Patch-Management vermeidet Flickwerk

10.05.2005
Von Ergün Kocatürk

Anschließend werden die Zielgeräte auf Schwachstellen überprüft. Die Software stellt dazu automatisch fest, welche Betriebssysteme, Anwendungen und Patches auf den einzelnen Rechnern installiert sind. Mit Hilfe von Testfällen (Probes) der jeweiligen Hersteller wird ermittelt, welche Updates bereits vorhanden sind, welche fehlen beziehungsweise falsch installiert sind. Die Ergebnisse der Probes werden in einer zentralen Reporting-Datenbank gespeichert, erst dann erfolgt das Herunterladen der tatsächlich benötigten Patches von den Websites der Hersteller. Zusätzlich verifiziert die Software, ob korrupte oder unvollständig installierte Updates vorhanden sind, und beseitigt diese.

Schwachstellenanalyse

Nachdem der Status der neuen Patches in der Datenbank abgespeichert ist, erfolgt die Schwachstellenanalyse. Basis hierfür sind State Files, die beim Herunterladen der Patches in die Datenbank erstellt werden. Jedes einzelne Gerät wird damit abgeglichen, um die von ihm benötigten Updates herauszufinden. Dabei wird auch die Struktur der Patches ausgelesen, außerdem wird analysiert, ob im Zusammenspiel mit den bereits installierten Patches, Anwendungen und Betriebssystemen Konflikte entstehen könnten. So sind IT-Administratoren in der Lage, potenzielle Probleme zu identifizieren und zu beheben, bevor ein Patch im ganzen Unternehmen installiert ist. Dies macht die IT-Infrastruktur stabiler und trägt zur Ausfallsicherheit bei.

Auf Herz und Nieren testen

In den vorherigen Phasen wurden Informationen gesammelt - zu den Patch-Komponenten, zum Software-Inventory, zur Verwendung der Patches sowie zu Überschneidungen und potenziellen Konflikten mit anderen Komponenten. Dadurch wird das Testen der neuen Patches vor der Installation deutlich verbessert und damit ein höheres Maß an Qualitätssicherung erzielt. Administratoren können dabei jeweils die Geräte als Testumgebung auswählen, auf denen die von den Patches am stärksten betroffenen Applikationen laufen. Dies gewährleistet eine umfassende Kontrolle bereits während der Tests.