In het afgelopen jaar hebben ondernemingen wereldwijd miljoenen patches uitgerold, maar veel organisaties blijven kwetsbaar door vertragingen in het patchproces en onvolledig bijgewerkte software van derden. Uit een analyse van geanonimiseerde data blijkt dat meer dan 8 miljoen patches voor Google Chrome zijn ingezet, terwijl Visual C++ en .NET tot de applicaties behoren met de langste patchvertragingen. De gemiddelde tijd tot herstel (MTTR) voor complexe applicaties bedroeg ruim vijf maanden.
Automatisering van patchbeheer voor software van derden is een cruciale strategie geworden. Derdepartijapplicaties vormen een groot en dynamisch deel van het aanvalsoppervlak en vereisen frequente updates die handmatig lastig te beheren zijn. Veel organisaties passen daarom zero-touch patchautomatisering toe, waarbij updates automatisch worden uitgerold zodra leveranciers deze beschikbaar stellen. Volgens Qualys werden in het afgelopen jaar al circa 40 miljoen van de 150 miljoen patches volledig autonoom uitgerold, zonder menselijke tussenkomst.
Ondanks beschikbare patches kan de implementatie vertraging oplopen door de complexiteit van applicaties en het risico op verstoring van bedrijfsprocessen. IT-teams moeten compatibiliteit testen en mogelijke neveneffecten beoordelen voordat patches in productie worden genomen. Wanneer patches ontbreken, spelen mitigaties en remediërende scripts een belangrijke rol in het beperken van risico’s. Deze trends onderstrepen het belang voor securityteams om hun patch- en remediatiestrategieën te evalueren aan de hand van benchmarks uit de praktijk.
Organisaties die gebruikmaken van Qualys TRU kunnen hun patchactiviteiten vergelijken met deze wereldwijde data en zo hun beveiligingsmaatregelen optimaliseren. Voor nieuwe gebruikers is er de mogelijkheid om gratis 30 dagen te starten met deze oplossing.
Reacties
Geef een reactie
Vereiste velden zijn gemarkeerd met *