什么是一个很好的补丁/更新pipe理服务器?

微软拥有WSUS,对于它所支持的微软产品来说是非常棒的(而且它不支持所有的微软产品),但实际上公司有很多来自其他厂商的应用程序。

是否有一个类似于WSUS的补丁/更新pipe理服务器,但可以与许多供应商或开发人员一起工作?

更新
一些好的灵魂决定将服务器标签更改为Windows标签 – 请注意,这不仅适用于Windows。 如果你知道在Linux或者苹果上运行的补丁服务器,那么这些服务器也是完美的。

Shavlik的NetChk Protect对你来说可能是个不错的select。 该公司与微软及其基础技术力量Microsofts拥有Baseline Security Analyzer产品有着密切的关系。 虽然微软的MBSA只支持修补微软产品NetChk Protect来自许多其他供应商的支持产品。

有很多支持LanDesk,Altiris和PatchLink的产品。

据我所知,所有的产品都有围墙花园。

BigFix企业也是一个不错的补丁pipe理系统,并且有很多“第三方”补丁以及所有正常的MS补丁。

我认为在概念上它比WSUS更好 – 告诉客户什么时候更新,而不是客户检查是否需要更新。

我们使用Lumension(以前的Patchlink)Patchlink软件进行更新。

http://www.lumension.com/vulnerability-management/patch-management-software.jsp?rpLangCode=1&rpMenuId=150833

通过Patchlink Enterprise Reporting Server运行良好,大量报告function,该服务器利用了SQL Reporting Services。 到目前为止,我们已经很好地工作了,如果需要的话,使用SQL后端让我可以推出我自己的报告解决scheme。

我确定这不是最好的,但是HP System Insight Manager会监视硬件警报等,还可以pipe理更新。 就像我说这可能不是最好的,但至less你有另一个select来调查。

WPKG可以这样使用。 这个过程是相当手动的,但是它是开源的,所以没有理由不写一个脚本来监视你想要下载补丁的站点并把它们放进去。我把WPKG带起来,因为它太简单了运行。

由于您似乎喜欢WSUS,您可以考虑WSUS + EminentWare的WSUS扩展包。 WSUS扩展包提供额外的更新pipe理控制,计划,机器select等,以及出色的报告function。 更重要的是,它允许您扩展WSUS来部署和pipe理第三方或非Microsoft补丁和应用程序。 从本质上讲,您可以创build软件包,使您可以扩展WSUS以部署任何MSI,MSP或EXE。

您还可以使用HP的Server Automation等应用程序,这些应用程序可以在Windows / Linux / AIX / Solaris / HP-UX等平台上进行修补和安装操作系统/应用程序。

但是,这是一个非常昂贵的产品,只有从至less1000台服务器增长到15000台服务器才有用。

PS:我正在为惠普工作。

我已经使用了Numara补丁pipe理器 ,它支持大量的微软应用程序以及来自Adobe,苹果,Mozilla等的其他一些小型应用程序。他们提供试用版下载。

IBM Tivoli Provisioning Manager (以前称为Tivoli Configuration Manager)是多平台的,可以部署修补程序,应用程序,系统更改等。也可以configuration它以删除应用程序。

有两个渔获。 首先是复杂性。 其次是成本。

因为它是多平台的,并且是非常可定制的,所以它不会很好的开箱。 它还带有一个价格标签,可以让一个中小型公司把它的胸部紧紧抓住。

如果您想要一个免费的开放式解决scheme,那么基于Linux的防火墙IPCop( http://sourceforge.net/apps/trac/ipcop/wiki )上会有一个名为Update Accelerator的插件( http:// update- accelerator.advproxy.net/ )。 它目前支持来自Adobe,Apple,Avast,Linux(.deb和.rpm),Microsoft,Symantec和Trend Micro的更新,并支持添加自定义源的function。

我们组织的一个分支机构使用了大约四分之一的时间,并取得了很好的成果(我可以补充说,非常需要的结果,因为我们在非洲没有很多可用的带宽)。 如果你喜欢这个插件,但是可以不关心IPCop,我只是用Update Accelerator来实现IPCop,而不是IPCop的configuration,除非通过Update Accelerator进行直接更新,否则不会执行任何操作。

WSUS是毫无疑问的方式。 这很简单,易于pipe理,并且每个卫星networking上都可以有节点,以便在需要时分发更新。

更何况如果你有问题,那全是微软。 他们要指责谁? ;)