我正在寻求建议,根据您的经验,您会推荐哪些补丁管理解决方案。我还在寻求建议,根据您的经验,您不会推荐哪些补丁管理解决方案。
我们有一个混合网络,由 Windows 和 Mac 客户端组成。我们的中央服务器都是 Windows 服务器,尽管我考虑过安装 Mac 服务器,以便更好地处理我们的 Mac 客户端。我们目前面临的问题是,我们需要维护所有第三方应用程序的补丁。目前我们使用 WSUS,它可以处理 Windows 和一些 Microsoft 产品的补丁,但仅此而已。我需要一些东西来覆盖其他应用程序,特别是像 Adobe 产品(Reader、Flash、Dreamweaver 等)之类的东西。
我们的网络规模并不大(可能只有 200 个客户端),而且我也没有专人负责修补和维护补丁管理解决方案。因此,像 System Center 这样非常庞大和复杂的解决方案很可能不适用。
我最近一直在研究戴尔的 Kace K1000 解决方案(software.dell.com/products/kace-k1000-systems-management-appliance/)。它看起来很简单,而且在一个软件包中提供了很多我想要/需要的工具。我喜欢它自成一体,并且是为像我这样的解决方案而设计的。但是,我不确定这是否是最好的解决方案。
我还研究了 Shavlik 的 Netchk 解决方案(http://www.shavlik.com/netchk-protect.aspx)但我不需要防病毒产品。不过,他们似乎有一个非常好的补丁数据库。
我的问题是:您对这些产品有什么看法?有没有更好的产品?有没有我没有考虑到的问题?
我想要一种能够很好地修补各种产品、使用简单、只需极少的管理(如 WSUS)并且(希望)可以与 Mac 和 Windows 兼容的产品。
答案1
我曾使用过适用于 Windows 机器的 Lumension Patchlink,但我发现它支持大多数现代客户端操作系统。它运行良好;然而,这些产品中的任何一种都有可能相当复杂。
答案2
对于 Windows,我使用 WSUS 的方式与您相同,并且西太平洋太平洋集团(链接到我为 WPKG 制作的另一个插件) 获取其他软件更新。
WPKG 有一个很好的 Wiki,人们在那里为各种软件包贡献了他们的设置,但最终你需要负责根据需要验证和/或制定每个软件包的安装、升级、降级和删除命令。
对于 Mac,我会考虑Apple 远程桌面或者木偶。
答案3
我认为 Secunia CSI 值得一试,尽管我不确定其定价是否适合您的规模。
编辑:Secunia CSI 实际上是一个网络漏洞扫描器,但它提供了与它发现的漏洞相对应的补丁链接(包括第三方补丁),然后让您通过 WSUS 或 SCCM 几乎自动地在您的网络上应用它们。
答案4
您提到已经查看过 Shavlik Netchk,但您看过 it.shavlik.com 吗?这是他们的 SaaS 补丁管理产品。250 台机器的费用为每年 1500 美元,目前他们提供 3 年订阅,价格为 2250 美元。
我们使用 Netchk 产品对大约 1100 个工作站进行补丁管理。我们对它非常满意。它的设置和维护非常简单。我们几乎不需要付出任何努力。补丁管理引擎非常棒,事实上,大多数其他产品实际上都授权并使用 Shavlik 引擎。