{"id":380356,"date":"2024-11-07T13:38:54","date_gmt":"2024-11-07T13:38:54","guid":{"rendered":"https:\/\/www.ninjaone.com\/?post_type=pseudo_docs&#038;p=380356"},"modified":"2024-11-07T13:38:54","modified_gmt":"2024-11-07T13:38:54","slug":"automatisierte-patch-bereitstellung","status":"publish","type":"pseudo_docs","link":"https:\/\/www.ninjaone.com\/de\/docs\/patch-verwaltung\/systemanforderungen\/automatisierte-patch-bereitstellung\/","title":{"rendered":"Automatisierte Patch-Bereitstellung"},"content":{"rendered":"<div data-id=\"a29f837\" data-element_type=\"widget\" data-widget_type=\"text-editor.default\">\n<div>\n<p>Das Patchen spielt eine entscheidende Rolle bei der Aufrechterhaltung der Sicherheit und Integrit\u00e4t der IT-Infrastruktur einer Organisation. Die meisten Cyber-Angriffe nutzen Sicherheitsl\u00fccken aus, und mit Patches wird dieses Problem gel\u00f6st.<\/p>\n<p>Die manuelle Verteilung von Patches kann eine m\u00fchsame und fehleranf\u00e4llige Aufgabe sein, insbesondere in gro\u00dfen Umgebungen. Patches auf zahlreiche Systeme manuell anzuwenden, erh\u00f6ht auch das Risiko menschlichen Versagens, sodass kritische Schwachstellen m\u00f6glicherweise nicht beseitigt werden. Au\u00dferdem kann es schwierig sein, bei manuellen Patchen-Ma\u00dfnahmen Konsistenz und Vollst\u00e4ndigkeit zu erreichen, was zu L\u00fccken in der Sicherheitsabdeckung f\u00fchrt.<\/p>\n<p>Hier kommt die automatisierte Patch-Bereitstellung ins Spiel. Die Einf\u00fchrung von Automatisierungs-Tools f\u00fcr das Patchen bietet eine \u00fcberzeugende L\u00f6sung f\u00fcr diese Herausforderungen. Durch die Automatisierung des Patch-Implementierungsprozesses k\u00f6nnen Organisationen die Belastung der IT-Teams erheblich reduzieren und die Wahrscheinlichkeit von Fehlern im Zusammenhang mit manuellen Eingriffen minimieren.<\/p>\n<p>Die Patch-Automatisierung rationalisiert die Verteilung von Sicherheitsupdates in der gesamten IT-Infrastruktur und gew\u00e4hrleistet Konsistenz, P\u00fcnktlichkeit und Gr\u00fcndlichkeit bei der Patch-Verwaltung.<\/p>\n<p>Mit der automatischen Bereitstellung von Patches k\u00f6nnen Organisationen proaktiv Sicherheitsschwachstellen beseitigen, bevor sie von Cyber-Angreifer:innen ausgenutzt werden k\u00f6nnen. Durch den Einsatz von Automatisierungs-Tools und -Technologien k\u00f6nnen Organisationen ihre Sicherheitslage verbessern, das Risiko von Sicherheitsverletzungen verringern und die Einhaltung gesetzlicher Vorschriften gew\u00e4hrleisten.<\/p>\n<p>Letztendlich erm\u00f6glicht die automatisierte Bereitstellung von Patches Organisationen, ihren Schutz vor sich entwickelnden Cyber-Bedrohungen zu st\u00e4rken und gleichzeitig die betriebliche Effizienz und Effektivit\u00e4t zu optimieren.<\/p>\n<p>Durch die Automatisierung des Patch-Implementierungsprozesses k\u00f6nnen Organisationen auch f\u00fcr die rechtzeitige und konsistente Anwendung von Sicherheitsupdates sorgen.<\/p>\n<\/div>\n<\/div>\n<div data-id=\"b25b293\" data-element_type=\"widget\" data-widget_type=\"heading.default\">\n<div>\n<h2>Wie konfiguriere ich die automatisierte OS-Patch-Bereitstellung in NinjaOne?<\/h2>\n<\/div>\n<\/div>\n<div data-id=\"47a51e8\" data-element_type=\"widget\" data-widget_type=\"text-editor.default\">\n<div>\n<p>Mit NinjaOne ist es einfach, die Bereitstellung von Betriebssystem-Patches zu automatisieren, indem man Richtlinien verwendet. Sie k\u00f6nnen NinjaOne so konfigurieren, dass OS-Patches automatisch auf Windows-, Mac- und Linux-Endpunkten verteilt werden.<\/p>\n<p>Es gibt zwei Schritte, um die automatisierte Patch-Bereitstellung in NinjaOne zu konfigurieren:<\/p>\n<p>1. Das Patchen auf der Richtlinienebene aktivieren.<\/p>\n<p>a) Gehen Sie zu &#8218;Administration&#8216;, dann &#8218;Richtlinien&#8216; und &#8218;Agenten-Richtlinien&#8216;.<\/p>\n<p>b) W\u00e4hlen Sie die Richtlinie aus, zu der Sie OS-Patching hinzuf\u00fcgen m\u00f6chten. Wenn Sie Ihre Standardrichtlinie nicht \u00e4ndern m\u00f6chten, erstellen Sie eine neue, die von der von Ihnen gew\u00e4hlten Standardrichtlinie geerbt wird. F\u00fcr dieses Beispiel erstellen wir eine neue Richtlinie mit dem Namen &#8218;Linux-Server mit Patchen&#8216;, die von &#8218;Linux-Server&#8216; geerbt wird.<\/p>\n<p>c) Klicken Sie auf der linken Seite auf die Registerkarte &#8218;Patching&#8216; und schalten Sie dann den Button &#8218;Aktiviert&#8216; ein, um das Patching f\u00fcr diese Richtlinie zu aktivieren.<\/p>\n<p>d) F\u00fcllen Sie die verbleibenden Felder nach Ihren W\u00fcnschen aus. Hier k\u00f6nnen Sie den Scan- und Update-Plan, die Neustartoptionen und die Genehmigungen detailliert steuern. Achten Sie besonders auf die Felder &#8218;Genehmigungen&#8216;, denn das Testen und Genehmigen von Patches ist eine Aufgabe, die dem IT-Administrator vorbehalten ist.<\/p>\n<p>e) Wenn Sie alle Felder ausgef\u00fcllt haben, klicken Sie auf &#8218;Speichern&#8216; und schlie\u00dfen. Sie werden m\u00f6glicherweise aufgefordert, Ihre MFA-Methode einzugeben.<\/p>\n<p><img fetchpriority=\"high\" decoding=\"async\" src=\"https:\/\/www.ninjaone.com\/wp-content\/uploads\/2024\/07\/Automated-Patch-Deployment.webp\" alt=\"Ein Screenshot zeigt, wie man patcht\" width=\"1309\" height=\"666\" \/><\/p>\n<p>2. Vergewissern Sie sich, dass Ihre Ger\u00e4te im Organisations-Dashboard der richtigen Richtlinie zugeordnet sind.<\/p>\n<p>a) Rufen Sie das Organisations-Dashboard auf, w\u00e4hlen Sie Ihre Organisation aus und klicken Sie dann auf &#8218;Einstellungen bearbeiten&#8216; auf der rechten Seite des Bildschirms.<\/p>\n<p>b) W\u00e4hlen Sie die Registerkarte &#8218;Richtlinien&#8216; auf der linken Seite des Bildschirms.<\/p>\n<p>c) Auf der rechten Seite des Bildschirms werden alle Agenten-Richtlinien f\u00fcr die Ger\u00e4te Ihrer Organisation angezeigt. Stellen Sie sicher, dass Ihre Ger\u00e4te mit der Richtlinie verbunden sind, f\u00fcr die Sie das Patching aktiviert haben. Danach speichern und schlie\u00dfen Sie.<\/p>\n<p><img decoding=\"async\" src=\"https:\/\/www.ninjaone.com\/wp-content\/uploads\/2024\/07\/A-screenshot-showing-the-patching-datacenter-process.webp\" alt=\"Ein Screenshot zeigt den Patching-Prozess in 'Datacenter1'\" width=\"1304\" height=\"782\" \/><\/p>\n<div data-id=\"45c8a26\" data-element_type=\"widget\" data-widget_type=\"text-editor.default\">\n<div>\n<p><span lang=\"EN-US\" data-contrast=\"none\">Hinweis<\/span><span lang=\"EN-US\" data-contrast=\"none\">:\u00a0NinjaOne\u00a0verwendet und verwaltet die Endpunkt-Update-Engine durch den\u00a0NinjaOne\u00a0Agent, sodass es der Endpunkt selbst ist, der die Patches basierend auf den Einstellungen in der Richtlinie scannt und installiert. Die Richtlinie gew\u00e4hrleistet die Konsistenz der Einstellungen auf allen Ger\u00e4ten, die mit der Richtlinie verbunden sind.<\/span><\/p>\n<\/div>\n<\/div>\n<div data-id=\"1ecce15\" data-element_type=\"widget\" data-widget_type=\"heading.default\">\n<div>\n<h2>Wie konfiguriere ich die automatisierte Bereitstellung von Software-Patches in NinjaOne?<\/h2>\n<\/div>\n<\/div>\n<div data-id=\"8e8ec49\" data-element_type=\"widget\" data-widget_type=\"text-editor.default\">\n<div>\n<p>Die Automatisierung der Software-Patch-Bereitstellung ist mit NinjaOne m\u00f6glich, und zwar durch die Verwendung von Richtlinien. Sie k\u00f6nnen NinjaOne so konfigurieren, dass Software-Patches automatisch auf Windows- und Mac-Endpunkte verteilt werden, aber nicht auf Linux.<\/p>\n<p>Die Schritte zur Konfiguration der automatisierten Software-Patch-Verteilung in NinjaOne sind die gleichen wie bei der Konfiguration der Bereitstellung von Betriebssystem-Patches:<\/p>\n<p>1. Das Patchen auf der Richtlinienebene aktivieren.<\/p>\n<p>a) Gehen Sie zu &#8218;Administration&#8216;, dann &#8218;Richtlinien&#8216; und &#8218;Agenten-Richtlinien&#8216;.<\/p>\n<p>b) W\u00e4hlen Sie die Richtlinie aus, die Sie zum Software-Patching hinzuf\u00fcgen m\u00f6chten.<\/p>\n<p>c) Klicken Sie auf die Registerkarte &#8218;Software&#8216; auf der linken Seite und schieben Sie dann den Schalter &#8218;Aktiviert&#8216; nach rechts, um das Software-Patching f\u00fcr diese Richtlinie zu aktivieren.<\/p>\n<p>d) F\u00fcllen Sie die verbleibenden Felder nach Ihren W\u00fcnschen aus. Hier haben Sie die M\u00f6glichkeit, den Scan- und Update-Plan, die Neustartoptionen und die Genehmigungen genau zu steuern. Achten Sie besonders auf die Felder &#8218;Genehmigungen&#8216;, denn das Testen und Genehmigen von Patches ist eine Aufgabe, die einen Eingriff des IT-Administrators erfordert. NinjaOne kann zwar alle Patches\/Updates automatisch genehmigen, dies wird jedoch nicht empfohlen. IT-Administratoren sollten die Patches pr\u00fcfen und testen, bevor sie diese zur Verteilung freigeben.<\/p>\n<p>e) Gehen Sie zur Registerkarte &#8218;Software&#8216; und klicken Sie auf die Schaltfl\u00e4che &#8218;+ Software hinzuf\u00fcgen&#8216;. W\u00e4hlen Sie aus der angezeigten Liste das Softwareprodukt aus, f\u00fcr das Sie Updates aktivieren m\u00f6chten, und markieren Sie es. Sie k\u00f6nnen mehrere Produkte ausw\u00e4hlen.<\/p>\n<p>f) Sobald Sie alle Ihre Softwareprodukte ausgew\u00e4hlt haben, klicken Sie auf &#8218;Hinzuf\u00fcgen&#8216;.<\/p>\n<p>g) Klicken Sie in der oberen rechten Ecke des Bildschirms auf &#8218;Speichern&#8216;. Sie werden m\u00f6glicherweise aufgefordert, die Antwort auf Ihre MFA-Methode einzugeben. Dann k\u00f6nnen Sie schlie\u00dfen.<\/p>\n<p>Die folgenden Screenshots zeigen die Registerkarten &#8218;Allgemein&#8216; und &#8218;Software&#8216;.<\/p>\n<p><img decoding=\"async\" src=\"https:\/\/www.ninjaone.com\/wp-content\/uploads\/2024\/07\/A-screenshot-showing-the-windows-workstatations-with-software-patching.png\" alt=\"Ein Screenshot zeigt die Windows-Arbeitsstationen mit Software-Patching\" width=\"800\" height=\"457\" \/><\/p>\n<p><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/www.ninjaone.com\/wp-content\/uploads\/2024\/07\/A-screenshot-showing-the-windows-workstatations-software.png\" alt=\"Ein Screenshot zeigt die Software der Windows-Arbeitsstationen\" width=\"799\" height=\"361\" \/><\/p>\n<p>2. Vergewissern Sie sich, dass Ihre Ger\u00e4te im Organisations-Dashboard der richtigen Richtlinie zugeordnet sind.<\/p>\n<p>a) Rufen Sie das Organisations-Dashboard auf, w\u00e4hlen Sie Ihre Organisation aus und klicken Sie dann auf &#8218;Einstellungen bearbeiten&#8216; auf der rechten Seite des Bildschirms.<\/p>\n<p>b) W\u00e4hlen Sie die Registerkarte &#8218;Richtlinien&#8216; auf der linken Seite des Bildschirms.<\/p>\n<p>c) Auf der rechten Seite des Bildschirms werden alle Agenten-Richtlinien f\u00fcr die Ger\u00e4te Ihrer Organisation angezeigt. Stellen Sie sicher, dass Ihre Ger\u00e4te mit der Richtlinie verbunden sind, f\u00fcr die Sie das Patching aktiviert haben. Danach speichern und schlie\u00dfen Sie.<\/p>\n<p><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/www.ninjaone.com\/wp-content\/uploads\/2024\/07\/A-screenshot-showing-the-correct-policy-in-the-organization-dashboard.webp\" alt=\"Ein Screenshot zeigt die korrekte Richtlinie im Organisations-Dashboard\" width=\"800\" height=\"480\" \/><\/p>\n<div data-id=\"0e5c837\" data-element_type=\"widget\" data-widget_type=\"heading.default\">\n<div>\n<h2>Strategie: \u00dcberlegungen zur Bandbreite<\/h2>\n<\/div>\n<\/div>\n<div data-id=\"704c92e\" data-element_type=\"widget\" data-widget_type=\"text-editor.default\">\n<div>\n<p>Bei der Auswahl eines Scan-Plans ist Vorsicht geboten, vor allem, wenn die Anzahl der installierten Endpunkte gro\u00df ist und alle gleichzeitig scannen und Patches herunterladen werden, da dies zu einer \u00dcberlastung der Bandbreite f\u00fchren kann. Es ist eine gute Idee, verschiedene Richtlinien mit unterschiedlichen Scan-Pl\u00e4nen festzulegen und den verschiedenen Richtlinien unterschiedliche Ger\u00e4tegruppen zuzuordnen. Eine weitere gute Idee f\u00fcr Windows-Endpunkte ist die Einrichtung eines WSUS-Servers innerhalb der Organisation.<\/p>\n<p>Ein WSUS-Server erfordert keine Lizenz (abgesehen von der Windows-Server-Lizenz) und verteilt Patches an die Windows-Ger\u00e4te in der Organisation, sodass diese die Patches nur einmal aus dem Internet herunterladen d\u00fcrfen. NinjaOne kann die Windows-Endpunkte verwalten und sie Patches vom WSUS-Server statt aus dem Internet herunterladen lassen. Folgen Sie den n\u00e4chsten Anweisungen, um einen WSUS-Server f\u00fcr Ihre Organisation einzurichten:<\/p>\n<p>3. Rufen Sie das Organisations-Dashboard auf, w\u00e4hlen Sie Ihre Organisation aus und klicken Sie dann auf &#8218;Einstellungen bearbeiten&#8216; auf der rechten Seite des Bildschirms.<\/p>\n<p>4. W\u00e4hlen Sie die Registerkarte &#8218;Patching&#8216; auf der linken Seite des Bildschirms.<\/p>\n<p>5. Klicken Sie auf der rechten Seite des Bildschirms auf &#8218;Bearbeiten&#8216;. Es erscheint ein Dialogfenster.<\/p>\n<p>6. W\u00e4hlen Sie &#8218;Verwenden Sie den folgenden WSUS-Server&#8216;, und geben Sie die Informationen zu Ihrem WSUS-Server ein: IP-Adresse, Protokoll und Port. Optional k\u00f6nnen Sie ein H\u00e4kchen setzen, wenn Sie den Standard-Update-Server von Microsoft verwenden m\u00f6chten, falls der WSUS-Server nicht verf\u00fcgbar ist.<\/p>\n<p>7. Klicken Sie im Dialogfeld auf &#8218;Speichern&#8216;, best\u00e4tigen Sie, und klicken Sie dann oben rechts auf dem Bildschirm auf &#8218;Speichern&#8216; und dann auf &#8218;Schlie\u00dfen&#8216;.<\/p>\n<p>(siehe den n\u00e4chsten Screenshot zur Verdeutlichung)<\/p>\n<p><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/www.ninjaone.com\/wp-content\/uploads\/2024\/07\/A-screenshot-showing-the-wsus-settings.png\" alt=\"Ein Screenshot mit den WSUS-Einstellungen\" width=\"800\" height=\"407\" \/><\/p>\n<div data-id=\"6c939c5\" data-element_type=\"widget\" data-widget_type=\"text-editor.default\">\n<div>\n<p><span lang=\"de\" data-contrast=\"none\">Bitte beachten Sie, dass bei der Verwendung eines WSUS-Servers zur Verteilung von Patches die Patch-Genehmigung in WSUS erfolgen muss. Es handelt sich dann um eine gemischte Umgebung, in der WSUS die Patches verwaltet und\u00a0NinjaOne\u00a0das Patch-Scan-Plan, das Patch-Installations-Plan und die Neustartoptionen verwaltet.<\/span><\/p>\n<\/div>\n<\/div>\n<div data-id=\"cea1cad\" data-element_type=\"widget\" data-widget_type=\"heading.default\">\n<div>\n<h2>Was sind die Vorteile von NinjaOne f\u00fcr die automatisierte Patch-Bereitstellung?<\/h2>\n<\/div>\n<\/div>\n<div data-id=\"4d248bd\" data-element_type=\"widget\" data-widget_type=\"text-editor.default\">\n<div>\n<p>Durch den Einsatz von NinjaOne f\u00fcr die automatisierte Patch-Bereitstellung k\u00f6nnen Sie diese Vorteile nutzen:<\/p>\n<ul>\n<li>Konsistenz.<\/li>\n<\/ul>\n<p>Durch die Verwendung von Richtlinien werden alle Ihre Endpunkte nach demselben Zeitplan gescannt und installiert, sodass keine Patches der Installation entgehen.<\/p>\n<ul>\n<li data-leveltext=\"\uf0b7\" data-font=\"Symbol\" data-listid=\"16\" data-list-defn-props=\"{&quot;335552541&quot;:1,&quot;335559685&quot;:720,&quot;335559991&quot;:360,&quot;469769226&quot;:&quot;Symbol&quot;,&quot;469769242&quot;:[8226],&quot;469777803&quot;:&quot;left&quot;,&quot;469777804&quot;:&quot;\uf0b7&quot;,&quot;469777815&quot;:&quot;hybridMultilevel&quot;}\" aria-setsize=\"-1\" data-aria-posinset=\"1\" data-aria-level=\"1\">Sicherheit<\/li>\n<\/ul>\n<p>Auf all Ihren Endpunkten werden die neuesten Sicherheits-Updates installiert, sodass sie besser vor Cyber-Angriffen gesch\u00fctzt sind.<\/p>\n<ul>\n<li data-leveltext=\"\uf0b7\" data-font=\"Symbol\" data-listid=\"16\" data-list-defn-props=\"{&quot;335552541&quot;:1,&quot;335559685&quot;:720,&quot;335559991&quot;:360,&quot;469769226&quot;:&quot;Symbol&quot;,&quot;469769242&quot;:[8226],&quot;469777803&quot;:&quot;left&quot;,&quot;469777804&quot;:&quot;\uf0b7&quot;,&quot;469777815&quot;:&quot;hybridMultilevel&quot;}\" aria-setsize=\"-1\" data-aria-posinset=\"1\" data-aria-level=\"1\">Flexibilit\u00e4t.<\/li>\n<\/ul>\n<p>Sie k\u00f6nnen f\u00fcr verschiedene Ger\u00e4tegruppen unterschiedliche Richtlinien festlegen, die das Patching nach unterschiedlichen Zeitpl\u00e4nen erm\u00f6glichen und das Testen von Patches sowie die Bandbreitennutzung erleichtern.<\/p>\n<ul>\n<li data-leveltext=\"\uf0b7\" data-font=\"Symbol\" data-listid=\"16\" data-list-defn-props=\"{&quot;335552541&quot;:1,&quot;335559685&quot;:720,&quot;335559991&quot;:360,&quot;469769226&quot;:&quot;Symbol&quot;,&quot;469769242&quot;:[8226],&quot;469777803&quot;:&quot;left&quot;,&quot;469777804&quot;:&quot;\uf0b7&quot;,&quot;469777815&quot;:&quot;hybridMultilevel&quot;}\" aria-setsize=\"-1\" data-aria-posinset=\"1\" data-aria-level=\"1\">Kosteneinsparungen.<\/li>\n<\/ul>\n<p>Durch den Einsatz von NinjaOne f\u00fcr das Patch-Management m\u00fcssen Sie keine teuren Lizenzen f\u00fcr Patching-Software bezahlen.<\/p>\n<\/div>\n<\/div>\n<\/div>\n<\/div>\n<\/div>\n<\/div>\n<\/div>\n<\/div>\n","protected":false},"author":158,"featured_media":0,"parent":775065,"menu_order":0,"template":"","meta":{"_acf_changed":false,"_relevanssi_hide_post":"","_relevanssi_hide_content":"","_relevanssi_pin_for_all":"","_relevanssi_pin_keywords":"","_relevanssi_unpin_keywords":"","_relevanssi_related_keywords":"","_relevanssi_related_include_ids":"","_relevanssi_related_exclude_ids":"","_relevanssi_related_no_append":"","_relevanssi_related_not_related":"","_relevanssi_related_posts":"","_relevanssi_noindex_reason":"","_lmt_disableupdate":"no","_lmt_disable":""},"class_list":["post-380356","pseudo_docs","type-pseudo_docs","status-publish","hentry"],"acf":[],"_links":{"self":[{"href":"https:\/\/www.ninjaone.com\/de\/wp-json\/wp\/v2\/pseudo_docs\/380356","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.ninjaone.com\/de\/wp-json\/wp\/v2\/pseudo_docs"}],"about":[{"href":"https:\/\/www.ninjaone.com\/de\/wp-json\/wp\/v2\/types\/pseudo_docs"}],"author":[{"embeddable":true,"href":"https:\/\/www.ninjaone.com\/de\/wp-json\/wp\/v2\/users\/158"}],"up":[{"embeddable":true,"href":"https:\/\/www.ninjaone.com\/de\/wp-json\/wp\/v2\/pseudo_docs\/775065"}],"wp:attachment":[{"href":"https:\/\/www.ninjaone.com\/de\/wp-json\/wp\/v2\/media?parent=380356"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}