روابط عمومی شرکت ایدکو (توزیعکنندهی محصولات کسپرسکی در ایران)؛ مایکروسافت مکرراً مجبور بود برای باگهایی که از فیکسهای قبلی سربرآورده بودند ( این فیکسها ذرهای به بازگرداندن حس اعتماد نسبت به آپدیتها کمک نکردند)، پچهایی را منتشر کند. طی نظرسنجی اخیرمان تحت عنوان «آپدیتهای دستگاه: چه چیز باعث میشود افراد به اعمال تغییر تمایل نداشته باشند؟» به این پاسخ رسیدیم که 51 درصد از پاسخدهندگان –که کسب و کارها و مصرفکنندگان بودند- آپدیتها را عقب میاندازند تا منتظر شوند ببینند آیا افراد دیگر هم مشکلاتی مشابه با آنها را تجربه خواهند کرد یا خیر. از طرفی این مسئله قابلدرک است؛ هیچکس دوست ندارد آپدیتی را انجام دهد که کل شبکه اینترنتی سازمانیاش را درگیر میکند. این کندی و وقفه زمانی میتواند به خسارات بسیار جدیای در کسب و کار منجر شود. از طرفی دیگر، این را نیز در نظر داشته باشید که حملات میتوانند به سرعت انتشارهای پچ را دنبال کنند زیرا مجرمان سایبری خوب میدانند همه نسبت به آپدیتها چه بیمیلی نشان میدهند. مسیر امنتر میانهروی است: شما نیاز دارید بر اساس نظم خاصی پچها را نصب کنید اما همچنین باید سازگارپذیریشان را نیز با زیرساخت خود مورد بررسی قرار دهید. آپدیتهای ویندوزی تنها بخشی از این معضل هستند؛ سایر نرمافزارها هم به پچها و آپدیتهای دیگری نیاز دارند. ممکن است دیگر توسعهدهندگان نرمافزار –آنطور که مایکروسافت اینچنان فعالانه عمل میکند- به کاربران خود در خصوص آپدیتها و فیکسها به طور منظمی اطلاع ندهند. با این حساب مدیران چطور میتوانند از آپدیتها خبردار شوند و نصب خود را اولویتبندی کنند؟
آپدیت نرمافزار در محیط تست
متأسفانه اتوماتیزه کردن پروسه آپدیت در محیط سازمانی آن هم به طور کامل امری محال است. زیرا هر ترکیب سختافزار/نرمافزار شرکت برای خود شاکلهای منحصر به فرد است و همیشه این خطر وجود دارد که آپدیت بعدی باعث بروز خطاهایی شود و یا سازگارناپذیری به بار آورد. تنها مدیر سیستمی که عمیقاً به شرکت واقف است میتواند تصمیم درستی در خصوص هر پچ بگیرد. یک محیط تست میتواند فضای امنتری را ارائه دهند؛ فضایی که در آن میشود آپدیتها را بدون به خطر انداختن سایر سیستمهای شرکت نصب نمود.
محیط تست
در شرکتهای بزرگ -خصوصاً آنهایی که از نرمافزارهای تخصصی استفاده میکنند- دپارتمان امنیت اطلاعات معمولاً اینترنت زیرمجموعه برای تست دارد که مجهز به کامپیوترهایی است (یا دستکم چندین ماشین مجازی). کار این کامپیوترها چک کردن آپدیتهای جدید پیش از انتشار آنها در سراسر شرکت است. کسب و کارهای کوچکتر بیشتر بینشان رایج است که از یک کامپیوتر برای این تستها استفاده کنند. مدیرها پچهای تازه را روی ماشینهای مجازی –که محیط کار معمول را برای یک شرکت شبیهسازی کرده - نصب کرده و سپس آن را تحت نظارت قرار میدهند. این متود نه ارزان است و نه تماماً قابل اعتماد. نسبتاً سخت است بتوان فردی را در دنیای واقعی بازسازی کرد و زندگی کاری آنها را نیز به همین ترتیب در ماشینهای مجازی شبیهسازی. برای مثال ممکن است مشکلات به جای آنکه فوراً در بخش نصب پدیدار شوند در برخی قابلیتها سر باز کنند.
متود نصب تدریجی
برخی دپارتمانهای آیتی متود جایگزین را اتخاذ کرده و آپدیتها را در قالب بچها نصب میکنند تا پیش از اینکه به مراحل بعدی پرداخته شود مطمئن شوند همه چیز دارد روان پیش میرود. البته که حتی ذرهای بیحفاظ گذاشتن زیرساخت میتواند خطراتی به همراه داشته باشد اما مزایای تست پچ در دنیای واقعی به خطراتش میچربد.
اولویتبندی آپدیتها با سیستم مدیریت پچ
استفاده از سیستم مدیریت آپدیت، پیدا کردن آپدیتهای مربوطه و اولویتبندی نصب را با هشدار به ادمینها در خصوص آپدیتها و ارائه زمینهای در خصوص آسیبپذیریهایی که بدان میپردازند راحتتر میسازد. راهکار
Kaspersky Systems Management مسئولیت این امر را به گردن میگیرد. این راهکار کارش سادهسازی مدیریت سیستم است؛ آن هم با متمرکزسازی و اتوماسیون لیست موجودی سختافزار و نرمافزار، ارزیابی آسیبذیریها و توزیع پچها و آپدیتها. Kaspersky Systems Management بخشی از Kaspersky Endpoint Security for Business است.
منبع: کسپرسکی آنلاین (ایدکو)
کسپرسکی اسم یکی از بزرگترین شرکتهای امنیتی و سازنده آنتی ویروس است که برخی از کاربران اشتباهاً این شرکت و محصولات آنتی ویروس آن را با عناوینی نظیر کسپرسکای،کاسپرسکی، کسپراسکای، کسپراسکای، و یا کاسپراسکای نیز میشناسد. همچنین لازم به ذکر است مدیرعامل این شرکت نیز یوجین کسپرسکی نام دارد.