1. <var id="fe6gj"></var>

    <rp id="fe6gj"><nav id="fe6gj"></nav></rp>

    <noframes id="fe6gj"><cite id="fe6gj"></cite>

    <ins id="fe6gj"><button id="fe6gj"><p id="fe6gj"></p></button></ins>
    1. <tt id="fe6gj"><i id="fe6gj"><sub id="fe6gj"></sub></i></tt>
        始創于2000年 股票代碼:831685
        咨詢熱線:0371-60135900 注冊有禮 登錄
        • 掛牌上市企業
        • 60秒人工響應
        • 99.99%連通率
        • 7*24h人工
        • 故障100倍補償
        您的位置: 網站首頁 > 幫助中心>文章內容

        零日漏洞和補丁管理流程:測試或不測試?

        發布時間:  2012/6/11 19:26:24
         補丁管理最佳實踐已經規定:在對關鍵的IT資產和至關重要的業務流程安裝補丁前進行嚴格的測試。但是當遇到需要緩解零日漏洞的緊迫補丁時,這個建議顯得有些矛盾。Gartner有限公司的John Pescatore寫道,在未來,比起徹底地測試補丁,迅速地實施它們顯得更加重要。一些企業遇到零日漏洞時采用了“先打補丁,后修補”的方法,但是,對于一個現代企業的補丁管理流程來說這是最佳的實踐嗎?要拋棄測試嗎?這就是本文我們要討論的內容。

        快速修補的危險是,如果你的組織安裝了未經測試的補丁,并且它中斷了至關重要的應用,相比于補丁要預防的攻擊,補救工作可能給業務造成更多的破壞。補丁造成的問題并不少見,但是調查顯示,只有很小比例的系統宕機是由于未經測試的補丁引起的。

        這意味著,如果你運行相對最新和標準的操作、且不是關鍵任務,但可能會成為黑客的目標,那么你應該安裝馬上能解決零日漏洞的補丁,而不是進行測試,以后再處理任何影響。然而,如果你有老式或是老化的基礎設施在過去曾經受到補丁的影響——也就是眾所周知的脆弱資產——或系統是至關重要的,那么你應該在安裝前繼續進行補丁測試。盡可能避免對脆弱的資產進行變更,要么直到解決讓它們脆弱的問題要么換掉它們。

        謝天謝地,大多數的廠商意識到了打補丁的沉重負擔。他們會定期地發布補丁、并提供建議性的服務來提醒你什么時候會發布帶外補。╫ut-of-band patch),以便企業做好準備。此外,運行虛擬測試實驗室的成本已大幅下降,所以許多生產系統能夠在測試實驗室復制,并對補丁的效果進行可靠的測試和評價。

        核查某個零日漏洞是否確實會影響你的系統總是值得的。最近許多嚴重的Adobe漏洞對于已創建的應用來說不值得關注,比如PDF格式發票(PDF invoices),但是千萬不要打開PDF文檔。配置設置,其它的安全控制,或是不可靠的、不切實際的漏洞可能意味著在你的特殊的系統上無法利用該漏洞。檢查這種情況的一個方法是,充分利用Metasploit框架應用來測試你的系統。了解某個漏洞是否會對你的網絡引起風險很重要,這使得你可以對打補丁、升級和變更防火墻及IDS進行優先順序安排。

        另一個選擇是虛擬化補丁。虛擬化補丁的目的是通過控制受影響應用的輸入或輸出來改變或消除漏洞。它可能是降低風險的極具價值的技術,該風險是由廠商發布補丁以及公司無法定期地測試補丁和回滾之間的時間間隔所造成的。

        對大多數管理員和IT組織來說,比起徹底的測試補丁,迅速的實施它們更為重要。然而對于其他人來說,考慮到進行測試并發現與現有配置可能存在的沖突、以及確?深A知的回滾方案所需的時間,冒著風險運行暴露在外的系統仍然是值得的。這種情況下,一個虛擬的測試實驗室是必不可少的。這樣能夠進行虛擬化補丁并使用像Metasploit這樣的工具來查明真正的風險,從而可以進行更為徹底的測試而無需讓系統暴露在外。

        最后,肯定沒有放之四海而皆準的補丁管理流程。大都依賴于單個系統的關鍵性以及IT部門處理日常維護工作可使用的資源。


        本文出自:億恩科技【www.endtimedelusion.com】

        服務器租用/服務器托管中國五強!虛擬主機域名注冊頂級提供商!15年品質保障!--億恩科技[ENKJ.COM]

      1. 您可能在找
      2. 億恩北京公司:
      3. 經營性ICP/ISP證:京B2-20150015
      4. 億恩鄭州公司:
      5. 經營性ICP/ISP/IDC證:豫B1.B2-20060070
      6. 億恩南昌公司:
      7. 經營性ICP/ISP證:贛B2-20080012
      8. 服務器/云主機 24小時售后服務電話:0371-60135900
      9. 虛擬主機/智能建站 24小時售后服務電話:0371-60135900
      10. 專注服務器托管17年
        掃掃關注-微信公眾號
        0371-60135900
        Copyright© 1999-2019 ENKJ All Rights Reserved 億恩科技 版權所有  地址:鄭州市高新區翠竹街1號總部企業基地億恩大廈  法律顧問:河南亞太人律師事務所郝建鋒、杜慧月律師   京公網安備41019702002023號
          0
         
         
         
         

        0371-60135900
        7*24小時客服服務熱線

         
         
        av不卡不卡在线观看_最近2018年中文字幕_亚洲欧美一区二区三区_一级A爱做片免费观看国产_日韩在线中文天天更新_伊人中文无码在线