PDA

View Full Version : مدیریت متمرکر اصلاحیه های امنیتی - Centralized Security Patch Management



Identifier
پنج شنبه 18 خرداد 1385, 09:07 صبح
مدیریت متمرکر اصلاحیه های امنیتی - Centralized Security Patch Management


1- مدیریت متمرکز اصلاحیه های امنیتی چیست ؟
سیستم مدیریت متمرکز اصلاحیه های امنیتی، سیستمی متمرکز است که امکان بارگذاری اصلاحیه های امنیتی و بحرانی را به صورت ریموت و خودکار بر روی ویندوز در یک شبکه پردیس فراهم می کند.

2- لزوم استفاده از آن
از آنجا که نسخه های اصلاحیه ای که توسط مایکروسافت منتشر می شود بسیار زیاد و گسترده است به روز نگهداری سیستم ها از نظر اصلاحیه های امنیتی برای کاربر بسیار سخت و مشکل است. و همچنین زمان بسیار کمی بین ارائه این نسخه ها و آسیب هایی که آسیب دهندگان وارد می کنند وجود دارد. این سیستم متمرکز باعث به روز نگهداری خودکار سیستم ها شده و همانند سپری جلوی آسیب رسانی به سیستم ها، به علت به روز نبودن نسخه های اصلاحیه می باشد. و همچنین باعث کاهش رمان به روز رسانی سیستم های کاربران می شود.

4- نحوه عملکرد آن
این سیستم با هر کامپیوتر توسط Update Agent در تعامل است که بایستی این Agent بر روی هر کامپیوتر نصب گردد تا امکان برقراری و ارتباط به سیستم متمرکز فراهم شود. زمانی که یک نسخه اصلاحیه توسط مایکروسافت ارائه می شود این سیستم متمرکز پس از بررسی و تست آن، کامپیوتر های موحود در شبکه را بررسی می کند و کامپیوتر هایی که این نسخه اصلاحیه بر روی آنها نصب نشده است اقدام به بارگذاری می کند.

5- کدام یک از اصلاحیه ها نصب می شوند ؟
این سیستم تنها اصلاحیه های وخیم و مهم مربوط به سیستم عامل را پوشش می دهد. و نرم افزار هایی همچونین Office را تحت پوشش قرار نمی دهد و به روز رسانی بایستی به صورتی دستی انجام پذیرد.

6- چه رمانی این اصلاحیه ها نصب می شود
نسخه های اصلاحیه در زمان هایی که هجم کاری پایین است و حد اکثر بعد از 3 تا 5 روز پس از انتشار نسخه های اصلاحیه توسط مایکروسافت به صورت نا محسوسی نصب می گردد.

http://www.microsoft.com/technet/itsolutions/cits/mo/swdist/pmsms/20/pmsmsag.mspx
http://www.microsoft.com/windowsserversystem/updateservices/evaluation/default.mspx

موفق باشید

hmm
پنج شنبه 18 خرداد 1385, 10:49 صبح
1- منظور از شبکه پردیس چیه؟
2- آیا این سرویس رو سایت مایکروسافت انجام میده یا سرور هر شبکه میتونه این سرویس رو ارائه کنه یعنی یه سروری این اصلاحیه ها رو دانلود کنه و روی تمام کلاینتها نصب کنه؟

Identifier
پنج شنبه 18 خرداد 1385, 11:24 صبح
1- منظور از شبکه پردیس چیه؟
Campuse Lan و یا شبکه های پردیس معمولا به شبکه های دانشگاهی اطلاق میشه که از چندین دپارتمان مختلف تشکل شده اند. و در اینجا به دلیل سخت بودن به روز نگهداری کامپیوتر های موجود در دپارتمان های مختلف یک مجموعه اصطلاح پردیس بکارگرفته شده است.

2- آیا این سرویس رو سایت مایکروسافت انجام میده یا سرور هر شبکه میتونه این سرویس رو ارائه کنه یعنی یه سروری این اصلاحیه ها رو دانلود کنه و روی تمام کلاینتها نصب کنه؟

سرویس Windows Server Update Services - WSUS که توسط مایکروسافت ارائه می شود (https://login.live.com/ppsecure/secure.srf?lc=1033&id=42814&ru=https%3a%2f%2fprofile.microsoft.com%3a443%2fReg SysProfileCenter%2fwizard.aspx%3fwizid%3dbcf90d71-954b-4849-b59f-7b390791de65%26lcid%3d1033&cbid=50861&tw=1800&fs=1&kv=4&ct=1149758489&cb=LCID%3d1033%26WizID%3dbcf90d71-954b-4849-b59f-7b390791de65%26ReturnURL%3dhttps%253a%252f%252fpro file.microsoft.com%253a443%252fRegSysProfileCenter %252fwizard.aspx%253fwizid%253dbcf90d71-954b-4849-b59f-7b390791de65%2526lcid%253d1033&ems=1&seclog=10&ver=2.1.6000.1&rn=AR1Kd9!C&tpf=5bc6c7d22263e93f7c6a3754bc9b1d4b)بایستی بر روی سرور راه اندازی شود و کلاینت ها جهت دریافت نسخه های اصلاحیه از WSUS پیکربندی شوند.

Step-by-Step Guide to Getting Started with Microsoft Windows Server Update Services (http://www.microsoft.com/downloads/details.aspx?FamilyId=3BA03939-A5A9-407B-A4B0-1290BA5182F8&displaylang=en)

موفق باشید.