Zum Hauptinhalt springen

Schwachstellen- und Patch-Management

Wie Trio MDM Schwachstellen findet, behebt und ihre Behebung nachweist – und eine Tour durch die Seiten von Patch & Schwachstellen.

Patch & Schwachstellen ist der Bereich, in dem Trio MDM jede bekannte Schwachstelle in Ihrer Geräteflotte sichtbar macht und Ihnen bei der Behebung hilft – vom Moment der Entdeckung einer Schwachstelle bis zum signierten Nachweis ihrer Behebung. Sie finden ihn in der linken Seitenleiste unter Sicherheit > Patch & Schwachstellen.

Er ersetzt einmalige Aktionen wie „Alle Patches installieren“ durch einen vollständigen, auditierbaren Workflow: Schwachstellen werden zu Funden normalisiert, Sie beheben sie mit kontrollierten Patch-Plänen, und jede Bereitstellung wird als signierter Nachweis aufgezeichnet.


So funktioniert es

Trio MDM erstellt Ihr Schwachstellenbild kontinuierlich aus Endpunkt-Scans, Hersteller-Advisories und Threat-Intelligence-Feeds und führt es dann durch vier Phasen:

  • Erkennen – Jede Schwachstelle wird zu einem Fund mit CVE, Schweregrad, CVSS-Score, Exploit-Status und der Liste der betroffenen Geräte normalisiert.

  • Priorisieren – Funde werden nach Schweregrad, aktiver Ausnutzung und der Nähe zu ihrer SLA-Frist eingestuft, sodass die dringendsten Aufgaben nach oben rücken.

  • Beheben – Sie stellen die Herstellerkorrektur mit einem Patch-Plan bereit. Patches sind signaturverifiziert und können auf Sandbox-Geräten validiert werden, bevor sie die Flotte erreichen.

  • Nachweisen – Jeder Patch-Lauf wird als signierter, unveränderlicher Nachweis erfasst, den Sie für die Compliance exportieren können.

Auto-Patch kann diesen gesamten Ablauf für Sie bei Funden ausführen, die Ihren Regeln entsprechen, und die Zero-Day-Reaktion gibt aktiv ausgenutzten Schwachstellen eine eigene beschleunigte Triage.


Was Patch & Schwachstellen enthält

Das Modul ist in acht Seiten gegliedert:

  • Übersicht – Flottenweite Risikobelastung auf einen Blick: offene Funde, gefährdete Geräte, SLA-Risiko und Auto-Patch-Abdeckung.

  • Zero Day – Triage für Schwachstellen, die aktiv ausgenutzt werden oder für die öffentlicher Proof-of-Concept-Code existiert.

  • Funde – Die vollständige, filterbare Liste der Schwachstellen mit einer Detailansicht für jede einzelne.

  • Patch-Pläne – Bereitstellungen erstellen, verfolgen, pausieren, fortsetzen und wiederholen.

  • Auto-Patch – Regeln, die passende Funde automatisch beheben, je Plattform.

  • Nachweise – Signierte Behebungsnachweise und Compliance-Berichte für jeden Patch-Lauf.

  • Audit-Protokoll – Ein unveränderlicher Datensatz jeder Benutzer- und Systemaktion im Modul.

  • Einstellungen – Sandbox-Geräte, die Trio patch library und SLA-Stufen.


Schweregrad- und SLA-Stufen

Jeder Fund wird mit kritisch, hoch, mittel, niedrig oder info eingestuft, und jeder Schweregrad ist mit einer Behebungsfrist verbunden, die als SLA-Stufe bezeichnet wird. Die Standardwerte sind 7 Tage für kritisch, 14 Tage für hoch, 30 Tage für mittel und 90 Tage für niedrig. Passen Sie sie unter Einstellungen > SLA-Stufen an.

Wenn Sie Fragen haben, wenden Sie sich bitte an den Trio support.

Hat dies deine Frage beantwortet?