sistemi operativi Windows devono affrontare continui attacchi che minacciano la loro stabilità e la sicurezza . Microsoft reagisce a queste minacce , fornendo patch e aggiornamenti che chiudono le vulnerabilità che si possa presentare e migliorare la stabilità dei sistemi operativi patch per renderli più resistenti . È possibile utilizzare una varietà di strumenti di gestione delle patch di Microsoft per garantire che i sistemi hanno la protezione più aggiornata. Microsoft Analyzer
Microsoft Baseline Security Analyzer strumento Baseline Security Analyzer (MBSA ) consente di eseguire la scansione di un computer per determinare se ha impostazioni o configurazioni che lasciano vulnerabile agli attacchi di codice maligno o di utenti non autorizzati . Tuttavia, lo strumento include inoltre una funzione che analizza il sistema operativo di un computer ( OS) e le patch applicate al sistema operativo , quindi confronta i dati per l'insieme di aggiornamenti di sicurezza attualmente disponibili per il sistema operativo , e quindi genera un rapporto che mostra la cauzione aggiornamenti che mancano. È possibile utilizzare lo strumento MBSA come parte di un processo di gestione delle patch disabilitando la funzione di scansione dello strumento con una riga di comando o deselezionando una casella nella versione interfaccia grafica , e quindi eseguirlo appositamente per il rapporto di patch di sicurezza . Lo strumento esegue la scansione di dispersi patch relative alla sicurezza per i sistemi operativi tra cui Windows 2000 , Windows XP e Windows Server 2003 .
Microsoft Systems Management Server
Microsoft Systems Management Server (SMS) incorpora funzionalità che consentono di migliorare la sicurezza dei sistemi Windows e la rete , identificando le vulnerabilità e l'aggiornamento dei sistemi vulnerabili con le patch di sicurezza appropriate. Il software fornisce anche reporting sullo stato delle patch distribuite a ciascun sistema, in modo da poter identificare i potenziali problemi per il follow- up . Utilizzo di SMS per la gestione delle patch consente di creare un processo sistematico e automatizzato per le attività di gestione delle patch centralizzazione e controllo , riducendo al contempo il costo dei sistemi di up- to-date mantenimento . , Automatizzando molti dei passaggi che altrimenti richiederebbero l'applicazione manuale , e sono quindi suscettibili di errore umano , una soluzione di gestione delle patch di SMS aumenta sia l'affidabilità e l'efficacia dei processi di gestione delle patch .
Windows Server Update Services
di Microsoft Windows Server Update Services (WSUS ) forniscono una gamma di funzioni, tra cui gli strumenti che consentono di semplificare l'attività manuale e richiede tempo di aggiornare i computer client con le patch di sicurezza . È possibile installare il componente di WSUS su Windows Server 2003 e Windows 2000 Server , e quindi utilizzare lo strumento per la gestione delle patch e l'aggiornamento dei sistemi client con sistemi operativi fin da Windows XP . Windows Server Update Services fornisce la flessibilità necessaria per l'esecuzione in numerose configurazioni , con uno o più server , per misura il vostro particolare topologia di rete .