识别:了解风险
Chef 可让您随时了解任何环境中未修补系统的风险。为 Linux、Mac 和 Windows 定义修补基线的内置配置文件可用于扫描您的环境并了解哪些系统具有过时的操作系统。
优先考虑:最大限度地降低风险
Chef 预装了修补基线配置文件并支持 GUI 内无代理扫描,让您比以往更容易确定当前的补丁级别。还包括基于 CIS 和 DISA STIG 等行业标准的安全基准,以确保系统可以优先进行加固和修补,并且是确保正式合规性的第一步。
集成:跨所有系统扩展
Chef 提供了用于与 RedHat Subscription Manager (RHSM) 或 Windows Server Update Service (WSUS) 集成的资源。您可以快速且一致地配置和管理软件包存储库。
与 Jenkins 等工具集成,像处理任何其他持续交付事件一样处理补丁,并自动将通知发送到 ServiceNow 和 Slack 等系统中,以创建完全自动化的工作流。
补救措施:降低应用补丁的风险
借助 Chef,您可以确定需要补丁的位置,在推广之前在预生产环境中安全地应用和测试更新,并随时保持对您负责的每台服务器、VM 和服务状态的可见性。
使用灵活的部署策略,您不仅可以选择部署窗口,还可以创建补丁策略。此补丁管理策略提供对多个部署设置的访问,以帮助您决定何时以及如何部署服务器补丁。
验证:实现 100% 合规性
使用实时仪表板确保对正在修补的系统状态的持续可见性,并确保这些系统保持修补状态,无论您部署新内容或环境的频率如何。使用 Chef,您可以获得所需的一切,以确保您可以以无与伦比的速度和效率进行部署,而不会增加您管理的环境的风险。