Event image

6 kroků pro úspěšný patch management v roce 2019

Rostoucí útoky ransomwaru, nelegální těžba kryptoměn a další hrozby budou vyžadovat efektivní strategii eliminace zranitelností v podnikových sítích   

 

PRAHA, 27. prosince 2018– Společnost GFI Softwaredodavatel řešení pro bezpečnost podnikových sítí, představila 6 klíčových kroků efektivní strategie patch managementu, která v roce 2019 umožní minimalizovat rizika napadení podnikových sítí nejrůznějšími škodlivými aktivitami. Součástí strategie je mimo jiné auditování sítě, hodnocení rizik, stanovení priorit, a testování a realizace nastavené politiky.

Podle zprávy GFI Software založené na datech organizace The National Vulnerability Database došlo v roce 2017 k výraznému nárůstu zranitelností. Vloni bylo celkem zaznamenáno vloni 14 712 zranitelností, což je o 128 % více, než v roce 2016, kdy bylo zaznamenáno 6 447 zranitelností. Lze očekávat, že počet zranitelností bude na vysoké úrovni i v roce 2018 a 2019 – nadále totiž přetrvává vysoká hrozba ransomwarových útoků a letos navíc došlo ke značnému zvýšení počtu případů zneužití počítačů k nelegální těžbě kryptoměn – podle některých údajů o více než 600 %.

Jak se úspěšně ochránit před útoky na zranitelná místa ve své podnikové síti:

  1. Auditování sítě – Je důležité vědět, co všechno je v počítačové síti, tj. PC, servery, software a mobilní zařízení, a periodicky kontrolovat jejich zabezpečení.
  2. Hodnocení rizik – Jakmile víme, co všechno máme, je třeba vyhodnotit všechna možná rizika spojená s našimi systémy a softwarem dle jejich vážnosti, rozsahu a nákladů na případné obnovení činnosti.
  3. Stanovení priorit – Na základě hodnocení rizik dokážeme určit, které kritické systémy obsahují největší zranitelnosti a tím pádem jsou první na seznamu, a také periodu pravidelného záplatování.
  4. Nastavení politiky aktualizací – Dokumentujeme, kdo je zodpovědný za proces aktualizací, co má být aktualizováno, kdy to má být aktualizováno a jakým způsobem.
  5. Testování– Před uvedením aktualizační politiky do ostrého provozu je třeba vyzkoušet její funkci v testovacím prostředí a odchytit poslední detaily.
  6. Realizace– Po testovací fázi přichází čas na její realizaci, avšak úspěšným spuštěním všechno nekončí. Politiku patch managementu je třeba neustále prověřovat, reagovat na nové podněty a vylepšovat. Každým rokem přicházejí nové hrozby a ani rok 2019 nebude výjimkou.

„Většina organizací si je vědoma důležitosti pravidelného aktualizování svých zařízení, avšak často používají manuální, a tudíž velmi pracné a časově náročné způsoby patch managementu,“ řekl Zdeněk Bínek, zodpovědný za prodej řešení GFI Software v České republice a na Slovensku.„GFI Software nabízí integrované nástroje, jako například GFI LanGuard, které dokáží procesy aktualizací automatizovat, a tím významně zefektivnit zabezpečení podnikových sítí.“

Řešení GFI LanGuard, které je také součástí licenčního modelu GFI Unlimited, pokrývá komplexní potřeby ke zjištění zranitelností a jejich eliminaci, včetně auditování sítě a softwaru, skenování zranitelností na počítačích i mobilních zařízeních, aautomatizované správy aktualizací pro Windows, Mac OS a Linux. Řešení dokáže poskytnout ucelený obrázek o všech instalovaných aplikacích, přehled hardwaru v síti včetně mobilních zařízení připojujících se k Exchange serverům,  stav bezpečnostních aplikací (antiviry, antispamy, firewally atd.), přehled otevřených portů, a existující sdílení a služby běžící na strojích v síti.

Mohlo by vás dále zajímat

05.03.2026
Konsolidovaný produkt zajišťuje provoz, fakturaci, správu, ochranu a jednotnou uživatelskou obrazovku, čímž snižuje komplexnost a zvyšuje flexibilitu Praha – 5. března 2026 - Virtuozzo, přední dodavatel v oblasti operačních systémů a softwaru pro pos ...
26.02.2026
Strategická konsolidace posiluje možnosti partnerů a akceleruje růst v USA a Kanadě PRAHA, 26. února 2026 – Společnost GFI Software, globální lídr v oblasti bezpečnostních a komunikačních řešení založených na AI pro malé a střední podniky (SMB), ozná ...
24.02.2026
Aktualizace v Acronis Cyber Protect Cloud nabízí vylepšení v oblastech disaster recovery, zefektivnění nákladů na úložiště a zjednodušení správy uživatelů PRAHA, 24. února 2026 – Acronis, globální lídr na trhu řešení kybernetické ochrany, přidal do ...
19.02.2026
Většina pracovníků stráví odpovídáním na rutinní e-maily 30 až 60 minut každý den PRAHA, 19. února 2026 – Společnost GFI Software, globální lídr v oblasti bezpečnostních a komunikačních řešení založených na AI pro malé a střední podniky (SMB), uvedla ...
17.02.2026
Report zmiňuje tři hlavní trendy, které ovlivní vývoj MSP trhu i v letošním roce PRAHA, 17. února 2026 – Acronis, globální lídr na trhu řešení kybernetické ochrany, představil novou zprávu Acronis MSP Integration Trends 2025, podle které došlo v roc ...
13.02.2026
Zákazníkům ze segmentu SMB firem poskytují  funkce umělé inteligence od N‑able kybernetickou ochranu na úrovni velkých podniků PRAHA, 13. února 2026 – Společnost ZEBRA SYSTEMS, distributor řešení N-able na českém a slovenském trhu, představila vylep ...
04.02.2026
Ministerstvo práce a sociálních věcí (MPSV) využívá technologii virtuální reality ke vzdělávání svých zaměstnanců v oblasti kybernetické bezpečnosti   Praha, 4. února 2026 – Společnost ZEBRA SYSTEMS, distributor s přidanou hodnotou (VAD) v segmentu k ...
27.01.2026
Přechod z break-fix na MSP model je jedním ze způsobů, jak IT dodavatelé mohou inovovat své služby, udržet či získat zákazníky a zvýšit produktivitu svého byznysu PRAHA, 27. ledna 2026 – Společnost ZEBRA SYSTEMS, distributor řešení N-able na českém a ...
26.01.2026
Umělá inteligence v řešeních GFI Software vytváří prostor pro inovace tím, že se uživatelé mohou soustředit na kreativní a strategickou práci a nestarat se o rutinní činnosti PRAHA, 26. ledna 2026 – Společnost GFI Software, dodavatel komunikačních a ...
23.01.2026
Ministerstvo práce a sociálních věcí (MPSV) je ústředním orgánem státní správy. Kybernetická bezpečnost je pro MPSV zásadní, neboť všechny agendové systémy jsou součástí kritické infrastruktury a musí naplňovat požadavky kybernetického zákona. Odbor ...