對于已經(jīng)初具規(guī)模,網(wǎng)絡(luò)終端數(shù)量較大用戶,這些眾多基于各種平臺的客戶端、服務(wù)器設(shè)備分布在各個(gè)辦公室中。由于日常操作中存在一些用戶計(jì)算機(jī)違規(guī)操作行為,導(dǎo)致病毒、木馬等感染計(jì)算機(jī),同時(shí),近期病毒、黑客攻擊網(wǎng)絡(luò)手段大都是通過操作系統(tǒng)的漏洞進(jìn)入計(jì)算機(jī),一旦這些病毒通過違規(guī)終端設(shè)備進(jìn)入網(wǎng)絡(luò),探測其它的計(jì)算機(jī)漏洞,就可能進(jìn)一步進(jìn)行攻擊滲透,這樣將會給整個(gè)網(wǎng)絡(luò)的運(yùn)行帶來極大的影響。
很多人都可能會說打補(bǔ)丁是一件很容易的工作:只要從軟件廠商的網(wǎng)站下載相應(yīng)的補(bǔ)丁文件,然后按照說明進(jìn)行安裝就可以了。但是如果是在一個(gè)大中型企業(yè)內(nèi)部,終端數(shù)目眾多,軟件應(yīng)用復(fù)雜,打補(bǔ)丁就不是一件容易的事情了;如何有效地打補(bǔ)丁,是眾多網(wǎng)絡(luò)安全管理人員所面臨的一個(gè)重要任務(wù)。
目前網(wǎng)絡(luò)客戶端存在多種打補(bǔ)丁方式(每個(gè)單位自己分別下載補(bǔ)丁;部分客戶端配置自動下載補(bǔ)丁,少數(shù)客戶端用戶偶爾從網(wǎng)站上得到特殊補(bǔ)丁下載 . )這些無序的行為均導(dǎo)致客戶端補(bǔ)丁管理混亂。
微軟的各種系統(tǒng)安全補(bǔ)丁平均下來,幾乎每周都會出現(xiàn)。具有大面積客戶端的網(wǎng)絡(luò)靠手工進(jìn)行補(bǔ)丁升級是不現(xiàn)實(shí)的,而一般的用戶本身一般不具有為系統(tǒng)打補(bǔ)丁的意識和自覺,很多用戶本身也不知道需要安裝哪些補(bǔ)丁,甚至更有部分用戶無法獨(dú)立安裝操作系統(tǒng)補(bǔ)丁,這些都已經(jīng)造成網(wǎng)絡(luò)中的客戶端出現(xiàn)安全漏洞,成為安全隱患。
黑客技術(shù)的不斷變化和發(fā)展,留給管理員的時(shí)間將會越來越少,在最短的時(shí)間內(nèi)安裝補(bǔ)丁將會極大地保護(hù)網(wǎng)絡(luò)和其所承載的機(jī)密,同時(shí)也可以使用戶免受蠕蟲的侵襲。對于機(jī)器眾多的用戶,繁雜的手工補(bǔ)丁安裝已經(jīng)遠(yuǎn)遠(yuǎn)不能適應(yīng)大規(guī)模網(wǎng)絡(luò)的管理,這要求必須依靠新的技術(shù)手段來實(shí)現(xiàn)對操作系統(tǒng)的補(bǔ)丁修補(bǔ)。
因此,如何利用有效技術(shù)手段來及時(shí)、持續(xù)、穩(wěn)定的對這些計(jì)算機(jī)進(jìn)行補(bǔ)丁安裝,將是所有系統(tǒng)安全管理人員所面臨的亟需解決問題。