server și le permite administratorilor IT să aplice patch-uri în toate rețelele, mai degrabă decât să se ocupe de fiecare dispozitiv în parte. WSUS oferă funcții în plus față de actualizări și patch-uri, cum ar fi gestionarea lățimii de bandă, optimizarea rețelei, capacități de raportare și suport pentru mai multe limbi. În general, este util pentru întreprinderile mici și mijlocii.

La fel de bine cum funcționează WSUS în acest context, lacunele din funcționalitatea sa pot fi completate cu alte instrumente de aplicare a patch-urilor de la terți sau de pe serverul Windows. O alternativă la WSUS se numește System Center Configuration Management, sau SCCM, un instrument de aplicare a patch-urilor care funcționează alături de WSUS pentru a menține sistemul Windows să funcționeze în siguranță și într-un mod sănătos.

WSUS vs. SCCM este o chestiune de capacități mai mici vs. sisteme de actualizare la nivel de întreprindere. SCCM este utilizat în general pentru rețele la nivel de întreprindere și poate funcționa cu o gamă mai largă de sisteme de operare, inclusiv Windows NT, Windows IoT, Mac OS X, Linux sau UNIX și mai multe sisteme de operare mobile. SCCM oferă servicii care includ gestionarea patch-urilor, distribuția de software și implementarea sistemului, precum și controlul de la distanță al dispozitivelor și al instrumentelor de protecție a accesului la rețea.

Cu toate acestea, niciunul dintre aceste instrumente nu este un one-stop shop. Și dacă doriți să vă actualizați aplicațiile de la terți în același timp în care vă ocupați de sistemul de operare și de aplicațiile Windows, veți beneficia de implementarea unui instrument de gestionare a patch-urilor și de gestionare a actualizărilor.

Înapoi sus

Cele mai bune instrumente de gestionare a patch-urilor WSUS

În această secțiune, vom analiza cele mai bune instrumente de actualizare Windows care se conectează cu WSUS și SCCM, permițându-vă să aplicați patch-uri și să actualizați software-ul printr-o singură soluție centralizată. Pe lângă faptul că vă economisește timp și energie, un bun înlocuitor Microsoft WSUS vă va oferi o imagine de ansamblu clară a rețelei dvs. și a dispozitivelor de pe aceasta.

Alternativele WSUS gratuite sunt puține și îndepărtate. În cele mai multe cazuri, o întreprindere aflată pe piața pentru o alternativă WSUS va trebui să plătească pentru o soluție premium. Din acest motiv, toate instrumentele din această listă vor necesita în cele din urmă o investiție. Dacă este disponibilă o versiune de încercare gratuită pentru instrumentul preferat, vă recomand cu căldură să încercați înainte de a cumpăra.

  1. SolarWinds Patch Manager

SolarWinds Patch Manager

SolarWinds® Patch Manager este instrumentul meu preferat de gestionare a patch-urilor WSUS. Oferă un set de caracteristici foarte automatizate, capacități de raportare, vizualizări centralizate ale tabloului de bord și abilități de gestionare a patch-urilor de mare putere într-un pachet ușor de utilizat.

Patching-ul pentru desktop-uri și servere Windows poate dura ore, dacă nu chiar zile. Cu Patch Manager, puteți reduce acest timp la câteva minute, utilizând patch-uri predefinite și testate pentru aplicații de la furnizori importanți, inclusiv Adobe, Apple, Google, Mozilla, Oracle și alții.

Patch Manager vă oferă un control foarte mare asupra locului și momentului în care sunt aplicate patch-urile. Îl puteți configura pentru a începe automat aplicarea de patch-uri atunci când este descoperită o problemă, ceea ce sporește securitatea rețelei dvs. sau pentru a aplica patch-uri în timpul întreruperii rețelei sau pe timp de noapte pentru o întrerupere redusă a rețelei. Funcțiile de programare ale instrumentului includ capacitatea de a personaliza programele de aplicare a patch-urilor pe baza unor selecții la alegerea dumneavoastră – de exemplu, puteți seta programe de aplicare a patch-urilor separate pentru diferite unități de afaceri sau noduri țintă.

Patch Manager se integrează atât cu WSUS, cât și cu SCCM și extinde funcționalitatea acestora pentru a permite gestionarea dinamică a patch-urilor, actualizări, reporniri și patch-uri programate, raportare WSUS și alte servicii într-un tablou de bord centralizat. Puteți aplica patch-uri Windows și actualizări de sistem alături de patch-uri și actualizări pentru software de la terți, ceea ce economisește timp și vă oferă o imagine de ansamblu amplă a stării patch-urilor pe toate dispozitivele din rețea. Acest sistem centralizat de aplicare a patch-urilor vă ajută, de asemenea, să determinați dacă actualizările WSUS au fost aplicate corect și în lucru pentru a remedia eventualele probleme. Mai mult decât atât, o funcție numită PackageBoot vă permite să creați scenarii pre și post-deployment pentru a vă asigura că patch-urile dvs. vor fi implementate cu succes.

Pentru conformitate, Patch Manager oferă o gamă largă de rapoarte, inclusiv rapoarte WSUS, facilitând demonstrarea auditorilor și părților interesate că respectați cerințele.

Patch Manager este, fără îndoială, o soluție centralizată excelentă pentru managementul IT al întreprinderii și pentru administrarea rețelei. Acesta include toate instrumentele de care aveți nevoie pentru a vă conecta cu WSUS și SCCM și poate lucra, de asemenea, cu aplicații terțe pentru a vă asigura că întregul sistem este păstrat în siguranță.

Puteți descărca o versiune de încercare gratuită a SolarWinds Patch Manager pentru o perioadă de până la 30 de zile. Puteți, de asemenea, să vă uitați la SolarWinds free WSUS alternative, un instrument de diagnosticare a clientului WSUS pentru a valida configurațiile WSUS, a testa conexiunile WSUS și a determina sursele de eșec și a sugera modalități de reparare a erorilor WSUS. Deși această alternativă WSUS este limitată la diagnosticare și nu include funcțiile premium ale Patch Manager, este o descărcare ușoară, utilă pentru gestionarea patch-urilor de bază.

  1. ManageEngine Patch Connect Plus

ManageEngine-Patch-Manager-Plus

Patch Connect Plus de către ManageEngine este un instrument alternativ de actualizare Windows de înaltă calitate și funcționează atât cu SCCM, cât și cu aplicații terțe. Se integrează complet cu SCCM și asigură aplicarea automată a patch-urilor de la terți.

După ce un patch a fost publicat în biblioteca WSUS, Patch Connect Plus va verifica pentru a se asigura că WSUS și SCCM sunt sincronizate, iar consola SCCM poate accesa patch-urile. Acesta poate apoi să implementeze automat aceste patch-uri pe sistemele relevante. Odată ce un patch este implementat, Patch Connect Plus va raporta cu privire la starea de sincronizare, starea de publicare, aplicațiile nou acceptate, expirarea certificatului de patch și orice eșec al sarcinii de implementare.

Instrumentul a fost dezvoltat pentru a vă permite nu numai să actualizați aplicațiile terților, ci și să le instalați și să le gestionați prin intermediul consolei SCCM. Funcția de gestionare a aplicațiilor oferă un depozit de aplicații de la terți disponibile, cu șabloane de aplicații predefinite și scripturi de pre- și post-deployment. Șabloanele includ acțiuni cum ar fi restricționarea aplicației de a avea o pictogramă în meniul de start, o pictogramă în bara de activități sau o comandă rapidă pe desktop, precum și opțiuni de dezinstalare a patch-urilor mai vechi.

Puteți vizualiza toate actualizările de la terți disponibile în propria lor filă, astfel încât nu veți fi copleșit de informații. Dar dacă doriți să răsfoiți această listă, este ușor de găsit.

Una dintre părțile care necesită cel mai mult timp pentru aplicarea de patch-uri la toate aplicațiile și dispozitivele din rețeaua dvs. este parcurgerea și selectarea fiecăreia dintre ele și demararea procesului. Patch Connect Plus include o funcție de detectare automată pentru a vedea ce aplicații au fost adăugate recent în rețeaua dumneavoastră, apoi publică automat patch-urile pentru acele aplicații.

În cele din urmă, puteți vizualiza rapoarte cuprinzătoare cu privire la computerele cărora le lipsesc actualizările recente sau care au avut patch-uri incomplete sau eșuate. Aceste rapoarte detaliate oferă o imagine de ansamblu completă a implementării patch-urilor de către terți, astfel încât să puteți supraveghea orice zonă vulnerabilă a sistemului dumneavoastră care are nevoie de atenție suplimentară.

ManageEngine Patch Connect Plus oferă o versiune de încercare gratuită timp de 30 de zile. De asemenea, puteți încerca un demo, fie în cloud, fie la fața locului.

Back to top

  1. Kaseya VSA

Kaseya-VSA

Kaseya VSA este un instrument complet de monitorizare de la distanță și de gestionare a rețelei, cu funcții de control de la distanță pentru dispozitive de rețea, gestionare a patch-urilor și actualizărilor, monitorizare a rețelei, scanare a virușilor și a programelor malware, precum și audit și backup.

Componenta de gestionare a patch-urilor din Kaseya VSA vă oferă o imagine de ansamblu completă a stării patch-urilor pentru toate dispozitivele relevante din rețeaua dumneavoastră și aflate în responsabilitatea dumneavoastră. De asemenea, include instrumente pentru a implementa patch-uri și a automatiza întreținerea software.

Puteți vizualiza starea patch-urilor din întreaga rețea într-un singur tablou de bord, ceea ce facilitează determinarea aplicațiilor care au nevoie de actualizări și a celor care sunt deosebit de vulnerabile la atacuri. De asemenea, puteți utiliza funcția Scan and Analysis (Scanare și analiză) pentru a efectua o scanare completă a rețelei dvs., fie în mod regulat, fie în funcție de necesități, și pentru a efectua scanări și actualizări în mod automat. Dacă doriți să opriți toată procesarea actualizărilor și a patch-urilor pentru o perioadă, puteți seta „Blackout Windows” pentru perioada în cauză.

Una dintre caracteristicile notabile ale instrumentului de gestionare a patch-urilor Kaseya VSA este utilizarea „Profilurilor de politici”. Aceste profiluri creează reguli pe care le puteți standardiza și scala pentru a se potrivi rețelei dvs., cu capacitatea de a aproba, refuza sau oferi asocieri de mașini pentru toate actualizările. Puteți preproiecta aceste reguli și apoi le puteți aplica atunci când doriți să dați curs proceselor de actualizare. Acest lucru vă poate economisi foarte mult timp și energie.

În plus față de profilurile de politici, „Override Profiles” vă permit să blocați anumite actualizări pentru grupuri de mașini sau să refuzați aplicarea unui anumit patch. Folosind o combinație de Profiluri de politici și Profiluri de suprascriere, puteți crea un sistem cuprinzător de actualizare și aplicare a patch-urilor.

Kaseya VSA funcționează cu WSUS atunci când un dispozitiv nu este conectat la o rețea, caz în care utilizează fișierul de date WSUS .CAB. Acest fișier .CAB include actualizări de înaltă prioritate și service pack-uri. Instrumentul se conectează, de asemenea, cu actualizările automate Windows și poate activa, dezactiva sau seta programarea pentru aceste procese.

Unul dintre principalele dezavantaje ale Kaseya VSA este că nu oferă patch-uri pretestate sau capabilități de testare a patch-urilor. În plus, nu permite prioritizarea patch-urilor și nici nu oferă rapoarte de gestionare a conformității. Ținând cont de aceste limitări, Kaseya VSA este un instrument bun dacă sunteți în căutarea unui management de bază al patch-urilor ca parte a unei soluții mai mari de monitorizare a rețelei.

  1. PDQ Deploy

PDQ-Deploy

PDQ Deploy este un instrument alternativ de actualizare Windows realizat de compania cunoscută anterior sub numele de Admin Arsenal. Fondatorii au început să lucreze pentru alte companii care susțin IBM Tivoli Management Framework și Microsoft SCCM. Ei au continuat să creeze instrumente care să se potrivească întreprinderilor mici și mijlocii, iar apoi s-au extins din nou la nivel de întreprindere.

PDQ Deploy este un instrument de implementare de software conceput pentru a menține PC-urile Windows actualizate cu un efort minim. Acesta poate implementa orice patch sau aplicație Windows prin SCCM, la toate PC-urile Windows în același timp. Aceste implementări pot să instaleze sau să dezinstaleze patch-uri sau programe, să repornească PC-urile, să execute scripturi, să spună unui PC să intre în sleep sau să copieze fișiere și să trimită mesaje și instrucțiuni. Odată ce desfășurarea este finalizată, instrumentul va genera un raport privind desfășurarea și execuția.

Puteți seta un program pentru ca actualizările dvs. să fie descărcate și aplicate automat și, dacă utilizați PDQ Deploy cu PDQ Inventory, puteți seta toate actualizările și patch-urile dvs. să continue automat atunci când un dispozitiv adormit anterior este din nou online. De asemenea, puteți configura PDQ Inventory astfel încât, odată ce a avut loc o desfășurare, instrumentul să vă scaneze automat rețeaua și să actualizeze inventarul pentru dumneavoastră. Având în vedere ceea ce adaugă în ceea ce privește gestionarea patch-urilor, este puțin incomod faptul că PDQ Inventory nu vine împreună cu PDQ Deploy.

Cu PDQ Deploy, puteți alege să vă scrieți și să vă executați propriile scripturi pentru a controla procesul de aplicare a patch-urilor, inclusiv scripturi în formate .vbs, reg, .bat și .ps1. Alternativ, puteți utiliza pur și simplu funcționalitatea implicită. Instrumentul include o bibliotecă de 175 de aplicații terțe pe care le puteți descărca cu ușurință și integrează actualizările pentru aceste aplicații, astfel încât, atunci când este lansată o actualizare, aceasta să vă fie disponibilă cât mai curând posibil. PDQ Deploy vă permite, de asemenea, să primiți notificări prin e-mail, astfel încât să puteți urmări implementările și să știți dacă acestea au avut succes. Deși lista este extinsă, unele programe utilizate pe scară largă nu sunt, din anumite motive, incluse.

Puteți încerca PDQ Deploy gratuit timp de 14 zile sau puteți descărca o versiune gratuită cu caracteristici limitate. Licența enterprise este disponibilă pe bază de licență per-administrator. Achiziționarea atât a PDQ Deploy, cât și a PDQ Inventory va dubla costul per admin.

Back to top

  1. Ivanti PatchLink

PatchLink by Ivanti

PatchLink de la Ivanti este un instrument alternativ de gestionare a patch-urilor WSUS și a aplicațiilor, cu accent pe securitatea la nivel de întreprindere. Ivanti a fost formată în 2017 din fuziunea a două companii mai mici, dintre care una a fost deținută anterior de IBM. Software-ul lor este bine cunoscut, mai ales când vine vorba de ofertele lor în domeniul gestionării patch-urilor și al gestionării serviciilor pentru întreprinderi.

Strumentul PatchLink este conceput pentru a preveni apariția unor vulnerabilități de securitate în rețeaua dvs. din cauza software-ului cu bug-uri sau a problemelor neparametrizate. Are caracteristici de bază utile și se integrează bine cu SCCM, oferind o modalitate mai simplă de a aplica patch-uri atât pentru Windows, cât și pentru aplicații terțe prin intermediul consolei SCCM. Folosind PatchLink, veți elimina mulți dintre pașii implicați de obicei în aplicarea de patch-uri la aplicațiile de la terțe părți.

Patch-urile disponibile prin Ivanti PatchLink sunt toate pretestate, ceea ce înseamnă că le puteți aplica cu încredere. De asemenea, puteți obține informații despre procesul de aplicare a patch-urilor prin intermediul capabilităților de raportare SCCM ale instrumentului. În plus față de SCCM, PatchLink se conectează cu WSUS. Acesta detectează automat actualizările WSUS și include un tablou de bord în care puteți vizualiza și gestiona toate produsele publicate în WSUS.

Ivanti PatchLink oferă o vizualizare de căutare a patch-urilor disponibile și include o filtrare inteligentă bazată pe criterii, inclusiv furnizor, produs, număr de alertă de vulnerabilitate de asigurare a informațiilor și așa mai departe. Caracteristica de filtrare face mult mai ușoară găsirea rapidă a patch-urilor și determinarea dacă acestea au fost aplicate pe sistemele dumneavoastră. Mai mult decât atât, puteți personaliza oricare dintre aceste patch-uri dacă sunt necesare modificări pentru a respecta politicile companiei dumneavoastră.

Patch-urile pot fi verificate, descărcate, adăugate la grupuri de actualizare software noi sau existente și publicate automat. De asemenea, puteți publica metadatele patch-urilor în scopuri de conformitate, de audit sau de verificare înainte de implementare, astfel încât să aveți informații detaliate despre întregul proces de aplicare a patch-urilor.

Un demo gratuit al PatchLink este disponibil la cerere. Compania nu este la fel de transparentă în ceea ce privește prețurile lor ca unele dintre celelalte de pe această listă; pentru o ofertă, va trebui să faceți o cerere prin intermediul site-ului lor.

  1. BatchPatch

BatchPatch

BatchPatch a fost creat de o companie mică numită Cocobolo Software. Aceștia există din 2011, iar BatchPatch este singurul software pe care îl realizează.

BatchPatch este un instrument de înaltă calitate, cu o singură consolă din care puteți descărca și aplica simultan patch-uri și actualizări la mai multe calculatoare Windows aflate la distanță. Puteți alege să instalați toate actualizările disponibile sau să alegeți care sunt cele specifice pe care doriți să fie aplicate. De asemenea, puteți determina ce actualizări doriți să instalați în funcție de modul în care sunt grupate – ca service pack, driver sau instrument, actualizare critică și așa mai departe. Faptul că puteți alege patch-urile pe baza acestor categorii vă poate ajuta să rafinați și să prioritizați procesul, astfel încât doar patch-urile cele mai importante să fie aplicate în perioadele critice, iar patch-urile mai puțin importante să poată fi aplicate în timpul perioadelor de nefuncționare.

Puteți utiliza BatchPatch împreună cu WSUS, Windows Update sau Microsoft Update. De asemenea, include un mod offline pentru actualizările care trebuie aplicate pe computere fără acces la internet.

Unitatea include un programator de sarcini integrat, astfel încât puteți lansa oricare dintre lucrările sau sarcinile de aplicare a patch-urilor la momentul ales de dumneavoastră. Puteți programa lucrări care să se desfășoare secvențial pe gazde la distanță, fie prin setarea unui patch care să se instaleze după altul, fie prin configurarea unor scripturi care să ruleze înainte sau după ce un dispozitiv a fost repornit. Acest lucru vă ajută să vă planificați pentru perioadele în care s-ar putea să nu fiți disponibil imediat, dar aveți nevoie ca o serie de sarcini să aibă loc. De asemenea, puteți executa cu ușurință scripturi la distanță cu BatchPatch, pentru a împinge modificări de configurare sau pentru a aplica setări pe dispozitive la distanță.

BatchPatch oferă o licență anuală cu suport, bazată pe un model de tarifare „per utilizator”. Puteți încerca gratuit modelul de evaluare, dar acesta funcționează doar cu până la patru gazde țintă simultane în grilă.

Unelte pentru furnizorii de servicii gestionate: N-central și RMM

N-central

Instrumentele de mai sus se pot potrivi bine pentru o varietate de cazuri de utilizare și industrii. Cu toate acestea, dacă sunteți un furnizor de servicii gestionate sau similar, ați putea beneficia de un instrument optimizat special pentru nevoile dumneavoastră.

N-central este o soluție de gestionare a patch-urilor care poate implementa actualizări Windows 10 printr-un proces de aprobare rapid și simplu. În plus, include funcționalități de automatizare și raportare, împreună cu o mulțime de alte caracteristici pentru a vă ajuta să gestionați actualizările pe mai multe site-uri unice ale clienților.

Remote Monitoring & Management (RMM) provine din aceeași familie de instrumente și oferă, de asemenea, o suită completă de instrumente de gestionare a patch-urilor. Acesta suportă actualizări pe mai multe sisteme de operare, împreună cu o mare varietate de software. RMM este o alternativă excelentă dacă baza dvs. de clienți nu rulează exclusiv pe Windows.

Alegerea unei alternative WSUS

În acest articol am acoperit cele mai bune alternative la WSUS, fie că sunteți în căutarea unei soluții de gestionare a patch-urilor care să completeze WSUS și SCCM, fie a unui instrument care să acționeze ca un înlocuitor complet al Microsoft WSUS.

Piața este în mare parte lipsită de alternative WSUS bune și gratuite, dar testele gratuite vă permit să încercați majoritatea instrumentelor din această listă. Alegerea mea pentru o soluție gratuită este instrumentul de diagnosticare a clientului SolarWinds WSUS, care are o funcționalitate excelentă la un nivel de bază. Dacă afacerea dvs. este de dimensiuni mici sau medii, s-ar putea să considerați că această alternativă WSUS gratuită este suficientă. Cu toate acestea, dacă utilizați multe aplicații de la terți, investiția într-un instrument de gestionare a patch-urilor la nivel de întreprindere vă va economisi foarte mult timp și energie.

La nivel de întreprindere, trebuie să vă gestionați actualizările și patch-urile într-o manieră controlată, în scopul securității, conformității și performanței discutate mai sus. Printre alte preocupări, trebuie să fiți mult mai atenți la gestionarea lățimii de bandă și la sincronizarea corespunzătoare a actualizărilor, altfel riscați să vă încetiniți întreaga rețea într-un moment nepotrivit. Implementarea unui instrument de calitate precum SolarWinds Patch Manager este cel mai bun mod de a prelua controlul asupra procesului de gestionare a patch-urilor.

.