ITRC Patch Assessment (IPA) vs HPUX Software Assistant (SWA)



Ähnliche Dokumente
ReadMe zur Installation der BRICKware for Windows, Version ReadMe on Installing BRICKware for Windows, Version 6.1.2

KURZANLEITUNG. Firmware-Upgrade: Wie geht das eigentlich?

EEX Kundeninformation

Zum Download von ArcGIS 10, 10.1 oder 10.2 die folgende Webseite aufrufen (Serviceportal der TU):


Preisliste für The Unscrambler X

p^db=`oj===pìééçêíáåñçêã~íáçå=

Titelbild1 ANSYS. Customer Portal LogIn

Readme-USB DIGSI V 4.82

VGM. VGM information. HAMBURG SÜD VGM WEB PORTAL USER GUIDE June 2016

MobiDM-App Handbuch für Windows Mobile

Exercise (Part II) Anastasia Mochalova, Lehrstuhl für ABWL und Wirtschaftsinformatik, Kath. Universität Eichstätt-Ingolstadt 1

USB Treiber updaten unter Windows 7/Vista

Order Ansicht Inhalt

WAS IST DER KOMPARATIV: = The comparative

VGM. VGM information. HAMBURG SÜD VGM WEB PORTAL - USER GUIDE June 2016

English. Deutsch. niwis consulting gmbh ( manual NSEPEM Version 1.0

Cloud for Customer Learning Resources. Customer

UM ALLE DATEN ZU KOPIEREN. ZUNÄCHST die Daten des alten Telefons auf einen Computer kopieren

NVR Mobile Viewer for iphone/ipad/ipod Touch

Word-CRM-Upload-Button. User manual

Das neue Volume-Flag S (Scannen erforderlich)

CABLE TESTER. Manual DN-14003

KIP Druckerstatus Benutzerhandbuch KIP Druckerstatus Installations- und Benutzerhandbuch

CNC ZUR STEUERUNG VON WERKZEUGMASCHINEN (GERMAN EDITION) BY TIM ROHR

Parameter-Updatesoftware PF-12 Plus

Einsatz einer Dokumentenverwaltungslösung zur Optimierung der unternehmensübergreifenden Kommunikation

iid software tools QuickStartGuide iid USB base driver installation

Cameraserver mini. commissioning. Ihre Vision ist unsere Aufgabe

HP ALM. Was gibt es Neues und wo geht die Reise hin. Thomas Köppner, Technical Consultant, HP

Worx Landroid - Software Update

Der Adapter Z250I / Z270I lässt sich auf folgenden Betriebssystemen installieren:

Can I use an older device with a new GSD file? It is always the best to use the latest GSD file since this is downward compatible to older versions.

Mobile Apps: Von der Entwicklung bis zum Test mit HP Software

Eclipse User Interface Guidelines

3A03 Security Löcher schnell und effizient schließen mit HP OpenView Radia

HP Software Patch- und Version-Notification

Softwareupdate-Anleitung // AC Porty L Netzteileinschub

BartPE. Dokumentation. Projektarbeit Network Services. Dozent: Wolf-Fritz Riekert. Belmondo Kovac. Autor: Andreas Dinkelacker, 3.

Nachdem Sie die Datei (z.b. t330usbflashupdate.exe) heruntergeladen haben, führen Sie bitte einen Doppelklick mit der linken Maustaste darauf aus:

miditech 4merge 4-fach MIDI Merger mit :

Sepiola Mockups. Overview. Show notes. Primäre Navigation anklicken um zum gewünschten Mockups zu gehen. Backup usage. Overview.

Aufbau eines IT-Servicekataloges am Fallbeispiel einer Schweizer Bank

Die Bedeutung neurowissenschaftlicher Erkenntnisse für die Werbung (German Edition)

Handbuch. Artologik EZ-Equip. Plug-in für EZbooking version 3.2. Artisan Global Software

JTAGMaps Quick Installation Guide

1. General information Login Home Current applications... 3

Funktion der Mindestreserve im Bezug auf die Schlüsselzinssätze der EZB (German Edition)

p^db=`oj===pìééçêíáåñçêã~íáçå=

GURUCAD - IT DIVISION CATIA V5 PLM EXPRESS CONFIGURATIONS Hamburg, 16th February 2010, Version 1.0

Contents. Interaction Flow / Process Flow. Structure Maps. Reference Zone. Wireframes / Mock-Up

Kurzanleitung um Transponder mit einem scemtec TT Reader und der Software UniDemo zu lesen

Formatting the TrekStor i.beat run

Installation und Einrichtung unter Windows 7/8/10. Installation and configuration for Windows 7/8/10

J RG IMMENDORFF STANDORT F R KRITIK MALEREI UND INSPIRATION ERSCHEINT ZUR AUSSTELLUNG IM MUSEUM LU

4.) Geben Sie im Feld Adresse die IP Adresse des TDC Controllers ein. Die Standard Adresse lautet

Martin Luther. Click here if your download doesn"t start automatically

NEWSLETTER. FileDirector Version 2.5 Novelties. Filing system designer. Filing system in WinClient

Händler Preisliste Trade Price List 2015

Remotely Anywhere Verwendung von Zertifikaten Schritt für Schritt Anleitung zur Implementation von Zertifikaten in Remotely Anywhere

Exercise (Part VIII) Anastasia Mochalova, Lehrstuhl für ABWL und Wirtschaftsinformatik, Kath. Universität Eichstätt-Ingolstadt 1

Klausur BWL V Investition und Finanzierung (70172)

Release Notes BRICKware Copyright 23. March 2010 Funkwerk Enterprise Communications GmbH Version 1.0

SanStore: Kurzanleitung / SanStore: Quick reference guide

OMNITRONIC DSP Control Installationsanweisungen bis Version 1.3.1

Therefore the respective option of the password-protected menu ("UPDATE TUBE DATA BASE") has to be selected:

Installationshinweise Z501J / Z501K Adapter IrDa USB Installation hints Z501J / Z501K Adapter IrDa USB

Umbenennen eines NetWorker 7.x Servers (UNIX/ Linux)

STRATEGISCHES BETEILIGUNGSCONTROLLING BEI KOMMUNALEN UNTERNEHMEN DER FFENTLICHE ZWECK ALS RICHTSCHNUR FR EIN ZIELGERICHTETE

Algorithms & Datastructures Midterm Test 1

Version/Datum: Dezember-2006

Ich stimme zu, dass diese Seite Cookies für Analysen, personalisierte Inhalte und Werbung verwendet Weitere Informationen

This manual cannot be redistributed without permission from joomla-monster.com or vorlagenstudio.de

DIE NEUORGANISATION IM BEREICH DES SGB II AUSWIRKUNGEN AUF DIE ZUSAMMENARBEIT VON BUND LNDERN UND KOMMUNEN

Formular»Fragenkatalog BIM-Server«

i Korrekturlauf mit Acrobat Reader - Correction workflow using Acrobat Reader i.1 Vorbereitung / Preparations

DAS ERSTE MAL UND IMMER WIEDER. ERWEITERTE SONDERAUSGABE BY LISA MOOS

HiOPC Hirschmann Netzmanagement. Anforderungsformular für eine Lizenz. Order form for a license

Windows Server Dieses Dokument beschreibt einige Details zum Aufsetzen eines Windows Server 2003 (Andres Bohren /

Exercise (Part XI) Anastasia Mochalova, Lehrstuhl für ABWL und Wirtschaftsinformatik, Kath. Universität Eichstätt-Ingolstadt 1

VPN / IPSec Verbindung mit dem DI 804 HV und dem SSH Sentinel

Notice: All mentioned inventors have to sign the Report of Invention (see page 3)!!!

Proxmox Mail Gateway Spam Quarantäne Benutzerhandbuch

Wenn Russland kein Gas mehr liefert

Anleitung zur Verwendung des Update-Tools für

SharePoint 2010 Mobile Access

FLEX-LM OPT-File Möglichkeiten der Lizenzverwaltung

BMC Control M Tipps & Tricks 2. Martin Dienstl, BMC Software martin_dienstl@bmc.com

Sage 200 BI Häufige Fehler & Lösungen. Version

ELBA2 ILIAS TOOLS AS SINGLE APPLICATIONS

LEBEN OHNE REUE: 52 IMPULSE, DIE UNS DARAN ERINNERN, WAS WIRKLICH WICHTIG IST (GERMAN EDITION) BY BRONNIE WARE

Availability Manager Overview

Quick Reference Guide Schnellstart Anleitung

A-CERT CERTIFICATION SERVICE

CarMedia. Bedienungsanleitung Instruction manual. AC-Services Albert-Schweitzer-Str Hockenheim

QS solutions GmbH. präsentiert das Zusammenspiel von. Ihr Partner im Relationship Management

HOW TO. Celvin NAS Server So greifen Sie über das Internet auf Ihren Celvin NAS Server zu. DDNS und Portweiterleitung am Celvin NAS Server einrichten

SmartClass Firmware-Update Vorgehensweise

Transkript:

ITRC Patch Assessment (IPA) vs HPUX Software Assistant (SWA) Thomas Brix Remote Support Account Advocate, HP Services Global Value Solution Center, Germany/Austria/Switzerland (GVSC DACH) 2007 Hewlett-Packard Development Company, L.P. The information contained herein is subject to change without notice 1 04.06.2008 www.hp-user-society.de

IPA vs SWA Aufgaben des Systemverantwortlichen 2 04.06.2008 www.hp-user-society.de

IPA IPA: wo Web: Funktion in HP's IT Resource Center itrc.hp.com "run a patch assessment" 3 04.06.2008 www.hp-user-society.de

IPA: was Running a patch assessment is one step in the proactive patching of your HP-UX system. Proactive patching ensures that your system has a consistent and recent collection of patches installed. Be sure to review "how to proactively patch HP- UX systems", which describes all of the steps in the process. IPA: wie Specifying your system configuration. Specify the assessment profile appropriate for the uploaded system. Run the assessment. Review the results of the assessment. Take delivery of the recommended items. siehe Vorträge der vergangenen Jahre unter [1] 4 04.06.2008 www.hp-user-society.de

SWA SWA: wo HPUX System 11.11/11.23/11.31 Internet-Zugang für Katalog-Download lokale Analyse auf dem eigenen System Analyse anderer HPUX system möglich 5 04.06.2008 www.hp-user-society.de

SWA: was 1/3 befehlszeilenbasierendes Werkzeug, das die Verwaltung von Patches und Sicherheitshinweisen auf HP-UX Systemen konsolidiert und vereinfacht. [5] Ist für Systemverwalter gedacht, die für Patches und die Verwaltung der Sicherheitsfunktionen bei HP-UX Systemen zuständig sind. Die Software wird auf HP-UX 11i Systemen unterstützt. Sie bietet eine Befehlszeilenoberfläche. Es handelt sich um ein client-seitiges Werkzeug für Patches und die Analyse/Verbesserung der Systemsicherheit. Es werden die Funktionen von ITRC Patch Assessment Tool und Security Patch Check (SPC) mit wenigen kleinen Ausnahmen, nämlich der Patch- Gruppenanalyse, bereitgestellt. SWA: was 2/3 befehlszeilenbasierendes Werkzeug, das die Verwaltung von Patches und Sicherheitshinweisen auf HP-UX Systemen konsolidiert und vereinfacht. [5] Analyse eines Systems (und einiger Typen von Depots) auf Patch- Warnungen, kritische Defekte, Sicherheitshinweise, fehlende Quality Pack-Patch-Pakete und von Benutzern angegebene Patches und Patch-Ketten. Analyse Ihres Systems und Erzeugen von Berichten anhand einer von HP bereitgestellten Katalogdatei. Optimierung der automatischen Auswahl von Patch- Abhängigkeiten durch Zugriff auf die Qualität der Abhängigkeit, Bereitstellen des besten Fallszenarien für die Abhängigkeit, Minimieren von Änderungen am System und Einschätzen künftiger Patch-Abhängigkeitsänderungen. 6 04.06.2008 www.hp-user-society.de

SWA: was 3/3 befehlszeilenbasierendes Werkzeug, das die Verwaltung von Patches und Sicherheitshinweisen auf HP-UX Systemen konsolidiert und vereinfacht. [5] Erzeugung der Aktions-, Problem- und Detailberichte sowie eines konsolidierten HTML-Berichts, damit Sie sehen, welche Probleme für die Software im System oder im Depot relevant sind. Möglichkeit zum Herunterladen von Patches und Erzeugen eines Software Distributor (SD-UX)-Depots, wodurch viele der Probleme im Bericht behoben werden. SWA kann auch verwendet werden, um empfohlene zusätzliche Aktionen im Bericht zu sehen, die manuell ausgeführt werden müssen. Automatische Überprüfung der Patch-Integrität (mit MD5- Kryptographie-Hash-Verfahren) vor dem Entpacken heruntergeladener Patches. SWA: wie # swa report -x http_proxy=http://web-proxy:8088 inventory: $HOME/.swa/cache/swa_inventory_n.xml # swa report -a SEC > swa-sec.txt NOTE: See HTML-formatted report "/.swa/report/swa_report.html" "~/.swa/ignore" # swa get -p -t swa-depot-t1 -p: preview # swa get -t swa-depot-t1 siehe [2], [3] 7 04.06.2008 www.hp-user-society.de

Vergleich IPA Profil - Teil 1: patch options security patches latest quality pack patch bundle replacements for installed patches with critical warnings 8 04.06.2008 www.hp-user-society.de

Selectable SWA Analyzers- Default: QPK Quality pack Identify any newer quality pack bundles SEC Security issues Identify actually/potentially applicable security bulletins PCW Patches with critical warnings Criticality determined by impact of issue, not probability of occurrence IPA Profil - Teil 2: patch options replacements for installed patches with any warnings request specific patches request specific patch chains request specific mandatory patches critical fixes 9 04.06.2008 www.hp-user-society.de

Selectable SWA Analyzers- Others: PW Patches with any warnings (a superset of PCW) PATCH Include a specific patch or patches CHAIN Include a patch or recommended successor CRIT Patches that fix critical problems IPA Profil - Teil 3: patch options all applicable patches updates for the patches already installed 10 04.06.2008 www.hp-user-society.de

IPA Profil - Teil 4: patch sets miscellaneous patches for the specific operating system of the system being assessed miscellaneous patches for the specific hardware model of the system being assessed Application specific patch sets (only available for 11.00, 11.11, & 11.23): available patch sets: your selections: Resultat IPA vs SWA 4:2 Analysemöglichkeiten: klarer Vorteil IPA Automatisierung: Vorteil SWA Reporting: Vorteil SWA 11 04.06.2008 www.hp-user-society.de

Literatur Decus [1] Decus2007, Vortrag 1H06 [1.1] ITRC Patch Assessment (IPA) http://www.decus.de/slides/sy2007/17_04/1h06.pdf Decus2006, Vortrag 2H04 [1.2] ITRC Patch Assessment (IPA) http://www.hp-usersociety.de/slides/sy2006/17_05/2h04.pdf 12 04.06.2008 www.hp-user-society.de

docs.hp.com [2] http://docs.hp.com/en/oshpux11iv3.html#patch%20management HP-UX Software Assistant Administration Guide, March 2008 HP-UX 11i v1, HP-UX 11i v2, HP-UX 11i v3 [2.1] [ PDF ] http://docs.hp.com/en/5992-3930/5992-3930.pdf 70Seiten 0.7MB [ HTML ] http://docs.hp.com/en/5992-3930/index.html HP-UX Software Assistant Release Notes, March 2008 HP-UX 11i v1, HP-UX 11i v2, HP-UX 11i v3 [2.2] [ PDF ] http://docs.hp.com/en/5992-3929/5992-3929.pdf 11Seiten 0.3MB [ HTML ] http://docs.hp.com/en/5992-3929/index.html Patch Management User Guide for HP-UX 11.x Systems, March 2008 HP-UX 11i v1, HP-UX 11i v1.6, HP-UX 11i v2, HP-UX 11i v3 [2.3] [ PDF ] http://docs.hp.com/en/5992-4020/5992-4020.pdf 136Seiten 1.4MB [ HTML ] http://docs.hp.com/en/5992-4020/index.html Patch Management User Guide for HP-UX 11.x Systems, September 2007 HP-UX 11i v1, HP-UX 11i v1.6, HP-UX 11i v2, HP-UX 11i v3 [2.4] [ PDF ] http://docs.hp.com/en/5992-0674/5992-0674.pdf 128Seiten 1.3MB [ HTML ] http://docs.hp.com/en/5992-0674/index.html man swa [3] swa(1m) swa-report(1m) swa-get(1m) swa-step(1m) swa-clean(1m) 13 04.06.2008 www.hp-user-society.de

HP-UX Software Assistant-Website [4] https://www.hp.com/go/swa Produktübersicht Links zum Herunterladen Installationsanweisungen Release-Hinweise zu HP-UX 11i Version 3, September 2007 [5] Aktualisierungsrelease der Betriebsumgebungen Kapitel 8 Sicherheitsfunktionen: HP-UX Software Assistant http://docs.hp.com/de/5992-1703/ch08s07.html 14 04.06.2008 www.hp-user-society.de

HP-UX Software Assistant (SWA) [6] kostenfreier download http://software.hp.com/portal/swdepot/displaypro ductinfo.do?productnumber=b6834aa Hinweise 15 04.06.2008 www.hp-user-society.de

Security Patch Check The security_patch_check utility has been replaced by Software Assistant. See swa(1m). After November 1, 2008 the use of the security_patch_check -m option will generate a compatible report through the swa command. Other options will either be ignored or will cause security_patch_check to terminate with an error. Previous versions of Security Patch Check will continue to function as intended until the security catalog is no longer provided. The security catalog will be available until at least November 1, 2008. Unless otherwise specified, the remainder of this DESCRIPTION section describes the behavior of Security Patch Check before November 1, 2008. siehe [2.1], security_patch_check(1m), Seite 20 Dynamic Root Disk for Patch Management http://docs.hp.com/en/drd/index.html 16 04.06.2008 www.hp-user-society.de

Read the readbeforeinstall.txt file and take appropriate actions The readbeforeinstall.txt is located in the target depot directory. This file lists special installation instructions and dependencies to take under consideration for all the patches downloaded from HP. Review this file before installing the depot. Install the Depot The recommended method to install HP-UX patches and patch bundles from a depot is with the command: # swinstall -s depot -x patch_match_target=true - x autoreboot=true Note that this command should only be used within a maintenance window as the system might require a reboot. Any reboot will be performed automatically when required. 17 04.06.2008 www.hp-user-society.de

Put Appropriate Actions in the Ignore File "~/.swa/ignore" It might make sense for you to ignore the following types of issues: Manual actions SWA can't detect if security bulletin manual actions (other than installing specific versions of patches or software) have been taken, so after applying a manual action, add it to the ignore file to track that the action has been taken. Deferred actions If you've made a decision to defer addressing a particular issue for some period of time, after taking into account the risk of not addressing it, you might wish to add it to the ignore file until the issue is revisited or fixed. Be careful not to forget about these types of issues, since SWA will stop warning about them. HP advises you include comments in the ignore file explaining who added an issue, why, and when. Auditors are likely to want this information documented and traceable. The ignore file, $HOME/.swa/ignore, includes comments with instructions regarding syntax and how to add an issue. $HOME/.swa.conf The per-user SWA configuration file. This file takes precedence over the system-wide SWA configuration file. 18 04.06.2008 www.hp-user-society.de

$HOME/.swa/cache/swa_catalog.xml An HP-supplied catalog file from the ITRC website that contains known security issues and other defects along with their solutions. This file is downloaded with the command swa report or swa step catalog. $HOME/.swa/cache/swa_analysis.xml The analysis of the inventory file and the catalog file created with swa report or swa step analyze. 19 04.06.2008 www.hp-user-society.de

$HOME/.swa/cache/swa_inventory_n.x ml The inventory of installed software created by swa inventory or swa step inventory. $HOME/.swa/ignore Use this file to specify issues for analyzers to ignore. You may have more than one of these files. 20 04.06.2008 www.hp-user-society.de

DANKE 21 04.06.2008 www.hp-user-society.de