Kaspersky, Lumension, Symantec, VMware

Vier Patch-Management-Lösungen im Test

Markus Selinger ist ein freier Journalist aus München mit den Schwerpunkten Netzwerke und Security. Er schreibt seit 1991 für Fachzeitschriften und ist in der Herstellerszene für Business-Produkte bestens vernetzt.

Stolpersteine bei Updates

Wenn ein Update auf den Clients keinen Aufschub duldet, kollidieren einige Lösungen gerne mit bestimmten Systemsituationen wie laufenden Installationen, offenen Browsern, fehlender Internet-Verbindung oder dem Umstand, dass die zu patchende Applikation gerade läuft. Im Test wurde dies nachgestellt.

Bei den von den Patch-Management-Paketen unterstützten Applikationen konnten nur Kaspersky Lab und Lumension punkten. Letztere Lösung hatte nur drei Mal ein Problem, weil die zu patchende Software gerade lief. VMware und Symantec hatten in allen Störszenarien ihre Probleme. Besonders offene Browser und zu patchende Software, die gerade lief, machten den Lösungen zu schaffen.

Sicherheitslücken durch Add-ons

Während eines Updates versuchen einige Applikationen Toolbars oder Optimierungs-Tools mit zu installieren. Auf diese Weise werden neue Sicherheitslücken geschaffen. Daher muss die Add-on-Installation verhindert werden. Im Test schlüpften sowohl Symantec als auch VMware einzelne Add-ons ins Update. Nur Lumension und Kaspersky Lab blieben fehlerfrei.

Auto-Updates können querschießen

Viele Applikationen wissen über ihre permanente Anfälligkeit für Sicherheitslücken Bescheid - ganz vorne ist da etwa der Adobe Reader. Daher bringt er auch ein Auto-Update mit. Die Patch-Management-Lösung sollte die Auto-Update-Funktion der Applikationen deaktivieren können. Nur Lumension, Kaspersky Lab und VMware bringen dies von Haus aus als Option mit. Die Lösungen von Lumension und VMware unterstützen allerdings nur wenige Applikationen direkt. Zumindest VMware bietet daher auch zusätzlich die Lösung via Scriptsteuerung an.

Nutzer von Symantec müssen den ganzen Ablauf der Auto-Updates per vorhandener Scriptsteuerung verhindern.

Zur Startseite