¿Qué son los parches aplicables?
Los parches aplicables se refieren a actualizaciones o correcciones de software que son relevantes y necesarias para un sistema o aplicación concretos. Estos parches están diseñados para solucionar vulnerabilidades de seguridad, problemas de rendimiento o errores del software.
La aplicación de parches es crucial para mantener la seguridad y estabilidad de los sistemas y aplicaciones, ya que ayudan a cerrar posibles vías de ciberataques y evitan fallos en el funcionamiento del sistema. La gestión de parches implica identificar qué parches son aplicables a un sistema o entorno concreto, probarlos para garantizar su compatibilidad y estabilidad y, a continuación, desplegarlos en el momento oportuno.
Si no se aplican los parches correspondientes, los sistemas pueden quedar expuestos a la explotación por parte de agentes malintencionados o provocar un deterioro del rendimiento o fallos del sistema. Por lo tanto, es esencial que las organizaciones dispongan de sólidas prácticas de gestión de parches para mantener sus sistemas actualizados y seguros.
Hay dos contextos principales en los que puedes encontrar «parches aplicables»:
- Herramientas de gestión de parches: Muchos programas de gestión de parches tienen una sección que muestra los parches aplicables. Esta sección enumera las actualizaciones recomendadas para tu entorno específico, ayudándote a priorizar cuáles instalar.
- Informes de parches: Los informes de parches generados por los sistemas de TI también pueden indicar qué parches son aplicables. Estos informes identifican las actualizaciones que faltan y que podrían dejar tus sistemas vulnerables.
¿Cómo se pueden identificar los parches aplicables en un sistema?
Normalmente, para identificar los parches aplicables, es necesario realizar un análisis del sistema, y esto lleva su tiempo. Una vez finalizado el análisis, se genera la lista de parches aplicables junto con los detalles del parche. Si hay más de un sistema, este proceso debe repetirse en cada uno de los sistemas. A medida que aumenta el número de sistemas, este proceso se complica y lleva más tiempo, por eso se prefiere un sistema automatizado de despliegue de parches, como NinjaOne, que da instrucciones a los sistemas para que realicen el proceso en segundo plano sin intervención humana.
¿Cómo puede NinjaOne ayudar a identificar los parches aplicables en un sistema?
Los parches aplicables para un sistema pueden ser mostrados después de un proceso de escaneo, NinjaOne puede escanear en busca de parches ya sea manualmente ejecutando una automatización de escaneo o automáticamente usando una política.
Escaneo manual: NinjaOne tiene una automatización de escaneo nativa que es fácil de usar. Sigue las siguientes instrucciones para ejecutarla.
- Dirígete al panel de control de tu organización.
- Localiza el equipo de destino para el que deseas ejecutar la automatización del análisis; puedes utilizar filtros para que la búsqueda resulte más fácil.
- Pasa el ratón sobre el ordenador de destino hasta que aparezca una flecha azul a la derecha de su nombre. Mueve el puntero del ratón sobre la flecha azul para que aparezca un menú desplegable. A continuación, sitúa el cursor sobre Ejecutar automatización para mostrar otro menú y, a continuación, haz clic en Nativa. Esto abrirá la Biblioteca de Automatización, donde puedes seleccionar Análisis de parches del SO

También puedes hacer clic en el nombre del ordenador de destino para abrir una nueva ventana con los detalles del dispositivo. Aparecerá una flecha azul a la derecha del nombre del dispositivo. Pasa el ratón por encima de la flecha azul para mostrar un menú desplegable y, a continuación, pasa el ratón por Ejecutar automatización para mostrar otro menú desplegable. Haz clic en Nativa para abrir la biblioteca de automatización, donde puedes seleccionar Análisis de parches del SO.

Otra forma de ejecutar un análisis manual es situar el ratón sobre Actualización del SO (en lugar de Ejecutar automatización) y, a continuación, hacer clic en Análisis.
Análisis automático: Si dispones de una política para la aplicación automatizada de parches, el proceso de análisis se realiza en segundo plano en el horario configurado y, a continuación, la instalación del parche y el reinicio se realizarán a la hora programada definida en la política.
¿Cómo asegurarse de que todos los parches aplicables se instalan mediante automatización?
Mediante el uso de políticas y una configuración adecuada de la sección de parches, es posible programar el análisis, la instalación de parches y los reinicios. No obstante, si por cualquier motivo se omite la ventana de análisis o instalación, puede añadirse una condición que detecte cuándo ha transcurrido un determinado periodo desde la última instalación de parches del sistema operativo y ejecute automáticamente un análisis y una instalación de parches del SO . Sigue los pasos que se indican a continuación para configurar esta automatización en una política de Windows.
- Selecciona la política de tu preferencia para añadir esta automatización y abre el editor de políticas.
- Haz clic en Añadir una condición. Aparecerá el editor de condiciones.

- Haz clic en Seleccionar una condición.

- En el desplegable Condición, selecciona Último parche instalado.
- En Tipo de parche, selecciona Sistema operativo.
- En días, selecciona el límite que prefieras, por ejemplo, 30 (lo que significa 30 días sin instalar parches del SO).
- Haz clic en Aplicar.

- En la parte derecha del editor de políticas, en la sección Automatizaciones, haz clic en Añadir. Aparecerá la biblioteca de automatizaciones.
- Selecciona Análisis de parches del SO, la automatización aparece en Automatizaciones.
- En la parte derecha del editor de políticas, en la sección Automatizaciones, vuelve a hacer clic en Añadir . Aparecerá la biblioteca de automatización.
- Selecciona Aplicar parche del SO, la automatización aparecerá en Automatizaciones.
- Haz clic en el botón azul Añadir botón en la parte inferior del editor de políticas.

- Guarda los cambios realizados en la política.

Nota: El reinicio se controla mediante las opciones de reinicio de la política.