Patch & Schwachstellen ist der Bereich, in dem Trio MDM jede bekannte Schwachstelle in Ihrer Geräteflotte sichtbar macht und Ihnen bei der Behebung hilft – vom Moment der Entdeckung einer Schwachstelle bis zum signierten Nachweis ihrer Behebung. Sie finden ihn in der linken Seitenleiste unter Sicherheit > Patch & Schwachstellen.
Er ersetzt einmalige Aktionen wie „Alle Patches installieren“ durch einen vollständigen, auditierbaren Workflow: Schwachstellen werden zu Funden normalisiert, Sie beheben sie mit kontrollierten Patch-Plänen, und jede Bereitstellung wird als signierter Nachweis aufgezeichnet.
So funktioniert es
Trio MDM erstellt Ihr Schwachstellenbild kontinuierlich aus Endpunkt-Scans, Hersteller-Advisories und Threat-Intelligence-Feeds und führt es dann durch vier Phasen:
Erkennen – Jede Schwachstelle wird zu einem Fund mit CVE, Schweregrad, CVSS-Score, Exploit-Status und der Liste der betroffenen Geräte normalisiert.
Priorisieren – Funde werden nach Schweregrad, aktiver Ausnutzung und der Nähe zu ihrer SLA-Frist eingestuft, sodass die dringendsten Aufgaben nach oben rücken.
Beheben – Sie stellen die Herstellerkorrektur mit einem Patch-Plan bereit. Patches sind signaturverifiziert und können auf Sandbox-Geräten validiert werden, bevor sie die Flotte erreichen.
Nachweisen – Jeder Patch-Lauf wird als signierter, unveränderlicher Nachweis erfasst, den Sie für die Compliance exportieren können.
Auto-Patch kann diesen gesamten Ablauf für Sie bei Funden ausführen, die Ihren Regeln entsprechen, und die Zero-Day-Reaktion gibt aktiv ausgenutzten Schwachstellen eine eigene beschleunigte Triage.
Was Patch & Schwachstellen enthält
Das Modul ist in acht Seiten gegliedert:
Übersicht – Flottenweite Risikobelastung auf einen Blick: offene Funde, gefährdete Geräte, SLA-Risiko und Auto-Patch-Abdeckung.
Zero Day – Triage für Schwachstellen, die aktiv ausgenutzt werden oder für die öffentlicher Proof-of-Concept-Code existiert.
Funde – Die vollständige, filterbare Liste der Schwachstellen mit einer Detailansicht für jede einzelne.
Patch-Pläne – Bereitstellungen erstellen, verfolgen, pausieren, fortsetzen und wiederholen.
Auto-Patch – Regeln, die passende Funde automatisch beheben, je Plattform.
Nachweise – Signierte Behebungsnachweise und Compliance-Berichte für jeden Patch-Lauf.
Audit-Protokoll – Ein unveränderlicher Datensatz jeder Benutzer- und Systemaktion im Modul.
Einstellungen – Sandbox-Geräte, die Trio patch library und SLA-Stufen.
Schweregrad- und SLA-Stufen
Jeder Fund wird mit kritisch, hoch, mittel, niedrig oder info eingestuft, und jeder Schweregrad ist mit einer Behebungsfrist verbunden, die als SLA-Stufe bezeichnet wird. Die Standardwerte sind 7 Tage für kritisch, 14 Tage für hoch, 30 Tage für mittel und 90 Tage für niedrig. Passen Sie sie unter Einstellungen > SLA-Stufen an.
Wenn Sie Fragen haben, wenden Sie sich bitte an den Trio support.

