«Estos clientes no tuvieron que esperar a que se lanzara una nueva función. Utilizaron las herramientas que NinjaOne ya ofrece —scripts, API, campos personalizados y políticas dinámicas— y crearon exactamente lo que necesitaba su entorno. Ese es el poder de una plataforma diseñada para ampliarse: cuando necesitas algo específico, tienes los componentes necesarios para hacerlo realidad ahora, no el próximo trimestre».
Para la mayoría de las organizaciones, la aplicación de parches no es un proceso sencillo. Tienen comités asesores de cambios, despliegues por fases, ventanas de mantenimiento definidas en la CMDB, periodos anuales de bloqueo de cambios y calendarios de cumplimiento normativo que hacen que Patch Tuesday resulte claramente insuficiente. Cuando sus herramientas no están a la altura, los equipos de TI acaban conectando hojas de cálculo con procesos manuales y confiando en que nada se quede por el camino.
NinjaOne ha trabajado con clientes empresariales que se negaron a conformarse con esa solución de compromiso. En lugar de esperar a que se desarrollara una nueva función, utilizaron el motor de scripts, la API, los campos personalizados y las políticas dinámicas de NinjaOne para crear exactamente los flujos de aplicación de parches que necesitaban. Estas son dos de esas historias.
Cómo crear un mejor script de aplicación de parches con NinjaOne
Una gran empresa llevaba años utilizando una plataforma heredada de gestión de la configuración. Funcionaba, pero el coste de la infraestructura era enorme: servidores dedicados, puntos de distribución, infraestructura de bases de datos y dependencia de VPN para los dispositivos remotos.
La empresa quería migrar a NinjaOne, pero temía que su proceso de aplicación de parches supusiera un obstáculo insalvable para adoptarlo. Habían creado un modelo de despliegue por fases en el que los parches se distribuían por la organización de forma escalonada. Empezaban con un pequeño grupo de prueba, ampliaban después el despliegue a los primeros usuarios, luego a las oficinas corporativas y, por último, semanas más tarde, a las ubicaciones operativas. Cada fase tenía un retraso específico respecto a la fecha de publicación de los parches de Microsoft, y algunas solo podían instalarse durante ventanas de mantenimiento nocturnas para evitar interrupciones.
Este tipo de lógica de «día de lanzamiento + N días» no existe de forma nativa en la mayoría de las herramientas de gestión de endpoints. Tampoco existía en las tres plataformas que habían evaluado antes de NinjaOne.
Aplicación de parches simplificada, sin la carga operativa
Con el motor de scripts de NinjaOne, el cliente creó un script de control que se ejecuta automáticamente antes de cada ciclo de aplicación de parches. El script calcula las fechas, determina la fecha de referencia del lanzamiento del mes, añade el retraso correspondiente a la fase asignada al dispositivo y decide si ese día toca aplicar parches. Si es así, continúa la aplicación de parches. Si no, el script indica a NinjaOne que omita el ciclo de forma controlada y vuelva a intentarlo la próxima vez.
El script simplificó el trabajo diario del equipo encargado de la aplicación de parches. Los administradores no tienen que tocar una sola línea de código. Solo tienen que elegir la fase de despliegue en un menú desplegable de NinjaOne y el script se encarga del resto. Si la organización decide modificar el retraso de un grupo concreto, basta con cambiar un valor en el menú desplegable. Eso es todo.
En la actualidad, la empresa ha retirado por completo su infraestructura heredada de aplicación de parches. Ya no necesita servidores dedicados. Ya no necesita VPN para los portátiles remotos. Todo su parque de dispositivos aplica los parches directamente desde el proveedor a través de Internet y mantiene la misma disciplina de despliegue por fases de siempre, pero sin la carga operativa.
Conectar una CMDB con NinjaOne para automatizar la aplicación de parches
Una gran empresa gestiona un parque de servidores con varios sistemas operativos. Cada servidor de su entorno tiene definida una ventana de mantenimiento en la CMDB. Esta ventana de mantenimiento es un registro que especifica el tipo de entorno, el día de la semana y la franja horaria en la que se permite aplicar parches. En todo su parque de servidores, esto se traduce en decenas de combinaciones distintas de ventanas de mantenimiento.
Para complicarlo aún más, su calendario de aplicación de parches no se basa en patrones recurrentes. Aplican parches en fechas concretas de cada mes, planificadas con un año de antelación. También establecen un periodo anual de bloqueo de cambios durante la época de mayor actividad, en el que no se aplica ningún parche a los sistemas de producción. Además, cada servidor tiene sus propias condiciones: algunos no pueden reiniciarse durante la aplicación de parches, otros solo deben reiniciarse sin instalar parches y otros requieren una intervención completamente manual.
Antes de NinjaOne, el equipo de TI gestionaba todo esto manualmente. Las hojas de cálculo registraban qué servidores se habían parcheado y cuándo. El conocimiento no documentado del equipo suplía las carencias. Algunos dispositivos quedaban sin atender. Algunos parches no llegaban a aplicarse.
NinjaOne eliminó toda esta complejidad conectando directamente la CMDB con el motor de políticas de NinjaOne mediante tres capas de automatización:
- Sincronización automática: un script se ejecuta de forma programada, lee en la CMDB la ventana de mantenimiento de cada servidor y escribe los datos pertinentes en los campos personalizados del dispositivo correspondiente en NinjaOne. Cuando cambia la ventana de un servidor en la CMDB, NinjaOne detecta el cambio automáticamente. Nadie tiene que reasignar políticas manualmente.
- Control por calendario: una vez al año, un administrador introduce las fechas de inicio de los ciclos de parches de cada mes en los campos personalizados de NinjaOne. Un script diario compara la fecha con esos campos y establece un único valor que determina si el ciclo de aplicación de parches continúa o no. Cuando toca una semana de aplicación de parches de no producción, solo los servidores de no producción pueden recibirlos. Cuando toca una semana de producción, solo los servidores de producción pueden recibirlos. Cuando se trata de un periodo de bloqueo o una semana sin parches, no se aplica ninguno. Un solo valor controla todo el entorno.
- Políticas dinámicas con segmentación por capas: cada combinación única de ventana de mantenimiento tiene su propia política dinámica. Las políticas utilizan varias condiciones de segmentación, como el entorno del dispositivo, el día y la hora asignados y el estado actual del calendario. Todas deben coincidir para que un dispositivo cumpla los criterios de la política. Cuando el control por calendario está desactivado, ningún dispositivo cumple los criterios de ninguna política. Cuando se activa, solo los servidores correspondientes cumplen las condiciones.
Con estas automatizaciones, la organización puede aplicar parches automáticamente a todo su parque de servidores en la fecha, la hora y el orden correctos. La CMDB sigue siendo la fuente de referencia principal para las ventanas de mantenimiento, y NinjaOne ejecuta la aplicación de parches a partir de esa información, sin intervención manual. Lo que antes requería hojas de cálculo y llamadas de coordinación ahora funciona de forma automática.
Una visión más amplia
Ninguno de estos clientes pidió a NinjaOne que desarrollara una nueva función. No presentaron una solicitud y se quedaron esperando a que llegara una nueva versión. Analizaron las herramientas que NinjaOne ya ofrece —scripts, API, campos personalizados y políticas dinámicas— y crearon los scripts que necesitaban para sus entornos.
Esa es la diferencia entre una herramienta y una plataforma. Una herramienta hace aquello para lo que fue diseñada. Una plataforma te permite adaptarla para que haga lo que necesitas.
Para los equipos de TI empresariales que gestionan calendarios complejos de aplicación de parches, integraciones con CMDB, despliegues por fases y restricciones operativas que no encajan en un simple menú desplegable, NinjaOne ofrece los componentes necesarios para hacerlo realidad. No en el futuro. Hoy.
Más información en ninjaone.com/es/gestion-de-parches/
