En las versiones anteriores de la plataforma Cyberwatch, era posible desplegar parches automáticamente para Windows y las aplicaciones de Microsoft compatibles mediante KB. Con la actualización 14.6, ahora es posible desplegar parches en software de terceros utilizando el gestor de paquetes de Windows, también conocido como Windows Package Manager o WinGet.
Veamos juntos en qué consiste esta nueva funcionalidad y cómo optimizar la gestión de parches de las aplicaciones Windows.
Mejorar la gestión de parches de las aplicaciones Windows
¿Qué es la gestión de parches?
La gestión de parches es el proceso de distribución y aplicación de actualizaciones al software. Contar con una estrategia y herramientas adecuadas permite:
- Corregir las vulnerabilidades presentes en los sistemas;
- Optimizar el tiempo dedicado al despliegue de actualizaciones;
- Asegurarse de que todo el parque informático ha sido parcheado.
¿Qué es Windows Package Manager?
Windows Package Manager es un gestor de paquetes publicado por Microsoft que permite, entre otras cosas, instalar, actualizar y desinstalar software, incluso si este no se instaló originalmente a través de Windows Package Manager.
Permite complementar las posibilidades de gestión de parches en entornos Windows directamente desde la interfaz de Cyberwatch. Pero, ¿cómo utilizarlo y cómo actualizar eficazmente las aplicaciones Windows?
Implementación de la gestión de parches con la plataforma Cyberwatch
A partir de ahora, las aplicaciones de terceros en Windows también podrán actualizarse directamente desde la plataforma Cyberwatch. Esta novedad es compatible con todas las funcionalidades de actualización ya existentes.
Dado que las aplicaciones de terceros instaladas en entornos Windows no se actualizan a través de Windows Update, su actualización es más compleja y a menudo se pasan por alto, especialmente si se instalaron fuera de un proceso de despliegue centralizado. Las vulnerabilidades relacionadas con estas aplicaciones aumentan la ciber-exposición de su sistema de información.
Combinar el uso de la plataforma Cyberwatch con Windows Package Manager es, por tanto, una excelente manera de corregir las vulnerabilidades asociadas a estas aplicaciones.
¿Cuáles son los requisitos previos?
Windows Package Manager viene instalado por defecto en Windows 11, en las versiones modernas de Windows 10 y en Windows Server 2025. Por lo tanto, no es necesario realizar ninguna configuración adicional en estos sistemas operativos.
¿Qué aplicaciones se pueden implementar?
Para utilizar esta funcionalidad, la aplicación debe ser compatible tanto con la plataforma Cyberwatch como con el gestor de paquetes de Windows. Se incluyen la mayoría de las aplicaciones habituales, como navegadores, herramientas de ofimática, entornos de desarrollo, bases de datos y otros programas de uso frecuente.
Para comprobar si una aplicación está cubierta por el despliegue de parches, puede verificar que el software sea compatible con Cyberwatch (Lista de software cubierto) y con el gestor de paquetes de Windows (winget-pkgs).
4 pasos para utilizar Windows Package Manager en Cyberwatch
Repasemos juntos estos cuatro pasos para utilizar el gestor de paquetes de Windows en su instancia de Cyberwatch:
- Supervisar el activo objetivo con la plataforma Cyberwatch.
- Windows Package Manager se detecta automáticamente durante el escaneo del activo.
- En el menú «Administración», autorice el despliegue de parches, así como el despliegue de parches a través del gestor de paquetes de Windows.
- En la ficha del activo, dentro del menú «Gestión de parches», ahora podrá ver que las aplicaciones de Windows compatibles pueden actualizarse desde la interfaz.
Optimización de la gestión de parches para aplicaciones Windows
La gestión de parches es una parte integral del ciclo de gestión de vulnerabilidades que ofrece Cyberwatch.
Para optimizar el despliegue de parches, es posible apoyarse en las herramientas que ofrece Cyberwatch, respetando siempre la política de gestión de parches establecida en su organización.
Los parches pueden desplegarse desde la página de un activo, como se ha visto anteriormente, o desde el inventario de activos mediante acciones grupales. También puede crear una política de despliegue para programar automáticamente las actualizaciones durante sus periodos de mantenimiento.
Esta política permite definir los días y las franjas horarias en los que los activos pueden instalar parches. Con Windows Package Manager, se actualizarán tanto las actualizaciones acumulativas de Windows y Microsoft como las aplicaciones de terceros.
Para crear una política de despliegue, diríjase al menú «Ajustes» de Cyberwatch y, a continuación, a «Políticas de despliegue y reinicio».
Consejo: puede crear una política diferente para sus servidores y sus estaciones de trabajo Windows para respetar los horarios de actualización de estas dos categorías de activos. Estas políticas pueden asignarse automáticamente a los activos mediante una regla de activo en función de las características del activo.
Por último, es posible complementar este despliegue con una política de reinicio para finalizar la instalación de los parches. Esta última se configura de la misma manera.
Utilizar la gestión de parches para priorizar mejor las aplicaciones
Para optimizar el tiempo dedicado a corregir vulnerabilidades, es posible parchear automáticamente una parte del parque informático y centrarse así en los activos más críticos.
El software de terceros instalado en activos Windows es, tradicionalmente, el que más vulnerabilidades presenta. Para remediarlo, se puede implementar una política de despliegue como la descrita anteriormente para reducir automáticamente el número de vulnerabilidades en este grupo de activos no críticos. Los parches desplegados incluirán las actualizaciones a través de Windows Package Manager.
La gestión de vulnerabilidades se simplifica: se automatiza la corrección de vulnerabilidades en Windows y Linux en estos activos, lo que permite reducir el tiempo de remediación y el número de vulnerabilidades prioritarias a corregir en su sistema de información. Esto le permite aprovechar al máximo el tiempo de sus equipos en otras tareas, como la supervisión de los activos más críticos.
En resumen
La compatibilidad con el gestor de paquetes de Windows ha ampliado considerablemente el número de aplicaciones que se pueden actualizar de forma nativa desde Cyberwatch. Gracias a las herramientas de políticas de despliegue, solo le queda configurar su instancia y empezar a buscar vulnerabilidades en Windows.
No dude en compartir este artículo y, si desea obtener más información o solicitar una demostración, contacte con nuestros expertos, le responderemos en un plazo de 24 horas.
