El suministrador de auditoría de seguridad nCircle Network ha anunciado un servicio de clasificación por prioridad para los parches de Microsoft, Adobe, Apple y otros fabricantes. Con ello, la compañía pretende ofrecer a los gestores de TI empresariales y usuarios finales ayuda en la decisión de qué parches aplicar primero.
El nuevo servicio se concretará en un índice de acceso gratuito denominado “Patch Priority Index” y, según la compañía, no pretende sustituir las guías de actualizaciones de seguridad que suministradores como Microsoft ofrecen a sus clientes, según Andrew Storms, director de operaciones de seguridad de nCircle.
Sin embargo, para los parches emitidos por otras firmas, como Adobe y Apple, aplicará algunas de las prácticas de Microsoft en este terreno a los parches que aún no han sido valorados por los propios fabricantes de los productos cuyas vulnerabilidades pretenden cubrir.
Por ejemplo, según Storms, Adobe generalmente utiliza una única frase para describir cada vulnerabilidad que cubre y no realiza evaluación alguna para ayudar a los usuarios a priorizar la aplicación de los parches correspondientes.
El índice de nCircle empezará por priorizar los parches de Adobe en abril, cuando este fabricante emita su próximo conjunto regular de actualizaciones de seguridad para su software de edición y visualización PDF, Reader y Acrobat.
Por otra parte, Patch Priority Index, a diferencia de las directrices de Microsoft, que sólo proporcionan información sobre los parches emitidos ese mismo mes, abarcará los doce meses anteriores, dado que muchos usuarios no pueden desplegados hasta pasados 30 e incluso 60 días de su lanzamiento.