Patch Management Tool welke multi tenant is

Pagina: 1
Acties:

Vraag


Acties:
  • 0 Henk 'm!

  • H8M3CuzUaintM3
  • Registratie: Augustus 2014
  • Laatst online: 01-03-2024
Mijn vraag
Ik laat me graag informeren over de juiste Patch Management Tool die multi tenant is. Ik heb in het verleden eens gebruik gemaakt van ControlNow alleen deze bestaat niet meer en blijkbaar worden al die tools elke keer opgekocht door andere partijen en krijgen ze een andere naam.

Relevante software en hardware die ik gebruik
Windows Servers

Wat ik al gevonden of geprobeerd heb
Ik heb zeker wel de top 10 lijstjes op Google gevonden alleen zijn dit vaak lijstjes die vanuit marketing perspectief gekocht worden. Ik ben op zoek naar hands on ervaring voordat ik me ga verdiepen in een Patch Management Tool en daar een PoC voor ga draaien.

Ik ben zeer benieuwd naar jullie ervaringen :)

Alle reacties


Acties:
  • 0 Henk 'm!

  • garriej
  • Registratie: December 2012
  • Laatst online: 08-08 15:58

garriej

Ik las ondertieten.

multi tenant als in gekoppeld aan 365? of heb je het gewoon over meerdere netwerken/klanten?

Acties:
  • 0 Henk 'm!

  • H8M3CuzUaintM3
  • Registratie: Augustus 2014
  • Laatst online: 01-03-2024
garriej schreef op woensdag 16 oktober 2019 @ 16:48:
multi tenant als in gekoppeld aan 365? of heb je het gewoon over meerdere netwerken/klanten?
Ik heb het over meerdere klanten welke we vanuit 1 centrale Patch Management Tool kunnen behandelen. Ik heb in het verleden met ControlNow heel makkelijk 1 keer per maand de updates approved welke geinstalleerd moesten worden en de rest ging vanzelf afhankelijk van hoe het ingericht was in de schedules. Een agent per server en het management vanuit 1 centraal dashboard. :)

Acties:
  • 0 Henk 'm!

  • garriej
  • Registratie: December 2012
  • Laatst online: 08-08 15:58

garriej

Ik las ondertieten.

H8M3CuzUaintM3 schreef op woensdag 16 oktober 2019 @ 16:56:
[...]


Ik heb het over meerdere klanten welke we vanuit 1 centrale Patch Management Tool kunnen behandelen. Ik heb in het verleden met ControlNow heel makkelijk 1 keer per maand de updates approved welke geinstalleerd moesten worden en de rest ging vanzelf afhankelijk van hoe het ingericht was in de schedules. Een agent per server en het management vanuit 1 centraal dashboard. :)
Als je VPN heb kun je naar oplossingen als SCCM kijken(van microsoft)
Ook zijn er pakketen die monitoring en patch management/beheer doen zoals n-able/n-central
Zelfs met WSUS moet het kunnen.

Het ligt er volledig aan wat je wil, wat het mag kosten etc..

Acties:
  • 0 Henk 'm!

  • H8M3CuzUaintM3
  • Registratie: Augustus 2014
  • Laatst online: 01-03-2024
garriej schreef op woensdag 16 oktober 2019 @ 16:59:
[...]

Als je VPN heb kun je naar oplossingen als SCCM kijken(van microsoft)
Ook zijn er pakketen die monitoring en patch management/beheer doen zoals n-able/n-central
Zelfs met WSUS moet het kunnen.

Het ligt er volledig aan wat je wil, wat het mag kosten etc..
SCCM is niet een tool waar ik naar op zoek ben. Het moet echt een multi tenant dashboard zijn waar meerdere klanten in kunnen landen. Een cloud managed dashboard.

Een zelfde soort structuur als hoe Bitdefender tegenwoordig werkt met hun product Bitdefender Cloud Gravityzone. Je betaald voor het aantal seats die je in gebruik hebt waarbij 1 seat dus een client is... maar dan in de wereld van Patchmanagement.

Acties:
  • 0 Henk 'm!

  • Question Mark
  • Registratie: Mei 2003
  • Laatst online: 16:29

Question Mark

Moderator SSC/WOS

F7 - Nee - Ja

H8M3CuzUaintM3 schreef op woensdag 16 oktober 2019 @ 17:05:
[...]


SCCM is niet een tool waar ik naar op zoek ben. Het moet echt een multi tenant dashboard zijn waar meerdere klanten in kunnen landen.
Je weet dat dit features zijn die gewoon in SCCM zitten? Maak per klant een collectie aan, definieer per collectie je maintenance windows en Automatic Deployment Rules en je bent eigenlijk wel klaar....

Nu even terug naar je oorspronkelijke vraag: wat wil je exact gaan patchen? Hebben we het hier over door MS uitgebrachte updates voor een OS, wil je systemen qua OS kunnen updaten/uitrollen, of wil je ook nog 3rd party updates kunnen deployen? Wil je nog compliancy op systemen af gaan dwingen? etc.

MCSE NT4/2K/2K3, MCTS, MCITP, CCA, CCEA, CCEE, CCIA, CCNA, CCDA, CCNP, CCDP, VCP, CEH + zwemdiploma A & B


Acties:
  • 0 Henk 'm!

  • Vorkie
  • Registratie: September 2001
  • Niet online
PDQ Deploy doet precies wat je wilt :-)

Samen met inventory wordt je er blij van

Acties:
  • 0 Henk 'm!

  • H8M3CuzUaintM3
  • Registratie: Augustus 2014
  • Laatst online: 01-03-2024
Question Mark schreef op woensdag 16 oktober 2019 @ 19:39:
[...]

Je weet dat dit features zijn die gewoon in SCCM zitten? Maak per klant een collectie aan, definieer per collectie je maintenance windows en Automatic Deployment Rules en je bent eigenlijk wel klaar....

Nu even terug naar je oorspronkelijke vraag: wat wil je exact gaan patchen? Hebben we het hier over door MS uitgebrachte updates voor een OS, wil je systemen qua OS kunnen updaten/uitrollen, of wil je ook nog 3rd party updates kunnen deployen? Wil je nog compliancy op systemen af gaan dwingen? etc.
Dit betreft de updates uitgebracht door MS voor server OS. Het gaat niet om het uitrollen van images maar echt om patch management. Geen 3rd party updates. Dus het gaat om de belangrijke Security patches.

Acties:
  • 0 Henk 'm!

  • Question Mark
  • Registratie: Mei 2003
  • Laatst online: 16:29

Question Mark

Moderator SSC/WOS

F7 - Nee - Ja

H8M3CuzUaintM3 schreef op woensdag 16 oktober 2019 @ 21:29:
[...]


Dit betreft de updates uitgebracht door MS voor server OS.
In principe zou je dit gewoon met een WSUS server kunnen doen, al dan niet in combinatie met downstream servers. Heeft als voordeel dat elk Windows systeem de agent al aan boord heeft.

Gooi je verschillende klanten in verschillende computer groups, deploy de juiste policy settings naar de klantsystemen toe en je bent klaar om ze te vanaf een centrale console te kunnen updaten.

Je post vrij weinig informatie, dus veel verder dan een lijstje met tooling die dit zou kunnen verzorgen ga dit topic op dit moment niet opleveren ben ik bang. Om specifiek te kunnen antwoorden zul toch echt wat meer info moeten geven over eisen/wensen/restricties die gelden. :)

MCSE NT4/2K/2K3, MCTS, MCITP, CCA, CCEA, CCEE, CCIA, CCNA, CCDA, CCNP, CCDP, VCP, CEH + zwemdiploma A & B


Acties:
  • 0 Henk 'm!

  • iFap
  • Registratie: Maart 2014
  • Laatst online: 01-09 10:11
Question Mark schreef op woensdag 16 oktober 2019 @ 21:52:
[...]

In principe zou je dit gewoon met een WSUS server kunnen doen, al dan niet in combinatie met downstream servers. Heeft als voordeel dat elk Windows systeem de agent al aan boord heeft.
Ik zou absoluut geen WSUS gebruiken. Wat een verschrikkelijke product is dat zeg. En al helemaal in een multi-site hierarchie. Reporting is ook erg ruk met WSUS.

Ik heb bij een Service Provider gewerkt waar gebruik werd gemaakt van SolarWinds N-Able. Mijn ervaring hiermee is zeer positief.

Acties:
  • +1 Henk 'm!

  • HKLM_
  • Registratie: Februari 2009
  • Laatst online: 19:18
iFap schreef op vrijdag 18 oktober 2019 @ 12:03:
[...]


Ik zou absoluut geen WSUS gebruiken. Wat een verschrikkelijke product is dat zeg. En al helemaal in een multi-site hierarchie. Reporting is ook erg ruk met WSUS.

Ik heb bij een Service Provider gewerkt waar gebruik werd gemaakt van SolarWinds N-Able. Mijn ervaring hiermee is zeer positief.
Wsus kan ruk zijn inderdaad maar dan is je inrichting dat vaak ook :P

Ik heb momenteel drie omgevingen die naar 1 wsus omgeving reporten en dat gaat prima.

Ook met downstream servers prima ervaringen trouwens.

Cloud ☁️


Acties:
  • +1 Henk 'm!

  • zeezuiper
  • Registratie: Januari 2002
  • Laatst online: 18:56
Azure Update Management.

Vanuit een centrale Azure tenant kan je servers in meerdere tenants via de zogenaamde OMS agent aansturen. Zo kan je bijvoorbeeld een maandelijkse schedule aanmaken die de beschikbare updates automatisch installeert. Eventueel kan je met behulp van Power BI ook per tenant een status dashboard aanmaken.

[ Voor 3% gewijzigd door zeezuiper op 18-10-2019 12:37 ]


Acties:
  • 0 Henk 'm!

  • Niet_Jan_Jaap
  • Registratie: Maart 2016
  • Laatst online: 13:48
Desktopcentral van ManageEngine

Acties:
  • 0 Henk 'm!

  • ARKO
  • Registratie: Juni 2007
  • Laatst online: 01-06-2022
Er zijn verschillende tools, waar je naar opzoek bent is RMM software. Recentelijk zijn wij overgestapt van Solarwinds N-Central naar NinjaRMM. Persoonlijk vind ik NinjaRMM een stuk rustiger en intuïtiever werken.

Acties:
  • 0 Henk 'm!

  • brandon
  • Registratie: Oktober 2000
  • Laatst online: 12-09 15:50
Shavlik van Ivanti

Acties:
  • 0 Henk 'm!

  • Bas_je
  • Registratie: Augustus 2003
  • Laatst online: 03-03 16:19
Patch Manager van ManageEngine:
https://www.manageengine.com/patch-management/

Kun je tot 20 pc's ook gratis gebruiken, zowel on-premise als cloud based te gebruiken...

while ( !$succeed ) { $try++ }


  • Wylana
  • Registratie: April 2009
  • Laatst online: 19:00
Onze organisatie gebruikt ConnectWise.

Naast Patch Management zit er veel meer in (Monitoring, reporting, remote control etc).

Ik ben steenrijk....ik heb een grindpad!

Pagina: 1