操作系统(主要是redhat和windows)的补丁和漏洞管理实践中是怎么做?

比如评估周期、修复周期、修复原则、自动化工具等。

1回答

毕星海毕星海  处长助理 , 南京医科大学第二附属医院
甘草片aixchinaeric等赞同了此回答
    因为更新任何补丁对于操作系统和业务系统服务的正常运行,都可能带来巨大风险。大部分医院的网络安全和业务系统管理都是独立、分组或外包的模式,鉴于我们的实践,主要分为以下几步:1、由专业管理小组联合网安公司共同分析评估本轮发布补丁对网络安全防护价值和操作系统...显示全部

    因为更新任何补丁对于操作系统和业务系统服务的正常运行,都可能带来巨大风险。大部分医院的网络安全和业务系统管理都是独立、分组或外包的模式,鉴于我们的实践,主要分为以下几步:1、由专业管理小组联合网安公司共同分析评估本轮发布补丁对网络安全防护价值和操作系统稳定性的影响,来有选择的决定更新的补丁。2、确定更新补丁后,再通知业务系统负责人,联合系统厂家进行测试、评估补丁对业务系统运行带来的影响,如果影响不大就由系统负责人选择夜间等合适时间打上补丁。3、打完补丁后几方共同跟踪、监测操作系统和业务系统运行状态和安全性!同时做好日志记录和存档!

收起
 2023-03-15
浏览182

提问者

yuanhigher
系统运维工程师spotlight
擅长领域: 服务器双活存储双活

问题来自

相关问题

相关资料

相关文章

问题状态

  • 发布时间:2023-03-14
  • 关注会员:3 人
  • 问题浏览:1094
  • 最近回答:2023-03-15
  • X社区推广