Patch and Remediation
Når det drejer sig om node sikkerhed, er det bedste foresvar patch management, og Lumension® Patch and Remediation er den førende løsning, der identificerer og patcher vulnerabilities på tværs af heterogene operativsystemers konfigurationer og alle applikationer fra andre større leverandører. Dine servere, desktops, laptops og mobile devices er ligeledes beskyttet i hele din organisation.
Lumension® Patch and Remediation er verdens førende patch management løsning og er et modul i Lumension® Endpoint Management and Security Suite. Med Lumension® Patch and Remediation kan IT administratorer automatisk identificere og patche vulnerabilities i heterogene operativsystemer, Microsoft og ikke-Microsoft applikationer samt endpoint konfigurationer - det hele administreres problemfrit ved hjælp af en enkelt konsol.
Efterhånden som IT miljøer er blevet stadigt mere komplekse og understøtter virtuelle, distributerede og helt forskellige platforme må organisationer sikre sig, at de opretholder en stærkere kontrol med deres noder. Det første trin til at forbedre administrationen af noderne er at standardisere endpoint konfigurationer og automatisere patch management i hele node miljøet. Ved at fjerne vulnerabilities i applikation fra udefrakommende leverandørerog i heterogene operativsystemer kan IT risikoen reduceres effektivt samtidig med, at administrationen af noderne forbedres.
Nu hvor browseren hurtigt er ved at blive den nye desktop og third party applikationer er den foretrukne vej for cyber kriminelle at få adgang til virksomheders netværkssystemer, er evnen til effektivt at reducere IT risikoeksponeringen i dagens dynamiske node miljø blevet en stadigt større udfordring. Faktisk er sikkerhedsprioritet nr. 1 på SANS Institute's liste netop at patche "client-side software".
Selv om man kan få adskillige "gratis" patch management værktøjer eller opdateringer til de enkelte applikationer i dag, kan det koste organisationer dyrt at stole på disse værktøjer, fordi manglen på IT synlighed og kontrol kan medføre en forøget risiko og tab af produktivitet. Microsoft Windows Server Update Service (WSUS) understøtter kun nuværende versioner af Microsoft applikationer og operativsystemer med patch indhold – legacy applikationer er ikke nødvendigvis understøttet og ingen third party applikationer understøttes, hvilket er problematisk, da mere end 2/3 af alle vulnerabilities er fra non-Microsoft applikationer.
For at sikre, at systemerne fortsat er konfigurerede pr. IT policy og hurtigt fejlkorregeres i forhold til den voksende list af applikations- og OS-vulnerabilities, har man brug for en centraliseret løsninger, der automatiserer discovery, assessment og remediation/afhjælpning/fejlkorrektion i heterogene node miljøer og proaktivt alarmerer travle system administratorer om vigtige problemer.
Lumension® Patch and Remediation, indeholder hurtig, præcis og sikker patch management til applikationer og operativsystemer og giver dig mulighed for proaktivt at administrere trusler og IT risici i selv de mest komplekse miljøer. IT management kontrollen er forbedret gennem centralisering og automatisering af patching processen fra identifikation af vulnerabilities til patch indsamling, testning, distribution, afhjælpning og efterprøvning. Lumension® Patch and Remediation mindsker eksponeringen for cyberkriminelle og malware risici dramatisk og reducerer samtidig omkostningerne ved node driften og kravene til compliance rapportering.
Heterogen OS understøttelse til nem patch og remediation administration på tværs af mange platforme - Windows, Unix, Linux og Mac OS.
Branchens bredeste third party vulnerability indhold, herunder det største repository af Adobe vulnerability indhold.
Integreret asset discovery til fuld netværkssynlighed og fortsat kontrol på tværs af både fysiske og virtuelle miljøer.
Automatiserede policy baselines så man sikrer, at patches, konfigurationer, remediations og andre opgaver gennemføres løbende.
Forbedret Wake-on-LAN giver fuldstændig kontrol over patching processen og giver IT afdelingen fleksibiliteten til at beslutte, hvornår patch distributioner skal foregå (fx uden for arbejdstiden), og bringe slukkede systemer tilbage on-line, så man sikrer en omfattende distribution af vulnerability patches.
Rapportering af administrationen af strøm, der viser besparelser i strømforbruget og giver den nødvendige information til at anmode om rabatordninger hos det lokale elværk. Lumension® Power Reporting og Lumension® Content Wizard Add-ons giver IT afdelingen en komplet node administrationsløsning.
Lumension's patenterede Patch Fingerprinting teknologi afgør, om en node er eller ikke er patched på tværs af en lang række operativsystemer og applikationer - endda ned til meget specifikke softwareversioner. Patch fingerprints inkluderer unikke filer, fil attributter, directories og registernøgler. Denne unikke funktionalitet forbedrer node sikkerheden og reducerer driftomkostningerne effektivt - især i store og forskelligeartede node miljøer.
Mere effektivt og billigere end andre patch-løsninger.
Kan udvides og skræddersyes med Lumension® Content Wizard Add-on inkl. adminsitration af strømforbruget, software distribution og fjernelse, desktop konfigurationsskabeloner og skræddersyet opgave-scripting til understøttelse af patch distribution i interne systemer.
Problemfri integration med Lumension® Endpoint Management and Security Suite, så organisatinoer kan forenkle administrationen og kontrollen af noderne og reducere de samlede omkostninger ved administrationen af komplekse node miljøer, da man kan samle forskellige produktmoduler i en enkelt konsol, server, agent platform arkitektur.
IT risk management integration med Lumension® Risk Manager, så man automatisk bedømmer kontroller og potentielle svagheder og IT afdelingen kan administrere og prioritere risici og rapportere compliance.
Nøglefunktioner
En enkelt løsning til heterogene miljøer
- Vulnerability audits og remediation med bred understøttelse på tværs af større OS platformer (Windows, herunder Windows 7 og Server 2008 R2; Linux; MacOS; Sun Solaris; HP; etc.), POSIX og infrastruktur devices— alt fra en enkelt konsol.
- Vulnerability audits inkluderer sikkerhedskonfigurationer, OS og applikations-vulnerabilities, ugyldige passwords, patch-niveau relaterede vulnerabilities, kendte hacking værktøjer, malware, almindelige orme og P2P software check.
Fordel: Et enkelt, samlet, værktøj, der dækker alle dine patching behov
- Håndhæver virksomhedens patch policies uanset node platform eller applikationer.
- Optimerer IT driften og giver forbedrer sikkerhed og reduceret TCO gennem en bred vulnerability assessment og remediation database.
- Eliminerer software-defelt vulnerabilities pr. policy på alle platforme.
- Understøtter den seneste Microsoft teknologi med understøttelse af Windows Server 2008R2 og Windows 7.
Branchens størte Microsoft og non-Microsoft applikation vulnerability indhold
Fordel: En enkelt løsning til alle dine software applikations-vulnerability patching behov
- Styrker din node sikkerhed gennem et udvidet your 3rd party vulnerability iindhold, der nu inkluderer den bredeste Adobe dækning i branchen.
- Leverer patch indhold 2 gange hurtigere end før.
Forenklet administration af indholdsrettigheder på tværs af understøttede platforme
Administerer problemfrit credentials fra 3rd party leverandører via en integreret Credentials Manager til:
- Red Hat Linux
- Oracle Linux
- SuSE
- Solaris
- HP-UX
Reducerer komplekst administrationsindhold fra flere leverandører
Gør det muligt automatisk at administrere og rapportere om Lumension og 3rd party licenseret indhold fra en enkelt konsol - uden kompliceret eller manuel credentials administration.
Distribueret Patch Payload Caching
Distribuer patches til et distributeret node miljø via fremhævede distributionspunkter.
Fordel: Reducerer netværksbelastningen og optimerer IT driften
- Lumension caching proxies reducerer båndbreddeforbruget til patching.
- Forbedrer netværksperformancen ved at begrænse trafikken på tværs af netværket.
Vulnerability administration af både fysiske og virtuelle aktiver
Virtuel bevidsthed giver tiltro til succesfuld administration af din virtuelle datacenter infrastruktur.
Fordel: Forbedrer synligheden og sikkerheden
Gør det muligt at administrere både fysiske og virtuelle systemer inden for en node administrationsløsning.
Avanceret patch distribution og reboot kontrol
Skræddersy patch distributioner med avancerede værktøjer, sammenkæd fx flere patches, opstil skræddersyede flag, kontrollér reboot/afslags muligheder.
Fordel: Optimerer IT ressourcer gennem forenkling af patch oprettelsen
- Reducerer omkostningerne til patch distribution.
- IT ressourcerne kan fokuseres på mere komplicerede opgaver.
- Færre gener for brugere og færre IT helpdesk opkald.
Policy baselines til automatisering af systemadministrationsopgaver
Automatisér tidskrævende opgaver i hele netværket, herunder automatiseret planlægning af disk defragmentationsopgaver og policy håndhævelser af konto-, device kontrol-, domæne-, netværks- og system policy-sikkerhedsopsætninger.
Fordel: Strømliner system desktop konfigurationsopgaver
Sparer tid og kræfter gennem central administration af system desktop konfigurationsopgaver og policies.
Fleksible driftstider
Administratorer kan definere bestemte dage og tidsintervaller, hvor agenten kan kommunikere med servereen og udføre opgaver i granulære halvtimes stigninger.
Fordel: Sikrer, at der ikke der nedetid eller afbrydelser
Minimerer driftforstyrelser og forbedrer dermed produktiviteten i organisationen.
Software distribution og fjernelse
- Policy-baseret installation af nye og opdaterede software pakker.
- Identificér hurtigt installeret software på noder.
- Automatisk fjernelse af forældet eller uautoriseret software.
- Løbende monitorering og håndhævelse af baseline.
Fordel: Optimerer IT effektiviteten og forbedrer software compliance
- IT ressourcerne kan fokuseres på mere komplicerede opgaver.
- Håndhæver organisationens policies.
Skræddersyede indholds-wizards
- Udvider Lumension® Patch and Remediation's muligheder med skræddersyede scripting funktioner.
- Skræddersyet opdagelse, distribution, patching og afhjælpning af 3rd party og internt indhold.
- Opret skræddersyede check og afhjælpninger og opdag og and reducér sikkerhedsrisici og problemer med driftseffektiviteten i dit miljø.
- Et eksempel: Sørg for at AV er intalleret, 3rd party patches bliver distribueret, følger applikationsdeltas mm.
Fordel: Forbedrer effektiviteten i driften
Forenkler udviklingen af afhjælpningspakker og leverer centraliseret distribution, administration og rapportering af alle skræddersyede IT scripts.
Energiadministration
Løfter din Lumension® Patch and Remediation infrastruktur til at centraliserer administrationen og gennemførelsen af energi to policies i komplekse miljøer. Policies er bl.a.: standby, dvaletilstand og sleep timing opsætninger baseret på bruger- og systeminaktivitet.
Fordel: Reducerer energiomkostningerne til noder og håndhæver grønne policies
Reducerer strømforbruget dramatisk ved at standardisere policy-baserede strøm-opsætninger i systemer i hele organisationen uden at man skal investere i et ekstra energiadministrationsprodukt, stole på et centralt administreret domæne eller påvirke brugernes produktivitet.
Løbende policy håndhævelser af patches, fejlrettelser og konfigurationer
- Håndhæver automatisk patches, konfigurationer, fejlrettelser og andre skræddersyede og gentagne opgaver.
- Baseline policies kan nemt eksporteres og implementeres i flere grupper og på flere servere så man får et ensartet miljø.
Fordel: Forbedrer sikkerheden og reducerer TCO
- Sikrer at patches, konfigurationer, fejlrettelser og skræddersyede og gentagne opgaver løbende og automatisk håndhæves.
Forenkler genskabelsen af tidligere obligatoriske basis-policies og sikrer konsistens i netværket.
Multi-Patch Deployments
Leverer flere patches til flere computere i en distribution.
Fordel: Reducerer IT omkostningerne
Eliminerer samtidigt flere vulnerabilities og minimerer IT omkostningerne.
Abonnementsservice
Automatisk og sikker identifikation og afsendelse af meddelser om de seneste patch vulnerabilities på tværs af forskellige platforms og applikationer.
Fordel: Sparer IT driftstid og -ressourcer
Fjerner omkostningerne til manuel overvågning, indkøb og opsætning af patches til forskellige platforme og applikationer i virksomheden.
Fordel: Forbedrer din sikkerhedsposition
- Sikrer at systemer forbliver patchede og opdateres automatisk.
- Sikrer at uautoriserede pakker ikke får adgang til dit netværk.
Integration med Lumension® Endpoint Management and Security Suite
Integreres med andre Lumension produktmoduler i Lumension® Endpoint Management and Security Suite: Lumension® AntiVirus, Lumension® Application Control og Lumension® Device Control.
Fordel: Problemfri sikkerhedshåndhævelse
- Reducerer node agent bloat på tværs af noder og forbedrer node performance med koordinerede scanninger og policy håndhævelser.
- Forbedrer node synligheden på tværs af antivirus definitioner, vulnerabilities, konfigurationer og device og applikations-policies - for både online og offline maskiner.
- Lumension® Intelligent Whitelisting™ opdaterer automatisk hash filer til whitelistede applikationer.
- Et samlet workflow sikrer sikkerheden uden at influere på IT eller slutbrugerproduktiviteten..
Systemkrav:




