Asterio
Asterio

Inlägg Taggade ‘patch management’

 

85% av alla riktade intrång kan undvikas med Altiris

Visste ni att 85% av alla s.k targeted cyber intrusions som rapporterades i Australien 2010 kunde ha undvikits om man hade kört Altiris? Det ser med stor sannolikhet likadant ut i Sverige trots att vi inte hittat motsvarande lista.

Australian Department of Defense (DoD) har tagit fram en intressant rapport kallad ”Top 35 Mitigation Strategies” som listar vad en organisation bör göra för att undvika intrång.

Topp 4 på denna lista skulle kunna ha hjälpt till att undvika 85% av dessa intrång. Och alla dessa kan vi säkerställa med lösningar från Altiris/Symantec. Här kommer listan;

1. Patch applications such as PDF readers, Microsoft Office, Java, Flash Player and web browsers.
Nyligen släppte vi en uppdatering av Altiris Patch Management som patchar just denna typ av 3:rd parts programvaror.

2. Patch operating system vulnerabilities.
Altiris Patch management patchar inte bara MS OS utan även RedHat, SuSE och Mac.

3. Minimise the number of users with administrative privileges.
Med Arellia Local Security och Application Control som finns i Altiris prislistan kan vi säkerställa att det inte finns lokala användare som inte skall finnas där ute. Vi kan generera unika lösenord för lokala adminkonton och dessutom kontinuerligt ändra dessa. Vi kan sätta rättigheter per applikation och bara tilldela utökade rättigheter till de de applikationer som verkligen behöver det. Då behöver inte heller användaren ha fulla rättigheter för att kunna köra programmet.

4. Use application whitelisting to help prevent malicious software and other unapproved programs from running.
Arellia Application Control kan skapa regelverket för vilka applikationer som är tillåtna och vilka som inte är det. Alla nya applikationer som användaren installerar får begränsade systemrättigheter tills att IT lägger dom i rätt lista med rätt nivå av rättigheter för just den applikationen.

Hela listan hittar du här; http://www.dsd.gov.au/infosec/top35mitigationstrategies.htm

Extended Patch Management på ingång

Att använda endast ett system för all patchning har länge varit ett önskemål för den säkerhetsmedvetna IT-avdelningen. Under sommaren så kommer en efterlängtad uppdatering till Patch Management-modulen i Altiris IT Management Suite.

Med denna så kommer Altiris kunna patcha progravaror från många fler tillverkare än tidigt.

Apple, Google, Sun, Oracle, Real Network, WinZip m fl står på listan och fler lär säkerligen dyka upp längre fram.

Release datum är ännu inte satt – håll koll på vår blogg för mer information längre fram.

Frukostseminarie: Altiris 7.1

Altiris 7.1 är här! En av de främsta nyheterna är det nya ”deploymentliknande” gränssnittet som går under namnet Activity Center. Med Activty Center har Altiris tagit ett stort steg närmare ett gränssnitt som samlar all nödvändig information på samma plats, blixtsnabbt presenterat genom Silverlight.
Andra nyheter är support för 64-bit Windows Server 2008 R2 som ger stora prestandaförbättringar samt den automatiska installationen av både Workflow och IT Analytics.

Kom och se nyheterna live!

Utdrag från agendan

  • Nytt gränssnitt och ny plattform
  • Nya Deployment Server
  • Mobile Management
  • Bättre hantering av programvara
  • Få mer ut av IT Analytics och Workflow Solution

Tid och plats

Heads-up: Extended Patch Management

I och med nya Altiris 7.1 så kommer även lite spännande nyheter för Patch Management, Extended Patch Management. Detta kommer dock troligtvis släppas i samband med Altiris 7.1 MR2 som kommer i maj.
Detta kommer innebära att man kan patcha betydligt mer än idag, som t.ex. java, apple, foxit, skype, winzip, m.m.
Det är även på tal om att det kommer ingå 2 Workflow flöden för automatisk patchning.