Inventory, Deployment & Reporting [PDQ]
Das deutsche Bundesamt für Sicherheit in der Informationstechnik (BSI) stellt Empfehlungen und Vorgaben zum sicheren Betrieb von IT-Umgebungen zur Verfügung, den so genannten IT-Grundschutz. Darin enthalten sind ,neben vielen anderen Themen, auch Richtlinien in Bezug auf das sehr wichtige Thema Softwareupdates.
Anbei ein Auszug aus diesen Empfehlungen:
Installieren Sie alle Updates sofort oder zeitnah nach ihrer Veröffentlichung, sowohl die für Ihren Browser, als auch für alle Erweiterungen und natürlich Ihr Betriebssystem. Verwenden Sie stets die neuste Version Ihres Browsers. Diese Empfehlung erstreckt sich auf sämtliche Anwendersoftware, da nicht nur Browser und E-Mail-Programm sowie deren Erweiterungen (Add-ons, Plug-ins) mit dem Internet kommunizieren. Eine gängige Methode von Kriminellen ist es beispielsweise, PDFs oder Office-Dokumente über dynamische Inhalte und Makros zu einem Einstieg in Ihr System zu machen. Im Zweifelsfall kann es daher sinnvoll sein, Makros und Scripting zu deaktivieren, um unnötige Risiken zu vermeiden. Stetige Updates verringern das Risiko, Opfer einer solchen Attacke zu werden, da Hersteller versuchen, etwaige Lücken zu schließen, bevor Schaden im großen Maßstab entsteht.
BSI IT-Grundschutz
Diese Empfehlungen und Verhaltensweisen sollten zur Grundlage jedes IT-Systems im Betrieb gehören.
Wie man diese Vorgaben in der Praxis einfach, lückenlos und protokolliert durchführt, zeigen wir mit
MPCA Inventory, Deployment und Reporting.
Das zentrale Updatesystem wird von uns im Hochsicherheits-Rechenzentrum betrieben und verteilt eigenständig, über geschützte Verbindungen, die ausgewählten Updates an die jeweiligen Kundenstandorte und deren Computersysteme. Diese Struktur erlaubt eine transparente Übersicht und eine schnelle Anbindung an ein bereits vorhandenes System, ohne langer Vorlaufzeit oder hohem Konfigurationsaufwand.
Folgende Aufgaben müssen beim Softwaredeployment lt. BSI abgedeckt bzw. erfüllt werden:
- Verschaffen Sie sich einen Überblick über die von Ihnen eingesetzten Programme
[Inventory]
- Prüfen Sie, zu welchen Produkten Sie automatische Update-Services erhalten
[Packet Library]
- Machen Sie es sich zur Regel, Hinweise auf Updates zu beachten und nicht wegzuklicken
[Deployment & push-installation]
- Erstellen Sie eine Übersicht darüber, für welche Programme Sie eigenständig auf Updates achten müssen
[Inventory & Packet Library]
- Informieren Sie sich regelmäßig über Updates
[auto Deployment]
- Installieren Sie Updates möglichst rasch, sobald diese verfügbar sind
[auto Deployment]
- Lassen Sie sich durch gefälschte Updates nicht aufs Glatteis führen
[central Deployment]
Kostenbereich
€ 8,- (netto) pro PC, pro Monat