Gå tillbaka

Patchhantering

Vad är patchhantering?

Patchhantering (patch management) är den systematiska processen att identifiera, testa, godkänna och rulla ut programuppdateringar – så kallade patchar – i en IT-miljö. Patchar åtgärdar säkerhetsbrister, programfel och tillför ny funktionalitet. Effektiv patchhantering är en av de mest grundläggande och effektiva åtgärderna för att höja en organisations cybersäkerhet.

Processen i korthet

  • Inventering: Hålla en fullständig lista över hårdvara, operativsystem och programvara i miljön.
  • Bevakning: Övervaka leverantörers säkerhetsbulletiner och CVE-databaser.
  • Prioritering: Rangordna patchar utifrån sårbarhetens allvarlighetsgrad, exponering och affärspåverkan.
  • Test: Validera patchen i en testmiljö för att undvika regressioner.
  • Utrullning: Rulla ut i ringar – pilot, brett urval, hela miljön – så att problem fångas tidigt.
  • Verifiering: Bekräfta att patchen är installerad och fungerar som tänkt.

Patchhantering i Microsoft-miljöer

I moderna miljöer hanteras klienter via Microsoft Intune och Windows Update for Business, medan servrar uppdateras via Azure Update Manager, WSUS eller tredjepartslösningar. Tredjepartsapplikationer kräver ofta en kompletterande lösning, då Microsoft Update inte täcker dessa fullt ut.

Patchhantering ska ses som en del av en bredare cyber resilience-strategi tillsammans med endpoint security, sårbarhetsskanning och en process för att hantera CVE:er som dyker upp.

Managerade tjänster

Få patchhanteringen att rulla av sig själv

Andra relevanta ord i samma kategori