CETOS Security & Update Advisory
Relevante Sicherheits- und Versionsinformationen für durch CETOS erstellte Softwarepakete
Unternehmen stehen heute vor der Herausforderung, eingesetzte Software kontinuierlich auf Sicherheitslücken, verfügbare Updates und neue Versionen zu überwachen. Anforderungen aus dem BSI (Bundesamt für Sicherheit in der Informationstechnik) IT-Grundschutz, NIS2 sowie branchenspezifische Regularien verlangen ein nachvollziehbares Schwachstellen- und Patchmanagement.
Der BSI-Baustein OPS.1.1.3 „Patch- und Änderungsmanagement“ fordert insbesondere die Identifikation, Bewertung und zeitnahe Behandlung sicherheitsrelevanter Softwareaktualisierungen und schreibt:

„So zeigt sich in der Praxis, dass vorhandene Sicherheitslücken oder Betriebsstörungen häufig auf mangelhafte oder fehlende Patches und Änderungen zurückzuführen sind. Ein fehlendes oder vernachlässigtes Patch- und Änderungsmanagement führt daher schnell zu möglichen Angriffspunkten.“
Der CETOS Security & Update Advisory unterstützt Unternehmen bei dieser Aufgabe. Sicherheits- und Versionsinformationen werden automatisiert mit den durch CETOS paketierten Anwendungen abgeglichen.
Ergebnis: Kunden erhalten ausschließlich Informationen zu Software, die tatsächlich in ihrer Umgebung eingesetzt wird, inklusive bekannter Sicherheitslücken, empfohlener Versionen und verfügbarer Aktualisierungen.
Durch die frühzeitige Identifikation relevanter Sicherheits- und Versionsinformationen erhöht der Service die Transparenz über den aktuellen Softwarestand und unterstützt eine zeitnahe Umsetzung erforderlicher Änderungen.
Vorteile und Nutzen
Der CETOS Security & Update Advisory reduziert den Aufwand zur Sichtung und Einordnung von Sicherheits- und Herstellerinformationen durch gezielte Vorfilterung und Zuordnung zur eingesetzten Softwarelandschaft und spart dadurch wertvolle Zeit in der täglichen Sichtung, Bewertung und Einordnung von Informationen im IT-Betrieb.
- Frühzeitige Erkennung relevanter Sicherheits- und Versionsänderungen
- Vermeidung von Informationsüberflutung durch irrelevante Meldungen
- Einordnung auf Basis der eingesetzten Softwarelandschaft statt allgemeiner Herstellerinformationen
- Grundlage für zeitnahe Reaktionen auf sicherheitsrelevante Änderungen
- Verbesserte Planbarkeit von Updates und Rollouts
- Entlastung der internen IT bei Analyse und Priorisierung
- Compliance-Unterstützung
- BSI IT-Grundschutz (OPS.1.1.3 Patch- und Änderungsmanagement)
- NIS2-Anforderungen an Risikomanagement und Schwachstellenbehandlung
- BAIT / DORA für Finanzunternehmen
- ISO 27001 Controls zu Vulnerability Management
Funktionsweise
Der CETOS Security & Update Advisory überwacht kontinuierlich sicherheits- und versionsrelevante Informationen aus definierten öffentlichen Quellen und gleicht diese automatisiert mit der beim Kunden eingesetzten, durch CETOS paketierter Software ab.
Verwendete Datenquellen:
- Bundesamt für Sicherheit in der Informationstechnik (BSI)
- National Vulnerability Database (NVD)
- National Institute of Standards and Technology (NIST)
Diese Quellen liefern strukturierte Informationen zu bekannten Sicherheitslücken (z. B. CVEs), Risiken und sicherheitsrelevanten Bewertungen.
Hersteller- und Release-Informationen
- Software- und Versions-Release-Informationen der jeweiligen Hersteller
- Produkt- und Versionsänderungen aus offiziellen Vendor-Feeds
Diese Quellen liefern Informationen zu neuen Versionen, Feature-Releases, Bugfixes und allgemeinen Produktänderungen.
Nur bei tatsächlicher Betroffenheit erfolgt eine strukturierte Ausgabe mit:
- Bezug zur konkret betroffenen Software
- Priorisierung der Meldung hinsichtlich Relevanz
- Verweis auf weiterführende Informationen und Originalquellen
Voraussetzung ist, dass die Software in den öffentlichen Quellen geführt wird (CPE-Eintrag) und Versionsinformationen öffentlich zugänglich sind. Für proprietäre, nicht gelistete oder zugangsbeschränkte Quellen erfolgt die Einordnung nach Abstimmung manuell.
Umsetzung und Integration
Durch die enge Verbindung zur CETOS Paketierungsleistung können erkannte Änderungen direkt in den Paketierungsprozess überführt werden.
Mögliche Ergebnisse:
- Bereitstellung neuer Softwarepakete
- Aktualisierung bestehender Paketversionen
- Priorisierung von Update-Rollouts
Nach Abstimmung ist eine nahtlose Weiterverarbeitung in die Paketierung möglich.
Grundsätzliche Informationen zum Thema Softwarepaketierung haben wir in unseren FAQs aufbereitet. Zusätzlich liegen im Downloadbereich ein Whitepaper Softwarepaketierung für professionelles Software-Management und die Dienstleistungsbeschreibung Softwarepaketierung bereit.
Softwarepaketierung
Wir paketieren Software in unserer Berliner Package Factory oder bei unseren Kunden vor Ort sowie remote.
CETOS Endpoint Manager
Zwischen manueller Softwareinstallation und dem Einsatz hochkomplexer Deployment-Tools gibt es den CETOS Endpoint Manager.
Der wahrscheinlich schlankeste Manager für Windows Endpoints!
Der wahrscheinlich schlankeste Manager für Windows Endpoints!
