易于使用的集中式Windows / Mac补丁程序管理


10

我正在寻找有关根据经验推荐的补丁管理解决方案的建议。我也在根据您的经验寻找不推荐的产品。

我们拥有Windows和Mac客户端的混合网络。我们的中央服务器都是Windows服务器,尽管我已经考虑过安装Mac服务器以更好地处理Mac客户端。当前我们面临的问题是,我们需要维护所有第三方应用程序上的补丁。现在,我们使用WSUS,它可以处理Windows和某些Microsoft产品的修补程序,仅此而已。我需要一些东西来覆盖其他应用程序,特别是诸如Adobe产品(Reader,Flash,Dreamweaver等)之类的东西。

我们的网络规模不大(可能有200个客户端),而且我没有人专门致力于修补和维护修补程序管理解决方案。因此,很有可能出现像System Center这样非常大而复杂的解决方案。

我最近一直在研究戴尔的Kace K1000解决方案(software.dell.com/products/kace-k1000-systems-management-appliance/)。它看起来很简单,并且在一个软件包中也提供了很多我也希望/需要的工具。我喜欢这样的事实,它是独立存在于设备中的,并且是为诸如我的解决方案设计的。但是,我不确定这是否是最佳解决方案。

我也看过一些Shavlik的Netchk解决方案(http://www.shavlik.com/netchk-protect.aspx),但是我不需要防病毒产品。但是,看起来他们可能有一个很好的修补程序数据库。

我的问题是:您对产品的这些想法是什么?有更好的产品吗?是否有我没有考虑的问题?

我想要一种非常擅长修补各种产品,易于使用,需要最少的管理(例如WSUS)并且(希望)可用于Mac和Windows的产品。

Answers:


2

我已经将Lumension Patchlink用于Windows机器,但是我看到它支持大多数现代客户端OS。一切正常。但是,这些产品中的任何一个都可能具有中等复杂性。


感谢您的反馈。我将研究Patchlink。我了解潜在的复杂性。我只想避免非常复杂的系统。例如,我查看了System Center,这似乎很荒谬。他们试图做所有事情,这意味着没有一件事情是简单的。我想要一些针对像我这样的企业的公司(规模较小,只有少量员工来管理)。
IAmTimCorey 2011年

2

对于Windows,我使用WSUS的方式相同,使用WPKG链接到我为WPKG制作的另一个插件)进行其他软件更新。

WPKG有一个很好的Wiki,人们可以在其中为各种软件包提供设置设置,但是最终您要负责验证和/或制定每个软件包的安装,升级,降级和删除命令。

对于Mac,我将看一下Apple Remote DesktopPuppet


WPKG上有趣的链接。我将不得不作为补充系统进行研究。如果可能的话,我宁愿拥有一个自动化的系统来进行大多数补丁配置和部署。但是,这是一个非常有趣的解决方案。谢谢。
IAmTimCorey 2011年

WPKG是自动化的,因为您可以运行服务,计算机启动脚本等,以确保正确的软件包和最新版本位于给定的计算机类别上。不知道什么自动化的其他种类的你会感兴趣。
迈克·伦弗洛

2

我认为Secunia CSI可能值得一试,尽管我不确定价格是否适合您的规模。

编辑:Secunia CSI实际上是一个网络漏洞扫描程序,但它提供了与找到的漏洞相对应的补丁程序的链接,包括第三方的漏洞,然后让您几乎可以通过WSUS或SCCM在网络上自动应用它们。


谢谢你提供的详情。据我所知,这更多是为了漏洞扫描而不是补丁程序管理。看来您必须开发自己的补丁程序包才能放入该系统。我是对的还是错过了什么?我希望使用这样的系统:“选中此框以保持Adobe Reader更新”或类似的内容(例如WSUS所做的事情)。我希望它下载修补程序并自动应用它们(如果从控制台允许的话)。
IAmTimCorey

Secunia CSI不会自行分发补丁程序,而是仅通过单击即可将第三方补丁程序轻松打包到您的WSUS或SCCM中。关注约为4:20。
joechip 2011年

得到它了。感谢更新。我将进一步研究该解决方案。谢谢。
IAmTimCorey 2011年

2

您提到已经检查了Shavlik Netchk,但您查看了它。shavlik.com。这是他们的SaaS补丁管理产品。250台机器的费用为每年1500美元,目前,他们以2250美元的价格提供3年的订购。

我们使用Netchk产品在大约1100个工作站上进行补丁管理。我们对此感到非常高兴。设置和维护非常容易。实际上,我们的工作量很小。补丁管理引擎很棒,实际上,那里的大多数其他产品实际上都在许可和使用Shavlik引擎。


感谢您提供的信息Tim。他们是您安装的客户端吗?修补涉及哪种管理?您是否发现它们是您缺少的区域(未打补丁)?它对于不总是连接的笔记本电脑用户是否很好用?
IAmTimCorey 2011年

Shavlik支持无代理扫描和基于代理的扫描。我们将两者混合使用。我们还在服务器上使用Shavlik,如果不安装该代理,则对于大多数服务器都使用Shavlik。有些服务器存在于网段中,无法打开无代理所需的端口,因此我们确实安装了代理。在工作站上,我们使用代理。Agentless会以您定义的频率进行扫描,并且如果工作站已断开连接(例如移动笔记本电脑)或已关闭,则扫描将失败。使用代理,代理可以进行扫描并与服务器联系,因此可以解决此问题。
TimS 2011年

最长的困扰是它不支持修补Adobe Air。最新版本可以解决问题,而抱怨也消失了。我们正在修补各种Microsoft产品,包括Acrobat,Flash,AIR,Java,Skype,Firefox和Safari。这涵盖了我们应用程序的98-99%。其余的我们将使用其他工具解决。Shavlik可以用于推出这些自定义补丁,但是主要出于历史原因,我们不这样做。有时,我们确实会在特定计算机上遇到补丁程序故障,但它们始终是由于计算机上的问题而不是任何Shavlik问题引起的。
TimS 2011年

非常感谢。这正是我一直在寻找的反馈。这使做出明确的决定变得容易得多。
IAmTimCorey 2011年
By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.