Назад | Перейти на главную страницу

Централизованное управление исправлениями Windows / Mac, простое в использовании

Мне нужен совет, какие решения для управления исправлениями вы бы порекомендовали, исходя из своего опыта. Я также ищу, какие из них вы бы не рекомендовали, исходя из вашего опыта.

У нас смешанная сеть клиентов Windows и Mac. Наши центральные серверы - это все серверы Windows, хотя я подумал о том, чтобы установить сервер Mac, чтобы лучше обрабатывать наши клиенты Mac. Проблема, с которой мы сталкиваемся в настоящее время, заключается в том, что нам необходимо поддерживать исправления для всех наших сторонних приложений. Прямо сейчас мы используем WSUS, который обрабатывает исправления для Windows и некоторых продуктов Microsoft, но это все. Мне нужно что-нибудь для других приложений, особенно продуктов Adobe (Reader, Flash, Dreamweaver и т. Д.)

Наша сеть не такая уж большая (может быть, 200 клиентов), и у меня нет человека, который бы занимался только установкой исправлений и поддержкой решения для управления исправлениями. Таким образом, очень большие и сложные решения, такие как System Center, скорее всего, отсутствуют.

Недавно я смотрел на решение Dell Kace K1000 (software.dell.com/products/kace-k1000-systems-management-appliance/). Это кажется простым, и он предоставляет множество инструментов в одном пакете, которые мне тоже нужны / нужны. Мне нравится, что он самодостаточен в устройстве и разработан для таких решений, как мое. Однако я не уверен, что это лучшее решение.

Я также посмотрел на решение Shavlik Netchk (http://www.shavlik.com/netchk-protect.aspx), но мне не нужен антивирус. Однако похоже, что у них может быть очень хорошая база данных патчей.

У меня такой вопрос: что вы думаете об этих продуктах? Есть ли продукты получше? Есть вопросы, которые я не рассматриваю?

Мне нужно что-то, что очень хорошо подходит для исправления широкого спектра продуктов, что простое в использовании, требует минимального количества управления (например, WSUS) и (надеюсь) работает с Mac и Windows.

Вы упомянули, что проверяли Shavlik Netchk, но смотрели ли вы на it.shavlik.com. Это их предложение по управлению исправлениями SaaS. Стоимость 250 машин составляет 1500 долларов в год, и в настоящее время они предлагают подписку на 3 года по цене 2250 долларов.

Мы используем продукт Netchk для управления исправлениями примерно на 1100 рабочих станциях. Мы очень довольны этим. Его очень легко настроить и поддерживать. С нашей стороны это действительно требует очень мало усилий. Механизм управления исправлениями великолепен, и на самом деле большинство других продуктов фактически лицензируют и используют движок Shavlik.

Я думаю, что стоит попробовать Secunia CSI, хотя я не уверен, что цена соответствует вашим масштабам.

Изменить: Secunia CSI на самом деле является сканером сетевых уязвимостей, но он предоставляет ссылки на исправления, соответствующие обнаруженным уязвимостям, включая сторонние уязвимости, а затем позволяет вам практически автоматически применять их в вашей сети через WSUS или SCCM.

Для Windows я использую WSUS так же, как и вы, и WPKG (ссылка на другой плагин, который я сделал для WPKG) для других обновлений программного обеспечения.

WPKG имеет хорошую Wiki, где люди вносят свои настройки для различных пакетов, но в конечном итоге вы несете ответственность за проверку и / или разработку команд установки, обновления, понижения и удаления для каждого пакета по мере необходимости.

Для Mac я бы посмотрел либо Удаленный рабочий стол Apple или Кукольный.

Я использовал Lumension Patchlink для компьютеров Windows, но вижу, что он поддерживает большинство современных клиентских ОС. Он работал нормально; Однако любой из этих продуктов может быть умеренно сложным.