使いやすい一元化されたWindows / Macパッチ管理


10

経験に基づいてどのパッチ管理ソリューションを推奨するかについてのアドバイスを探しています。私はまた、あなたの経験に基づいてあなたがお勧めしないものを探しています。

WindowsクライアントとMacクライアントの混合ネットワークがあります。中央サーバーはすべてWindowsサーバーですが、Macクライアントをより適切に処理するためにMacサーバーを配置することを検討しました。現在直面している問題は、すべてのサードパーティアプリケーションのパッチを維持する必要があることです。現在、WSUSを使用しています。WSUSは、Windowsと一部のMicrosoft製品のパッチを処理しますが、それだけです。他のアプリケーション、特にアドビ製品(Reader、Flash、Dreamweaverなど)をカバーするものが必要です

私たちのネットワークはそれほど大きくなく(たぶん200クライアント)、私はパッチ管理ソリューションのパッチとメンテナンスだけに専念できる人がいません。したがって、System Centerのような非常に大規模で複雑なソリューションはほとんどありません。

最近、デルのKace K1000ソリューション(software.dell.com/products/kace-k1000-systems-management-appliance/)を調べています。シンプルなようで、1つのパッケージに多くのツールが含まれています。アプライアンスに内蔵されており、私のようなソリューション向けに設計されているのが気に入っています。ただし、これが最善の解決策かどうかはわかりません。

ShavlikのNetchkソリューション(http://www.shavlik.com/netchk-protect.aspx)もいくつか見ましたが、ウイルス対策製品は必要ありません。ただし、非常に優れたパッチデータベースがあるようです。

私の質問はこれです:これらの製品に対するあなたの考えは何ですか?より良い製品はありますか?私が考慮していない問題はありますか?

幅広い製品にパッチを適用するのに非常に優れ、使いやすく、最小限の管理(WSUSのような)で済み、MacとWindowsで(うまくいけば)機能するものが欲しいです。

回答:


2

WindowsマシンでLumension Patchlinkを使用しましたが、最新のクライアントOSのほとんどをサポートしています。うまくいきました。ただし、これらの製品はいずれも、適度に複雑になる可能性があります。


フィードバックをお寄せいただきありがとうございます。Patchlinkを調べます。複雑さの可能性について理解しています。非常に複雑なシステムは避けたいだけです。たとえば、System Centerを見渡してみましたが、それはばかげているようです。彼らはすべてをやろうとします、それは何も簡単ではないことを意味します。私のようなビジネスにターゲットを絞ったものが欲しい(それを管理するための小さなスタッフがいる小さな)。
IAmTimCorey 2011年

2

Windowsの場合、私はあなたと同じようにWSUSを使用しており、他のソフトウェアの更新にはWPKGWPKG 用に作成した別のプラグへのリンク)を使用しています。

WPKGには、さまざまなパッケージの設定を提供してくれる優れたWikiがありますが、最終的には、必要に応じて各パッケージのインストール、アップグレード、ダウングレード、および削除のコマンドを確認または実行する責任があります。

Macの場合は、Apple Remote DesktopまたはPuppetのどちらかを調べます。


WPKGの興味深いリンク。私はそれを補足システムとして検討する必要があります。可能であれば、パッチの構成と展開の大部分を自動化したいです。ただし、これは非常に興味深い解決策です。ありがとう。
IAmTimCorey

WPKGは、特定のクラスのマシンに適切なパッケージと最新バージョンを確実に提供するサービス、コンピューター起動スクリプトなどを実行できるという点で自動化されています。わからない自動化の他のどのようなことに興味があると思います。
マイク・レンフロ

2

Secunia CSIは試してみる価値があると思いますが、あなたの規模に合った価格設定についてはわかりません。

編集:Secunia CSIは、実際にはネットワーク脆弱性スキャナーですが、検出された脆弱性に対応するパッチへのリンクを提供し、サードパーティの脆弱性も含めて、WSUSまたはSCCMを介してネットワークにほぼ自動的に適用できます。


情報のおかげで。私が見ることができることから、これはパッチ管理というよりは脆弱性スキャンのためのものです。このシステムに組み込むには、独自のパッチパッケージを開発する必要があるようです。正解ですか、それとも見逃しましたか?「このボックスをチェックして、Adobe Readerを最新の状態に保つ」というようなシステム、またはそのようなもの(WSUSが行うようなもの)が好きです。パッチをダウンロードして自動的に適用したい(コンソールから許可した場合)。
IAmTimCorey 2011年

Secunia CSIはパッチ自体を配布しませんが、ポイントしてクリックするだけで、サードパーティのパッチをWSUSまたはSCCMに非常に簡単にパッケージ化します。見るこれを周りに午前4時20分に。
joechip

とった。更新していただきありがとうございます。このソリューションについては、さらに詳しく説明します。ありがとう。
IAmTimCorey

2

Shavlik Netchkをチェックアウトしたことについて言及しましたが、it.shavlik.comを見ましたか。これは、SaaSパッチ管理製品です。250台のマシンのコストは年間1500ドルで、現在2250ドルで3年間のサブスクリプションを提供しています。

Netchk製品を使用して、約1100台のワークステーションでパッチ管理を行います。私たちはそれに非常に満足しています。セットアップとメンテナンスは非常に簡単です。それは本当に私たちの側でほとんど努力を要しません。パッチ管理エンジンは優れており、実際に世に出ている他のほとんどの製品は実際にShavlikエンジンのライセンスを取得して使用しています。


ティムの情報をありがとう。あなたがインストールするクライアントですか?パッチ適用にはどのような種類の管理が関係していますか?それらが欠落している(パッチが適用されていない)領域であることがわかりましたか?常に接続しているわけではないラップトップユーザーとうまく機能しますか?
IAmTimCorey 2011

Shavlikは、エージェントレススキャンとエージェントベースのスキャンの両方をサポートしています。両方を混合して使用します。また、サーバーでShavlikを使用しており、エージェントをインストールしない場合は大部分を使用します。一部のサーバーは、エージェントレスに必要なポートを開くことができないネットワークセグメントに存在し、これらのためにエージェントをインストールします。ワークステーションでは、エージェントを使用します。エージェントレスは、ユーザーが定義した頻度でスキャンを実行します。ワークステーションが切断されている場合(移動するラップトップなど)、またはシャットダウンされている場合、スキャンは失敗します。エージェントを使用すると、エージェントがスキャンを実行してサーバーに接続するため、この問題が解決されます。
TimS、2011

長い間私たちの最大の不満は、Adobe Airのパッチ適用をサポートしていなかったことでした。最新バージョンでは問題なく、不満は解消されています。マイクロソフトは、Acrobat、Flash、AIR、Java、Skype、Firefox、SafariなどのさまざまなMicrosoft製品にパッチを適用しています。それは私たちのアプリの98-99%をカバーしています。残りは、別のツールを使用して対処します。Shavlikは、これらのカスタムパッチをプッシュするために使用できますが、ほとんどの場合、歴史的な理由により、そうしていません。特定のマシンでパッチの障害が発生することがありますが、それらは常に、マシンの問題とShavlikの問題の両方が原因です。
TimS 2011

本当にありがとう。それはまさに私が探していたフィードバックの一種です。これにより、明確な決定がはるかに容易になります。
IAmTimCorey 2011
弊社のサイトを使用することにより、あなたは弊社のクッキーポリシーおよびプライバシーポリシーを読み、理解したものとみなされます。
Licensed under cc by-sa 3.0 with attribution required.