パッチ適用の最適化を行うパッチ管理メトリクスとは

パッチ管理メトリクスとは、IT管理者がパッチ適用プロセスの進捗状況を測定することで、パッチ適用の最適解を示したものです。IT管理者が定めたパッチ適用に関する施策やパッチの配布ポリシーが、企業にとって適切に機能しているかを測定することで、パッチ進捗状況を把握できることで、パッチ適用の必要性を判断するのに役立ちます。

Patch Manager Plusでは、ネットワーク上の欠落パッチや脆弱性を検出し、パッチ管理を最適化するために必要な情報を提供します。

Patch Manager Plusは次の機能によって、リアルタイムなパッチ管理メトリクスを提供しています。

  • パッチステータスのダッシュボード
  • パッチコンプライアンス監査
  • パッチ管理レポート

全体の状況把握が可能なパッチビュー

Patch Manager Plusは、欠落パッチから企業ネットワーク内の脆弱なシステムまで、幅広い情報を表示できます。

  • 「すべてのパッチ」ビューでは、適用可能のパッチ、欠落パッチ、インストール済みパッチの詳細をすべて表示できます。
  • 「すべてのシステム」ビューでは、システム正常性ポリシーに基づいて、ネットワークのステータスを表示できます。欠落パッチ数に応じて、「正常なシステム」、「脆弱性のあるシステム」、「非常に脆弱性のあるシステム」と評価・分類できます。
  • フィルタリングオプションを使用して、複数のテーブルを分析し、さまざまな側面からデータを表示できます。

利用可能なビューリストは以下の通りです。

欠落パッチごとのコンピューター数を把握できる欠落パッチビュー 【欠落パッチごとのコンピューター数を把握できる欠落パッチビュー】
コンピューターごとの欠落パッチ数を把握できるシステムビュー 【コンピューターごとの欠落パッチ数を把握できるシステムビュー】
各システムで使用可能なパッチのサマリーを把握できる詳細ビュー 【各システムで使用可能なパッチのサマリーを把握できる詳細ビュー】

一目でわかるダッシュボード

ダッシュボードでは、欠落パッチやアップデート状況などの企業環境を評価するために必要なすべてのデータを取得できます。パッチ適用状況を簡単に視覚化できます。

  • パッチステータスのダッシュボードには、企業ネットワーク内で欠落パッチ数とパッチごとの重大度が表示されます。
  • システム正常性のグラフを監視することで、脆弱性の追跡が可能です。
  • 管理対象組織が効果的にパッチを適用しているかどうかを把握するために、ネットワーク上のパッチ適用状況と再起動の進行状況の追跡が可能です。
  • ブラウザーベースかつインタラクティブなため、いつでもどこからでもアクセスできます。
一目でわかるダッシュボード画面 - 1 【一目でわかるダッシュボード画面①】
一目でわかるダッシュボード画面 -2 【一目でわかるダッシュボード画面②】

パッチコンプライアンス監査

膨大な数の脆弱性が増加しているため、多くのサーバーやコンピューターを利用している組織は監査だけでなく、すべてのエンドポイントのパッチ配布済みのステータスを確実にする一連の規制ガイドラインを遵守することが必要になります。Patch Manager Plusは、SOX法、HIPAA法、PCIへの準拠支援や、パッチコンプライアンス準拠監査を満たすための有用で包括的なレポートを提供します。

  • システム正常性ポリシーは、組織ガイドラインに準拠していないシステムの識別に役立ちます。図のようにパスの重大性設定をすることで、全エンドポイントの重大度毎の欠落パッチ数のデータが表示されます。システム正常性ポリシーは、現在のパッチの正常性に関する最新情報を表示します。
    パスの重大性設定 【パスの重大性設定】
  • 脆弱性評価とパッチ配布の自動化により、すべてのシステムが、最新バージョンのインストール済みライセンスソフトウェアの準拠支援に役立ちます。
  • パッチコンプライアンス準拠のレポートは、最新アップデート、欠落パッチ、および配布の失敗に関する自動メールアラートを使用して、各エンドポイントの脆弱性とパッチステータスを監視および報告するのに役立ちます。

パッチ管理レポート

パッチ管理レポートの生成は重要です。Patch Manager Plusでは、パッチ管理レポートを使用して、脆弱性に関する正しい情報を特定の人々に提供できます。

  • 定義済みのパッチレポートは、IT管理者にさまざまなパッチ詳細を提供して、ネットワーク内の欠落パッチ、インストール済みパッチ、などを識別できます。
  • システムレポートは、ネットワーク内の脆弱なシステムや脆弱性を修正するためのパッチ詳細情報を提供します。
  • 企業のパッチ管理ニーズに合わせてレポートをカスタマイズし、ネットワークの脆弱性を監視できます。
  • レポートを内部監査人に自動的にメールで送信するように設定できます。
  • パッチ管理レポートは、ネットワークや情報セキュリティに重点を置いたパッチ管理監査にも役立ちます。
パッチ管理レポート画面 【パッチ管理レポート画面】

重大な脆弱性レポート

Meltdown、Spectreなどの重大な脆弱性に関する、アップデート情報を表示できます。また、フィルタ―機能を活用して、特定の種類の脆弱性のパッチをリスト化することもできます。ユーザーは、「パッチをインストール」ボタンをクリックして、リスト上のパッチをインストールすることもできます。

重大な脆弱性に関するアップデート情報を閲覧できる画面 【重大な脆弱性に関するアップデート情報を閲覧できる画面】
 
Patch Manager Plusクラウド版

クラウド版なら

気軽に操作感をチェックできます