Rubrik: Markt/Nachrichten

Ampeg sieht ein massives strukturelles Problem beim Patch-Management

Aktuelle Systematik ermöglicht keine ausreichende Kontrolle, signifikante Lücken bleiben unentdeckt

(12.03.09) - IT-Verantwortliche komplexer Netzwerke haben bei der heutigen Architektur der Update-Systeme praktisch keine Chance, Angriffe wie den durch Conficker abzuwehren. Mangels effizienter Erfolgskontrollen bleibt die Patch- und Pattern-Verteilung häufig nur Stückwerk. Zu diesem Ergebnis kommt Ampeg nach der Auswertung aktueller Sicherheitsreports für überregional aufgestellte Großunternehmen mit 5.000 bis 100.000 PCs. "Die Unternehmen haben das Security Level ihres gesamten Netzwerkes mit Hilfe eines neuartigen Monitoring-Systems ausgewertet, das präzise den Sicherheitsstatus jedes einzelnen Rechners im Netzwerk in Echtzeit anzeigt. Die anfänglichen Ergebnisse waren alarmierend: Die tatsächliche Zahl der erfolgreich installierten Updates lag weit hinter dem erforderlichen Sicherheitsniveau zurück", sagt Peter Graf, Geschäftsführer von Ampeg. "Wir sehen ein massives strukturelles Problem und gehen davon aus, dass jedes Unternehmen mit komplexen IT-Strukturen davon betroffen ist."

Anzeige

In jedem großen Unternehmen gibt es sorgfältig entwickelte und genau definierte Prozesse für das Patch- und Pattern-Management. Laut Peter Graf wissen aber weder die Systemadminstratoren genau, ob die Update-Maßnahmen erfolgreich waren, noch sind die IT-Manager in der Lage, die Einhaltung der Prozesse ausreichend zu prüfen. "Die Reports werden heute mit unzureichenden Daten aufwändig und teilweise noch manuell erstellt, die Security Officer können auf dieser Basis unmöglich überprüfen, ob alle Sicherheitslöcher gestopft sind“, so Graf. "Ein effektives Sicherheitsmanagement setzt vollständige Transparenz und ein konsequentes Controlling voraus, auf dessen Basis alle Lücken systematisch geschlossen werden."

Ohne Erfolgskontrolle keine Sicherheit

Nur durch gezielte Qualitätsprüfungen nach jedem Roll-Out können Unternehmen einen echten Schutz gegen Bedrohungen wie durch Conficker herstellen. "Wer nicht ständig über seinen tatsächlichen Sicherheitsstatus informiert wird, hat keine Chance. Und dazu gehört sowohl die Kontrolle, ob die Prozesse eingehalten werden, als auch die Kontrolle ob die Prozesse erfolgreich waren." Nur dann kommen IT-Leiter in die Lage, IT-Sicherheit proaktiv zu steuern sowie kontinuierlich und nachweislich zu verbessern. (Ampeg: ma)

 

 

 

Diesen Beitrag per E-Mail versenden Diesen Beitrag ausdrucken