Das Patch Management Dashboard ist Ihr zentrales Tool für Echtzeit-Einblicke in die Compliance und eine mühelose Behebung von Schwachstellen. Überwachen und verwalten Sie das Patchen all Ihrer Geräte ganz einfach und sorgen Sie mit nur wenigen Klicks für optimale Sicherheit und Leistung.
Übersicht-Tab
Der Übersicht-Tab gibt Ihnen einen schnellen Überblick über den Patch-Status, hebt gefährdete Geräte hervor und verlinkt zu wichtigen Workflows wie der Installation kritischer Patches oder dem Neustart von Geräten.
Patch-Status
Der Patch-Status zeigt den Prozentsatz der Geräte an, die vollständig gepatcht und auf dem neuesten Stand sind. Wenn zum Beispiel 80 von 100 Geräten vollständig gepatcht sind, zeigt die Fortschrittsleiste 80 % an – unabhängig davon, wie viele Patches auf den verbleibenden 20 Geräten fehlen. Die Anzahl der vollständig gepatchten Geräte sehen Sie oben rechts im Kachelbereich. Folgende Aktionen stehen zur Verfügung:
-
Vollständig gepatchte Geräte anzeigen:
- Klicken Sie auf die Fortschrittsleiste , um alle Geräte mit dem Filter „Aktuell“ anzuzeigen.
- Klicken Sie auf ein Donut-Diagramm, um Geräte nach „Aktuell“ und dem ausgewählten Gerätetyp (Windows PC, Windows Server, Mac oder Linux) zu filtern.
-
Geräte mit fehlenden Patches anzeigen:
- Klicken Sie auf die Fortschrittsleiste, um Geräte mit dem Filter „Update erforderlich“ anzuzeigen.
- Klicken Sie auf ein Donut-Diagramm, um Geräte nach „Update erforderlich“ und dem ausgewählten Gerätetyp (Windows PC, Windows Server, Mac oder Linux) zu filtern.
Patch Action Center
Gehen Sie das Patchen aus zwei Perspektiven an – verwalten Sie entweder Geräte, die Updates benötigen, oder konzentrieren Sie sich auf die Patches selbst. Egal, ob Sie kritische Patches installieren, Geräte neu starten oder fehlgeschlagene Patches erneut versuchen: Sie haben mehrere Möglichkeiten, alles auf dem neuesten Stand zu halten.
Folgende Aktionen stehen zur Verfügung:
- Geräte mit fehlenden kritischen Patches: Klicken Sie, um ein oder mehrere kritische Patches auf einem einzelnen Gerät über den Geräte-Tab zu installieren. Weitere Informationen finden Sie unter Patch-Management: Patches und Software-Updates installieren
- Geräte mit fehlenden Betriebssystem-Patches: Klicken Sie, um ein oder mehrere Betriebssystem-Patches auf einem einzelnen Gerät über den Geräte-Tab zu installieren. Weitere Informationen finden Sie unter Patch-Management: Patches und Software-Updates installieren
- Geräte mit ausstehendem Neustart: Klicken Sie, um ein oder mehrere Geräte neu zu starten und die Patch-Installation über den Geräte-Tab abzuschließen. Weitere Informationen finden Sie unter Patch-Management: Geräte neu starten
- Geräte mit fehlenden Software-Updates: Klicken Sie, um ein oder mehrere Software-Updates auf einem Gerät über den Geräte-Tab zu installieren. Weitere Informationen finden Sie unter Patch-Management: Patches und Software-Updates installieren
-
Fehlgeschlagene Betriebssystem-Patches: Klicken Sie, um fehlgeschlagene Betriebssystem-Patches anzuzeigen und die Installation erneut zu versuchen – entweder gesammelt oder einzeln auf den betroffenen Geräten. Weitere Informationen finden Sie unter Patch-Management: Fehlgeschlagene Patches überprüfen
- Hinweis: Rückmeldungen zu fehlgeschlagenen Patches sind für Windows-Geräte verfügbar.
- Verfügbare Betriebssystem-Patches: Klicken Sie, um verfügbare Betriebssystem-Patches anzuzeigen und diese über den Tab Betriebssystem-Patches > Verfügbare Patches zu installieren. Weitere Informationen finden Sie unter Patch-Management: Patches und Software-Updates installieren
Top gefährdete Geräte
Die Top gefährdeten Geräte zeigen bis zu 10 Ihrer am stärksten gefährdeten Geräte an, sortiert nach der Anzahl der verfügbaren Patches pro Gerät. Sie sehen:
- Gerätename: Der Name des Geräts.
- Gerätetyp: Das auf dem Gerät laufende Betriebssystem (Windows, Mac oder Linux).
- Fehlende Betriebssystem-Patches: Die Anzahl der auf dem Gerät fehlenden Betriebssystem-Patches.
Folgende Aktionen stehen zur Verfügung:
- Zur Agent-Konsole wechseln: Klicken Sie auf den Gerätenamen, um die Agent-Konsole zu öffnen.
- Verfügbare Betriebssystem-Patches anzeigen: Klicken Sie auf die Zahlenanzeige in der Spalte Fehlende Betriebssystem-Patches, um das Fenster Patch-Management für das Gerät zu öffnen. Hier können Sie verfügbare Patches installieren und bereits installierte Patches einsehen. Weitere Informationen finden Sie unter Patch-Management: Patches installieren
- Alle Geräte anzeigen: Klicken Sie auf Alle Geräte anzeigen, um zum Tab Patch-Management > Geräte zu gelangen, wo Sie die verfügbaren Patches auf jedem Gerät installieren können.
Top fehlende Betriebssystem-Patches
Die Top fehlenden Betriebssystem-Patches zeigen die am häufigsten fehlenden Patches (bis zu 10) auf Ihren Geräten an, sortiert nach der Anzahl der betroffenen Geräte. Sie sehen:
- Patch-Name: Der Name des Patches.
- Klassifizierung: Die Patch-Klasse (z. B. Kritische Updates, Empfohlen, Feature Packs).
- Betriebssystem-Typ: Das Betriebssystem des Geräts (Windows, Mac oder Linux).
- Geräte: Die Anzahl der Geräte, auf denen der Patch fehlt.
Folgende Aktionen stehen zur Verfügung:
- Fehlenden Patch auf Geräten installieren: Klicken Sie auf die Zahlenanzeige in der Spalte Geräte, um das Patch-Fenster zu öffnen. Hier können Sie den fehlenden Patch auf einem oder mehreren Geräten installieren. Weitere Informationen finden Sie unter Patch-Management: Patches installieren
- Patch-Details anzeigen: Falls vorhanden, klicken Sie auf den KB-Link (z. B. „(KB11235813)“) neben dem Patch-Namen, um mehr darüber zu erfahren.
- Alle Betriebssystem-Patches anzeigen: Klicken Sie auf Alle Betriebssystem-Patches anzeigen, um zum Tab Betriebssystem-Patches > Verfügbare Patches zu gelangen, wo Sie mehrere Patches auf mehreren Geräten installieren können.
Geräte-Tab
Der Geräte-Tab zeigt Geräte an, die ein Update benötigen (der Filter Update erforderlich ist standardmäßig ausgewählt). Sie können „Aktuell“ auswählen, um Geräte anzuzeigen, die vollständig gepatcht sind, und das Datum ihres letzten Patch-Scans überprüfen, um sicherzustellen, dass alles aktuell und sicher ist.
Geräte- und Patch-Informationen:
- Gerätename: Zeigt den Namen des Geräts an (kann auf der Geräte-Seite aktualisiert werden).
-
KI: Klicken Sie auf das Symbol (
), um den KI-Copilot zu öffnen und Geräteprobleme zu beheben. Mehr erfahren
- Letzter Login: Zeigt den zuletzt angemeldeten Benutzer und die Uhrzeit an. (Format: MM/TT/JJJJ, HH:MM:SS AM/PM)
- Verfügbarkeit: Zeigt an, ob das Gerät online oder offline ist.
- Gerätetyp: Gibt den Gerätetyp an (z. B. PC, Server, Mac, Linux).
- Standortname: Zeigt den Namen des Standorts an.
- Kundenname: Zeigt den Namen des Kunden an.
- Ordnername: Zeigt den Ordnernamen an (falls zugewiesen).
- Verfügbare Patches: Zeigt an, ob Patches verfügbar sind (und wie viele). Klicken Sie auf Verwalten, um Patches zu installieren oder installierte Patches anzuzeigen.
- Letzter Patch-Scan: Zeigt die Zeit seit dem letzten Scan an (z. B. „vor 5 Stunden“, „vor 16 Min.“).
- Ausstehender Neustart: Zeigt an, ob ein Neustart erforderlich ist, um Patch-Updates abzuschließen. Klicken Sie, um das Gerät jetzt neu zu starten (oder für später zu planen).
Hinweis: Wenn Sie von der Übersicht hierher gelangen, werden die Standardfilter automatisch je nach geklicktem Button oder Quelle angepasst.
Folgende Aktionen stehen im Geräte-Tab zur Verfügung:
- Verfügbare Patches verwalten: Installieren Sie verfügbare Patches und sehen Sie zuvor installierte Patches ein. Weitere Informationen finden Sie unter Patch-Management: Patches installieren
- Geräte neu starten: Starten Sie Geräte neu, um Patch-Updates abzuschließen. Weitere Informationen finden Sie unter Patch-Management: Geräte neu starten
-
Export nach Excel: Klicken Sie auf Exportieren (oben rechts), um die Geräteliste als .xlsx-Datei (Excel) zu exportieren.
Hinweis: KI- und Verfügbare Patches-Daten werden nicht exportiert.
Betriebssystem-Patches-Tab
Verfügbare Patches
Zeigt eine Liste verfügbarer Patches an, die Sie auf einzelnen oder mehreren Geräten installieren können – entweder Patch für Patch oder gesammelt.
Hinweis: Bei der Masseninstallation von Patches empfehlen wir, die Zielgeräte vorher zu überprüfen. Ein Massen-Update kann unerwartete Neustarts auslösen, die Leistung während der Arbeitszeit beeinträchtigen oder Patches auf Geräten anwenden, die Sie nicht aktualisieren wollten.
Vor jeder Masseninstallation (mehrere Patches, mehrere Geräte oder beides) erscheint ein Bestätigungsfenster.
Folgende Aktionen stehen im Tab Verfügbare Patches zur Verfügung:
- Einzelne oder mehrere Patches auf einem oder mehreren Geräten installieren: Installieren Sie verfügbare Patches auf Ihren Geräten. Weitere Informationen finden Sie unter Patch-Management: Patches installieren
- CVEs prüfen: Prüfen Sie die zugehörigen CVEs, wobei der höchste CVSS v3.1-Score unter den zu einem Patch gehörenden CVEs angezeigt wird. Weitere Informationen finden Sie unter CVE und CVSS
-
Export nach Excel: Klicken Sie auf Exportieren (oben rechts), um die Geräteliste als .xlsx-Datei (Excel) zu exportieren.
Hinweis: KI- und Verfügbare Patches-Daten werden nicht exportiert.
Fehlgeschlagene Patches
Zeigt eine Liste von Patches an, deren Installation zuvor fehlgeschlagen ist. Sie können fehlgeschlagene Patches erneut installieren oder zunächst das Fehler-Feedback für Windows-Geräte prüfen, um das Problem zu identifizieren und vor der erneuten Installation zu beheben.
Hinweis:
- Feedback zu fehlgeschlagenen Patches ist für Windows-Geräte verfügbar.
- Wenn Sie Patches in großen Mengen installieren, empfehlen wir, die Zielgeräte vorher zu überprüfen. Ein Massen-Update kann unerwartete Neustarts auslösen, die Leistung während der Arbeitszeit beeinträchtigen oder Patches auf Geräten anwenden, die Sie eigentlich nicht aktualisieren wollten.
- Vor jeder Masseninstallation (mehrere Patches, mehrere Geräte oder beides) erscheint ein Bestätigungsfenster.
Folgende Aktionen stehen im Tab Fehlgeschlagene Patches zur Verfügung:
- Fehlgeschlagene Windows-Updates überprüfen: Installieren Sie verfügbare Patches auf Ihren Geräten. Weitere Informationen finden Sie unter Patch-Management: Fehlgeschlagene Patches überprüfen
- CVEs überprüfen: Sehen Sie sich die zugehörigen CVEs an, wobei die höchste CVSS v3.1-Bewertung unter den mit einem Patch verbundenen CVEs angezeigt wird. Weitere Informationen finden Sie unter CVE und CVSS
-
Export nach Excel: Klicken Sie auf Exportieren (oben rechts), um die Geräteliste als .xlsx-Datei zu exportieren.
Hinweis: KI- und Verfügbare Patches-Daten werden nicht mit exportiert.
Installierte Patches
Zeigt eine Liste der installierten Patches an. Klicken Sie auf die Zahl in der Spalte Geräte, um die Geräte (mit Installationsdatum) anzuzeigen oder Windows-Patches zu deinstallieren.
Filter
Jeder Tab speichert Ihre letzten Filtereinstellungen, sodass Ihre Ansicht beim nächsten Besuch genauso bleibt, wie Sie sie verlassen haben.
Filter im Übersicht-Tab
- Standorte: Wählen Sie Standorte aus dem Dropdown-Menü. Standard ist 'Alle Standorte'.
- Kunden: Wählen Sie Kunden aus dem Dropdown-Menü. Standard ist 'Alle Kunden'.
-
Ordner: Wählen Sie Ordner aus dem Dropdown-Menü. Standard ist 'Alle Ordner'.
- Nur verfügbar, nachdem ein Standort ausgewählt wurde.
- Nur verfügbar, nachdem ein Kunde ausgewählt wurde.
- Gerätetyp: Wählen Sie Gerätetypen (Windows PC, Windows Server, Mac und Linux). Standard ist 'Alle Gerätetypen'.
- Verfügbarkeit: Wählen Sie die Verfügbarkeit der Geräte (Online, Offline und Ausgemustert). Standard ist 'Online, Offline'.
- Klassifizierung: Wählen Sie Patch-Klassifizierungen. Standard ist 'Alle Klassifizierungen'.
- Kundenstatus: Keine, Silber, Gold und Blockiert. Mehr erfahren
Filter im Geräte-Tab
- Standorte: Standard ist 'Alle Standorte'.
- Kunden: Standard ist 'Alle Kunden'.
-
Ordner: Standard ist 'Alle Ordner'.
- Nur verfügbar, nachdem ein Standort ausgewählt wurde.
- Nur verfügbar, nachdem ein Kunde ausgewählt wurde.
- Patch-Status: Betriebssystem aktuell, Betriebssystem-Update erforderlich, Software aktuell, Software-Update erforderlich. Standard ist 'Betriebssystem-Update erforderlich' und 'Software-Update erforderlich'.
- Klassifizierung: Wählen Sie Patch-Klassifizierungen. Standard ist 'Alle Klassifizierungen'.
-
Weitere Filter:
- Gerätetyp: Windows PC, Windows Server, Mac und Linux. Standard ist 'Alle Gerätetypen'.
- Geräteverfügbarkeit: Online, Offline und Ausgemustert. Standard ist 'Alle Verfügbarkeiten'.
- Patch-Status: Verfügbar, Verschoben und Fehlgeschlagen. Standard ist 'Alle Status'.
- Neustart erforderlich: Nach Geräten filtern, die für die Installation von Patches einen Neustart benötigen.
- Kundenstatus: Keine, Silber, Gold und Blockiert. Mehr erfahren
Filter im OS-Patches-Tab
- Standorte: Standard ist 'Alle Standorte'.
- Kunden: Standard ist 'Alle Kunden'.
-
Ordner: Standard ist 'Alle Ordner'.
- Nur verfügbar, nachdem ein Standort ausgewählt wurde.
- Nur verfügbar, nachdem ein Kunde ausgewählt wurde.
- Betriebssystem-Typen: Windows, Mac und Linux. Standard ist 'Alle Betriebssysteme'.
- Klassifizierung: Wählen Sie Patch-Klassifizierungen. Standard ist 'Alle Klassifizierungen'.
-
Weitere Filter:
- Unterstützte Produkte: Wählen Sie die Betriebssysteme und Anwendungen, die den Patch unterstützen (nur Windows und Mac). Standard ist 'Alle Produkte'.
- CVE-Schweregrad: Kritisch, Hoch, Mittel, Niedrig, Keine. Standard ist 'Alle Schweregrade'.
- Geräteverfügbarkeit: Online, Offline und Ausgemustert. Standard ist 'Alle Verfügbarkeiten'.
- Neustart erforderlich: Nach Geräten filtern, die für die Installation von Patches einen Neustart benötigen.
- Kundenstatus: Keine, Silber, Gold und Blockiert. Mehr erfahren
Fahren Sie mit der Maus über einen Filter, um alle ausgewählten Optionen anzuzeigen.
Referenz für Patch-Klassifizierungen
Sie können die Tabs Übersicht, Geräte und OS-Patches nach allen Patch-Klassifizierungen oder nach folgenden filtern:
- Windows: Kritische Updates, Sicherheitsupdates, Definitionsupdates, Update-Rollups, Servicepack-Updates, Funktionspakete, Updates, Hardwaretreiber-Updates, Office-Updates, Tool-Updates.
- Mac: Empfohlene Updates, Upgrades.
- Linux: Paket-Upgrades.
Letzter Patch-Scan
Dieses Feld zeigt das Datum und die Uhrzeit des letzten Patch-Scans für jedes Gerät an. Es ist auf der Seite Geräte und im Patch-Management-Dashboard im Tab Geräte sichtbar. Das System aktualisiert die Patch-Informationen für Online-Geräte stündlich. Dies gilt auch für das Dashboard und alle relevanten Seiten mit Gerätedaten.
Veröffentlichungsdatum
Dieses Feld zeigt das Veröffentlichungsdatum des Updates an (nur für Windows verfügbar). Es ist im Patch-Management-Dashboard im Tab OS-Patches, im Fenster Geräte-Patch-Management und im OS-Patch-Fenster sichtbar.
CVE und CVSS
Die Spalten CVE (Common Vulnerabilities and Exposures) und CVSS (Common Vulnerability Scoring System) helfen Ihnen, die Schwere von Schwachstellen schnell einzuschätzen und Ihre Patch-Prioritäten zur Verbesserung der Systemsicherheit festzulegen.
Hinweis:
- CVE- und CVSS-Informationen gelten für Windows-Geräte.
- CVSS-Bewertungen werden nach dem CVSS 3.1-Standard berechnet.
- Patches zeigen die höchste CVSS-Bewertung ihrer zugehörigen CVEs an. Beispiel: Wenn ein Patch 10 CVEs enthält und 9 davon eine Bewertung von 1,1 haben, aber einer eine Bewertung von 9,3, wird 9,3 angezeigt.
CVSS-Schweregrade:
- Kritisch: Alarmstufe Rot, das ist ein großes Problem (9,0-10,0).
- Hoch: Achtung, das braucht Ihre Aufmerksamkeit (7,0-8,9).
- Mittel: Sollte geprüft werden, aber nicht dringend (4,0-6,9).
- Niedrig: Nur ein kleiner Hinweis (0,1-3,9).
- Keine: Alles in Ordnung, keine Probleme.
So sehen Sie die CVEs und zugehörigen CVSS-Bewertungen eines Patches:
1. Gehen Sie im Patch-Management (in der Seitenleiste) auf OS-Patches > Verfügbare Patches.
Hinweis: CVE- und CVSS-Informationen sind auch über die Subtabs Installierte Patches und Fehlgeschlagene Patches verfügbar.
2. Klicken Sie in der Spalte CVEs auf die Zahl beim Patch.
Das Fenster OS-Patch erscheint.
Die zugehörigen CVEs des Patches werden nach Schweregrad sortiert angezeigt. Für weitere Informationen, einschließlich Ausnutzbarkeit und Gegenmaßnahmen, klicken Sie auf eine CVE, um zur Detailseite der Schwachstelle auf der Microsoft Security Response Center (MSRC) Website zu gelangen.