Patch Management – Eine Definition
Als ‘Patch’ bezeichnet man ein Stück Software, das zum Zwecke der nachträglichen Problembehebung von veröffentlichten Computer-Programmen und deren Erweiterungen entwickelt wurde. Das Schließen von Sicherheitslücken, die Beseitigung von Programmfehlern oder die Verbesserung der Handhabung sind hier wichtige Aspekte.
‘Patch Management’ bezeichnet den Prozess einer Unternehmensstrategie, über eine konkrete Planung festzulegen, wann wie welche Patches auf welchen Systembestandteilen implementiert werden.
Warum Patch Management?
Die Nutzung von Patch Management in Ihrem Unternehmen bietet Ihnen zwei ganz praktikable, entscheidende Vorteile: Zum einen wird es, durch die zuvor erwähnte Schließung von Sicherheitslücken, potenziellen Angreifern von aussen erschwert, (teils erheblichen) Schaden in Ihrer Produktivumgebung anzurichten.
Zudem bietet Patch Management einen ökonomischen Nutzen: Bei der Vielzahl von genutzten Programmen und Programmversionen macht eine manuelle Verwaltung der zugehörigen Patches aus Zeit- und Kostengründen keinen Sinn.
Hmm… Microsoft-Produkte werden doch automatisch aktualisiert?
Das über Windows zur Verfügung gestellte Patch Management für Microsoft-Produkte (WSUS) deckt leider nur einen kleinen Teil der genutzten Programme ab. Die zumeist missbrauchten Schwachstellen sind beispielsweise nicht bei Produkten von Microsoft, sondern bei Produkten von Adobe (Flash, Adobe Reader) und Oracle (Java) zu finden.
Alles unter einem Dach – IBM Endpoint Security
- Patches sowie sonstige Updates werden im Hintergrund und automatisiert voll ausgerollt
- Über eine weitere Kontrollinstanz werden Updates vom Hersteller verifiziert und erst dann freigegeben
- Patches können für verschiedenste Betriebssysteme und Anwendungen auf einer beliebigen Anzahl von Endgeräten, unabhängig von deren Standort, Verbindungstyp oder Status ausgerollt werden
- Bei Bedarf: Patch-Zyklen im Stundentakt
- Flexible Endgeräte-Überwachung, Berichterstellung in Echtzeit; dadurch stets aktueller Überblick (über eine zentrale Management-Konsole)
Falls Sie mehr über das Thema erfahren möchten, hinterlassen Sie einen Kommentar oder rufen Sie unter 06073-60010 durch!
Mathias Harreiner arbeitet seit 15 Jahren im Bereich Systemhaus in unserem Unternehmen. Schwerpunkte seiner Arbeit sind die Themengebiete IBM Endpoint Security, IBM Hardware und VMware.



