如何避免受到週二修補程式影響的指南
週二修補程式影響到我們所有人。 本節旨在提供一套工作流程,協助您順利完成修補程式日的必要作業。
成功完成修補程式日的首要關鍵,便是密切掌握目前最新發佈的資訊。 Ivanti 已為各種不同類型的廠商備妥現成可用的支援服務,而且要隨時掌握目前環境內各項產品的動態可說是一項艱巨的任務。 以下所列的多項資料來源,對於讓您了解目前所發佈修補程式的最新進展,以及其與您之間關聯而言十分有幫助。
修補程式內容更新/內容公告
獲得資訊的最佳來源就是「修補程式內容更新 / 內容公告」。 此郵件清單可在新 XML 可用時通知您。 其中涵蓋了 Ivanit 支援的所有廠商,並且是掌握 Ivanti 目前支援哪些新修補程式及產品的最新動態的最便捷方式。 您可以使用下列任一方式訂閱這些自動公告:
- 電子郵件: https://forums.ivanti.com/s/group/0F91B000000PeJxSAK/content-notifications-isec-and-pws
- RSS: https://protectessentials.shavlik.com/feed
- Twitter: https://twitter.com/ShavlikXML
捲動位於 Ivanti Security Controls 首頁右上角的新聞摘要,即可查閱先前的 XML 公告。
Ivanti 部落格
另一個優良來源是 Ivanti 部落格 (在新視窗中開啟)。 我們通常會提供即將發佈之新修補程式的預覽內容,以及針對實作修補程式時所發現問題的彙整討論。
其他資源
單純得知哪些修補程式可用的確相當實用,但應該前往何處取得有關新發佈修補程式對您的環境所帶來的實質影響的更深入資訊? Microsoft 提供了一項免費通知服務,能讓您大概了解即將發佈的內容。 他們還提供了一種可擅用性指數,其中包含了與各個修補程式相關的額外資訊。
而其他廠商也同樣體認到用心的修補管理程序的重要性。 例如,Adobe 便為旗下多項產品提供了定期發佈排程,以及持續性的安全性測試。
Ivanti 也提供一系列關於如何將週二修補程式之影響降至最低的網路研討會。 此系列網路研討會通常會由 Ivanti 資料團隊的成員,以及需定期接觸產品及與客戶合作的 Ivanti 工程師所主持。 網路研討會將針對每個月的修補程式發佈版本進行深入分析,並會探討其對現實世界有何影響。 您可以在網路研討會頁面 (在新視窗中開啟) 報名後續場次。
既然現在您已完全掌握了 Ivanti、Microsoft 及其他資料來源所提供的資訊,那麼現在我們就來探討一個「廠商中立」的來源。 PatchManagement.org 是一個由安全性專家所建置的網站,提供一個社群空間供探討所有與修補程式相關的內容。 此網站提供了來自各界的安全性專家針對修補程式 (Windows 及 Linux\Unix) 的最新討論內容。 該網站也提供了與市場上眾多修補程式廠商相關的重要資訊。 此網站的目標是提升修補管理意識,以及盡可能地維持「廠商中立」。