Top-Themen

Aktuelle Themen (A bis Z)

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

Patchmanagement Lösung für mehrere Standorte Windows-Clients Linux-Samba-DC

Mitglied: MarkusGr

MarkusGr (Level 1) - Jetzt verbinden

22.08.2011 um 13:45 Uhr, 4478 Aufrufe, 5 Kommentare

Hallo Zusammen,

wir möchten in unserem Unternehmen (circa 1700 Clients, stark wachsend) eine vernünftige Patchmanagement Lösung einführen, welche nicht nur Windows-Updates beherrscht, sondern auch die Möglichkeit bietet Adobe Reader, Firefox und co zu updaten. Bei den Clientgeräten handelt es sich um Windows- und Macmaschinen.

Folgend eine Liste der Anforderungen:

- automatisierte Suche nach neuen Patches

- möglichst eine automatisierte Gefahreneinstufung der Sicherheitslücke welche mittels Patches geschlossen werden soll (sollte durch das Changemanagement natürlich korrigierbar sein)

- Eine Möglichkeit die Patches vorher zu testen und erst dann freizugeben. (evtl. verschiedene Rechte für Changemanagement und Releasemanagement durch LDAP)

- Möglichkeit zur Erstellung eines Zeitplans bzw. die Patches versetzt einzuspielen.

- eine gute Kontrolle über die beanspruchte Bandbreite. Zu diesem Punkt hätte ich gern eine Lösung welche, ich nenne es einfach mal eine Repeater-Funktion bietet. Es gibt mehrere Standorte... Es sollten also nicht alle Clients separat den Patch ziehen, sondern eine Möglichkeit geben, das einer der Clients den Patch an die anderen Clients weitergibt.

Und zum Schluss der wohl schwierigste Punkt: Es soll kostenlos sein, oder aber möglichst günstig sein. Mir ist eigentlich klar, dass kostenlos wohl nix geben wird, aber ich muss Chef dann eine möglichst günstige Variante anbieten^^

Hat jemand Erfahrungen damit? Kann jemand etwas empfehlen, oder hat sich damit schon beschäftigt? Ich bin für jeden Kommentar dankbar!

Vielen Dank im Vorraus

Markus
Mitglied: DerWoWusste
22.08.2011 um 14:51 Uhr
Moin.

Dass Du etwas findest, das beide OS bedienen kann, bezweifle ich. WSUS kann für Windows nahezu all Deine Anforderungen erfüllen, bis auf die Gefahreneinstufung (wozu? soll der Nutzer anhand derer ernsthaft entscheiden, ob installiert werden soll, oder nicht?).
Bei den nicht-Microsoftprogrammen musst Du ein externes Tool ins Boot holen: LUP (local update publisher), das integriert sich sehr schön in den WSUS. Allerdings sucht LUP nicht nach Updates, sondern muss manuell befüllt werden. Vielleicht kann Secunias CSI das http://secunia.com/vulnerability_scanning/corporate/ - kostet pro Jahr und Client ca. einen 10er bei 1700.
Bitte warten ..
Mitglied: Mike.ekiM
22.08.2011 um 14:52 Uhr
Hi,

1. Windows Updates:
- WSUS. An jedem Standort einen Wsus welche im Replica Mode zum Master am Hauptstandort laufen

2. Softwwareverteilung (Adobe Reader, Firefox etc.)
Freeware (nicht alle Features enthalten):
-> http://opsi.org/

Kostenpflichtig:
- http://www.aagon.de/
- http://www.enteo.com/de

3. MAC
-> Kann ich leider keine Aussage machen -> Möglicherweise bietet ein OSX Server ähnliche Funktionen wie WSUS

mfg
Bitte warten ..
Mitglied: MarkusGr
22.08.2011 um 15:15 Uhr
Diese Patchmanagement-Lösung soll im Rahmen einer PCI-DSS-Zertifizierung eingeführt werden. Dabei handelt es sich um einen Maßnahmenkatalog von VISA und Mastercard.
Unteranderem müssen dabei Sicherheitslücken (Patches) einer Gefahreneinstufung unterzogen werden. Je nach dem gibt es unterschiedliche Deadlines für das Einspielen des Patches. Und es geht ja auch nicht darum, dass der Nutzer dies entscheiden soll^^ Laut ITIL gibt es ein Changemanagement, welches darüber entscheiden soll was am System geändert werden soll/darf. Dies sollen entscheiden ob ein Patch installiert wird oder nicht ;)

Ich werde mir das CSI mal anschauen, Danke!
Bitte warten ..
Mitglied: MarkusGr
22.08.2011 um 15:17 Uhr
Danke, ich schaue mir die Sachen mal an!
Bitte warten ..
Mitglied: MarkusGr
22.08.2011 um 15:58 Uhr
Leider sind die Produkte wohl nicht das was ich suche^^ Es geht nicht um eine Softwareverteilung. Diese wird über einen WDS gemacht...
Ich brauche eine Patchmanagementlösung.
Beispiel: http://www.kaseya.de/features/patch-management.aspx bzw. eine Test dazu: http://www.crn.de/netzwerke-tk/artikel-6150-5.html

Vielleicht hilft das ja weiter um zu verstehen was ich brauche ;)

Aber vielen Dank!
Bitte warten ..
Ähnliche Inhalte
Router & Routing
VPN mehrere Standorte und mobile Clients
gelöst Frage von nixlosRouter & Routing9 Kommentare

Hallo allseits, vielleicht kann mir jemand den nötigen Denkanstoß geben Also folgende Ausgangssituation: 4 Standorte, eine Zentrale (A), 3 ...

Windows Server
AD Standorte, DC Verschieben
gelöst Frage von HanutaWindows Server18 Kommentare

Hallo Zusammen, möchte einen DC bei uns eine neue Standort zuweisung geben. Bekomme beim verschieben die Fehlermeldung "Zugriff Verweigert". ...

Ubuntu
Samba Server als DC Member
Frage von dude94Ubuntu2 Kommentare

Hallo, ich bin gerade dabei, für unseren Verein einen File Server auf Linux-Basis zu errichten. Da wir eine Windows ...

Samba

Nach Xenserver Update geht Samba auf Linux nicht mehr

Frage von WinLiCLISamba3 Kommentare

Hallo zusammen, wir haben 2 Linux Maschinen auf 2 unterschiedlichen Xen 6.5 Servern. Gestern lief das Update über den ...

Neue Wissensbeiträge
Sicherheit
Neue IT-Administrator Ausgabe - Endpoint Security
Information von Frank vor 34 MinutenSicherheit

Die Endgeräte in Unternehmen stellen das wohl größte Einfallstor für Angreifer dar. Ein geöffneter, infizierter E-Mail-Anhang oder der Besuch ...

Windows Tools

Windows 10 BitLocker Laufwerkverschlüsselung ohne TPM-Chip

Anleitung von Frank vor 1 StundeWindows Tools1 Kommentar

Diese Anleitung zeigt, wie man die Windows BitLocker Laufwerkverschlüsselung ohne TPM-Chip Schritt für Schritt aktiviert. Zwar haben viele Laptops ...

Sicherheit

Interessante Methode für Leute, die in einer Windowsdomäne starke Kennwörter erzwingen wollen

Information von DerWoWusste vor 5 StundenSicherheit3 Kommentare

Dieser Artikel beschreibt, wie man auch ohne 3rd-party-tools die Kennwortsicherheit in Windows-Domänen erhöhen kann. Der Grundgedanke lautet: wir prüfen ...

Windows Server

SBS 2011: Installation von KB4457144 schlägt beim Reboot fehl - Von Dienst gesperrte Schriftart ursächlich

Tipp von the-buccaneer vor 16 StundenWindows Server1 Kommentar

Moinsen zusammen! Das hat mich einige graue Haare gekostet: Ein SBS 2011 weigerte sich schon im August, das monatl. ...

Heiß diskutierte Inhalte
Hyper-V
Windows Serer 2016 Standard virtualisieren
gelöst Frage von fritte87Hyper-V33 Kommentare

Hallo zusammen, ich muss für eine kleine Firma ein entsprechendes neues kleines Konzept bauen. Ich habe einen Server Standard ...

Windows Server
Kann DNS-Einträge nicht finden
gelöst Frage von BPeterWindows Server19 Kommentare

Hallo, wenn ich folgenden Befehl absetze, bekomme ich eine Liste zurück mit allen Einträgen der DNS-Zone. Wenn ich aber ...

Router & Routing
Größere Zahl VPN-Verbindungen mit Fritz-Box einrichten
Frage von miscmikeRouter & Routing15 Kommentare

Hallo Zusammen, ich supporte verschiedene Kunden mit bestehenden LAN-LAN-Kopplungen via FritzBox (7490, FritzOS 7.01) . Anwendungen sind z.B. Kaspersky-KSC ...

Voice over IP
Umstellung Anlagenanschluss ISDN auf IP - Welcher Router?
Frage von ToniSchmidtVoice over IP12 Kommentare

Hallo zusammen, zum Ende des Jahres werden unsere geliebten ISDN Anlagenanschlüsse zwangsweise auf IP Anschlüsse umgestellt. Wir betreiben die ...