«Windows Patch Management — Fleet-Wide Control» (недоступная ссылка — история).
Управление патчами Windows без разрастания
Для большинства организаций патчирование Windows - это задача обслуживания с наибольшим объемом и самыми высокими ставками в календаре - и та, которая, скорее всего, будет распространяться на консоли WSUS, настройки GPO и ручные контрольные списки. Monitic консолидирует его: управление обновлениями Windows, интеграция WSUS, запланированные автоматические запуски, отслеживание развертывания в реальном времени и отчетность, подготовленная к аудиту, все это осуществляется через тот же легкий агент, который уже контролирует флот.
[Изображение 1: Обзор патчей Windows, показывающий ожидающие, развернутые и неудавшиеся обновления по всему флоту — альтернатива: «панель управления патчами Windows в Monitic»]
Обновление Windows, централизованное управление
Monitic управляет обновлением Windows на каждой конечной точке с одной консоли. Ваша команда видит, какие обновления доступны, какие конечные точки нуждаются в них, а какие уже актуальны — без RDP-включения в серверы или доверия к тому, что «набор для автоматического обновления» действительно произошел. Поскольку состояние обновления совпадает с базой данных CVE, синхронизированной с NVD, очередь заказывается реальной экспозицией, а не только датой выпуска: обновления, закрывающие известные уязвимости на вашем флоте, поднимаются на вершину.
Интеграция WSUS без отказа от того, что работает
Если WSUS уже является частью вашей среды, Monitic не просит вас вырвать его. Интеграция WSUS приносит существующую инфраструктуру обновлений под той же консолью, что и остальная часть платформы, поэтому инвестиции, которые вы уже сделали, продолжают окупаться — теперь с обзором всего парка, центральным управлением и отчетностью, которую только WSUS никогда не давал вам.
[Изображение 2: вид интеграции WSUS, управляемый с консоли Monitic — alt: «Управление WSUS через центральную консоль Monitic»]

Запланированные туры с живым прогрессом
Патч-запуски планируются и автоматизируются с помощью движка автоматизации: определите, когда происходит исправление, и это происходит — в одночасье, в выходные дни, в зависимости от того, к какому периоду времени ваша политика изменений требует. Во время выполнения каждое развертывание выполняется в качестве задачи агента с отслеживанием прогресса в реальном времени, поэтому вы наблюдаете, как конечные точки перемещаются по ходу выполнения в режиме реального времени, а не обнаруживают сбои в завтрашнем резюме. Неудачные установки видны сразу, в то время как еще осталось окно обслуживания.
Сообщение, которое закрывает петлю
Каждый запуск подает отчет о состоянии патча в масштабах всего парка: какие конечные точки являются текущими, какие находятся на рассмотрении, какие потерпели неудачу и почему им нужно внимание. Отчеты об исправлениях в стиле соответствия превращают операционные данные в доказательства для аудиторов, клиентов и руководства - исправление, которое вы можете доказать, четверть за кварталом. Совместите это с соответствием безопасности для обеспечения соблюдения осанки за пределами одного исправления.
Для операторов с несколькими арендаторами все это уважает границы компании и подразделения с контролем доступа на основе ролей - MSP запускает одну практику исправления для каждого клиента, и данные и отчеты каждого клиента остаются для них чистыми.

Работает с
Стороннее исправление — обновления приложений через тот же движок и расписание CVE-driven patching — приоритет обновления по соответствующим уязвимостям, а не по датам выпуска Соответствие безопасности — доказательство вашей позы патча против элементов управления, которые имеют значение
Часто задаваемые вопросы
###Монитикбрандтокен требует WSUS?
Нет. Monitic управляет Windows Update напрямую через своего агента. Там, где WSUS уже развернут, Monitic интегрируется с ним, поэтому существующая инфраструктура остается полезной под центральным контролем.
Может ли патч Windows работать без присмотра?
Да. Запланированные автоматические патчи выполняются через механизм автоматизации по каденции, которую вы определяете, с отслеживанием реального прогресса во время запуска и полным отчетом о состоянии после него.
###Как узнать, что патч-ран действительно удался?
Развертывания выполняются в качестве агентских задач с живым прогрессом на конечных точках, а отчет о статусе патча в масштабах всего флота показывает текущие, ожидающие и несостоявшиеся государства после этого - никакого вывода из молчания.
###Каков приоритет обновлений безопасности?
Monitic синхронизирует данные CVE с NVD и сопоставляет их с установленным программным обеспечением по всему парку, поэтому обновления, которые закрывают известные уязвимости, сначала появляются в очереди.
Посмотрите Monitic на своём парке устройств
Полнофункциональный 14-дневный пробный период · без банковской карты · ваш реальный парк устройств в консоли с первого дня.