当前位置:中国站长下载文章中心网络安全基础知识 → 补丁管理框架

补丁管理框架

减小字体 增大字体 作者:无从考证  来源:中国站长学院  发布时间:2006-5-19 14:11:00
丁管理产品测试要素表内容如下:

    XXXX产品    XXXX产品
软件版本        
软件安装        
在线帮助        
产品架构        
产品部署简单性        
产品部署伸缩性        
分权管理        
管理界面(MMC/WEB)        
扫描方式        
扫描定制        
扫描精确性        
定制客户端组        
失败/回滚机制        
中文的兼容性        
是否需要域结合        
基于agent        
补丁管理        
补丁下载        
补丁存储        
补丁分发        
支持OS补丁        
支持应用软件安全补丁        
支持其他非安全补丁        
支持软件部署        
支持定制的部署        
支持系统重启定制        
支持补丁传输压缩        
支持补丁断点续传        
补丁详细的信息和分析        
定制管理信息        
支持中文平台的补丁        
其他        
覆盖面        
支持Windows平台        
支持第三方软件        
支持UNIX        
支持其他平台        
帮助支持        
在线帮助        
文档、厂商支持        
厂商自身实力        
安全特性        
服务器/客户端加密连接        
界面/服务器连接加密        
对补丁的签名/校验        
其它安全措施        
数据库种类        
SQL server        
Access        
其他数据库        
可以使用中文数据库        
报告特性        
提供的报告数量        
报告是否可以图形化        
报告是否可以订制        
报告是否可以导出        
是否提供中文报告     
第六章    补丁管理产品简介
作为专业的安全公司,加安公司早在2002就开始关注补丁管理领域的解决方案。我们测试了在该领域中几乎所有具有代表性的产品,其中包括IBM的Tivoli,LANDesk的Management Suite,微软的SMS2003,SUS,PatchLink的Patchlink Update以及St.Bemard Software的UpdateExpert等等。经测试的产品虽然不是全部的补丁管理的产品,却很好的覆盖了该领域,遗憾的是对于Patchlink Update以及UpdateExpert这两个国外专业的补丁管理产品,虽然在功能非常强大也十分专著,但是由于中文支持问题。暂时无法在中文平台中正常使用。下面我们将对几个最有代表性的产品进行简单介绍。

IBM Tivoli
Tivoli配置管理器的软件分配功能允许您为您的企业部署软件以及系统补丁,对那些需要快速、集中地进行补丁部署的客户而言,它是一款关键的解决方案。软件部署生命周期包括很多步骤,而Tivoli配置管理器通过其阶段管理模式可以帮助您管理这些步骤。从打包、规划、管理到交付、安装、生成报告,Tivoli配置管理器在每个阶段都能为您提供所需的工具。
Tivoli Configuration Manager能让您对企业软件和硬件进行全面控制。它的软件分配模式能让您在中心点快速有效地为多个位置部署复杂的关键任务应用程序。系统部署完成之后,它的清单模式能自动扫描并收集企业中计算机系统的硬件和软件的配置信息。
Tivoli Configuration Manager使用的是由客户端,服务器,后台数据库,控制台组成的统一多层次的管理架构。架构图如下:

Tivoli软件分发采用策略(profile)的方式,在管理策略中制订需要完成的工作:当制订完策略后(Profile),管理人员可以拖、放到相应对象的图标上,对象可以是一个管理节点、一群Windows2000的PC、一个部门的所有被管理节点等等,Tivoli Framework会根据策略被分发对象的不同属性来实施执行操作。Tivoli的补丁分发使用广域网优化技术,交易机制分发技术,多路分发技术三种核心技术。 分发流程图如下:

1.    对各个客户端安装补丁的情况进行资产收集,将未安装补丁的客户端作为分发的对象。
2.    创建相应的客户端组,对部署进行初步规划。
3.    自动创建微软安全补丁的软件包:Tivoli Configuration Manager自动对微软安全补丁进行打包
4.    自动分发微软安全补丁包:Tivoli Configuration Manager自动向未安装补丁的客户端分发安全补丁包。

Tivoli Configuration Manager主要功能包括:
1.    补丁管理
2.    软件分发
3.    资产管理
4.    操作系统“无接触”安装
5.    带宽优化,多点广播
6.    支持广泛的硬件类型
7.    扩展性强,能与企业目录结合。
8.    支持异构环境的管理



LANDesk
LANDesk成立于1985年,起源于LAN Systems公司,后被INTEL收购,成为英特尔的软件部门,2002年9月,由于软件业务的不断增长,INTEL联合风险投资商共同投资,LANDesk成为独立软件供应商。
LANDesk SOFTWARE作为IT桌面设备管理行业的领导厂商,开发和提供领先的桌面设备、服务器和移动设备管理的软件与服务。LANDesk管理套件作为一个完全集成的模块化软件,拥有IT资产管理、软件分发及修复、OS分发及配置迁移,软件许可监控、远程帮助以及补丁管理器、服务器管理器等多个模块和插件。这些模块能实现企业IT设备全生命周期管理并且在企业信息资源管理系统发生意外损失时,能将损失减少到最低点,同时最大程度的提高IT的投资回报。
LANDesk管理套件是“服务器-代理-控制台”三层架构软件, 代理分布在所有需要管理的终端桌面上,服务器和控制台可以安装在同一台服务器上,也可以分处于不同的物理位置。


补丁管理器能够依据业界标准的信息源主动的扫描所有联网资产:硬件、软件、网络地址、结构以及连接的PDA、打印机等外围设备,并对联网资产进行评估,安全漏洞能够直接在控制台上查看评估结果,并且按漏洞、平台、应用程序或者单独计算机来进行划分并帮助您自定义的应用程序、策略以及安全需要设计您的修补计划。LANDesk全球补丁服务中心提供所有补丁程序,一旦用户设定补丁修补计划,客户端从它那里得到与每个漏洞相关的补丁。LANDesk 管理套件已定义近100种各类型报表,能够随时以报表的方式展示所有资产信息,并与Crystal report紧密集成,由用户自定义报表类型。同时,LANDesk支持以WEB方式展示报表内容。
LANDesk产品主要功能
    保持最新的安全补丁和病毒更新
    高效的安装和维护桌面软件
    减少软件许可证的费用以及响应审计的要求
    降低支持中心费用
    自动的发现和管理软硬件资产
    向新操作系统迁移用户和配置信息




SMS
SMS是微软提供的面向企业的网络管理软件,它是基于Windows 2000动态目录管理,适用于大型企业。它能够协助系统管理员轻松收集企业内部计算机硬件配置和所安装的软件清单,准确判断哪些机器需要更新,哪些机器可以运行新的软件。SMS提供了远程故障处理工具,很大程度上减少企业维护成本。SMS提供160种报告模板,管理员可以根据需要生成所需的报告,协助管理员的系统文档管理。
  Systems Management Server 2003使用扩展的分布式、层级化体系结构。主要包括:主控站点服务器,辅助站点服务器,管理点,客户端访问点以及分配点。
主控站点服务器:负责对SQL Server数据库中的信息存储实施管理。
辅助站点服务器:主要充当所需维护水平较低的受控系统远程代理。
管理点:为高级客户端提供站点服务器接口。所有客户端

上一页  [1] [2] [3] [4] [5]  下一页