Patch-Management ist der Prozess des Auffindens, Testens und Einspielens von Software-Updates im gesamten Unternehmen. Es klingt einfach, ist es aber nicht. Ein mittelständisches Unternehmen betreibt Hunderte von Anwendungen auf Tausenden von Geräten. Jeder Anbieter veröffentlicht Patches nach seinem eigenen Zeitplan. Manche Patches sind inkompatibel. Manche beeinträchtigen kundenspezifische Integrationen. Manche erfordern Ausfallzeiten, die sich das Unternehmen nicht leisten kann. Der Patch-Manager muss daher Sicherheit und Betriebsrisiko in Einklang bringen.
Ein gutes Patch-Management-Programm beginnt mit der Bestandsaufnahme. Man kann nur patchen, was man kennt. Das bedeutet, jeden Server, jede Workstation und jedes Netzwerkgerät zu erfassen. Es bedeutet, zu wissen, welche Software auf welchem Gerät läuft und wem sie gehört. Dann folgt die Priorisierung. Kritische Schwachstellen in Systemen mit Internetzugang werden zuerst behoben. Interne Tools mit geringerer Sicherheitslücke können warten. Tests finden in einer Testumgebung statt, bevor die Systeme in der Produktion eingesetzt werden. Es gibt Rollback-Pläne für den Fall, dass ein Patch Probleme verursacht. Routinemäßige Updates werden automatisiert. Ausnahmen werden erfasst und überprüft. Organisationen, die Patches effektiv einsetzen, betrachten dies als fortlaufenden Prozess, nicht als vierteljährliches Projekt.
Patch-Management-Schritte
- Inventarisierung aller Systeme und Software
- Beachten Sie die Herstellerhinweise auf neue Patches.
- Patches in einer Staging-Umgebung testen
- Phasenweise Produktionsfreigabe
- Installation überprüfen und Ausnahmen verfolgen
Die meisten Sicherheitslücken nutzen bekannte Schwachstellen aus. Patch-Management schließt diese Lücke, bevor Angreifer sie nutzen können.
Comments (2)
Leave a comment