Neue IT-Welten, neue Gefahren:
Patch Management 2.0 gefordert
Durch neue Technologien und eine stetig wachsende Bedrohungslage muss sich auch das Patch-Management in Unternehmen verändern. Eine neue Generation automatisierter Managementtools und –verfahren hilft, den neuen Anforderungen gerecht zu werden und die immer heterogeneren Umgebungen abzusichern.
Keine Beiträge im Forum. » Diskussion starten!
Moderne IT-Umgebungen sicher zu flicken erfordert neue Tools. (Bild: Claudia Paulussen, Fotolia.com)
Die andauernde »Erfolgsgeschichte« der Malware Conficker zeigt eindringlich, wie wichtig in der heutigen Zeit ein solides Patch-Management ist. Obwohl der Patch für die Lücke in Windows inzwischen seit fast eineinhalb Jahren bereit steht, ist der Wurm weiterhin unter den 10 häufigsten Infektionsursachen für PCs – nicht nur in Privathaushalten, sondern immer wieder auch in Unternehmen und öffentlichen Einrichtungen.
Um solche Probleme zu vermeiden, gibt es seit einigen Jahren eine ganze Palette automatisierter Patch-Mangement-Tools, die insbesondere Unternehmen helfen sollen die Risiken durch Sicherheitslücken in ihrer Software im Griff zu behalten. Doch auch hier schreitet die Zeit weiter voran. Nachdem sich die ersten Einführungen unabhängiger Patch-Management-Systeme vor allem auf Microsoft Windows-Umgebungen konzentrierten, dessen Schwachstellen lange das lohnendste Ziel für Hacker waren, hat sich die Lage – auch durch die Verbreitung des automatisierten Patch-Managements – verschoben:
Da die Windows-Schwachstellen in vielen Unternehmen damit schnell behoben waren, suchen die Angreifer heute nach immer neuen Angriffs-Feldern durch Lücken in den immer heterogeneren, dezentraleren und komplexeren IT-Landschaften. So gehören inzwischen die einst kaum je angegriffenen alternativen Betriebssysteme Linux und UNIX zu den anfälligsten Komponenten. Ebenso sind Systemfehlkonfigurationen sowie die unzähligen Sicherheitslücken auf der Anwendungsebene ins Fadenkreuz der Eindringlinge geraten. Besonderer Beliebtheit erfreuen sich dabei die extrem anfälligen Web 2.0-Anwendungen, bei denen Unternehmen meist größeren Wert auf Funktionalität und Implementierungsgeschwindigkeit legen als auf Sicherheit.
Diese Entwicklung erfordert ein Umdenken in den IT-Abteilungen und macht auch eine neue Patch-Management-Technologie erforderlich. Ein Patching der gesamten Infrastruktur wird erforderlich, vom Betriebssystem bis hin zu den Anwendungen. Darüber hinaus haben die IT-Teams die Integrität der verwendeten Patches nachzuweisen und müssen parallel zu ihrer Patching-Aktivität bedarfsgerechte Berichte vorlegen können.
Einen guten Einblick über die wichtigsten Veränderungen und die einzelnen daraus resultierenden Anforderungen an ein »Patch Management 2.0« bietet dieses kostenlose Whitepaper [1] der Sicherheits-Experten von Lumension [2].
[1] http://www2.informationweek.de/lumension/?section=register&download=patch_management_2_0.pdf
[2] http://www2.informationweek.de/lumension/
» Newsletter abonnieren
Täglich aktuelle News und Hintergründe für Fachhändler, ITK-Hersteller, Distributoren und aus der Online-Welt.
» Tipp der Redaktion
Das sind die Top-Notebooks
Auf der Suche nach neuen Notebooks sieht man oft den Wald vor lauter Bäumen nicht. Unsere Kollegen von der PC Go haben daher die besten Geräte für Sie getestet.
NEC prämiert die schönste Installation
Einen Fotowettbewerb der etwas anderen Art startet NEC Display Solutions für seine Partner. Unter dem Motto »Application Picture Competition« können NEC-Partner Bilder einsenden, die NEC-Produkte im Einsatz zeigen. Für die kreativsten Fotografen winkt als Preis ein iPhone.
SAP will den Cloud-Anbieter Ariba übernehmen
Der Softwareanbieter SAP steht vor einem weiteren großen Zukauf im SaaS-Segment: Für 4,3 Milliarden Dollar wollen sich die Walldorfer den kalifornischen Beschaffungsspezialisten Ariba einverleiben und das Cloud-Geschäft auf diese Weise ausbauen.
» Bilderstrecken
» Meistgelesene News
So sexy sind Deutschlands Bäuerinnen
Vor kurzem war es wieder soweit: Die Macher des Deutschen Bauernkalenders suchten nach den schönsten Botschafterinnen für die Landwirtschaft. Die ansprechendsten Bewerberinnen kamen zum Casting nach München und Hamburg. Wir zeigen Ihnen die besten Bilder der Vorauswahlen in unserer Bilderstrecke ...
Massenentlassungen bei HP geplant
Der Rückgang der PC-Nachfrage und die Zusammenlegung von PC-und Druckersparte haben einschneidende Konsequenzen für die Mitarbeiter von HP. Es sollen laut Medienberichten 30.000 Mitarbeiter entlassen werden.