{"id":390825,"date":"2024-12-12T16:42:48","date_gmt":"2024-12-12T16:42:48","guid":{"rendered":"https:\/\/www.ninjaone.com\/?post_type=pseudo_docs&#038;p=390825"},"modified":"2024-12-17T14:04:45","modified_gmt":"2024-12-17T14:04:45","slug":"despliegue-automatizado-de-parches","status":"publish","type":"pseudo_docs","link":"https:\/\/www.ninjaone.com\/es\/docs\/gestion-de-parches\/requisitos-del-sistema\/despliegue-automatizado-de-parches\/","title":{"rendered":"Despliegue automatizado de parches"},"content":{"rendered":"<p>Los parches desempe\u00f1an un papel crucial en el mantenimiento de la seguridad y la integridad de la infraestructura inform\u00e1tica de una organizaci\u00f3n. La mayor\u00eda de los ciberataques aprovechan vulnerabilidades conocidas y la aplicaci\u00f3n de parches resuelve este problema.<\/p>\n<p>El despliegue manual de parches puede ser una tarea tediosa y propensa a errores, especialmente cuando se trata de entornos a gran escala. La aplicaci\u00f3n manual de parches en numerosos sistemas aumenta el riesgo de errores humanos, lo que puede dejar vulnerabilidades cr\u00edticas sin resolver. Adem\u00e1s, lograr la coherencia y la exhaustividad en las tareas manuales de aplicaci\u00f3n de parches puede resultar dif\u00edcil, lo que provoca lagunas en la cobertura de la seguridad.<\/p>\n<p>Sin embargo, la adopci\u00f3n de sistemas de automatizaci\u00f3n de parches ofrece una soluci\u00f3n eficaz a estos retos. Al automatizar el proceso de despliegue de parches, las organizaciones pueden reducir significativamente la carga de los equipos inform\u00e1ticos y minimizar la probabilidad de errores asociados a la intervenci\u00f3n manual.<\/p>\n<p>La automatizaci\u00f3n de parches agiliza el despliegue de actualizaciones de seguridad en toda la infraestructura de TI, garantizando la coherencia, la puntualidad y la minuciosidad de los esfuerzos de gesti\u00f3n de parches.<\/p>\n<p>Con el despliegue automatizado de parches, las organizaciones pueden abordar de forma proactiva las vulnerabilidades de seguridad antes de que puedan ser explotadas por los ciberatacantes. Con la ayuda de herramientas y tecnolog\u00edas de automatizaci\u00f3n, las organizaciones pueden mejorar su postura de seguridad, reducir el riesgo de brechas de seguridad y mantener el cumplimiento de los requisitos normativos.<\/p>\n<p>En \u00faltima instancia, el despliegue automatizado de parches permite a las organizaciones reforzar sus defensas frente a las ciberamenazas en evoluci\u00f3n, al tiempo que optimiza la eficiencia y la eficacia operativas.<\/p>\n<p>Mediante la automatizaci\u00f3n del proceso de despliegue de parches, las organizaciones pueden garantizar la aplicaci\u00f3n puntual y coherente de las actualizaciones de seguridad, reducir el riesgo de brechas y reforzar su postura general de seguridad frente a las ciberamenazas en constante cambio.<\/p>\n<h2>\u00bfC\u00f3mo configurar el despliegue automatizado de parches del sistema operativo en NinjaOne?<\/h2>\n<p>Automatizar el despliegue de parches del sistema operativo es f\u00e1cil con NinjaOne gracias el uso de pol\u00edticas. Puedes configurar NinjaOne para desplegar autom\u00e1ticamente parches del sistema operativo en endpoints Windows, Mac y Linux.<\/p>\n<p>Hay dos pasos para configurar el despliegue automatizado de parches en NinjaOne:<\/p>\n<p>1. Habilitar la aplicaci\u00f3n de parches a nivel de pol\u00edtica.<\/p>\n<p>a) Dir\u00edgete a Administraci\u00f3n, luego a Pol\u00edticas, luego a Pol\u00edticas del agente.<\/p>\n<p>b) Elige la pol\u00edtica a la que deseas a\u00f1adir el parcheo del SO; si no quieres modificar tu pol\u00edtica por defecto, crea una nueva heredada de la que eligiste por defecto. Para este ejemplo, crearemos una pol\u00edtica nueva a la que llamaremos \u00abServidor Linux con parcheo\u00bb, heredada del servidor Linux.<\/p>\n<p>c) Haz clic en la pesta\u00f1a Parches de la izquierda y, a continuaci\u00f3n, mueve el interruptor habilitado hacia la derecha para habilitar la aplicaci\u00f3n de parches para esta pol\u00edtica.<\/p>\n<p>d) Rellena los campos restantes seg\u00fan tus preferencias; aqu\u00ed tienes un control granular de la ventana de escaneo, ventana de actualizaci\u00f3n, opciones de reinicio y aprobaciones. Presta especial atenci\u00f3n a los campos de Aprobaciones; recuerda que la comprobaci\u00f3n y aprobaci\u00f3n de parches es una tarea reservada a los administradores de TI.<\/p>\n<p>e) Cuando hayas rellenado todos los campos, haz clic en Guardar y cerrar. Es posible que se te pida que introduzcas la respuesta de tu m\u00e9todo MFA.<\/p>\n<p><img fetchpriority=\"high\" decoding=\"async\" src=\"https:\/\/www.ninjaone.com\/wp-content\/uploads\/2024\/07\/Automated-Patch-Deployment.webp\" alt=\"Una captura de pantalla que muestra c\u00f3mo parchear\" width=\"1309\" height=\"666\" \/><\/p>\n<p>2. Aseg\u00farate de que tus dispositivos est\u00e1n vinculados a la pol\u00edtica correcta en el panel Organizaci\u00f3n.<\/p>\n<p>a) Ve al panel Organizaci\u00f3n, selecciona tu organizaci\u00f3n y haz clic en Editar a la derecha de la pantalla.<\/p>\n<p>b) Selecciona la pesta\u00f1a Pol\u00edticas a la izquierda de la pantalla.<\/p>\n<p>c) A la derecha de la pantalla aparecer\u00e1n todas las pol\u00edticas de Agente para los dispositivos de tu organizaci\u00f3n. Aseg\u00farate de que tus dispositivos est\u00e1n conectados a la pol\u00edtica en la que has activado la aplicaci\u00f3n de parches. Una vez hecho esto, guarda y cierra.<\/p>\n<p><img decoding=\"async\" src=\"https:\/\/www.ninjaone.com\/wp-content\/uploads\/2024\/07\/A-screenshot-showing-the-patching-datacenter-process.webp\" alt=\"Una captura de pantalla que muestra el proceso de parcheado del centro de datos\" width=\"1304\" height=\"782\" \/><\/p>\n<p>Nota\u00a0:\u00a0NinjaOne\u00a0utiliza y gestiona el motor de actualizaci\u00f3n del endpoint a trav\u00e9s del agente\u00a0NinjaOne\u00a0, por lo que es el propio endpoint el que escanea e instala los parches en funci\u00f3n de la configuraci\u00f3n de la pol\u00edtica. La pol\u00edtica garantiza la coherencia de la configuraci\u00f3n en todos los dispositivos conectados a la pol\u00edtica.<\/p>\n<h2>\u00bfC\u00f3mo configurar el despliegue automatizado de parches de software en NinjaOne?<\/h2>\n<p>Automatizar el despliegue de parches de software tambi\u00e9n es posible con NinjaOne, y se hace mediante el uso de pol\u00edticas. Puedes configurar NinjaOne para desplegar autom\u00e1ticamente parches de software en endpoints Windows y Mac, pero no Linux.<\/p>\n<p>Los pasos para configurar el despliegue automatizado de parches de software en NinjaOne son como los que se siguen para configurar el despliegue de parches del SO:<\/p>\n<p>1. Habilitar la aplicaci\u00f3n de parches a nivel de pol\u00edtica.<\/p>\n<p>a) Dir\u00edgete a Administraci\u00f3n, luego a Pol\u00edticas, luego a Pol\u00edticas del agente.<\/p>\n<p>b) Elige la pol\u00edtica a la que deseas a\u00f1adir parches de software.<\/p>\n<p>c) Haz clic en la pesta\u00f1a Software de la izquierda y, a continuaci\u00f3n, mueve el interruptor hacia la derecha para habilitar la aplicaci\u00f3n de parches de software para esta pol\u00edtica.<\/p>\n<p>d) Rellena los campos restantes seg\u00fan tus preferencias; aqu\u00ed tienes un control granular de la ventana de escaneo, ventana de actualizaci\u00f3n, opciones de reinicio y aprobaciones. Presta especial atenci\u00f3n a los campos de Aprobaciones; recuerda que la comprobaci\u00f3n y aprobaci\u00f3n de parches es una tarea que requiere la intervenci\u00f3n del administrador de TI. Aunque NinjaOne puede aprobar autom\u00e1ticamente todos los parches\/actualizaciones esto no es recomendable. Los administradores de TI deben revisar los parches y probarlos antes de aprobar su despliegue.<\/p>\n<p>e) Dir\u00edgete a la pesta\u00f1a Software y haz clic en el bot\u00f3n \u00ab+ A\u00f1adir software\u00bb. En la lista que aparece, elige el producto de software para el que deseas activar las actualizaciones y m\u00e1rcalo; puedes seleccionar varios productos.<\/p>\n<p>f) Una vez seleccionados todos los productos de software, haz clic en a\u00f1adir.<\/p>\n<p>g) Haz clic en Guardar en la esquina superior derecha de la pantalla. Es posible que se te pida que introduzcas la respuesta de tu m\u00e9todo MFA y, a continuaci\u00f3n, cierres.<\/p>\n<p>Usa las siguientes capturas de pantalla como referencia, en las que se muestran las pesta\u00f1as General y Software.<\/p>\n<p><img decoding=\"async\" src=\"https:\/\/www.ninjaone.com\/wp-content\/uploads\/2024\/07\/A-screenshot-showing-the-windows-workstatations-with-software-patching.png\" alt=\"Una captura de pantalla que muestra los estados de trabajo de Windows con parches de software\" width=\"800\" height=\"457\" \/><\/p>\n<p><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/www.ninjaone.com\/wp-content\/uploads\/2024\/07\/A-screenshot-showing-the-windows-workstatations-software.png\" alt=\"Una captura de pantalla que muestra el software Workstatations de Windows\" width=\"799\" height=\"361\" \/><\/p>\n<p>2. Aseg\u00farate de que tus dispositivos est\u00e1n vinculados a la pol\u00edtica correcta en el panel Organizaci\u00f3n.<\/p>\n<p>a) Ve al panel Organizaci\u00f3n, selecciona tu organizaci\u00f3n y haz clic en Editar a la derecha de la pantalla.<\/p>\n<p>b) Selecciona la pesta\u00f1a Pol\u00edticas a la izquierda de la pantalla.<\/p>\n<p>c) A la derecha de la pantalla aparecer\u00e1n todas las pol\u00edticas de Agente para los dispositivos de tu organizaci\u00f3n. Aseg\u00farate de que tus dispositivos est\u00e1n conectados a la pol\u00edtica en la que has activado la aplicaci\u00f3n de parches. Una vez hecho esto, guarda y cierra.<\/p>\n<p><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/www.ninjaone.com\/wp-content\/uploads\/2024\/07\/A-screenshot-showing-the-correct-policy-in-the-organization-dashboard.webp\" alt=\"Una captura de pantalla que muestra la pol\u00edtica correcta en el panel de control de la organizaci\u00f3n\" width=\"800\" height=\"480\" \/><\/p>\n<h2>Estrategia: consideraciones sobre el ancho de banda<\/h2>\n<p>Debes tener cuidado al seleccionar una ventana de exploraci\u00f3n, especialmente si tu base de endpoints instalada es grande y todos los endpoints analizan y descargan parches simult\u00e1neamente, ya que esto podr\u00eda provocar una saturaci\u00f3n del ancho de banda. Es una buena idea establecer diferentes pol\u00edticas con diferentes ventanas de escaneo y adjuntar diferentes grupos de dispositivos a las diferentes pol\u00edticas. Otra buena idea para los endpoints Windows es configurar un servidor WSUS dentro de la organizaci\u00f3n.<\/p>\n<p>Un servidor WSUS no requiere licencia (aparte de la licencia de Windows Server) y distribuye parches a los dispositivos Windows de la organizaci\u00f3n, permiti\u00e9ndoles descargar los parches una sola vez desde Internet. NinjaOne puede gestionar los endpoints de Windows y hacer que descarguen los parches del servidor WSUS en lugar de Internet. Sigue las siguientes instrucciones para configurar un servidor WSUS para tu organizaci\u00f3n:<\/p>\n<p>3. Ve al panel Organizaci\u00f3n, selecciona tu organizaci\u00f3n y haz clic en Editar a la derecha de la pantalla.<\/p>\n<p>4. Selecciona la pesta\u00f1a Parches a la izquierda de la pantalla.<\/p>\n<p>5. A la derecha de la pantalla, haz clic en Editar. Aparecer\u00e1 un cuadro de di\u00e1logo.<\/p>\n<p>6. Selecciona \u00abUtilizar el siguiente servidor WSUS\u00bb y, a continuaci\u00f3n, rellena la informaci\u00f3n de tu servidor WSUS: direcci\u00f3n IP, protocolo y puerto. Opcionalmente, marca la casilla si quieres utilizar el servidor de actualizaciones predeterminado de Microsoft en caso de que el servidor WSUS no est\u00e9 disponible.<\/p>\n<p>7. Haz clic en Guardar en el cuadro de di\u00e1logo, confirma y, seguidamente, haz clic en Guardar en la parte superior derecha de la pantalla y, a continuaci\u00f3n, en Cerrar.<\/p>\n<p>(v\u00e9ase la siguiente captura de pantalla como referencia)<\/p>\n<p><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/www.ninjaone.com\/wp-content\/uploads\/2024\/07\/A-screenshot-showing-the-wsus-settings.png\" alt=\"Una captura de pantalla que muestra la configuraci\u00f3n de wsus\" width=\"800\" height=\"407\" \/><\/p>\n<p>Ten en cuenta que cuando se utiliza un servidor WSUS para distribuir parches, la aprobaci\u00f3n del parche debe hacerse en WSUS; ser\u00e1 un entorno mixto en el que WSUS gestiona los parches y\u00a0NinjaOne\u00a0gestiona la ventana de exploraci\u00f3n de parches, la ventana de instalaci\u00f3n de parches y las opciones de reinicio.<\/p>\n<h2>\u00bfCu\u00e1les son las ventajas de utilizar NinjaOne para el despliegue automatizado de parches?<\/h2>\n<p>Utilizar NinjaOne para el despliegue automatizado de parches tiene varios beneficios, como los que aparecen a continuaci\u00f3n:<\/p>\n<ul>\n<li>Coherencia.<\/li>\n<\/ul>\n<p>Mediante el uso de pol\u00edticas, todos tus endpoints escanear\u00e1n e instalar\u00e1n parches en el mismo horario, asegurando que ning\u00fan parche escape a la instalaci\u00f3n.<\/p>\n<ul>\n<li>Seguridad.<\/li>\n<\/ul>\n<p>Todos tus endpoints tendr\u00e1n instaladas las \u00faltimas actualizaciones de seguridad, lo que mejorar\u00e1 tu capacidad para resistir los ciberataques.<\/p>\n<ul>\n<li>Flexibilidad.<\/li>\n<\/ul>\n<p>Puedes tener diferentes pol\u00edticas para distintos grupos de dispositivos, lo que permite aplicar parches en distintos horarios y facilita las pruebas de parches y la utilizaci\u00f3n del ancho de banda.<\/p>\n<ul>\n<li>Ahorro de costes.<\/li>\n<\/ul>\n<p>Si usas NinjaOne para la gesti\u00f3n de parches, no necesitas pagar costosas licencias de software de aplicaci\u00f3n de parches.<\/p>\n","protected":false},"author":158,"featured_media":0,"parent":775066,"menu_order":0,"template":"","meta":{"_acf_changed":false,"_relevanssi_hide_post":"","_relevanssi_hide_content":"","_relevanssi_pin_for_all":"","_relevanssi_pin_keywords":"","_relevanssi_unpin_keywords":"","_relevanssi_related_keywords":"","_relevanssi_related_include_ids":"","_relevanssi_related_exclude_ids":"","_relevanssi_related_no_append":"","_relevanssi_related_not_related":"","_relevanssi_related_posts":"","_relevanssi_noindex_reason":"","_lmt_disableupdate":"no","_lmt_disable":""},"class_list":["post-390825","pseudo_docs","type-pseudo_docs","status-publish","hentry"],"acf":[],"_links":{"self":[{"href":"https:\/\/www.ninjaone.com\/es\/wp-json\/wp\/v2\/pseudo_docs\/390825","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.ninjaone.com\/es\/wp-json\/wp\/v2\/pseudo_docs"}],"about":[{"href":"https:\/\/www.ninjaone.com\/es\/wp-json\/wp\/v2\/types\/pseudo_docs"}],"author":[{"embeddable":true,"href":"https:\/\/www.ninjaone.com\/es\/wp-json\/wp\/v2\/users\/158"}],"up":[{"embeddable":true,"href":"https:\/\/www.ninjaone.com\/es\/wp-json\/wp\/v2\/pseudo_docs\/775066"}],"wp:attachment":[{"href":"https:\/\/www.ninjaone.com\/es\/wp-json\/wp\/v2\/media?parent=390825"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}