logo GFI Software

Automatizovaný patch management snižuje rizika softwarových zranitelností

Podle aktuálních údajů z katalogu zjištěných zranitelností CVE bylo v  roce 2024 zjištěno rekordních 40297 zranitelností - tedy o 39 % více než v roce 2023. K výrobcům s největším počtem zranitelností se vloni zařadili Linux, Microsoft, Google, Adobe a Apple, nejohroženějším softwarem zůstávají operační systémy.

"Loňský dramatický nárůst počtu zranitelností ukazuje, že i přes veškeré úsilí softwarových vývojářů tu s námi tyto nedokonalosti a s tím spojené bezpečnostní mezery budou stále. Pokud chceme eliminovat bezpečnostní rizika softwarových zranitelností, musíme mít aktuální přehled o využívaném softwaru a zařízeních ve firemních sítích, provádět pravidelné skenování a zavést automatizovaný patch management, který dokáže účinně čelit stále kratším intervalům mezi vznikem a zneužitím zranitelnosti," říká říká Ondřej Šabata, Sales Engineer pro řešení GFI Software ve společnosti ZEBRA SYSTEMS.

Zatímco v roce 2023 se objevilo celkem 29066 zranitelností, vloni došlo k doslova skokovému nárůstu. Dalším nepříjemným faktem je, že se průměrná doba mezi oznámením a zneužitím zranitelností zkrátila na pouhých 5 dní, což IT administrátorům dává ještě méně času na záplatování softwaru a zároveň ukazuje na urgentní potřebu automatizovaných nástrojů či služeb skenování zranitelností a patch managementu.

Ze statistik CVE katoogu za rok 2024 vyplývá

Cílem CVE (Common Vulnerabilities and Exposures) katalogu je usnadnit sdílení informací mezi různými databázemi zranitelností a bezpečnostními nástroji. CVE není databází zranitelností jako takovou, ale spíše slovníkem, který standardizuje názvy známých zranitelností.

Katalog CVE je seznam standardizovaných názvů pro zranitelnosti a bezpečnostní slabiny v oblasti informační bezpečnosti. Společnost GFI Software využívá tento katalog ve svém produktu GFI LanGuard, který je certifikován pro práci s CVE.

GFI LanGuard - řešení s řadou bezpečnostních funkcí

Řešení GFI LanGuard s využitím schopností AI poskytuje automatizovanou správu aktualizací pro Windows, MacOS a Linux, skenování zranitelností na počítačích i mobilních zařízeních a auditování sítě a softwaru.

GFI LanGuard pro MSP verze dává poskytovatelům možnost dodávat zákazníkům služby skenování firemních sítí v modelu Pay-Per-Scan, tedy platby za jednotlivé skeny, aniž by si tito zákazníci museli pořizovat celé řešení.

Od roku 2025 je GFI LanGuard také součástí cloudové platformy GFI AppManager, která poskytuje jednotné grafické rozhraní a přístup ke všem produktům GFI Software z oblasti bezpečnosti, komunikace a networkingu.

Poskytovatelé MSP tak mohou snadno konfigurovat jakékoliv či všechna zařízení pod svou správou a zjednodušit administraci širokého spektra instalovaných řešení na různých lokacích.

To umožňuje snadnější vyhledávání informací a propojení s dalšími zdroji.

Článek GFI Software ze dne pondělí 17. března 2025

Další články od GFI Software

Automatizovaný patch management snižuje rizika softwarových zranitelností

AI nástroj Eloquens mění způsob intenzivní e-mailové podnikové komunikace

Jak zabezpečit kritické firemní systémy a aplikace

GFI AppManager rozšiřuje řadu podporovaných produktů

Neschopnost určit kritické IT systémy vede k podcenění jejich zabezpečení

GFI KerioConnect naplňuje dodržování přísných standardů kybernetické bezpečnosti ve zdravotnictví

AI bojuje o důvěru IT profesionálů

GFI LanGuard WAN Agent je k dispozici v plné funkčnosti

Správa firemního e-mailu s AI komponentou Copilot

Bezpečnostní mezery zvyšují riziko napadení firemního IT v SMB sektoru

GFI KerioControl a GFI ClearView tvoří komplexní systém pro správu sítě

Exinda 8065 poskytuje lepší výkonnost v oblasti optimalizace síťového provozu

Phishingové e-maily jsou dlouhodobě nejvíce využívaným vektorem kybernetických útoků

Rozptýlená pozornost IT pracovníků vede snadno k chybám

Rizika opakovaného použití stejných přihlašovacích hesel

Integrace CoPilot do produktů GFI Software

Nárůst počtu zranitelností v neaktualizovaných systémech a aplikacích

Klíčová opatření reaktivní ochrany při kybernetickém útoku

Archivace elektronické pošty s podporou fulltextového vyhledávání

Využití AI k rozvoji IT bezpečnosti pohledem českých firem

GFI Kerio Control pomáhá při výuce IT bezpečnosti středoškoláků

Kybernetická bezpečnost je v dnešní době pro SMB firmy nutností

GFI AppManager je k dispozici v ostré verzi

Ochrana před zranitelnostmi jako služba je v popředí zájmu poskytovatelů IT bezpečnosti

Flexibilní firemní komunikace na cloudové platformě Kerio

Vzdálené skenování zranitelností u zákazníků

GenAI v produktech GFI software

GFI Kerio Control v praktické IT výuce studentů

Skenování zákaznických IT infrastruktur s GFI LanGuard pro MSP

Bezpečnostní audit IT se vyplatí i malým firmám

Kybernetická bezpečnost pod vlivem využívání umělé inteligence

NIS2 přináší nové nároky na IT bezpečnost pro organizace i poskytovatele služeb

Antivir na poštovním serveru je nejúčinnější ochranou před e-mailovými útoky

Komplexní správa firemních sítí s novým řešením GFI ClearView

Nárůst zranitelností vyžaduje použití automatizace nástrojů pro patch management

GFI AppManager zajistí komplexní správu IT řešení pro MSP poskytovatele

Zavedení 2FA přináší paradoxně nová rizika v podobě spamu

Elektronická pošta je hlavním vektorem kybernetických útoků

Nová verze GFI Exinda NetworkOrchestrator posiluje ochranu proti útokům

Další inovace GFI KerioConnect pro týmovou spolupráci SMB firem

Problémy s fungováním firemních aplikací často způsobuje neefektivní řízení sítí

Intenzivní emailová komunikace s podporou GFI KerioConnect

Certifikace informační bezpečnosti se stává konkurenční výhodou firem

SaaS GFI Kerio Control pro MSP poskytovatele

Kerio Connect s podporu téměř neomezeného počtu uživatelů elektronické pošty

Výhody certifikace ISO 27001 pro MSP

Bezpečnostní audit se zaměřením na patch management a zjišťování zranitelností

VPN je nejúčinnější ochranou firemní sítě při práci z domova

Nejlepší prodejci GFI Software roku 2021

Archivaci elektronické pošty SVKHK zajišťuje GFI Archiver