Softwareverteilung & Patchmanagement
02 | 2024

Softwareverteilung & Patchmanagement

Angreifer nutzen kleinste Lücken in Software aus, um in Firmennetze einzudringen. Umso wichtiger ist das konsequente und zeitnahe Patchen. Im Februar befasst sich IT-Administrator mit dem Schwerpunkt "Softwareverteilung & Patchmanagement".
Editorial: Wir patchen, wir patchen!
Im Gedicht "Die schlesischen Weber" von Heinrich Heine klagt die im Titel erwähnte Berufsgruppe über die Missstände ihrer Zunft und vor allem über die fehlende Unterstützung gesetzgebender Autoritäten, kritisiert allgemeine politische Umstände und drängt auf Veränderung. Doch trotz der miserablen Bedingungen arbeiten die Weber unverdrossen weiter – "Wir weben, wir weben!" Eine vergleichbare Einstellung und missliche Lage lässt sich heutzutage in Sachen Softwaresicherheit bei der Berufsgruppe der Administratoren wiederfinden.

AKTUELL

News

Interview
»Die Bedingungen für die IT haben sich stark gewandelt«

IT-Administrator Intensivseminare

TESTS

Heimdal Patch & Asset Management
Der dänische Anbieter hat eine ganze Suite zum Schutz vor Cyberbedrohungen im Programm. Mit dem Fokus auf das Patchen haben wir uns das cloudbasierte Angebot genauer angesehen.

Flexera Software Vulnerability Manager – Cloud Edition
Flexeras Werkzeug identifiziert Schwachstellen und ermöglicht die automatisierte Verteilung von Aktualisierungen, um bekannte Makel auszubessern. Wir haben die Software in der Praxis erprobt.

BatchPatch
Was im Windows-Umfeld seit jeher fehlt, ist die Möglichkeit, Updates auf ausgewählten Computer mit sofortiger Wirkung zur Installation zu bringen. Das – und nicht nur das – beherrscht BatchPatch.

PRAXIS

RDP-Verbindungen sicher einrichten
Das Remote-Desktop-Protokoll zählt noch immer zu den wichtigsten Verfahren für den Fernzugriff. Der Workshop listet Möglichkeiten auf, RDP zu aktivieren und effektiv sowie sicher zu nutzen.

Exchange über die PowerShell administrieren (1)
Admins konfigurieren Exchange über das Exchange Admin Center und die Exchange-Management-Shell. Letztere ist dabei ein Werkzeug der PowerShell, mit der sich auch Postfächer verwalten lassen.

KI-Funktionen in Windows verwalten
Mit Windows Copilot integriert Microsoft KI-Chat-Funktionen auf Basis von GPT-4 direkt in das Betriebssystem. Wir zeigen, wie Sie den Einsatz von Windows Copilot im Netzwerk steuern.

KubeVirt-Integration in OpenShift und Rancher
Dank der Erweiterung KubeVirt kann Kubernetes neben Containern jetzt auch VMs betreiben. Die Distributionen OpenShift und Rancher nutzen allerdings sehr unterschiedliche Architekturen.

Cloud Act, DSGVO und Privacy Shield
Auch wenn die meisten Unternehmen in Europa nur unzureichend über den Cloud Act Bescheid wissen, hat er große Auswirkungen auf digitale Daten. Organisationen müssen also einiges beachten.

Transparenz trotz Outsourcing
Mit zunehmendem Outsourcing von internen Dienstleistungen wird gerade Transparenz zu einer neuen Herausforderung. Die Union IT-Services GmbH erkannte beim Monitoring Handlungsbedarf.

Open-Source-Tipp
Der Open-Source-Tipp in diesem Monat untersucht, ob die Linux-Distribution Fedora IoT den Anforderungen einer leichten Variante gerecht wird und welche Besonderheiten sie mitbringt.

Security-Tipp
Der Security Rapid Modernization Plan von Microsoft ist ein Leitfaden, um das Active Directory abzusichern. Der Security-Tipp gibt Ihnen einen Einblick in die nötigen Maßnahmen.

Tipps, Tricks & Tools

SCHWERPUNKT

Windows-Images mit dem Windows ADK verwalten
Ab einer gewissen Deployment-Größe gilt, dass jede manuelle Konfigurationshandlung eine Fehlerquelle und unnötiger Aufwand ist. Mit dem Windows ADK steht eine universelle Suite für Deployments zur Verfügung.

SSL in WSUS einrichten und aktivieren
Die Kommunikation beim Updateprozess über WSUS findet ungeschützt statt. Wie Sie das Verteilen von Aktualisierungen durch SSL schützen, zeigt unser Workshop.

Linux-Monitoring mit Red Hat Insights
Mittlerweile enthält der Service eine Vielzahl an Komponenten, die das Leistungsspektrum erweitern. So lassen sich nun auch neue Systeme bei unterschiedlichen Cloudanbietern erzeugen.

Systeme erzeugen und ausrollen mit NixOS
Ein Nix-basiertes System unterscheidet sich fundamental von traditionellen LinuxDistributionen. Einer der zentralen Vorteile: Vorherige Systemzustände lassen sich problemlos wiederherstellen.

Softwareverteilung und Patchmanagement mit opsi 4.3
Unser Workshop erklärt den Aufbau des Werkzeugs und geht dann ausführlich auf das Paketieren und Verteilen von Anwendungen in opsi-Umgebungen ein.

Patchmanagement gegen Zero-Day-Attacken
In vielen Firmen gilt beim Patchen immer noch das Prinzip "Genauigkeit vor Schnelligkeit". Was vor Jahren richtig war, gilt heute so nicht mehr uneingeschränkt, weil sich die Cyberrisiken verändert haben.

Infrastruktur verwalten und automatisieren
Der Artikel zeigt, was für die Softwareverwaltung von Infrastrukturkomponenten nötig ist und welche Komponenten besser und welche schlechter zu handhaben sind.

Strategien beim Patchmanagement
Wir beleuchten die bewährten Schritte eines Patchmanagement-Prozesses, die Vorteile eines ausführlichen Audits und welche Aspekte es bei der Auswahl von Tools zu beachten gilt.

RUBRIKEN

Buchbesprechung
"Scrum kurz & gut" und "Geheimakte Computer"

Fachartikel online
Sichere Dir jetzt Dein Schnupperabo mit sechs Ausgaben zum Preis von drei!PrintausgabeE-Paper