网管产品
网管概述·
PatchLink·
| 联系我们 | 加入收藏 |

 

 

   

PatchLink自动补丁管理软件
  PatchLink成立于1991年,它是自动补丁管理软件的领先者。PatchLink是建立在成熟的技术基础上,用来在多种操作系统中自动补丁侦测和部署解决系统安全漏洞和其他稳定性的问题的关键补丁。当今,公司用户需要频繁地访问厂家的网站去寻找新的补丁。当得知厂家有新的软件、硬件和驱动程序补丁出现,他们必须人工地下载那些新的补丁,然后测试补丁,并使用传统的软件分发协议去分发这些新的补丁。
  无论计算机是否有Internet连接,PatchLink可以通过提供重要补丁的通知解决了这些挑战。另外,这种技术提供了一种简单和自动的解决解决方案来实现分发软件更新、软件包和任何其他网络中台式机和服务器所使用的软件。
PatchLink功能特点
基于128位SSL的Internet自动内容复制服务
内容复制服务是一个服务器端的组件,它使用128位SSL连接从被称为PATCHLINK UPDATE Master Archive的私有站点获得最新的补丁和软件。当最新的补丁和软件被加入PATCHLINK UPDATE Master Archive,它们的Meta数据被自动地下载。如果补丁被标记为紧急,那么它们被下载和捕获以用于快速部署。每一个补丁或者漏洞有一个安装器,预先签名和指纹识别。信息只在一个方向传输:从PATCHLINK UPDATE Master Archive到用户PatchLink Update服务器。所有信息是加密的,CRC校验,压缩,数字签名,且下载自128位SSL链路。这种SSL连接验证和确认补丁源的真实性。
基于重新引导和部署的用户控制
另外,还需要考虑网络整体要素:
各种资源的兼容性,网络整体安全性、可靠性,后续网络的可扩展性、易管理性、高有效带宽等等。

    PATCHLINK UPDATE允许系统管理员通过使用户与Patchlink代理互通以便给予用户一定的灵活性和控制。用户可以决定什么时候去安装一个软件包或者什么时候重新启动。一些用户控制的特点是:
支持多操作系统的多补丁快速部署
PATCHLINK UPDATE允许系统管理员在一个简单的界面中将一系列补丁部署到位于多个操作系统中的多台客户端计算机上。这个特点为指定的计算机提供一个可使用补丁的列表,并且允许系统管理员快速地选择所需要的补丁并部署它们。PATCHLINK UPDATE服务器自动地按照一个合适的顺序排列补丁以便于它们能够被正确地安装。
集成活动目录和LDAP

    PATCHLINK UPDATE可以轻易地与现存的活动目录或LDAP相结合以用于团组管理和客户端系统。

网络漏洞评估
   使用网络漏洞评估PATCHLINK UPDATE能够快速地告诉系统管理员针对当前补丁相关的漏洞他们的网络是多么安全和顺应。这些报告也可以提供给组织管理一个有关于当前所有风险的报告。
PATCHLINK UPDATE服务器(Plus)
  这个易于使用的服务器应用充当客户端计算机的补丁源。它包含复制服务和用于管理更新和软件包的系统工具。它可以扫描和规划使用HTTP或HTTPS的客户端补丁交付。这个服务器也能自动地从PATCHLINK UPDATE Master Archive缓存极其重要的补丁。系统管理员可以利用这个内建的软件分发特点在任何计算机上安装任何软件包。
系统管理员控制更新和软件包
    在查阅企业报告矩阵,系统管理员可以控制PATCHLINK UPDATE服务器上的那个更新或软件包被推给客户端计算机。PATCHLINK建议在企业中部署补丁之前,每个补丁都应该进行内部测试。每个企业是不同的,而且一个更新可能在不同的网络环境中效果是不同的。系统管理员对于客户端计算机上补丁或软件的部署有充分的控制权,包括重新引导选项。系统管理员也可以设置和改变客户端代理方案。
一个基于计算机(台式机或服务器)的智能客户端代理
      客户端代理检查内网中的PATCHLINK UPDATE服务器以便自动地判断需要哪些补丁。它然后将查询信息回馈给将要建立报表阵列的PATCHLINK UPDATE服务器。系统管理员通过使用部署导航批准补丁的实际部署。经系统管理员批准的补丁和软件包在后台下载并且根据系统管理员设立地时间表自动安装。补丁部署期间,系统管理员预先设立的规则控制补丁安装的过程。

PatchLink的客户端和服务器端特点

     PATCHLINK UPDATE由用来进行关键补丁管理和基本软件分发的客户和服务器端组件组成。
 一、客户端特点:
内置加密技术使用数字加密识别技术在PATCHLINK UPDATE服务器上注册。在安装一个已经下载的补丁前,它校验每个文件的数字认证、CRC、加密和压缩。
补丁签名:这是一种扫描系统并判断是否符合所有补丁安装的先决条件系统都可以满足。
 
补丁数字指纹识别:PATCHLINK UPDATE检查服务预先地对系统进行扫描并决定哪些补丁适合于具体的计算机。补丁签名和数字指纹识别技术共同生成一个可以在报告阵列种阅读的检测报告。

后台下载:PATCHLINK UPDATE使用加密的后台传输服务(SBTS),在大规模的部署工作中,网络管理员可以决定使用多少带宽。

链式安装:通过利用应用程序Qchain.exe,系统管理员可以将系统重新引导的次数降至最低。
工作站清单(查询代理):PATCHLINK UPDATE有一个清单查询代理程序,它可以为客户端计算机指出所需的软件和硬件驱动程序。
断点续传:PATCHLINK UPDATE可以检测传输中出现的问题和可能的损耗。当连接出现问题时,如果用户使用移动的工作站或笔记本电脑,他便可以断开当前的连接,然后在其他位置重新连接。
 移动用户支持:一旦移动用户连入公司网络,PATCHLINK UPDATE将自动扫描系统并执行必要的功能以确保用户的系统保持最新。
支持安全下载的高级客户端代理技术(PatchLink Agent):使用这种代理技术的主要原因是在企业规模的解决方案中提高性能和可伸缩性。代理提高了大规模部署的性能,同时单一的增强Update服务器可以支持上万个基于浏览器的代理。PATCHLINK UPDATE可以跨越防火墙并在任何一台通过TCP/IP协议连接企业网络的计算机上进行操作。
 二、服务器端特点:
分组:PatchLink Update可以将任意操作系统中的计算机划分为同一组,然后由系统管理员进行管理。
基于任务的管理控制:系统管理员可为服务器用户制定任务从而使他们只能访问特定的一些应用。用户能够被指定只能管理特定的计算机。
内建安全性:在PatchLink Update服务器上,系统管理员并非能访问所有管理页面。对于Update服务器上的任何下载,复制使用SSL和数字证书进行验证。
 
支持多厂商补丁(压缩补丁扫描):自1996年以来,Patch一直致力于建立它的补丁库,现在拥有目前世界上最大的自动补丁指纹库之一。
具有自动部署和自动排序的强制补丁策略:PatchLink Update对于每一个计算机分组有一个强制性补丁基准策略。这个特点能够被用来按照特定的组织标准自动修补Shrink-Wrapped操作系统和应用。一旦强制性补丁策略设立后,当新的计算机加入该分组时,所有强制的补丁和软件包都会被自动地安装。
补丁兼容性确认机制(PCAM):PatchLink Update具有锁定补丁集相关的信息和更新针对计算机分组配置的能力。如果兼容性锁定被打开,一个Email通知会发送给系统管理员。
内容复制:服务器通过高度加密的链路从PATCHLINK UPDATE Master Archive中复制内容。这一步可以人工也可以自动完成。系统管理员可以设立一个时间表或让服务器的复制组件自动地管理它。
软件分发:系统管理员可以灵活地建立软件分发包。这些分发包可以像其他PatchLink软件包一样分布。例如,一个包含Office2000安装器的软件包可以部署到部门中的每台计算机上。
内容输入/输出:对于没有建立Internet连接的计算机,服务器允许导出补丁然后输入到另一个PatchLink Update服务器。
建立定制补丁:有定制应用的系统管理员可以用软件包建立选项去制定定制的补丁和应用。
持续分发:PATCHLINK UPDATE服务器具有分发公用的数据,如白皮书或病毒特征文件到任何操作系统的能力。
全自动灾难恢复:“高级灾难恢复能力”允许系统管理员自动地恢复因硬盘和服务器硬件故障造成的系统崩溃。
多操作系统支持:PATCHLINK UPDATE的设计是基于开放式的标准和协议,从而可以支持很多操作系统环境,诸如Windows、Unix和Novell。
自动缓存系统:PATCHLINK UPDATE服务器自动地缓存被标记为紧急的软件包。这个特点可使系统管理员获取那些重要和安全相关的补丁用于快速的部署。
智能多补丁部署(IMPD):IMPD技术确保合适的补丁被安装到正确的操作系统上。
实用的补丁侦测和补丁关联功能:这个非常重要的特点帮助系统管理员选择只适合特定计算机的可使用补丁,这样可以消除那些处理不相关补丁的任务。
中性目录:PATCHLINK UPDATE是一个中性的平台,不需要与NDS、域和活动目录合作,同时非常灵活,可以与任何网络体系相结合。
可选补丁或软件部署:补丁如果属于某个指定的分组中强制补丁策略的一部分,就被自动安装。
防病毒兼容能力:PATCHLINK UPDATE全面支持而且能够为防病毒系统修补和更新病毒定义文件。
软件清单更改控制:PATCHLINK UPDATE有能力锁定在分组中所有计算机上所安装的软件的相关信息。这个功能可以通知系统管理员谁安装了新的软件或者谁删除了已存在的软件。
服务更改控制:系统管理员可以锁定在分组中所有客户端计算机上所使用的服务的相关信息。这个功能可以通知系统管理员谁在没有预先通知的情况下停止和开始了新的服务。
硬件清单更改控制:PATCHLINK UPDATE有能力锁定在分组中所有计算机上所安装的硬件的相关信息。这个功能可以通知系统管理员谁安装了新的硬件或者谁卸载了已存在的硬件。
卸载和取消一个完整的补丁部署:PATCHLINK UPDATE能够利用补丁特定的卸载能力而且提供完全的回退功能去取消或者回退一个完整的部署。
关键任务服务器自定义时间段可配置代理策略:可配置代理策略允许系统管理员定义代理通讯时间间隔和工作时间。即使中间有防火墙隔离,代理也可以与PATCHLINK Update服务器进行通讯。
Email状态通知功能:PATCHLINK Update服务器可以给系统内一个或多个系统管理员发送Email警告。这些警告包括部署状态,新补丁,磁盘空间不足,和其他可能发生在正常运行期间的错误。


2008 版权所有 Shanghai BizSmooth Co., Ltd. 上海企顺信息系统有限公司 电话:021-62606060
沪ICP备05013341号