LANDesk Patch Manager

LANDesk® Patch Manager - Funktionen & Merkmale

LANDesk Testversion

Systemprüfung

  • Festlegen bestimmter Verhaltensweisen bei Implementierung des Agenten: Wann werden Systeme auf Sicherheitslücken geprüft? Wie werden sie gegebenenfalls neu gestartet? Ist Autofix aktiviert?
  • Prüfung der Systemsicherheit mithilfe branchenüblicher Informationsquellen
  • Zusätzliche Kontrolle durch Anzeigen der Patch-Priorität
  • Definition eigener Risikoprofile für unternehmensspezifische Anwendungen, Richtlinien oder Sicherheitsanforderungen
  • Abfrage unterschiedlicher Datenquellen nach Sicherheitsinformationen, um Genauigkeit und Aktualität der Patches sicherzustellen
  • Individuelle Zeitplanung für Analyse- und Distributions-Tasks
  • Benachrichtigung per E-Mail oder Pager, wenn eine Sicherheitslücke entdeckt und/oder eine neue Definition heruntergeladen wird
  • CPU-Auslastungskontrolle für “vulscan” bei Systemprüfungen und Systemreparaturen

Problembeseitigung

  • Zeigt, welche Patches von anderen Patches abhängig sind und daher eventuell neue Sicherheitslücken entstehen lassen könnten
  • Filtert ältere und veraltete Patches heraus und verkürzt so den Weg zum komplett gepatchten System – gefilterte Patches bleiben verfügbar
  • Automatische Patch-Bereitstellung mit dem Parallel Patch Process im LANDesk® Process Manager
  • Bereitstellung von Patches per geplanter Aufgabe, Richtlinie oder Autofix; diese Optionen können auch kombiniert werden, um aktuelle Lücken zu schließen und künftige Sicherheit zu gewährleisten
  • Verschiedene Reboot-Optionen: Snooze, benutzerdefinierte Meldungen oder automatisch; bei Anzeige einer Meldung kann der Endbenutzer entscheiden, wann Patches installiert werden sollen und ob danach gleich ein Neustart erfolgen soll
  • Effiziente Verteilung und geringere Netzwerkbelastung durch vorheriges Einstellen von Patches in den lokalen Cache mit LANDesk® Targeted Multicast und LANDesk® Peer Download. Bei Freigabe wird der Patch sofort aus dem lokalen Cache heraus installiert
  • Vollständige, regelbasierte Kontrolle über alle Endsysteme

Umfassende Kontrolle

  • Skalierbare Architektur, integriert vorhandene Hardware und erhöht den Wert der Lösung
  • Definition benutzerspezifischer Einstellungen zur Steuerung von Client-Feedback, Problembehebung, Bandbreitennutzung usw.
  • Zeigt alle auf einem Client – durch LANDesk® oder ein anderes Produkt – installierten Patches an
  • Problemlose Deinstallation aller Patches, die in der LANDesk® Patch Management Datenbank geführt sind – auch wenn sie nicht mit dem LANDesk® Patch Manager installiert wurden
  • Optional kann die Patchinstallation blockiert werden, wenn die zu patchende Anwendung im Vollbildmodus läuft

Analyse, Berichterstellung, Compliance und Benachrichtigung

  • Reports zu eigenen Risikoprofilen, LANDesk® Updates, Patch-Installationen, Systemprüfungen, Patch-Levels usw. sowie Trendanalysen zur Fortschrittskontrolle bei der Implementierung unternehmens- oder branchenspezifischer Sicherheitsvorschriften
  • Echtzeit-Benachrichtigung bei Sicherheitsverletzungen, Verfügbarkeit neuer Defi nitionen (nach Typ und Priorität geordnet) und Download neuer Definitionen; die Benachrichtigung kann auch auf bestimmte Ereignisse beschränkt werden
  • Reports zu Sicherheitslücken und Schwachstellen sind auch über die Webkonsole abrufbar
  • Compliance-Analysen zur Einhaltung von Gesetzen und Richtlinien wie den Payment Card Industry Data Security Standards (PCI DSS), SANS, National Institute of Standards and Technology (NIST), National Security Agency (NSA), Federal Information Security Management Act (FISMA) und anderen
  • Sofortige Anzeige von Sicherheits- und Patchinformationen im Berichtformat

Breite Plattform-Unterstützung

  • Vollständige Erkennung und Beseitigung von Sicherheitslücken auf Computern mit Windows, Red Hat Linux, SUSE Linux und Mac OS X
  • Erkennung und Beseitigung von Sicherheitslücken auf Systemen mit HP-UX, IBM AIX und Solaris