Security-as-a-Service für den Mittelstand

IT-Sicherheit: Auslagern oder inhouse organisieren?

Software-Updating per SaaS

Doch Sicherheit ist nicht nur eine Frage von aufgespielten Virus-Definitionen. Nicht aktualisierte Software stellt mittlerweile das Hauptrisiko für die Datensicherheit in Unternehmen dar. Nicht gepatchte Software ist erste Anlaufstelle für gezielte Angriffe. Unterlassene Patches reißen Sicherheitslücken auf. Gerade deshalb stellt Software-Updating einen integralen Bestandteil eines Security-as-a-Service-Angebots dar.

Patching und Updating sind eine lästige Übung. Oft bleibt in der Realität gerade mal für Microsoft-Updates Zeit, während der Aktualisierungsprozess für Anwendungen anderer Hersteller entweder unkoordiniert abläuft oder völlig ausfällt. Ein händisches Updating von Software ist schon für große Unternehmensnetzwerke sehr aufwendig, kleinere Unternehmen sind damit überfordert. Das rechtzeitige vollständige Ausrollen aktueller Software-Updates im ganzen Unternehmen lässt sich nur durchführen, wenn dieser Prozess zentral geregelt, automatisch durchgeführt und überwacht wird. Da ist es oft am besten, wenn er als Software-as-a-Service ausgelagert wird.

Software-Updater: Der Dienst von F-Secure überwacht den Patch-Level der Clients automatisiert.
Software-Updater: Der Dienst von F-Secure überwacht den Patch-Level der Clients automatisiert.
Foto: F-Secure

Ein Update-Dienst stellt das Aktualisieren von Betriebssystemen und Applikationen in einem Unternehmen jederzeit sicher. Proaktiv erfolgt der Scan der Kundenrechner auf eventuell schon vorhandene sicherheitsrelevante oder auch andere Updates sowie auf installierte Service Packs. Dabei berücksichtigen umfassende Dienste nicht nur Microsoft-Windows-Service-Packs, sondern auch und vor allem die 3rd-Party-Updates, die häufig unregelmäßig erfolgen. Ein Scan Updater unterscheidet zwischen sicherheitskritischen, wichtigen und weniger wichtigen Updates und priorisiert dabei alle verfügbaren Versionen.

Der Administrator triggert nach Erhalt des Statusberichtes dann die entsprechenden Updates an. Auf Wunsch kann die automatische Aktualisierung sofort durchgeführt oder für einen festgesetzten regelmäßigen Termin geplant werden. Bei einer solchen Lösung übernimmt ein Anti-Virus-Client neben der Absicherung gegen Viren und Hacker auch die Softwareaktualisierung. Je nach Bedarf können Gruppen von Rechnern oder auch einzelne Geräte upgedatet werden. Über die durchgeführten Updates lassen sich detaillierte Reportings anlegen.