CVSS-Scores verbessern das N‑central Patch Management
Das erste Release von N‑central im Jahr 2024 bringt mit den CVSS-Scores eine sehr willkommene Ergänzung für alle, die für das Patch Management verantwortlich sind.
Was sind CVSS-Scores?
Für den unwahrscheinlichen Fall, dass Sie noch nichts von CVSS-Scores gehört haben, folgt hier eine kurze Erklärung:
- CVSS steht für Common Vulnerability Scoring System.
- Es ist ein Framework zur Bewertung des Schweregrads von Sicherheitslücken in Softwaresystemen.
- Der Score wird als numerischer Wert dargestellt, der normalerweise von 0,0 bis 10,0 reicht, wobei 10,0 der schwerwiegendste Wert ist.
- CVSS-Scores werden auf der Grundlage verschiedener Metriken wie Ausnutzbarkeit, Auswirkungen und Komplexität der Schwachstelle berechnet.
Der Zweck von CVSS-Scores besteht darin, eine standardisierte Methode zur Priorisierung und zum Vergleich des Schweregrads verschiedener Schwachstellen bereitzustellen, damit Sie fundierte Entscheidungen darüber treffen können, welche Probleme zuerst behoben werden sollten.
Durch die Integration von Informationen, einschließlich CVSS-Scores aus dem Security and Response Centre von Microsoft, direkt in das Patch Management von N‑central erhalten Sie Einblick darüber, welche Patches Schwachstellen beheben. So können Sie Ihre Bemühungen bei Bedarf entsprechend priorisieren.
Wie werden CVSS-Scores mein Patch Management verbessern?
Hier sind sechs Hauptgründe, warum CVSS-Scores Ihre Patch-Management-Workflows verbessern werden:
- Priorisierung von Updates: Bei einer Vielzahl von Software-Updates helfen CVSS-Scores bei der Priorisierung, indem sie den Schweregrad der behobenen Schwachstellen hervorheben. Dies stellt sicher, dass kritische Sicherheits-Patches umgehend angewendet werden, wodurch das Risiko potenzieller Bedrohungen verringert wird.
- Ressourcenzuweisung: Angesichts der begrenzten Ressourcen von IT- und Sicherheitsteams helfen CVSS-Scores dabei, diese effizient zuzuweisen, indem sie sich auf Updates konzentrieren, die Risiken mit höherer Priorität mindern. Dieser Ansatz verbessert die Verwaltung der Patch-Bemühungen.
- Entscheidungsfindung: CVSS-Scores liefern Informationen für Entscheidungen über die Dringlichkeit der Anwendung von Updates. Höhere Scores können auf Schwachstellen mit einer größeren Wahrscheinlichkeit der Ausnutzung oder schwerwiegenden Folgen hinweisen, sodass Benutzer ihre Entscheidungen an ihrer Risikotoleranz und ihren Sicherheitsrichtlinien ausrichten können.
- Sicherheitsstatus: Die Überwachung von CVSS-Scores bei Windows-Updates ermöglicht es Benutzern, den gesamten Sicherheitsstatus ihrer Systeme zu bewerten. Die regelmäßige Anwendung von Updates mit hohen CVSS-Scores trägt zur Aufrechterhaltung einer widerstandsfähigen und sicheren Umgebung bei.
- Compliance: Viele regulatorische Standards und Best Practices der Branche empfehlen oder schreiben die Berücksichtigung von CVSS-Scores in Schwachstellenmanagement-Prozessen vor. Die Anzeige von CVSS-Scores bei Windows-Updates hilft Unternehmen dabei, die Einhaltung dieser Standards nachzuweisen.
- Kommunikation und Berichterstattung: CVSS-Scores bieten eine standardisierte Sprache für die Erörterung von Schwachstellen und erleichtern eine klare Kommunikation zwischen IT-Teams, Sicherheitsexperten und dem Management hinsichtlich des Schweregrads von Sicherheitsproblemen, die durch Windows-Updates behoben werden.
Wie nutze ich diese neue Funktion in N‑central 2024.1?
In N‑central 2024.1 sehen Sie eine zusätzliche Spalte im Patch-Genehmigungs-Workflow, die den CVSS-Score für jeden Patch enthält. Falls ein Patch mehrere Schwachstellen behebt, wird der höchste Score angezeigt. Die Spalte mit dem CVSS-Score kann zum Sortieren der Patches von hoch nach niedrig verwendet werden. Der Pop-out-Filter bietet zudem Filteroptionen, um zuerst die Patches mit den höchsten Scores anzuvisieren.
Sie können im Genehmigungs-Workflow auch auf den CVSS-Score von Patches klicken, um ein Pop-up anzuzeigen, das alle durch einen Patch behobenen Schwachstellen einschließlich IDs und Scores enthält. Dieses Pop-up enthält auch anklickbare Links, die Sie zur Datenbank des Microsoft Security and Response Centre (MSRC) weiterleiten, falls Sie weitere Informationen benötigen.
Seit die Nachricht über die Hinzufügung von CVSS-Scores zum Patch Management von N‑central bekannt wurde, wurde dies von unserem Partnerstamm sehr begrüßt. In kommenden Versionen von N‑central im Jahr 2024 werden wir weitere Verbesserungen an dieser Funktion vornehmen, einschließlich der farblichen Gestaltung der CVSS-Spalte, um den Schweregrad eines Patches mithilfe des Ampelsystems visuell hervorzuheben. Wir werden das CVSS-Scoring auch in die Regeln für die automatische Patch-Genehmigung integrieren, sodass Sie Patches ab einem bestimmten Score automatisch genehmigen lassen können.
Dies ist erst die erste Verbesserung des Patch Managements in N‑central in diesem Jahr. Wenn Sie eine ältere Version von N‑central nutzen und denken, dass Sie nicht upgraden werden, weil Sie ohne CVSS-Scores auskommen, denken Sie daran: Die Aktualisierung Ihres N‑central-Servers bietet Ihnen nicht nur neue Funktionen, sondern ist auch entscheidend dafür, dass Ihr N‑central-Server sicher ist und seine optimale Leistung erbringt.
Wenn Sie Fragen haben, besuchen Sie mich in den N‑central Office Hours unter www.n-able.com/events. Weitere Einblicke, wie Sie N‑central optimal nutzen können, erhalten Sie in unseren N‑central Boot Camps, deren Aufzeichnungen in N‑ableU verfügbar sind. Alternativ können Sie www.n-able.com/events im Auge behalten, um sich für die Live-Sessions anzumelden.
Paul Kelly ist Head Nerd bei N‑able. Sie können ihm auf Twitter unter @HeadNerdPaul, LinkedIn und Reddit unter u/Paul _Kelly folgen. Alternativ können Sie mir direkt eine E-Mail schreiben.
© N‑able Solutions ULC und N‑able Technologies Ltd. Alle Rechte vorbehalten.
Dieses Dokument dient nur zu Informationszwecken und stellt keine Rechtsberatung dar. N‑able übernimmt weder ausdrücklich noch stillschweigend Gewähr noch Haftung oder Verantwortung für Korrektheit, Vollständigkeit oder Nutzen der in diesem Dokument enthaltenen Informationen.
N-ABLE, N-CENTRAL und andere Marken und Logos von N‑able sind ausschließlich Eigentum von N‑able Solutions ULC und N‑able Technologies Ltd. Sie sind gesetzlich geschützte Marken und möglicherweise beim Patent- und Markenamt der USA und in anderen Ländern registriert oder zur Registrierung angemeldet. Alle anderen hier genannten Marken dienen ausschließlich zu Informationszwecken und sind Marken (oder registrierte Marken) der entsprechenden Unternehmen.