Uç Nokta
Yama Yönetimi YAMA
İşletim sistemi ve üçüncü taraf uygulamaların (tarayıcı, PDF okuyucu, Java, VPN istemcisi) güncellemelerini merkezi olarak test edip dağıtan ve kapsama oranını raporlayan sistem.
Ne zaman gerekir
- Her kurumda. Saldırıların büyük kısmı yaması aylar önce çıkmış açıkları kullanır.
- Güncellemeler kullanıcıya bırakılmışsa
- Sadece Windows güncelleniyor, diğer uygulamalar unutuluyorsa
Ne zaman gerekmez
- Ayrı ürün gerekmeyebilir: mevcut cihaz yönetimi aracınız, işletim sisteminin yerleşik güncelleme yönetimi veya EDR'ınızın yama modülü yetebilir. Önemli olan aracın değil, süreç ve ölçümün olmasıdır.
Kritik yamalar için hedef süre (ör. internete açık sistemlerde 7 gün, diğerlerinde 30 gün). Önce pilot grup, sonra genel dağıtım. Kapsam yalnızca çalışan bilgisayarları değildir: sunucular, ağ ve güvenlik cihazları (VPN, güvenlik duvarı) ve telefonlar da dahil.



