Jelle Hillen
Jelle Hillen
  • Solutions Architect
  • 05.11.2020
Share      

Patch Management

Patch Management

Patch Management is onontbeerlijk de dag van vandaag. Onze Solutions Architect, Jelle Hillen, licht toe waarom dit zo belangrijk is.

Wat is Patch Management?

“Eigenlijk wilt Patch Management zoveel zeggen als, updates die aangeboden worden, consequent installeren. Maandelijks, en soms nog frequenter, worden er updates of patches uitgebracht waarin aanpassingen zitten. Dit kan gaan van nieuwe features tot bug fixes en misschien wel het belangrijkste aspect, het dichten van security leaks.

We zetten een beleid of management op waarbij we systematisch, maandelijks of wekelijks, afhankelijk van de wensen van de klant, de updates gaan installeren. Dit gebeurt gedeeltelijk of volledig automatisch op elk apparaat in het bedrijf, gaande van servers tot workstations van de eindgebruikers. Updates worden dus niet meer optioneel. De installatie op de devices van medewerkers of op de servers wordt verplicht, maar zonder dat de klant hiervoor zelf nog actie moet ondernemen. Dit gebeurt allemaal volledig op de achtergrond én op het tijdstip dat voor hen het best past.

Hiervoor installeren we onze management software waardoor de klant dit zelf niet moet organiseren. Het belangrijkste voordeel is de zekerheid dat de devices van hun werknemers up-to-date zijn en mocht er een beveiligingslek ontdekt worden, dit dan ook meteen gedicht wordt.”

73

De risico's van het nieuwe normaal.

“Door de huidige situatie zijn we met z’n allen massaal thuis aan het werken en dit zal ook na de crisis veel meer de norm worden. Het is dan ook belangrijk dat dit op een veilige manier kan.

Doordat de overgrote meerderheid van de werknemers nu extern zit is een groot deel van de controle hierop weg. Dat maakt dat het voor bedrijven heel wat complexer wordt om hun IT infrastructuur te beveiligen en een veilige werkomgeving te voorzien. Zeker voor de bedrijven die geen gebruik maken van patch management. Daar heb je als bedrijf gewoon geen zekerheid meer dat de mensen thuis op een veilige manier werken.

Hackers proberen constant om op een of andere manier bij bedrijven binnen te geraken en zullen hiervoor gebruik maken van allerhande technieken, waaronder het misbruiken van ontdekte beveiligingslekken in de software. Hierbij zullen ze zich vooral richten op de apparatuur van de eindgebruiker omdat deze nu eenmaal toegankelijker zijn. Zo zullen ze er vervolgens in slagen om via de geïnfecteerde endpoint toegang te krijgen tot het bedrijfsnetwerk, waarna ze dan data kunnen stelen of die met ransomware kunnen gaan encrypteren.

Aangezien er wekelijks nieuwe beveiligingslekken ontdekt worden en dus misbruikt kunnen worden, is het installeren van de patches en
updates van groot belang. Wanneer er dan geen patches of updates doorkomen die er normaal voor zorgen dat deze security leaks gedicht worden, kan het device van de medewerker gehackt worden. Wat we momenteel zien is dat bedrijven helemaal nog geen vorm van patch management hebben of dat dit enkel op kantoor toegepast wordt waardoor updates niet uitgevoerd worden bij de werknemers die thuiswerken.”

Ontwerp zonder titel 72

Jelle Hillen

Solutions Architect

Wat we momenteel zien is dat bedrijven helemaal nog geen vorm van Patch Management hebben, of dat dit enkel op kantoor toegepast wordt waardoor updates niet uitgevoerd worden bij de werknemers die thuiswerken.

Onze oplossing.

Cloud patch management, het voordeel hiervan ten opzichte van lokaal beheer, is dat alle devices beheert kunnen worden van zodra ze een internetverbinding hebben. Vanaf dat moment kunnen ze waar dan ook ter wereld de verplichte updates binnenkrijgen. Dat is eigenlijk de grootste troef van onze Managed Services oplossing maar het is aan de andere kant ook slechts één onderdeel ervan, het gaat veel verder dan dat.

We gaan niet enkel updates installeren van Microsoft of andere software fabrikanten (zoals bv. Adobe Reader), we beheren ook antivirus.
Daarnaast heb je ook nog het aspect proactive hardware monitoring. Hier gaan we anticiperen op mogelijke problemen. We kijken of er nog voldoende schijfruimte vrij is op een server, of devices controleren op de aanwezigheid van een anti-virus, de levensduur van de SSD, enzovoort. Mocht er dan hardware defect zijn wordt dit ook allemaal geregistreerd.

Op deze manier nemen we met Managed Services uiteindelijk heel wat operationeel werk uit handen van de IT-verantwoordelijke bij de klant, waardoor die meer ruimte krijgt om bezig te zijn met de digitale transformatie van het bedrijf. En ook hierin kunnen wij hen uiteraard met onze expertise op dat gebied perfect ondersteunen (lacht)!”