简化补丁管理,降低暴露风险:为什么环形部署对企业安全至关重要
未修补的系统是一个关键漏洞。超过一半(57%)的网络攻击受害者报告称,应用现有补丁本可防止数据泄露,但近三分之一的企业未能采取行动,从而放大了风险。
波耐蒙研究所的研究表明,组织在补丁发布后平均需要43天才能检测到网络攻击,较去年的36天有所增加。2024年Verizon数据泄露调查报告指出,从2023年到2024年,攻击者利用漏洞的案例激增了180%。
手动或半自动化的补丁管理日益不堪重负,IT团队在持续压力下往往将其搁置。
依赖手动或部分自动化的补丁管理被认为耗时过多,常被列入优先级较低的任务。Ivanti的一项研究显示,71%的IT和安全专业人员认为补丁管理复杂且繁琐。
补丁延迟招致灾难
网络犯罪分子持续针对遗留的常见漏洞和暴露(CVEs)发起攻击,有些漏洞已有十多年历史。
攻击者对2010-2019年漏洞的利用日益成功,76%的勒索软件攻击与这些CVEs相关,凸显了他们将旧漏洞武器化的能力。IT与安全团队之间的不协调加剧了延迟,27%的团队缺乏统一的补丁策略,近四分之一的团队在日程安排上存在冲突。自动化补丁管理有助于解决这些冲突,简化工作流程。
Gartner的最新报告《我们无法通过补丁摆脱漏洞暴露》指出,企业通常在两到四周内修补90%的桌面设备,六周内修补80%的Windows服务器,而在六个月内仅修补25%的Oracle数据库。它警告说:“没有哪家组织能在规模上超越威胁行为者。”
环形部署:可扩展的主动防护
每个未修补的端点都是攻击者的潜在入口。企业难以跟上步伐,这助长了网络犯罪分子的气焰。
补丁管理的复杂性显著增加,手动操作已不堪重负。环形部署最初用于以Microsoft为中心的网络,现已扩展到本地和基于云的系统。这种分阶段的自动化方法最大限度减少了攻击者的机会,降低了数据泄露风险。
环形部署以受控阶段实施补丁:
- 测试环(1%):IT团队验证补丁稳定性。
- 早期采用环(5-10%):更广泛的群体测试现实世界的性能。
- 生产环(80-90%):在确认稳定性后进行全面部署。
Ivanti的环形部署解决方案使安全团队能够精确控制补丁时间、系统和更新顺序,最大限度减少中断和风险。

Gartner的环形部署模型从内部IT向外扩展补丁,确保验证并降低风险。来源:Gartner,《现代化Windows和第三方应用程序补丁管理》,第6页。 环形部署大幅缩短MTTP,终结补丁混乱
使用过时的漏洞评分来指导补丁策略会增加数据泄露风险,因为团队难以应对日益增长的积压工作。这形成了一个无休止的循环,攻击者利用未受保护的遗留CVEs。
Gartner的《现代化Windows和第三方应用程序补丁管理》报告强调了传统方法的失败。相比之下,环形部署取得了显著成果,在24小时内对多达10万台PC实现了99%的补丁成功率。
在VentureBeat的采访中,Ivanti企业服务副总裁Tony Miller表示:“Ivanti Neurons补丁管理和环形部署是我们Customer Zero之旅的关键。”他指出,公司内部使用其工具能够快速获得反馈并深入了解客户挑战。
Miller补充说:“我们对环形部署的内部测试显示了基于风险的补丁部署的好处,确保更新不会中断生产力——这是IT团队的主要障碍。”
VentureBeat还采访了Southstar Bank的SVP兼IT总监Jesse Miller,讨论了Ivanti的AI驱动的漏洞风险评级(VRR),该评级根据实时威胁情报和漏洞利用活动进行重新校准。
Jesse Miller强调:“仅依赖CVSS评分已经过时。有效的优先级排序需要考虑当前事件、行业和环境。我们通过增强而非忽略CVSS,做出更明智的决策。”
他进一步指出:“我们优先处理零日漏洞和高风险补丁,率先应对被积极利用的漏洞,以快速缩小攻击面。”
通过将环形部署与动态VRR结合,Ivanti Neurons协调分阶段补丁部署,大幅缩短平均补丁时间(MTTP),并减少暴露窗口。

Ivanti Neurons的界面跟踪部署环、成功指标和补丁进度,提供操作透明度。来源:Ivanti Neurons Ivanti Neurons与Microsoft Autopatch、Tanium、ServiceNow的比较:优势与局限
比较企业补丁管理解决方案显示,Microsoft Autopatch、Tanium、ServiceNow和Ivanti Neurons之间存在显著差异。
Microsoft Autopatch使用环形部署,但仅限于Windows和Microsoft 365环境。Ivanti Neurons支持更广泛的范围,包括Windows、macOS、Linux和第三方应用程序,适合多样化的基础设施。
Tanium在端点可见性和报告方面表现出色,但需要大量资源,适合大型企业。ServiceNow在工作流自动化和IT服务整合方面表现出色,但补丁管理通常需要定制化。
Ivanti Neurons凭借动态风险评估、分阶段环形部署和自动化工作流在一平台内脱颖而出,通过实时仪表板解决可见性差距、复杂性和优先级挑战。

Ivanti Neurons提供实时补丁状态、漏洞洞察和风险指标,持续保持可见性。来源:Ivanti Neurons 将补丁管理转变为战略优势
仅靠补丁不足以消除漏洞。Gartner强调整合端点保护、多因素身份验证和网络分段,以在补丁之外增强安全性。
将环形部署与零信任控制结合,使IT团队能够最小化暴露窗口并有效管理风险。
Ivanti的环形部署整合实时风险评估、自动化修复和威胁管理,将补丁管理与业务韧性对齐。内置于Ivanti Neurons中,它提供可扩展的实时风险可见性。
结论:将环形部署与优先级工具和补偿控制结合,将补丁管理转变为主动的战略优势。
相关文章
字节跳动旗下 Seed 启动全球校园招聘,以虚拟股份争夺顶尖大模型人才
在大型语言模型的竞争格局中,争夺顶尖人才仍然是最关键的战略资产。4月1日,字节跳动宣布启动Seed全球校园招聘计划,作为其大模型人才培养项目的一部分。该活动面向2027届毕业生及现有实习生,旨在全球范围内发掘并锁定AI领域的精英研发与工程人才。规模扩张:全球甄选100名“AI种子”在技术快速进步的背景下,字节跳动有限公司今年大幅增加了对基础AI人才的投入:招聘范围: 该计划旨在从全球范围内招聘约100名专注于大模型的杰出候选人,对象为2027届毕业生。发展路径: Seed计划将核心业务
Suno 在法律诉讼中为歌曲添加水印
Suno,这个允许用户生成由人工智能创作的音乐的平台,近日推出了新功能,包括为平台制作的曲目添加标签、限制下载,并更新社区标准以遏制未经授权的复制品。这些更新是在Suno面临多家唱片公司和艺术家组织提起的多起诉讼之际推出的。在博客文章中,联合创始人兼首席执行官Mikey Shulman概述了核心原则,强调该平台旨在促进原创创作,同时扩大更广泛受众对人工智能音乐工具的访问权限。一个主要的争议点在于,用户将人工智能生成的歌曲上传到其他流媒体服务并通过操纵系统获取收入。Suno表示,现在将采用音频
马斯克承认 Grok 构建过程中泄露了用户代码,并承诺清除所有历史数据
埃隆·马斯克直接回应了围绕 Grok Build 的隐私争议,首先以简单的“True”(属实)确认了该事件的有效性。他承诺,此前上传至 SpaceXAI 的所有用户数据将被永久删除,并表示“不留一个字节”。这是人工智能行业首次由主要科技领袖公开承认错误并主动删除用户数据。安全研究人员的“钓鱼”测试揭示了数据泄露的具体证据此次争议源于独立人工智能安全研究人员 @cereblab 的一份报告。SpaceXAI 推出的 AI 编程助手 Grok Build 在其官方网站上声称其“优先本地运行,代码
相关专题推荐
评论 (3)
0/500
So basically, more than half of cyberattacks could've been avoided if companies just patched on time, but a third still ignore it? Ring deployment seems like a common-sense strategy, yet here we are debating basic hygiene. Might as well leave the front door wide open at this point. 😅
This article really opened my eyes to how crucial timely patching is! 😮 It's wild that so many companies still lag on this—57% of attacks could’ve been stopped? That’s a wake-up call. Maybe it’s time enterprises rethink their deployment strategies to stay ahead of hackers.
未修补的系统是一个关键漏洞。超过一半(57%)的网络攻击受害者报告称,应用现有补丁本可防止数据泄露,但近三分之一的企业未能采取行动,从而放大了风险。
波耐蒙研究所的研究表明,组织在补丁发布后平均需要43天才能检测到网络攻击,较去年的36天有所增加。2024年Verizon数据泄露调查报告指出,从2023年到2024年,攻击者利用漏洞的案例激增了180%。
手动或半自动化的补丁管理日益不堪重负,IT团队在持续压力下往往将其搁置。
依赖手动或部分自动化的补丁管理被认为耗时过多,常被列入优先级较低的任务。Ivanti的一项研究显示,71%的IT和安全专业人员认为补丁管理复杂且繁琐。
补丁延迟招致灾难
网络犯罪分子持续针对遗留的常见漏洞和暴露(CVEs)发起攻击,有些漏洞已有十多年历史。
攻击者对2010-2019年漏洞的利用日益成功,76%的勒索软件攻击与这些CVEs相关,凸显了他们将旧漏洞武器化的能力。IT与安全团队之间的不协调加剧了延迟,27%的团队缺乏统一的补丁策略,近四分之一的团队在日程安排上存在冲突。自动化补丁管理有助于解决这些冲突,简化工作流程。
Gartner的最新报告《我们无法通过补丁摆脱漏洞暴露》指出,企业通常在两到四周内修补90%的桌面设备,六周内修补80%的Windows服务器,而在六个月内仅修补25%的Oracle数据库。它警告说:“没有哪家组织能在规模上超越威胁行为者。”
环形部署:可扩展的主动防护
每个未修补的端点都是攻击者的潜在入口。企业难以跟上步伐,这助长了网络犯罪分子的气焰。
补丁管理的复杂性显著增加,手动操作已不堪重负。环形部署最初用于以Microsoft为中心的网络,现已扩展到本地和基于云的系统。这种分阶段的自动化方法最大限度减少了攻击者的机会,降低了数据泄露风险。
环形部署以受控阶段实施补丁:
- 测试环(1%):IT团队验证补丁稳定性。
- 早期采用环(5-10%):更广泛的群体测试现实世界的性能。
- 生产环(80-90%):在确认稳定性后进行全面部署。
Ivanti的环形部署解决方案使安全团队能够精确控制补丁时间、系统和更新顺序,最大限度减少中断和风险。

环形部署大幅缩短MTTP,终结补丁混乱
使用过时的漏洞评分来指导补丁策略会增加数据泄露风险,因为团队难以应对日益增长的积压工作。这形成了一个无休止的循环,攻击者利用未受保护的遗留CVEs。
Gartner的《现代化Windows和第三方应用程序补丁管理》报告强调了传统方法的失败。相比之下,环形部署取得了显著成果,在24小时内对多达10万台PC实现了99%的补丁成功率。
在VentureBeat的采访中,Ivanti企业服务副总裁Tony Miller表示:“Ivanti Neurons补丁管理和环形部署是我们Customer Zero之旅的关键。”他指出,公司内部使用其工具能够快速获得反馈并深入了解客户挑战。
Miller补充说:“我们对环形部署的内部测试显示了基于风险的补丁部署的好处,确保更新不会中断生产力——这是IT团队的主要障碍。”
VentureBeat还采访了Southstar Bank的SVP兼IT总监Jesse Miller,讨论了Ivanti的AI驱动的漏洞风险评级(VRR),该评级根据实时威胁情报和漏洞利用活动进行重新校准。
Jesse Miller强调:“仅依赖CVSS评分已经过时。有效的优先级排序需要考虑当前事件、行业和环境。我们通过增强而非忽略CVSS,做出更明智的决策。”
他进一步指出:“我们优先处理零日漏洞和高风险补丁,率先应对被积极利用的漏洞,以快速缩小攻击面。”
通过将环形部署与动态VRR结合,Ivanti Neurons协调分阶段补丁部署,大幅缩短平均补丁时间(MTTP),并减少暴露窗口。

Ivanti Neurons与Microsoft Autopatch、Tanium、ServiceNow的比较:优势与局限
比较企业补丁管理解决方案显示,Microsoft Autopatch、Tanium、ServiceNow和Ivanti Neurons之间存在显著差异。
Microsoft Autopatch使用环形部署,但仅限于Windows和Microsoft 365环境。Ivanti Neurons支持更广泛的范围,包括Windows、macOS、Linux和第三方应用程序,适合多样化的基础设施。
Tanium在端点可见性和报告方面表现出色,但需要大量资源,适合大型企业。ServiceNow在工作流自动化和IT服务整合方面表现出色,但补丁管理通常需要定制化。
Ivanti Neurons凭借动态风险评估、分阶段环形部署和自动化工作流在一平台内脱颖而出,通过实时仪表板解决可见性差距、复杂性和优先级挑战。

将补丁管理转变为战略优势
仅靠补丁不足以消除漏洞。Gartner强调整合端点保护、多因素身份验证和网络分段,以在补丁之外增强安全性。
将环形部署与零信任控制结合,使IT团队能够最小化暴露窗口并有效管理风险。
Ivanti的环形部署整合实时风险评估、自动化修复和威胁管理,将补丁管理与业务韧性对齐。内置于Ivanti Neurons中,它提供可扩展的实时风险可见性。
结论:将环形部署与优先级工具和补偿控制结合,将补丁管理转变为主动的战略优势。
字节跳动旗下 Seed 启动全球校园招聘,以虚拟股份争夺顶尖大模型人才
在大型语言模型的竞争格局中,争夺顶尖人才仍然是最关键的战略资产。4月1日,字节跳动宣布启动Seed全球校园招聘计划,作为其大模型人才培养项目的一部分。该活动面向2027届毕业生及现有实习生,旨在全球范围内发掘并锁定AI领域的精英研发与工程人才。规模扩张:全球甄选100名“AI种子”在技术快速进步的背景下,字节跳动有限公司今年大幅增加了对基础AI人才的投入:招聘范围: 该计划旨在从全球范围内招聘约100名专注于大模型的杰出候选人,对象为2027届毕业生。发展路径: Seed计划将核心业务
Suno 在法律诉讼中为歌曲添加水印
Suno,这个允许用户生成由人工智能创作的音乐的平台,近日推出了新功能,包括为平台制作的曲目添加标签、限制下载,并更新社区标准以遏制未经授权的复制品。这些更新是在Suno面临多家唱片公司和艺术家组织提起的多起诉讼之际推出的。在博客文章中,联合创始人兼首席执行官Mikey Shulman概述了核心原则,强调该平台旨在促进原创创作,同时扩大更广泛受众对人工智能音乐工具的访问权限。一个主要的争议点在于,用户将人工智能生成的歌曲上传到其他流媒体服务并通过操纵系统获取收入。Suno表示,现在将采用音频
马斯克承认 Grok 构建过程中泄露了用户代码,并承诺清除所有历史数据
埃隆·马斯克直接回应了围绕 Grok Build 的隐私争议,首先以简单的“True”(属实)确认了该事件的有效性。他承诺,此前上传至 SpaceXAI 的所有用户数据将被永久删除,并表示“不留一个字节”。这是人工智能行业首次由主要科技领袖公开承认错误并主动删除用户数据。安全研究人员的“钓鱼”测试揭示了数据泄露的具体证据此次争议源于独立人工智能安全研究人员 @cereblab 的一份报告。SpaceXAI 推出的 AI 编程助手 Grok Build 在其官方网站上声称其“优先本地运行,代码
So basically, more than half of cyberattacks could've been avoided if companies just patched on time, but a third still ignore it? Ring deployment seems like a common-sense strategy, yet here we are debating basic hygiene. Might as well leave the front door wide open at this point. 😅
This article really opened my eyes to how crucial timely patching is! 😮 It's wild that so many companies still lag on this—57% of attacks could’ve been stopped? That’s a wake-up call. Maybe it’s time enterprises rethink their deployment strategies to stay ahead of hackers.





首页






