Existe una gran variedad de soluciones tecnológicas modernas y heredadas que las empresas pueden utilizar en sus entornos de TI. WSUS y SCCM son dos productos de Microsoft que se utilizan para la gestión de TI. Cada uno de ellos tiene capacidades únicas que prestan servicio a los endpoints y garantizan que estén en condiciones óptimas.
A continuación se describen las funciones de SCCM y WSUS en un entorno de TI.
¿Qué es WSUS?
WSUS son las siglas de Windows Server Update Services. Es un componente por defecto disponible para instalar en el sistema operativo Windows Server, y su uso es gratuito.
El propósito de WSUS es distribuir parches y actualizaciones a los endpoints. Utiliza parches de estilo push para aplicarlos en dispositivos que sólo tienen el sistema operativo Windows y software de Microsoft, de modo que cualquier parche disponible es iniciado por el servidor e implementado en los endpoints.
WSUS no tiene forma de determinar si los endpoints necesitan o les falta algún parche en particular. El administrador de TI es responsable de decidir qué parches se implementan en los endpoints. WSUS permite elegir qué se actualiza y cuándo se recibe la actualización.
Anteriormente, WSUS requería un servidor y una red locales, lo que significaba que necesitaba un servicio y un mantenimiento continuos para garantizar que la infraestructura fuera suficiente. Ahora, WSUS se puede implementar en la nube a través de Microsoft Azure.
¿Qué es SCCM?
System Center Configuration Manager (SCCM), que ahora se incluye en Microsoft Endpoint Configuration Manager (MECM), es un producto de Windows utilizado para la gestión de endpoints. Forma parte de M365 y su uso es de pago.
SCCM permite una gestión eficaz de los endpoints dentro de una organización, mediante funciones como la supervisión del estado, el acceso remoto, la implementación del SO, la detección y protección de endpoints y la generación de informes.
SCCM amplía el valor de WSUS. SCCM se asienta sobre WSUS para permitir la gestión de dispositivos, mientras que WSUS se encuentra en la base y se utiliza para aplicar parches a los dispositivos. SCCM añade automatización y generación de informes, despliegue básico de software macOS, capacidades de gestión fuera de la red y permite complementos para la aplicación de parches de terceros.
Al igual que WSUS, también puede alojarse en la nube con Microsoft Azure.
SCCM vs. WSUS
A la hora de elegir entre utilizar el WSUS por defecto o pagar por las funciones adicionales que ofrece SCCM, piensa en el tamaño, el presupuesto y las necesidades de tu organización dentro de su entorno de TI.
A continuación incluimos una lista de las principales características a tener en cuenta al considerar SCCM frente a WSUS:
WSUS
- Requiere un servidor y una red locales
- Configuración y mantenimiento continuos del servidor
- Parcheado del sistema operativo Windows y de las aplicaciones Microsoft
- Aplicación de parches de tipo push
- Despliegue de software
SCCM
- Requiere un servidor y una red locales
- Configuración y mantenimiento continuos del servidor
- Gestión fuera de la red (alojada en la nube por Azure)
- Sistema operativo Windows y parches de terceros
- Parches para MacOS (mediante complementos)
- Inventario de activos de TI
- Despliegue de software
- Supervisión del estado y el rendimiento del sistema
- Notificaciones y alertas personalizadas
- Control remoto
Cómo elegir entre SCCM y WSUS
SCCM y WSUS son dos herramientas que cumplen tareas diferentes, pero pueden proporcionar una solución valiosa cuando se utilizan juntas.
WSUS es ideal si buscas una solución básica de Windows para parchear tus dispositivos. Además, es una opción gratuita que viene por defecto con el sistema operativo Windows, por lo que no es necesario ningún coste adicional para obtenerlo.
SCCM (ahora MECM) añade valor al producto WSUS con la incorporación de funciones como el control remoto de dispositivos y la supervisión activa. Se basa en WSUS para funcionar como base y ejecutar los parches necesarios, y ofrece funciones ampliadas para usuarios de Windows y Mac.
Gestión de TI con NinjaOne
Vanson Bourne descubrió que 9 de cada 10 responsables de la toma de decisiones en el sector de TI consideran que las soluciones heredadas impiden que su empresa crezca y alcance su máximo potencial. Tanto SCCM como WSUS se consideran productos heredados, lo que significa que podrían impedir el pleno crecimiento de tu empresa.
NinjaOne es una solución moderna de gestión de TI que está 100% basada en la nube. Permite la gestión de parches mediante pull-patching, lo que aumenta el control y la granularidad de los parches de dispositivos individuales. La gestión de endpoints es otro producto de NinjaOne que permite una gestión sencilla e intuitiva de todos tus dispositivos.
Estos productos y muchos más están disponibles para su uso desde un solo panel de control. Regístrate para una prueba gratuita hoy mismo.