<h2>Was ist im Bitdefender GravityZone Patch Management-Add-on enthalten?</h2>
<p style="margin-top: 0px; margin-bottom: 0px;"><strong>Patch-Scan</strong> – Erkennt fehlende Betriebssystem- und Anwendungs-Patches auf Endgeräten.<br /> <strong>Automatische Patch-Bereitstellung</strong> – Installiert genehmigte Patches während geplanter Wartungsfenster.<br /> <strong>Patch-Bestandsaufnahme</strong> – Listet jeden Patch mit Schweregrad, Kategorie und CVE-Referenzen auf.<br /> <strong>Patch-Caching-Server</strong> – Relais-Endgeräte speichern Patches lokal und reduzieren so den Internetverkehr.<br /> <strong>Patch-Statusberichte</strong> – Erstellt Berichte über installierte, fehlende und fehlgeschlagene Patches für jedes Endgerät.<br /> <strong>Wichtig</strong> – Für dieses Add-on ist ein bestehendes GravityZone-Endgerätesicherheitsprodukt erforderlich.</p>
<h3 style="margin-top: 30px; margin-bottom: 10px;">Was sind die wichtigsten Vorteile des Bitdefender GravityZone Patch Management-Add-ons?</h3>
<p style="margin-top: 0px; margin-bottom: 0px;">GravityZone Patch Management ist ein optionales Zusatzmodul, das eine bestehende Bitdefender GravityZone-Endpunkt-Sicherheitslösung um die Patch-Verwaltung für Betriebssysteme und Anwendungen von Drittanbietern erweitert. Es wird zentral über dieselbe GravityZone-Konsole, denselben Agenten und dieselben Richtlinien wie die anderen Module verwaltet, sowohl bei Cloud- als auch bei lokalen Installationen.<br /><br /> <strong>Ein Agent</strong> – Für die Patch-Verwaltung werden derselbe Agent, dieselbe Konsole und dieselbe Richtlinie verwendet.<br /> <strong>Kontrollierte Bereitstellung</strong> – Installieren Sie Patches zunächst in einer Testgruppe, bevor Sie sie breiter ausrollen.<br /> <strong>Getrennte Zeitpläne</strong> – Sicherheits- und Nicht-Sicherheits-Patches werden über unabhängige Zeitplaner ausgeführt.<br /> <strong>Patch-Ausschlüsse</strong> – Ignorieren Sie einzelne Patches, die geschäftskritische Anwendungen beeinträchtigen.<br /> <strong>Geringere Bandbreitennutzung</strong> – Durch zwischengespeicherte Patches muss nicht jeder Endpunkt diese von den Anbieterseiten herunterladen.<br /> <strong>Neustartsteuerung</strong> – Neustarts können verschoben werden, damit Benutzer nicht unterbrochen werden.</p>
<h3 style="margin-top: 30px; margin-bottom: 10px;">Für welche Unternehmensgröße eignet sich das Bitdefender GravityZone Patch Management Add-On?</h3>
<p style="margin-top: 0px; margin-bottom: 0px;">Entscheidend ist nicht die Mitarbeiterzahl, sondern ob GravityZone bereits im Einsatz ist und ob nachgewiesen werden muss, dass Patches installiert werden. Ein Unternehmen mit zwanzig Endgeräten und ohne festangestelltes IT-Personal profitiert von der Automatisierung; ein Unternehmen, das sich Kunden-Audits unterziehen muss, profitiert von der Berichterstellung. Serverbestände verändern die Kalkulation, da auf Datei-, Datenbank- und Anwendungsservern aufgeschobene Neustarts und ungetestete Patches den größten Schaden anrichten.</p>
<table style="width: 100%; border-collapse: collapse; background-color: #efefef; margin-top: 15px; margin-bottom: 15px; font-size: 14px; line-height: 1.35;">
<tbody>
<tr><th style="border: 1px solid #ffffff; padding: 9px 8px; text-align: left; font-weight: bold; background-color: #dedede;">Anforderungen</th><th style="border: 1px solid #ffffff; padding: 9px 8px; text-align: center; font-weight: bold; background-color: #dedede;">Kleine Unternehmen</th><th style="border: 1px solid #ffffff; padding: 9px 8px; text-align: center; font-weight: bold; background-color: #dedede;">Mittelständisches Unternehmen</th><th style="border: 1px solid #ffffff; padding: 9px 8px; text-align: center; font-weight: bold; background-color: #dedede;">Grossunternehmen</th></tr>
<tr>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: left; font-weight: bold; vertical-align: middle;">Meldepflicht in der Schweiz</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">Nach Branche</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">Nach Branchen</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">Nach Branchen</td>
</tr>
<tr>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: left; font-weight: bold; vertical-align: middle;">NIS 2 in der Europäischen Union</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">Selten</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">Nach Sektoren</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">Nach Sektoren</td>
</tr>
<tr>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: left; font-weight: bold; vertical-align: middle;">Sicherheitsfragebogen von Großkunden</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">Gelegentlich</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #32a852; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✓</span></td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #32a852; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✓</span></td>
</tr>
<tr>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: left; font-weight: bold; vertical-align: middle;">Nachweis über Patches pro Gerät, der einer Prüfung unterzogen werden kann</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">Nützlich</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #32a852; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✓</span></td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #32a852; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✓</span></td>
</tr>
<tr>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: left; font-weight: bold; vertical-align: middle;">Dieses Produkt passt</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">Wenn GravityZone verwendet wird</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #32a852; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✓</span></td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #32a852; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✓</span></td>
</tr>
</tbody>
</table>
<p style="margin-top: 15px; margin-bottom: 15px;"><a href="#" target="_blank" data-ke-doc="windows-server-2025-vs-2022-vs-2019"><strong>Windows Server 2025 vs. 2022 vs. 2019: Lohnt sich das Upgrade?</strong><br />Vergleicht die Serverversionen und Supportzeiträume, die darüber entscheiden, wie lange ein Server noch die von diesem Modul bereitgestellten Patches erhalten kann.</a></p>
<h3 style="margin-top: 30px; margin-bottom: 10px;">Erfüllt das Bitdefender GravityZone Patch Management-Add-on die Anforderungen der Schweizer Cybersicherheitsgesetzgebung?</h3>
<p style="margin-top: 0px; margin-bottom: 0px;">Die Meldepflicht gemäß dem revidierten Informationssicherheitsgesetz gilt für Betreiber kritischer Infrastrukturen, nicht für jedes Schweizer Unternehmen; daher sind die meisten Käufer dieses Add-ons eher indirekt – über Kunden und Verträge – als direkt davon betroffen. Betroffene Organisationen müssen einen Cyberangriff innerhalb von 24 Stunden nach seiner Entdeckung dem Bundesamt für Cybersicherheit (BACS) melden. Patch Management unterstützt diese Pflicht auf eine begrenzte, aber konkrete Weise: Der Bericht „Network Patch Status“ erfasst, auf welchen Endpunkten welche CVE-referenzierten Patches fehlten und wann diese Patches installiert wurden – dies ist der datierte Nachweis, den Sie benötigen, um nachzuvollziehen, wie ein Angreifer eingedrungen ist. Was es jedoch nicht leistet, ist die Erkennung des Vorfalls, die Erstellung des Berichts oder die Benachrichtigung des BACS, und es erzeugt keine eigenen Sicherheitstelemetriedaten, sodass für die Erkennung zusätzlich EDR, XDR oder ein Managed Service erforderlich sind. Es leistet auch keinen Beitrag zur organisatorischen Seite der Pflicht, wie beispielsweise die Festlegung, wer entscheidet, dass ein Vorfall meldepflichtig ist, und wer den Bericht innerhalb der 24-Stunden-Frist übermittelt. Diese Informationen dienen der allgemeinen Orientierung und stellen keine Rechtsberatung dar.</p>
<h3 style="margin-top: 30px; margin-bottom: 10px;">Erfüllt das Bitdefender GravityZone Patch Management Add-On die Anforderungen der europäischen Cybersicherheitsgesetzgebung?</h3>
<p style="margin-top: 0px; margin-bottom: 0px;">Kein Produkt macht eine Organisation NIS-2-konform, da die Richtlinie ebenso sehr die Verantwortung des Managements und dokumentierte Prozesse wie auch die Technologie betrifft. NIS 2 verlangt Risikomanagementmaßnahmen in verschiedenen Kategorien, darunter Risikoanalyse und Sicherheitsrichtlinien, Vorfallbewältigung, Geschäftskontinuität und Datensicherung, Lieferkettensicherheit, sichere Beschaffung, Entwicklung und Wartung einschließlich des Umgangs mit Schwachstellen, Cyberhygiene, Zugriffskontrolle, Kryptografie und Multi-Faktor-Authentifizierung. Das Patch-Management lässt sich im Wesentlichen einer dieser Kategorien zuordnen, nämlich dem Umgang mit Schwachstellen und der grundlegenden Cyberhygiene, indem es bekannte anfällige Softwareversionen in eine planmäßige und dokumentierte Abhilfemaßnahme verwandelt, anstatt sie als gelegentliche manuelle Aufgabe zu behandeln. Es trägt zudem zur Erfüllung der Anforderung bei, die Wirksamkeit von Maßnahmen zu bewerten, da die Patch-Compliance eine der wenigen Sicherheitseigenschaften ist, die als Zahl ausgewiesen und über einen längeren Zeitraum hinweg nachverfolgt werden kann. Es deckt keine der übrigen Kategorien ab, sodass die Bereiche Vorfallbearbeitung, Datensicherung und -wiederherstellung, Lieferkettenbewertung, Zugriffskontrolle, Verschlüsselung und Mitarbeiterschulung durch andere Module sowie durch schriftliche Verfahren abgedeckt werden müssen.</p>
<h3 style="margin-top: 30px; margin-bottom: 10px;">Hilft das Bitdefender GravityZone Patch Management Add-On bei Sicherheitsfragebögen großer Kunden?</h3>
<p style="margin-top: 0px; margin-bottom: 0px;">Ja, für einen Abschnitt eines typischen Fragebogens, für den Rest jedoch nicht. Es beantwortet direkt die Fragen zum Schwachstellen- und Patch-Management: ob das Patch-Management zentral verwaltet wird, wie oft Systeme auf fehlende Patches überprüft werden, wie schnell Sicherheitspatches bereitgestellt werden, ob neben dem Betriebssystem auch Anwendungen von Drittanbietern abgedeckt sind und ob der Patch-Status pro Gerät nachgewiesen werden kann. Der Bericht „Network Patch Status“ reicht in der Regel als Nachweis aus, und die öffentliche API liefert installierte und fehlende Patches, falls der Fragebogen Rohdaten anstelle einer PDF-Datei verlangt. Er gibt keine Auskunft über die Erkennung und Reaktion auf Vorfälle, die Aufbewahrung von Protokollen, Sicherung und Wiederherstellung, Geräteverschlüsselung, Zugriffskontrolle und Multi-Faktor-Authentifizierung oder das Lieferantenmanagement, da keines dieser Themen zu den Funktionen dieses Moduls gehört. Wenn diese Lücken geschlossen werden müssen, ist es in der Regel kostengünstiger, innerhalb derselben GravityZone-Familie zu bleiben, als einen zweiten Anbieter hinzuzuziehen: Vollständige Festplattenverschlüsselung, mobile Sicherheit sowie EDR oder XDR lassen sich über dieselbe Konsole verwalten, wodurch ein einziger Agent, ein einziges Richtlinienmodell und ein einziger Satz von Berichten für den Prüfer erhalten bleiben.</p>
<p style="margin-top: 15px; margin-bottom: 15px;"><a href="#" target="_blank" data-ke-doc="data-loss-backups-avoid-outages"><strong>Datenverlust ist teuer: Wie Backups Ihnen helfen, Ausfälle </strong><strong>zu vermeiden </strong><br />Erläutert die Fragen zu Backup und Wiederherstellung, die in Kundenfragebögen auftauchen und die das Patch-Management nicht beantwortet.</a></p>
<h3 style="margin-top: 30px; margin-bottom: 10px;">Welche Einschränkungen sollten Sie vor dem Kauf kennen?</h3>
<p style="margin-top: 0px; margin-bottom: 0px;">Das Rollback ist die Einschränkung mit den größten praktischen Auswirkungen: GravityZone kann den vorherigen Zustand nur auf Windows-Endgeräten und nur für Patches wiederherstellen, die ein Rollback unterstützen. Auf macOS und Linux sowie bei Windows-Patches ohne Rollback-Unterstützung muss ein fehlerhaftes Update daher manuell deinstalliert oder neu installiert werden. Das Patchen von Drittanbieter-Software ist auf die Anbieter und Produkte im von Bitdefender unterstützten Katalog beschränkt, was bedeutet, dass firmeneigene Software und Nischen-Branchenanwendungen weiterhin einen eigenen Update-Weg benötigen. Bitdefender dokumentiert die Deaktivierung der automatischen Windows-Updates auf verwalteten Endgeräten, damit der Zeitpunkt der Patches tatsächlich durch Ihre Wartungsfenster und nicht durch den Zeitplan von Microsoft gesteuert wird; diese Konfigurationsänderung sollte besser vor der Einführung als danach geplant werden. Patches, die als manuell genehmigt eingestuft sind, wie beispielsweise Windows-Funktionsupdates, erfordern weiterhin eine bewusste Aktion und werden nicht unbeaufsichtigt installiert. Das Modul patcht Software ausschließlich auf verwalteten Endgeräten, sodass Netzwerkgeräte, Firmware und nicht verwaltete Geräte außerhalb seines Anwendungsbereichs und seiner Berichte bleiben.</p>
<p style="margin-top: 15px; margin-bottom: 15px;"><a href="#" target="_blank" data-ke-doc="windows-10-support-end-2026-option"><strong>Ende des Supports für Windows 10: Welche Optionen Sie haben</strong><br /><strong>–</strong> Hier wird erläutert, was passiert, wenn ein Betriebssystem keine Hersteller-Patches mehr erhält – ein Umstand, den kein Patch-Management-Tool ausgleichen kann.</a></p>
<h3 style="margin-top: 30px; margin-bottom: 10px;">Häufig gestellte Fragen zum Bitdefender GravityZone Patch Management Add-On</h3>
<h3 style="margin-top: 30px; margin-bottom: 10px;">Funktioniert das Add-on mit der lokalen GravityZone-Konsole?</h3>
<p style="margin-top: 0px; margin-bottom: 0px;">Ja. Das Modul wird über dieselbe GravityZone-Konsole verwaltet, die Kunden bereits nutzen – sowohl für die Cloud- als auch für die lokale Bereitstellung. Es wird zu bestehenden Endgeräten hinzugefügt, indem in der Konsole ein Installationspaket erstellt wird, anstatt einen separaten Agenten bereitzustellen.</p>
<h3 style="margin-top: 30px; margin-bottom: 10px;">Wie werden Patches innerhalb des Netzwerks verteilt?</h3>
<p style="margin-top: 0px; margin-bottom: 0px;">Ein Endpunkt mit der Rolle „Relay“ kann zusätzlich die Rolle „Patch Caching Server“ übernehmen, der Patches im lokalen Netzwerk speichert und an die anderen Endpunkte weitergibt. Ist der Caching-Server nicht verfügbar, greifen die Endpunkte auf das Herunterladen von den Hersteller-Websites zurück, sodass die Patch-Installation fortgesetzt wird, jedoch mehr Internetbandbreite beansprucht.</p>
<h3 style="margin-top: 30px; margin-bottom: 10px;">Können Patch-Daten in andere Systeme exportiert werden?</h3>
<p style="margin-top: 0px; margin-bottom: 0px;">Ja. Die öffentliche API von GravityZone liefert installierte und fehlende Patches zurück, und Wartungsfenster können ebenfalls über die API erstellt, aktualisiert und zugewiesen werden. Dies ist der übliche Weg, wenn der Patch-Status in ein bestehendes Berichts- oder Ticketingsystem eingespeist werden muss, anstatt in der Konsole ausgelesen zu werden.</p>
<h3 style="margin-top: 30px; margin-bottom: 10px;">Werden auch Risiken abgedeckt, für die es keinen Patch gibt?</h3>
<p style="margin-top: 0px; margin-bottom: 0px;">Nein. Dieses Modul identifiziert und installiert verfügbare Patches für Betriebssysteme und Anwendungen. Fehlkonfigurationen, riskante Einstellungen und riskantes Benutzerverhalten werden von GravityZone Risk Management behandelt, das ein separater Bestandteil der Plattform ist und nicht in diesem Add-on enthalten ist.</p>
<div class="ke-block mceNonEditable" data-ke-block="blogteaser" data-topics="sec-patch,sec-console" data-audience="b2b" data-count="3"> </div>
<div class="ke-block mceNonEditable" data-ke-block="blogteaser" data-topics="sec-patch,sec-console" data-audience="b2b" data-count="3"> </div>