Gestione automatizzata delle patch di Windows per le aziende

Microsoft rilascia periodicamente aggiornamenti software, patch, hotfix e aggiornamenti di sicurezza per correggere problemi relativi al sistema operativo (Windows XP, Vista, Windows 7, 2003, ecc.) o a software/applicazioni. I sistemi e le applicazioni Windows di qualsiasi azienda hanno bisogno di installare questi aggiornamenti software per proteggersi. Le vulnerabilità dei software possono creare buchi nella sicurezza, corrompere i dati critici del sistema o causare l'indisponibilità del sistema, un incubo per gli amministratori di rete. Quindi queste figure sono costantemente alla ricerca di una soluzione che analizzi le vulnerabilità, identifichi gli aggiornamenti Microsoft mancanti, li installi immediatamente e riduca i rischi, non solo di un software di distribuzione degli aggiornamenti.

La soluzione per la gestione delle patch di Endpoint Central gestisce ogni aspetto della distribuzione degli aggiornamenti Microsoft, come l'individuazione dei sistemi, identificando gli aggiornamenti necessari per Windows, distribuendo questi ultimi e i report pertinenti per semplificare il lavoro degli amministratori di rete. Gli amministratori possono anche optare per una soluzione completamente automatizzata, e così non dovranno più preoccuparsi di aggiornare i sistemi Windows. Tale soluzione supporta la gestione degli aggiornamenti Microsoft di vari sistemi operativi e applicazioni Windows. Gli aggiornamenti includono aggiornamenti software, aggiornamenti XP, aggiornamenti del sistema operativo, aggiornamenti delle applicazioni e aggiornamenti di sicurezza.

L'architettura di Endpoint Central, neutrale rispetto alla rete, aiuta gli amministratori a installare gli aggiornamenti Microsoft sui computer in Active Directory, Workgroup e sulle reti basate su Novell eDirectory. I computer da aggiornare possono essere nella stessa LAN o sparsi attraverso la WAN. Grazie a Endpoint Central, si può anche aggiornare il desktop degli utenti mobile.

Funzionalità di distribuzione degli aggiornamenti Windows in Endpoint Central

  • Sfrutta un database delle patch installate, disponibile presso il sito di ManageEngine, per valutare lo stato di vulnerabilità della rete
  • Soluzione completa di distribuzione automatica degli aggiornamenti, dal rilevamento degli aggiornamenti Microsoft mancanti alla distribuzione dei medesimi.
  • Distribuzione basata su patch - Distribuisci un aggiornamento a tutti i sistemi necessari
  • Distribuzione dell'aggiornamento basata sul sistema - Distribuisci tutti gli aggiornamenti Microsoft mancanti a un desktop/server Windows
  • Gestione automatica delle interdipendenze e del sequenziamento degli aggiornamenti
  • Report sulle vulnerabilità del sistema Windows, sugli aggiornamenti, sul sistema operativo, ecc.
  • Fornisce aggiornamenti sullo stato di distribuzione

Windows patch updates - ManageEngine Endpoint Central

Fig: Il processo di gestione delle patch

Il processo di gestione delle patch

  1. Endpoint Central richiede l'installazione di un agente leggero e non intrusivo in tutti i computer gestiti per svolgere le funzioni di gestione delle patch.
  2. Il Database della vulnerabilità online è un portale nel sito di ManageEngine, che ospita il più recente database degli aggiornamenti di Windows, pubblicato dopo un'analisi approfondita. Contiene l'elenco di tutti gli aggiornamenti di Microsoft Windows disponibili, tra cui aggiornamenti software, aggiornamenti delle applicazioni, aggiornamenti xp, aggiornamenti di sicurezza e così via.
  3. Il server Endpoint Central si aggiorna periodicamente con i dettagli delle patch Microsoft disponibili e degli aggiornamenti dei software Windows dal database della vulnerabilità online.
  4. Viene eseguita la scansione di tutti i desktop/server di Windows in rete per verificare la presenza degli aggiornamenti mancanti,
  5. che vengono scaricati da Microsoft e memorizzati localmente.
  6. Questi aggiornamenti vengono poi inviati a tutti i desktop/server di Windows in rete, automaticamente o manualmente, a seconda delle proprie esigenze.
  7. Lo stato dell'installazione dell'aggiornamento Microsoft viene aggiornato sul server Endpoint Central.

Sistemi operativi e applicazioni supportate per la gestione delle patch

  • Windows 10
  • Windows 8.1
  • Windows 8
  • Windows 7 (Enterprise, Professional, Ultimate)
  • Windows Server 2019 (Edizione Standard, Web e Small Business Server)
  • Windows Server 2016
  • Windows Server 2012 R2
  • Windows Server 2012
  • Windows Server 2008 R2(Datacenter, Enterprise & Standard)
  • Windows Server 2008 (Edizioni Standard, Enterprise & Web Server)
  • Microsoft Office 2016
  • Microsoft Office 2013
  • Internet Explorer
  • Visual Studio
  • Exchange Server
  • .NET Framework
  • SQL Server
  • Sharepoint Server (Visualizza elenco completo)