终端管理四大关键角色:监控、软件部署、补丁和安全

桌面管理工具主要解决的关键问题包括库存、监控、软件部署、补丁和安全。这些区域十分广泛,其中有一些重叠部分。

软件部署可能涉及到更改用户权限,这显然是一个安全的话题。这些领域之间也存在依赖关系。全面监测依赖一个最新的库存。另外,安全问题会推动补丁更新——尤其是要完成正常维护日程以外的紧急修复。

重要的是,不同的工具可能专注于不同的流程。另外,一些工具可能会强调企业级支持,而另一些工具关注易用性。当你评估桌面管理选项时,需要做好权衡一些功能的准备。你可能不会得到预期中的综合功能。

监控

库存管理主要关注点在于跟踪作为资产的桌面,但通过监控可以收集这些桌面的使用信息。

等待用户抱怨桌面性能低下可以作为使用监控的一种方法,但这是一个相当无效的方法。桌面管理应用程序通常包括监控桌面关键性能指标状态的工具,如CPU利用率、I/O吞吐量、内存使用和网络流量。

其他特性,比如应用程序概要分析和日志监控,可以提供特定应用程序的更细粒度的细节和它们的性能特征。

软件部署工具

小型组织可能通过桌面管理员手动安装应用程序的方式来部署软件。对于大型企业来说,这种方式往往效率低下,容易造成不一致和潜在的更大的出错率。

Windows操作系统提供的从中央控制台将应用程序推送到桌面的方式可能适用于小型和中型企业。这种方式有利于企业执行特定操作,或者解决由于用户群大规模增长所带来的安装问题。

对于桌面管理系统中的软件部署工具,你可以见到下面这些功能特性:

分发多种类型的安装程序的能力,如MSI和EXE包。

安装程序的存储库。

支持安装前检查和脚本执行。

支持安装后的检查。

出错时能够运行回滚脚本。

一些软件部署工具还包括常用软件的安装模板,如生产力套件。

补丁

修补是执行软件修正漏洞或改善应用程序或操作系统性能的过程。打补丁是一个常见的过程,“周二补丁日”这个词来源于每月的第二个周二是微软发布软件更新或补丁的时间。

当然,任何操作系统或应用程序都需要打补丁。区分补丁工具类别的一个依据是它们的目标系统。企业补丁应用程序应该同时支持Windows和OS X桌面。

补丁管理功能包括:

桌面发现和漏洞检测。

能够检测和修补物理和虚拟机实例。

能够检测和安装补丁依赖关系。

报告工具提供系统的状态、漏洞和补丁等信息。

在部署普遍所谓的最佳实践之前,要在一组具有代表性配置的桌面上对补丁进行测试;补丁可能会破坏应用程序的功能。尽管供应商和软件开发商努力避免这样的问题,可能还会有其他补丁引起意想不到的副作用。

安全

集中管理有助于显著降低台式机错误配置的风险。攻击者可以利用桌面防火墙上的开放端口、过时的防病毒软件以及薄弱的身份验证侵入系统。

当然,一些攻击来自零日漏洞和人为失误。这些对于保持基本的桌面安全来说是更加重要的第一道防线,因此也更具挑战性。

集中的桌面管理工具还可以实现一些与安全相关的支持功能,这些功能包括:

执行身份验证过程。

锁定桌面。

确保安装了防病毒并保持更新。

执行加密策略。

新发现的漏洞修补是一种常见的反应。足够低风险的漏洞时,管理员可以申请补丁在日常维护窗口。然而,在某些情况下,管理员必须应用紧急补丁,因为等待接下来的维护窗口的风险太高了。

对于刚刚发现的漏洞,打补丁是一种常用措施。当漏洞有足够低的风险,管理员可以在日常维护窗口进行打补丁。然而在某些情况下,管理员必须应用紧急补丁,因为等待下一个维护窗口的风险太大了。

作者:Dan Sullivan

来源:51CTO

时间: 2024-09-25 19:08:33

终端管理四大关键角色:监控、软件部署、补丁和安全的相关文章

如何选择天易成网管软件部署模式实现网络监控

天易成网管软件有四种部署模式,分别适用于不同的网络环境,本文则详细介绍了这四种部署模式的优缺点,供用户参考. 系统要求:XP / 2003 / Vista/2008/ Win7 (32/64位操作系统均可) 因天易成网管软件是管理上网行为的,故要求电脑可上网. 模式:ARP网关 推荐使用! 优点:无需改变网络拓扑结构.可关闭监控机,网络即恢复到未管理状态. 缺点:仅适用于单网段环境,被管理机器数目最好不超过200台. 要求:路由器不能开启ARP防火墙,不能做IP-MAC绑定.被管理电脑不能开启A

天易成上网行为管理软件部署模式设置方法

模式:ARP网关 推荐使用! 优点:无需改变网络拓扑结构.可关闭监控机,网络即恢复到未管理状态. 缺点:仅适用于单网段环境,被管理机器数目最好不超过200台. 要求:路由器不能开启ARP防火墙,不能做IP-MAC绑定.被管理电脑不能开启ARP防火墙和绑定. 注意:一定要先设置好网桥,再安装天易成网管软件.切记!!! 优点:适用于任何网络环境,功能强大,能够突破ARP防火墙进行管理. 缺点:无. 要求:一台带双网卡的电脑放置在路由器/防火墙与交换机之间,并在此电脑上配置网桥,安装软件. 1.准备一

浅谈网络监控软件的部署

基于校园网安全和提高管理效率方面的考虑,网管员们 纷纷用起了各种各样的http://www.aliyun.com/zixun/aggregation/32387.html">网络监控软件.可是试用过后,效果往往不能令人满意,有一些网管软件功能强大,但软件部署条件过于苛刻,最终不得不放弃.如果你也为部署网络监控软件苦恼过,相信本文会给你一些有益的启示. ■ 网络监控软件的分类 网络监控软件数目虽多, 不过根据其对客户机的控制方式,可粗略分为两大类: 1. 连接控制类 其主要实现的功能是:根据

内网终端管理:独立或统一管理都将大行其道

随着企业发展规模的壮大以及信息化应用的不断深化,企业对于内部资产的关注度也在日益提高,可以说资产的价值大小决定着安全风险的高低,因此,内网安全成为了当前用户市场的一个热点,不少的政府机构.企业单位都已经部署了内网终端管理产品,市场需求巨大. 但与此同时,内网终端管理市场也被认为是一个没有标准.用户需求差异大.定制需求多的一个市场.在传统的安全厂商眼中,这既是一个不能放弃.也是一个不容易搞好的领域. 那么,用户究竟需要什么样的内网终端管理产品?内网终端管理产品又能给客户带来什么样的价值?内网终端管

成功产品遵循的十条规律和产品团队的关键角色

文章描述:产品管理工作的总结和经验分享. 文 / Marty Cagan 译 / 兰蔚 刘雁 Marty Cagan是享有世界声誉的产品管理专家,曾经担任网景副总裁.eBay产品管理及设计高级副总裁.本文是他回顾自己二十多年来从事软件产品管理工作的总结和经验分享,谈到了成功产品遵循的十条规律以及产品团队的关键角色及其职责. 20世纪80年代中期我还年轻,在惠普担任程序员,参与开发一款备受瞩目的产品.当时人工智能风靡一时,能进入业内最优秀的公司,加入一支出类拔萃的团队(许多同事后来成为业界的中流砥

使用Windows Server 2008服务器管理器配置角色

概览: 角色和功能之间的差别 使用服务器管理器可以做些什么 使用向导 从命令行管理角色和功能 贯穿在 Windows Server 2008 中的主题之一就是"简约".这并不意味着不必要地去除一些功能.相反,这是简化和澄清角色和工具的一种策略,以便于您只安装所需的内容,多余的一概不安装.服务器管理器 是 Windows Server 2008 中这一概念的重要组成部分. 它包含两方面的内容.首先是有关服务器角色和功能的最重要的概念,它们是 Windows Server 2008 的构建

自称世界上最权威监控软件FlexiSpy被黑删库,怎么做到的?

本文讲的是自称世界上最权威监控软件FlexiSpy被黑删库,怎么做到的?, FlexiSpy是什么 FlexiSpy是一款非常知名的手机.电脑监控软件,也就是我们常说的远控. 4月22日,Tek在推特声称窃取了FlexiSpy的源代码和二进制文件. 4月24日,Flexidie‏在推特公布了入侵FlexiSpy公司的细节,下文是嘶吼编辑的全文翻译. 入侵细节分析 第1步:信息收集 查询子域名 192.168.2.231 portal.vervata.com  58.137.119.230 www

【Python之旅】第八篇:开发监控软件的思想与流程

 最近两周时间里,一直都在学习监控软件的开发,虽然是简版的,可是在这个过程当中,对于要开发一个监控软件的大概框架和流程还真的学习了很多东西,而且也想,这些知识实在是很难通过看文章或者是书籍能学习得到,只有自己亲自去实践过,我想才可以慢慢体会到这中间的不易吧.而通过这样一个过程,发现自己在这方面的思想枷锁也慢慢地打开,也才慢慢体会到那种乐趣吧.这里,真的是非常感谢Alex老师非常精彩的讲解.     监控软件的大概流程如下:     当然,实际中学习的过程中并没有去监控MySQL或者是ngnix,

IT管理必备:数据库审计产品部署介绍

本文讲的是IT管理必备:数据库审计产品部署介绍,随着美国金融危机爆发引发的全球经济危机,让我们越来越深刻地认识到违规操作.疏于监管带来的危害,于是审计作为现在监管比较普遍.实用且成熟的专业迎来了又一次事业的高峰. 经历了几十年的传统审计,虽然成熟,但是一直都是采用手工的方式进行工作的.而信息化技术的出现以及大量的信息通过信息系统处理,使得通过人工审计的方式逐渐捉襟见肘,利用信息技术手段实现或辅助审计的呼声越来越高. 审计重要的是通过记录数据审计行为,严防舞弊.违规操作.财务欺诈等行为,因此数据的