Anbieter zum Thema
Agents und Richtlinien
Norman Patch and Remediation arbeitet mit Agents, die vor Ort auf den Clients installiert werden. Die Installation lässt sich über Active Directory automatisieren, so dass auch alle Clients, die neu ins Netzwerk kommen, mit einem Agent bestückt und richtliniengemäß gepatcht werden. Nach der Anmeldung am Management-Server inventarisieren die Agents die Hard- und Softwarekomponenten auf dem Client. Die Liste wird an den Server gesendet und mit den bekannten Schwachstellen abgeglichen. In einem zweiten Suchlauf ermittelt der Agent den Patch-Status des Clients. Für die Zusammenstellung werden auch Abhängigkeiten zwischen den Patches berücksichtigt. Die Agents überwachen den Patch-Vorgang und melden dem Server das Gelingen oder das Fehlschlagen der Installation.
Clients mit identischen Anforderungen lassen sich in Gruppen zusammenfassen. So genannte Mandatory Baselines stellen dabei sicher, dass Patches bis zu einem bestimmten Zeitpunkt auf allen Clients einer Gruppe installiert sind. In größeren Netzen ist ein Cache-Server für die lokale Zwischenspeicherung der Patch-Pakete sinnvoll, so dass der Traffic entweder verringert oder die Bandbreite optimal genutzt wird.
(ID:2049010)