Le patch applicabili sono aggiornamenti o correzioni software rilevanti e necessari per un particolare sistema o applicazione. Queste patch sono progettate per risolvere vulnerabilità di sicurezza, problemi di prestazioni o bug all’interno dei software.
L’applicazione delle patch è fondamentale per mantenere la sicurezza e la stabilità dei sistemi e delle applicazioni, in quanto le patch aiutano a chiudere le potenziali vie di accesso ai cyberattacchi e a prevenire i malfunzionamenti del sistema. La gestione delle patch prevede l’identificazione delle patch applicabili a un particolare sistema o ambiente, la loro verifica per assicurarne la compatibilità e la stabilità e la loro distribuzione tempestiva.
La mancata applicazione di patch può rendere i sistemi vulnerabili allo sfruttamento da parte di malintenzionati o provocare un degrado delle prestazioni o guasti del sistema. Pertanto, è essenziale che le organizzazioni adottino solide pratiche di gestione delle patch per mantenere i sistemi aggiornati e sicuri.
Ci sono due contesti principali in cui potresti incontrare le “patch applicabili”:
- Strumenti di gestione delle patch: Molti programmi di gestione delle patch hanno una sezione in cui vengono mostrate le patch applicabili. Questa sezione elenca gli aggiornamenti consigliati per il tuo ambiente specifico, aiutandoti a stabilire le priorità di installazione.
- Report sulle patch: Anche i report sulle patch generati dai sistemi IT possono evidenziare le patch applicabili. Questi report identificano gli aggiornamenti che, se mancanti, potrebbero rendere vulnerabili i tuoi sistemi.
Normalmente, per identificare le patch applicabili, è necessario eseguire un processo di scansione del sistema, un’operazione che richiede tempo. Al termine della scansione, viene generato l’elenco delle patch applicabili insieme ai dettagli delle patch . Se c’è più di un sistema, questo processo deve essere ripetuto su ciascuno di essi.
Con l’aumentare del numero di sistemi, questo processo diventa più complicato e richiede sempre più tempo; per questo motivo è preferibile un sistema di distribuzione automatica delle patch, come NinjaOne , che permetta ai sistemi di eseguire il processo in background senza l’intervento umano.
Le patch applicabili a un sistema possono essere elencate dopo un processo di scansione. NinjaOne può eseguire la scansione delle patch sia manualmente, con l’esecuzione di un’automazione per la scansione, sia automaticamente, utilizzando un criterio.
Scansione manuale: NinjaOne dispone di un’opzione specifica di automazione per la scansione che è abbastanza facile da usare; segui le istruzioni successive per eseguirla.
- Vai alla dashboard dell’organizzazione.
- Individua il computer di destinazione su cui vuoi eseguire l’automazione per la scansione; per farlo puoi utilizzare dei filtri.
- Passa il mouse sul computer di destinazione fino a visualizzare una freccia blu a destra rispetto al nome del computer, quindi posiziona il puntatore del mouse sulla freccia blu; a questo punto apparirà un menu a tendina. Seleziona Aggiornamento del sistema operativo, quindi Scansione.
- In alternativa, puoi cliccare sul nome del computer di destinazione e si aprirà una nuova finestra con i dettagli del dispositivo. La freccia blu è a destra rispetto al nome del dispositivo. Passa il mouse sulla freccia blu, quindi seleziona Aggiornamento del sistema operativo e infine Scansione.
Scansione automatica: Se hai un criterio per il patching automatico, il processo di scansione avverrà in background secondo la pianificazione configurata, quindi l’installazione delle patch e il riavvio avverranno all’orario pianificato definito nel criterio.