簡化修補,降低風險:為何企業安全需要環形部署
未修補的系統是一個關鍵漏洞。超過一半(57%)的網路攻擊受害者報告稱,應用現有修補程式本可防止資料外洩,但近三分之一的企業未能採取行動,放大風險。
根據Ponemon研究,組織在修補程式發布後平均需要43天才能檢測到網路攻擊,較去年的36天有所增加。Verizon 2024年資料外洩調查報告指出,從2023年到2024年,攻擊者利用漏洞的案例激增180%。
手動或半自動化修補日益不堪重負,IT團隊在持續壓力下常將其擱置。
依賴手動或部分自動化的修補被認為過於耗時,常被列入優先級較低的清單。Ivanti研究顯示,71%的IT和安全專業人員認為修補過程複雜且繁瑣。
修補延遲招致災難
網路犯罪分子持續針對舊有的通用漏洞和暴露(CVEs)發動攻擊,有些漏洞已有十多年歷史。
攻擊者對2010-2019年漏洞的成功利用率上升,76%的勒索軟體攻擊與這些CVEs相關,凸顯其將舊漏洞武器化的能力。IT與安全團隊之間的協調失誤加劇了延遲,27%的企業缺乏統一的修補策略,近四分之一的企業在排程上產生衝突。自動化修補管理有助於解決這些衝突,簡化工作流程。
Gartner的最新報告《我們無法僅靠修補來消除漏洞風險》指出,企業通常在兩到四週內修補90%的桌面系統,六週內修補80%的Windows伺服器,而六個月內僅修補25%的Oracle資料庫。報告警告說:「沒有一個組織能在大規模上超越威脅行為者。」
環形部署:可擴展的主動防護
每個未修補的終端都可能是攻擊者的入口。企業難以跟上步伐,這讓網路犯罪分子更加膽大妄為。
修補的複雜性顯著增加,手動努力已不堪重負。環形部署最初用於以Microsoft為中心的網絡,現已擴展到本地和雲端系統。這種分階段的自動化方法最大限度地減少攻擊者的機會並降低資料外洩風險。
環形部署以受控階段實施修補:
- 測試環(1%):IT團隊驗證修補穩定性。
- 早期採用環(5–10%):更廣泛的群體測試現實世界的性能。
- 生產環(80–90%):確認穩定性後進行全面推出。
Ivanti的環形部署解決方案為安全團隊提供對修補時機、系統和更新順序的精確控制,最大限度地減少干擾和風險。

Gartner的環形部署模型從內部IT向外擴展修補,確保驗證並降低風險。來源:Gartner,《現代化Windows和第三方應用程式修補》,第6頁。 環形部署大幅縮短MTTP,終結修補混亂
使用過時的漏洞評分來指導修補策略會增加資料外洩風險,因為團隊難以應對日益增長的積壓工作。這形成了一個無休止的循環,攻擊者利用未受保護的舊有CVEs。
Gartner的《現代化Windows和第三方應用程式修補》報告強調了傳統方法的失敗。相比之下,環形部署成效顯著,在24小時內對多達10萬台PC實現99%的修補成功率。
在VentureBeat的採訪中,Ivanti企業服務副總裁Tony Miller表示:「Ivanti Neurons修補管理和環形部署是我們Customer Zero之旅的關鍵。」他指出,公司內部使用其工具可提供快速反饋並洞察客戶挑戰。
Miller補充說:「我們對環形部署的內部測試顯示了基於風險的修補部署的好處,確保更新不會干擾生產力——這是IT團隊的主要障礙。」
VentureBeat還採訪了Southstar Bank的SVP兼IT總監Jesse Miller,談及Ivanti的AI驅動漏洞風險評級(VRR),該評級根據即時威脅情報和漏洞利用活動進行重新校準。
Jesse Miller強調:「僅依賴CVSS評分已過時。有效的優先級排序需考慮當前事件、行業和環境。我們通過增強而非忽視CVSS,做出更明智的決策。」
他進一步指出:「我們優先處理零日漏洞和高風險修補,首先解決被積極利用的漏洞,以快速縮小攻擊面。」
通過將環形部署與動態VRR相結合,Ivanti Neurons協調分階段修補推出,大幅縮短平均修補時間(MTTP)並減少暴露窗口。

Ivanti Neurons的介面追蹤部署環、成功指標和修補進度,提供操作透明度。來源:Ivanti Neurons Ivanti Neurons與Microsoft Autopatch、Tanium、ServiceNow比較:優勢與限制
比較企業修補管理解決方案顯示,Microsoft Autopatch、Tanium、ServiceNow和Ivanti Neurons之間存在顯著差異。
Microsoft Autopatch使用環形部署,但僅限於Windows和Microsoft 365環境。Ivanti Neurons支援更廣泛的範圍,包括Windows、macOS、Linux和第三方應用程式,適合多樣化基礎設施。
Tanium在終端可視性和報告方面表現出色,但需要大量資源,適合較大的企業。ServiceNow在工作流程自動化和IT服務整合方面表現突出,但修補通常需要客製化。
Ivanti Neurons以動態風險評估、分階段環形部署和自動化工作流程於一體脫穎而出,通過即時儀表板解決可視性差距、複雜性和優先級挑戰。

Ivanti Neurons提供即時修補狀態、漏洞洞察和風險指標,實現持續可視性。來源:Ivanti Neurons 將修補管理轉化為策略資產
僅靠修補不足以消除漏洞。Gartner強調整合終端保護、多因素身份驗證和網絡分段,以增強修補之外的安全性。
將環形部署與零信任控制相結合,使IT團隊能夠最大限度地減少暴露窗口並有效管理風險。
Ivanti的環形部署整合即時風險評估、自動化修復和威脅管理,將修補管理與業務韌性對齊。內建於Ivanti Neurons中,它提供可擴展的即時風險可視性。
結論:將環形部署與優先級工具和補償控制相結合,將修補管理轉化為主動的策略優勢。
相關文章
蘋果智慧眼鏡或將在WWDC27上首次亮相,重點突出隱私保護
彭博社的馬克·古爾曼報道,蘋果智慧眼鏡(內部代號 N50)計劃於 2027 年 6 月的全球開發者大會(WWDC27)上首次亮相,零售版預計將於 2027 年秋季上市。該裝置原定於今年晚些時候及 2027 年初發布,但現已推遲,以便進行進一步的產品完善並加強隱私保護協議。隱私仍是蘋果智慧眼鏡戰略的核心支柱。從 Meta 等競爭對手的隱私爭議中吸取教訓,蘋果正在實施強有力的功能與政策。目前考慮的方案包括:完全移除攝像頭,專注於人工智慧互動、音訊播放和通話;或保留攝像頭但禁用照片和影片錄製功能,僅
內部細節曝光:下一代 Gemini 算力緊張,內部團隊在開發優先順序和資源分配上存在分歧
報告顯示,谷歌備受期待的下一代 Gemini 模型釋出已被推遲。由於內部在開發優先順序和資源分配上存在分歧,加上計算能力有限以及複雜的審批流程,導致釋出時間延後了兩個月。儘管谷歌擁有定製的 TPU 晶片,但由於模型訓練、Google Cloud 服務以及眾多消費和企業級 AI 應用對計算資源的需求相互競爭,谷歌仍面臨計算資源短缺的問題。目前,高層管理人員正透過組織結構調整來解決這些部門間的衝突。與此同時,領導層也發生了變化,聯合創始人謝爾蓋·布林越來越多地參與到核心模型訓練中,並倡導將資源專門用於
OpenAI 否認增長放緩擔憂,稱多個業務部門加速發展
針對外界對其銷售增長放緩及未達內部基準的質疑,人工智慧領域的領軍企業 OpenAI 於 4 月 28 日(星期二)發表了一份信心十足的宣告。該公司澄清稱,其消費產品和企業服務正在快速推進,直接駁斥了近期關於業務放緩的猜測。針對該公司“未達成多項內部目標”的說法,OpenAI 將這些報道斥為“典型的標題黨”。公司強調了企業對 AI 整合的強勁需求,並指出其廣告業務早期增長前景良好。據 OpenAI 內部人士透露,公司內部情緒依然樂觀。儘管市場競爭日益激烈,但公司正在向投資者傳遞信心,聲稱其商業
相關專題推薦
評論 (3)
0/500
So basically, more than half of cyberattacks could've been avoided if companies just patched on time, but a third still ignore it? Ring deployment seems like a common-sense strategy, yet here we are debating basic hygiene. Might as well leave the front door wide open at this point. 😅
This article really opened my eyes to how crucial timely patching is! 😮 It's wild that so many companies still lag on this—57% of attacks could’ve been stopped? That’s a wake-up call. Maybe it’s time enterprises rethink their deployment strategies to stay ahead of hackers.
未修補的系統是一個關鍵漏洞。超過一半(57%)的網路攻擊受害者報告稱,應用現有修補程式本可防止資料外洩,但近三分之一的企業未能採取行動,放大風險。
根據Ponemon研究,組織在修補程式發布後平均需要43天才能檢測到網路攻擊,較去年的36天有所增加。Verizon 2024年資料外洩調查報告指出,從2023年到2024年,攻擊者利用漏洞的案例激增180%。
手動或半自動化修補日益不堪重負,IT團隊在持續壓力下常將其擱置。
依賴手動或部分自動化的修補被認為過於耗時,常被列入優先級較低的清單。Ivanti研究顯示,71%的IT和安全專業人員認為修補過程複雜且繁瑣。
修補延遲招致災難
網路犯罪分子持續針對舊有的通用漏洞和暴露(CVEs)發動攻擊,有些漏洞已有十多年歷史。
攻擊者對2010-2019年漏洞的成功利用率上升,76%的勒索軟體攻擊與這些CVEs相關,凸顯其將舊漏洞武器化的能力。IT與安全團隊之間的協調失誤加劇了延遲,27%的企業缺乏統一的修補策略,近四分之一的企業在排程上產生衝突。自動化修補管理有助於解決這些衝突,簡化工作流程。
Gartner的最新報告《我們無法僅靠修補來消除漏洞風險》指出,企業通常在兩到四週內修補90%的桌面系統,六週內修補80%的Windows伺服器,而六個月內僅修補25%的Oracle資料庫。報告警告說:「沒有一個組織能在大規模上超越威脅行為者。」
環形部署:可擴展的主動防護
每個未修補的終端都可能是攻擊者的入口。企業難以跟上步伐,這讓網路犯罪分子更加膽大妄為。
修補的複雜性顯著增加,手動努力已不堪重負。環形部署最初用於以Microsoft為中心的網絡,現已擴展到本地和雲端系統。這種分階段的自動化方法最大限度地減少攻擊者的機會並降低資料外洩風險。
環形部署以受控階段實施修補:
- 測試環(1%):IT團隊驗證修補穩定性。
- 早期採用環(5–10%):更廣泛的群體測試現實世界的性能。
- 生產環(80–90%):確認穩定性後進行全面推出。
Ivanti的環形部署解決方案為安全團隊提供對修補時機、系統和更新順序的精確控制,最大限度地減少干擾和風險。

環形部署大幅縮短MTTP,終結修補混亂
使用過時的漏洞評分來指導修補策略會增加資料外洩風險,因為團隊難以應對日益增長的積壓工作。這形成了一個無休止的循環,攻擊者利用未受保護的舊有CVEs。
Gartner的《現代化Windows和第三方應用程式修補》報告強調了傳統方法的失敗。相比之下,環形部署成效顯著,在24小時內對多達10萬台PC實現99%的修補成功率。
在VentureBeat的採訪中,Ivanti企業服務副總裁Tony Miller表示:「Ivanti Neurons修補管理和環形部署是我們Customer Zero之旅的關鍵。」他指出,公司內部使用其工具可提供快速反饋並洞察客戶挑戰。
Miller補充說:「我們對環形部署的內部測試顯示了基於風險的修補部署的好處,確保更新不會干擾生產力——這是IT團隊的主要障礙。」
VentureBeat還採訪了Southstar Bank的SVP兼IT總監Jesse Miller,談及Ivanti的AI驅動漏洞風險評級(VRR),該評級根據即時威脅情報和漏洞利用活動進行重新校準。
Jesse Miller強調:「僅依賴CVSS評分已過時。有效的優先級排序需考慮當前事件、行業和環境。我們通過增強而非忽視CVSS,做出更明智的決策。」
他進一步指出:「我們優先處理零日漏洞和高風險修補,首先解決被積極利用的漏洞,以快速縮小攻擊面。」
通過將環形部署與動態VRR相結合,Ivanti Neurons協調分階段修補推出,大幅縮短平均修補時間(MTTP)並減少暴露窗口。

Ivanti Neurons與Microsoft Autopatch、Tanium、ServiceNow比較:優勢與限制
比較企業修補管理解決方案顯示,Microsoft Autopatch、Tanium、ServiceNow和Ivanti Neurons之間存在顯著差異。
Microsoft Autopatch使用環形部署,但僅限於Windows和Microsoft 365環境。Ivanti Neurons支援更廣泛的範圍,包括Windows、macOS、Linux和第三方應用程式,適合多樣化基礎設施。
Tanium在終端可視性和報告方面表現出色,但需要大量資源,適合較大的企業。ServiceNow在工作流程自動化和IT服務整合方面表現突出,但修補通常需要客製化。
Ivanti Neurons以動態風險評估、分階段環形部署和自動化工作流程於一體脫穎而出,通過即時儀表板解決可視性差距、複雜性和優先級挑戰。

將修補管理轉化為策略資產
僅靠修補不足以消除漏洞。Gartner強調整合終端保護、多因素身份驗證和網絡分段,以增強修補之外的安全性。
將環形部署與零信任控制相結合,使IT團隊能夠最大限度地減少暴露窗口並有效管理風險。
Ivanti的環形部署整合即時風險評估、自動化修復和威脅管理,將修補管理與業務韌性對齊。內建於Ivanti Neurons中,它提供可擴展的即時風險可視性。
結論:將環形部署與優先級工具和補償控制相結合,將修補管理轉化為主動的策略優勢。
蘋果智慧眼鏡或將在WWDC27上首次亮相,重點突出隱私保護
彭博社的馬克·古爾曼報道,蘋果智慧眼鏡(內部代號 N50)計劃於 2027 年 6 月的全球開發者大會(WWDC27)上首次亮相,零售版預計將於 2027 年秋季上市。該裝置原定於今年晚些時候及 2027 年初發布,但現已推遲,以便進行進一步的產品完善並加強隱私保護協議。隱私仍是蘋果智慧眼鏡戰略的核心支柱。從 Meta 等競爭對手的隱私爭議中吸取教訓,蘋果正在實施強有力的功能與政策。目前考慮的方案包括:完全移除攝像頭,專注於人工智慧互動、音訊播放和通話;或保留攝像頭但禁用照片和影片錄製功能,僅
內部細節曝光:下一代 Gemini 算力緊張,內部團隊在開發優先順序和資源分配上存在分歧
報告顯示,谷歌備受期待的下一代 Gemini 模型釋出已被推遲。由於內部在開發優先順序和資源分配上存在分歧,加上計算能力有限以及複雜的審批流程,導致釋出時間延後了兩個月。儘管谷歌擁有定製的 TPU 晶片,但由於模型訓練、Google Cloud 服務以及眾多消費和企業級 AI 應用對計算資源的需求相互競爭,谷歌仍面臨計算資源短缺的問題。目前,高層管理人員正透過組織結構調整來解決這些部門間的衝突。與此同時,領導層也發生了變化,聯合創始人謝爾蓋·布林越來越多地參與到核心模型訓練中,並倡導將資源專門用於
OpenAI 否認增長放緩擔憂,稱多個業務部門加速發展
針對外界對其銷售增長放緩及未達內部基準的質疑,人工智慧領域的領軍企業 OpenAI 於 4 月 28 日(星期二)發表了一份信心十足的宣告。該公司澄清稱,其消費產品和企業服務正在快速推進,直接駁斥了近期關於業務放緩的猜測。針對該公司“未達成多項內部目標”的說法,OpenAI 將這些報道斥為“典型的標題黨”。公司強調了企業對 AI 整合的強勁需求,並指出其廣告業務早期增長前景良好。據 OpenAI 內部人士透露,公司內部情緒依然樂觀。儘管市場競爭日益激烈,但公司正在向投資者傳遞信心,聲稱其商業
So basically, more than half of cyberattacks could've been avoided if companies just patched on time, but a third still ignore it? Ring deployment seems like a common-sense strategy, yet here we are debating basic hygiene. Might as well leave the front door wide open at this point. 😅
This article really opened my eyes to how crucial timely patching is! 😮 It's wild that so many companies still lag on this—57% of attacks could’ve been stopped? That’s a wake-up call. Maybe it’s time enterprises rethink their deployment strategies to stay ahead of hackers.





首頁






