Sobre testes e segurança de patch
A Quest fornece assinaturas de patch seguras, oportunas e de alta qualidade para sistemas operacionais Windows e Mac e muitos aplicativos populares.
Antes de disponibilizar as assinaturas de patch para a solução, a Quest realiza as seguintes verificações de segurança:
Sobre o ambiente de teste de patch
A Quest usa VMware® ESX®, VMware® vCenter™, Microsoft® Azure® e teste personalizado de banco de hardware.
Os métodos de teste incluem a verificação de que as convenções de nomenclatura de patch estão em conformidade com as políticas da Quest.
O teste de avaliação verifica se o componente de Gerenciamento de patches está funcionando corretamente.
O teste verifica se:
O teste de implantação verifica se os patches estão sendo implantados corretamente.
O teste verifica se:
Sobre o processo de garantia de qualidade de patches
A Quest fornece aos clientes de Gerenciamento de patches mais valor por meio dos processos de desenvolvimento de conteúdo e garantia de qualidade. As equipes de garantia de qualidade verificam os processos de instalação e desinstalação de patches, além dos metadados de patches produzidos pela equipe de desenvolvimento de conteúdo. Nossa maior prioridade é fornecer conteúdo de qualidade aos nossos clientes. Para garantir o fornecimento correto do conteúdo, a Quest realiza casos de teste que abrangem os componentes de teste a seguir.
A Quest investe maciçamente na infraestrutura de testes. As equipes de desenvolvimento de conteúdo e garantia de qualidade têm acesso a um ambiente corporativo virtual que representa nós de várias configurações. A Quest utiliza uma mistura de desktops virtuais e servidores além de testes físicos de bancada personalizados para garantir que nossa infraestrutura de testes seja de última geração.
A Quest realiza testes com vários aplicativos, conforme a necessidade, para garantir que os requisitos do patch sejam atendidos.
A Quest usa estes tipos de teste:
Os processos da Quest são projetados e implementados para maximizar a disponibilidade global por meio de uma rede segura de distribuição de conteúdo. Toda a comunicação com a Quest é realizada por meio de canais criptografados seguros para garantir a integridade do conteúdo de segurança.
Usando a abordagem de prática recomendada, patches de segurança fundamentais são baixados automaticamente para locais de clientes, com base nas opções de inscrição deles. Patches de segurança adicionais podem ser baixados, conforme a necessidade, para criar uma versão personalizada do KACE Patch Content Repository dentro do próprio ambiente corporativo seguro do cliente.
Práticas recomendadas de patch
As práticas recomendadas para aplicar patches em dispositivos incluem testar patches, usar rótulos para organizar dispositivos e patches e notificar aos usuários quando os patches estiverem sendo aplicados ao sistema.
Teste os patches em dispositivos selecionados antes de implantá-los em todos os dispositivos. Esses testes garantem que os patches não vão interromper nada antes de serem amplamente implantados.
Ao escolher dispositivos para teste, busque estas características:
Para um teste completo, os dispositivos devem funcionar normalmente no mínimo por uma semana depois de receberem patches. Se nenhum problema for relatado após uma semana, o patch pode ser implantado nos dispositivos restantes da rede.
Você pode usar rótulos inteligentes para agrupar dispositivos automaticamente por tipo, como laptop, desktop e servidor. Além disso, é possível usar Rótulos inteligentes para agrupar patches automaticamente por grau de importância, como patches de sistema operacional crítico e patches de baixa prioridade para outros aplicativos. Em seguida, você pode criar cronogramas de aplicação de patches compatíveis com cada tipo de dispositivo e patch.
Consulte:
Há duas opções para aplicar patches em dispositivos Windows:
◦ |
Use o Windows Feature Update: O Windows Update é um recurso da Microsoft que faz downloads e instala atualizações em sistemas operacionais Windows. Se você ativar o Windows Update em dispositivos gerenciados, use o Gerenciamento de patches da solução apenas para detectar patches do sistema operacional Windows, não para implantá-los. Os patches serão implantados pelo Windows Update. |
◦ |
Use o Gerenciamento de patches: Você pode fazer download e implantar patches para sistemas operacionais Windows usando o Gerenciamento de patches. Se você usar o Gerenciamento de patches na solução, desative o Windows Update nos dispositivos gerenciados, pois os patches serão implantados pela solução. |
Para minimizar o tempo de inatividade, agende a implantação de patch para os períodos em que o uso do dispositivo é baixo. Lembre-se que o uso varia de acordo com o tipo de dispositivo:
◦ |
Servidores: eles requerem atualizações cuidadosas e bem divulgadas. Talvez seja necessário planejar a aplicação de patches em servidores com várias semanas de antecedência. |
◦ |
Computadores desktop: Há opções mais flexíveis para aplicar patches, pois eles são frequentemente deixados em execução quando não estão em uso. |
◦ |
Laptops: Estes são os mais difíceis de aplicar patches, pois, geralmente, só estão disponíveis para aplicação de patches enquanto estão sendo usados. |
Para obter mais informações sobre a criação de cronogramas de patches para cada tipo de dispositivo, consulte:
Lembre-se de notificar os usuários quando os dispositivos usados por eles estiverem recebendo patches. Isso é especialmente importante se os dispositivos tiverem de ser reinicializados como parte do processo de aplicação de patches. Há várias maneiras de informar os usuários sobre os cronogramas de aplicação de patches:
◦ |
Envie um e-mail ou use outros sistemas de envio de mensagem: Notifique os usuários com antecedência por e-mail ou outros sistemas de envio de mensagem fora do Console do administrador da solução. Essa notificação é especialmente útil quando a aplicação de patches impedir o acesso a sistemas críticos, como servidores, por um período de tempo. |
◦ |
Envie uma mensagem de alerta no equipamento: Use o Console do administrador da solução para criar um alerta e transmiti-lo para todos os dispositivos ou para dispositivos selecionados. Esses alertas transmitidos podem ser usados para lembrar os usuários que a aplicação de patches será iniciada. |
• Para obter mais informações sobre a criação de alertas, consulte Transmissão de alertas para dispositivos gerenciados.
Para obter mais informações sobre agendamento da aplicação de patches em diferentes dispositivos, consulte:
Os trabalhos de aplicação de patches podem exigir muita banda larga e recursos. Para reduzir o impacto sobre os usuários, você pode estabelecer limites para os trabalhos de aplicação de patches. Por exemplo, você pode configurar os trabalhos de correção para começar às 04:00 e parar às 07:00. Todos os trabalhos de correção em andamento às 07:00 são suspensos. Os trabalhos são reiniciados a partir do ponto em que desligaram quando o próximo trabalho agendado de aplicação de patches iniciar. Consulte Configuração de cronogramas de patches.
Use Compartilhamentos de replicação para otimizar os requisitos de recursos da rede e tempo de download. Compartilhamentos de replicação são dispositivos que mantêm cópias de arquivos para distribuição, o que pode ser útil para dispositivos gerenciados implantados em diferentes localizações geográficas. Por exemplo, ao usar o Compartilhamento de replicação, um dispositivo em Nova York pode fazer o download de arquivos de patch de outro dispositivo no mesmo escritório, em vez de fazer o download desses arquivos a partir de uma solução em Los Angeles.
Para obter mais informações sobre configuração e uso de Compartilhamentos de replicação, consulte Utilização de compartilhamentos de replicações.
O Suporte da Quest tem uma Base de conhecimento de artigos sobre a solução, que pode ser acessada em https://support.quest.com/kace-systems-management-appliance/kb. A Base de conhecimento é frequentemente atualizada com soluções para problemas de situações reais da solução encontrados pelos administradores. Para ver artigos sobre aplicação de patches, acesse a Base de conhecimento e pesquise por Segurança.
Patrocinado pela Quest KACE, o ITNinja.com (antigo AppDeploy.com) é um site de comunidade com foco em TI, independente de produto. É o principal destino na Internet para profissionais de TI compartilhar informações e tirar dúvidas em assuntos relacionados ao gerenciamento de sistemas. Consulte http://itninja.com.