Lücken zeitnah schließen
Sicherheitsupdates für Betriebssysteme und Anwendungen werden zeitnah eingespielt - nicht erst, wenn jemand Zeit hat. Das schließt genau die Lücken, die Angreifer als Erstes abklopfen.
IT made easy!
Die meisten erfolgreichen Angriffe nutzen keine geheime Superwaffe, sondern eine Lücke, für die es seit Monaten einen Patch gibt. Wir halten Deine Systeme automatisiert und kontrolliert aktuell - getestet ausgerollt, damit Sicherheit nicht auf Kosten der Stabilität geht.
Automatisiert · getestet · kontrolliert · lückenlos dokumentiert
+49 221 292 763 30 · info@seraph-it.de
BAFA-gelisteter Berater Unternehmen, die auf Seraph IT vertrauen
Leistungsumfang
Sicherheitsupdates für Betriebssysteme und Anwendungen werden zeitnah eingespielt - nicht erst, wenn jemand Zeit hat. Das schließt genau die Lücken, die Angreifer als Erstes abklopfen.
Updates werden vor dem breiten Rollout geprüft, damit kein Patch den Betrieb lahmlegt. Sicherheit und Stabilität sind kein Widerspruch, wenn man es richtig macht.
Welches System ist auf welchem Stand? Das Patch-Management liefert den Überblick - wichtig für den Betrieb und für Audits nach NIS2, ISO 27001 oder BSI-Grundschutz.
So arbeiten wir
Welche Systeme, welche Software, welcher Stand? Wir schaffen den Überblick - oft der erste Moment, in dem sichtbar wird, wie viele Lücken offen sind.
Wir richten das automatisierte Einspielen mit Test- und Freigabestufen ein - für Server und Clients, mit sinnvollen Wartungsfenstern.
Laufender Betrieb, Ausnahmen sauber behandelt (z. B. Alt-Systeme), lückenlose Dokumentation des Patch-Stands.
Die spektakulären Ransomware-Wellen der letzten Jahre nutzten fast alle eine Lücke, für die es längst einen Patch gab. Patch-Management ist unglamourös - aber es verhindert mehr Schäden als jedes andere Einzel-Werkzeug.
Patch-Management klingt langweilig - und ist genau deshalb oft vernachlässigt. Dabei nutzen die meisten erfolgreichen Angriffe keine ausgefeilte Zero-Day-Lücke, sondern eine bekannte Schwachstelle, für die seit Wochen oder Monaten ein Update bereitliegt. Wer konsequent patcht, schließt die Türen, durch die Angreifer am liebsten gehen.
Patch-Management gehört zusammen mit Schwachstellen-Scans (die zeigen, wo es fehlt) und ist Teil des sauberen Managed Workplace-Betriebs. Es ist eine Pflichtmaßnahme für NIS2, ISO 27001 und BSI-Grundschutz. Alle Bausteine in der Security-Übersicht.
FAQ
Teils - aber ungetestete Auto-Updates legen im ungünstigen Moment den Betrieb lahm, und Server sowie Spezialsoftware brauchen mehr Sorgfalt. Wir kombinieren Automatik mit Test- und Freigabestufen, damit beides stimmt: aktuell und stabil.
Die gibt es fast überall (alte Maschinensteuerung, Spezialsoftware). Solche Systeme isolieren und überwachen wir gesondert - Patchen ist nicht die einzige Antwort, aber sie müssen bewusst behandelt werden.
Ja. Gerade Browser, PDF-Reader und weitverbreitete Tools sind beliebte Einfallstore. Wir halten auch die Anwendungen aktuell, nicht nur das Betriebssystem.
Der Beratungs- und Einführungsanteil ist häufig BAFA-förderfähig (Bemessungsgrundlage 3.500 EUR, Zuschuss also max. 1.750 EUR; bis zu zwei geförderte Beratungen pro Jahr). Den Antrag übernehmen wir.
Kritische Lücken, die bereits aktiv ausgenutzt werden, behandeln wir außerhalb des normalen Zyklus - oft noch am selben oder am nächsten Tag. Der Rest läuft in geplanten Wartungsfenstern, damit nicht jede Woche jemand aus dem Betrieb gerissen wird. Was als kritisch gilt, legen wir vorab gemeinsam fest, sonst ist am Ende alles dringend.
Ein Teil der Updates braucht einen Neustart, das lässt sich nicht wegzaubern. Wir legen ihn in Wartungsfenster oder geben den Nutzern ein Zeitfenster mit Erinnerung, statt mitten im Arbeitstag durchzugreifen. Erzwungen wird ein Neustart nur, wenn die Schwere der Lücke es rechtfertigt.
Bei uns ist es Bestandteil des gemanagten Betriebs - Managed IT startet bei 59 EUR pro Arbeitsplatz und Monat, Server werden getrennt bepreist. Als reines Einzelprojekt lohnt es sich selten, weil der Wert im dauerhaften Betrieb liegt und nicht in einer einmaligen Aufräumaktion.
Für einen Privatrechner ja, für ein Firmennetz nicht. Windows Update kümmert sich um das Betriebssystem und Microsoft-Produkte, aber nicht um Drittanwendungen, nicht um Deine Server nach Plan und schon gar nicht um den Nachweis, welches Gerät auf welchem Stand ist. Genau diese Lücken schließt ein zentrales Patch-Management.
Der Scan zeigt, wo Lücken sind - auch solche, für die es gar keinen Patch gibt, etwa Fehlkonfigurationen. Das Patch-Management schließt die, die sich per Update schließen lassen. Zusammen ergeben sie den Kreislauf aus Finden und Beheben; einzeln bleibt jeweils die Hälfte liegen.
Ja. Windows-Server, Linux-Systeme, Hypervisoren und Netzwerkgeräte gehören dazu - gerade dort ist eine offene Lücke am teuersten. Für Server arbeiten wir grundsätzlich mit Wartungsfenster, vorherigem Snapshot beziehungsweise Backup und einem definierten Rückweg.
Die werden über den Agenten auf dem Gerät versorgt, nicht über die Anwesenheit im Firmennetz. Sobald ein Notebook online ist, holt es seine Updates; eine VPN-Verbindung ist dafür nicht nötig. Geräte, die sich längere Zeit gar nicht melden, fallen im Reporting auf und werden nachverfolgt.
Deshalb rollen wir gestuft aus: erst eine kleine Testgruppe, dann die Breite. Geht trotzdem etwas schief, setzen wir zurück - bei Servern über Snapshot oder Backup, bei Clients über die Deinstallation des Updates. Ein Restrisiko bleibt, aber es ist deutlich kleiner als das Risiko, gar nicht zu patchen.
NIS2 nennt kein Produkt, verlangt aber einen geregelten Umgang mit Schwachstellen und den Nachweis, dass er greift. ISO 27001 und BSI-Grundschutz sind an dieser Stelle noch expliziter. Wir setzen um und dokumentieren prüffest - die Zertifizierung selbst nimmt eine akkreditierte Stelle vor.
Meistens ja. Wir schauen uns an, was das vorhandene Werkzeug abdeckt und wo die blinden Flecken sind, und übernehmen dann den Betrieb, statt ohne Not zu wechseln. Ein Wechsel lohnt erst, wenn Server, Drittsoftware oder das Reporting damit nicht sauber abgedeckt sind.
Der Nachweis fällt aus dem laufenden Betrieb ab: welches System, welcher Stand, wann eingespielt, welche Ausnahmen mit welcher Begründung. Diesen Bericht bekommst Du regelmäßig und kannst ihn direkt vorlegen. Cyberversicherer fragen inzwischen fast immer danach.
Bereit?
Kostenfreies Erstgespräch - ehrlich, ohne Verkaufsdruck. Wir melden uns schnellstmöglich.
Wir messen anonym mit Plausible (cookielos, ohne Einwilligung). Zusätzlich möchten wir Google Analytics nutzen, um die Seite zu verbessern - das setzt Cookies und läuft nur mit Deiner Einwilligung. Details in der Datenschutzerklärung.