Q:
¿Por qué es tan importante la gestión de parches en ciberseguridad?
UN:El tema de la administración de parches es algo en lo que los expertos en ciberseguridad a menudo piensan en el contexto de mantener los sistemas seguros. Esencialmente, los parches se usan para tratar vulnerabilidades y brechas de seguridad, y como parte del soporte regular de aplicaciones y productos de software. En otras palabras, los parches tienen un papel general que desempeñar en la informática, pero tienen un papel muy específico en la ciberseguridad.
Los fabricantes de software entregarán habitualmente parches para productos. Estos parches deben aplicarse para actualizar los sistemas. Sin los parches, la nueva funcionalidad no se entrega. Una gran empresa como Microsoft ofrece una gran cantidad de parches de software para muchos sistemas operativos y productos diferentes. Las compañías heredadas como IBM promueven la administración de parches como una forma de luchar contra los piratas informáticos y mantener la solvencia del sistema.
Piense en la gestión de parches en el contexto de una vulnerabilidad infame. Tomemos el ejemplo de Heartbleed, que amenazó a los sistemas hace varios años. Las empresas que no podían aplicar parches estaban en riesgo inmediato. Si el truco es el veneno, el parche es el antídoto, y si no puede obtenerlo o lo hace tarde, está en problemas.
Dicho esto, la gestión de parches se puede mejorar de varias maneras diferentes. Las herramientas de automatización de administración de parches pueden ayudar con una aplicación más universal de parches y una mejor vigilancia general en términos de cerrar las lagunas. Otro consejo es apoyar el uso de plataformas heterogéneas: este artículo de Network World hace la recomendación específica de analizar las formas en que partes del sistema funcionan juntas, y si son compatibles con un sistema operativo Windows u otro tipo de sistema operativo, implementando parche gestión a través de esas fronteras. El artículo también hace hincapié en la idea de aplicar parches a los sistemas remotos y locales, y aplicar parches con frecuencia.
Los nuevos sistemas de administración de parches de última generación le brindan un control granular sobre la administración de parches. Al configurar una interfaz central e implementar herramientas como aprobaciones automáticas y otras características como programación e informes, estos tipos de plataformas innovadoras de administración de parches pueden ayudar a las empresas a mantenerse actualizadas y actualizadas, y evitar algunos de los grandes problemas asociados con un parche incorrecto administración.