Globale Patch-Übersicht mit Severity-Badges, CVSS-Scores und Compliance-Status über alle verwalteten Agents.
Patch-Übersicht — Severity & Compliance
Die zentrale Patch-Seite zeigt den Update-Status aller verwalteten Windows-Geräte. Jeder Patch wird mit KB-Nummer, Severity-Badge (Critical, Important, Moderate, Low) und zugehörigen CVE-IDs mit CVSS-Score angezeigt.
- Globaler Patch-Status: Übersicht über installierte, ausstehende und fehlgeschlagene Updates
- CVSS-basierte Priorisierung: Kritische Patches (CVSS ≥ 9.0) werden automatisch hervorgehoben
- Bulk-Operationen: Mehrere Patches gleichzeitig genehmigen oder auf Agents deployen
- CSV-Export: Vollständiger Patch-Report als Download für Compliance-Audits
- Per-Device-Breakdown: Patch-Status pro Agent mit Installationszeitpunkt und Fehlerdetails
Update Rings & Genehmigungsworkflows
EMRE-RMM implementiert ein Ring-basiertes Deployment-Modell, wie es aus WSUS und Microsoft Intune bekannt ist. Agents werden Ringen zugewiesen, die jeweils eigene Zeitpläne und Genehmigungsregeln haben.
- Update Ring-Gruppen: Frei konfigurierbare Ringe (z.B. Pilot, Breit, Kritisch) mit Agent-Zuweisung
- Genehmigungsworkflow: Patches können vor dem Rollout genehmigt (Approve), abgelehnt (Reject) oder verschoben (Defer) werden
- Zeitgesteuerte Deployments: Patch-Installationen zu definierten Wartungsfenstern planen
- Compliance-Tracking: Dashboard zeigt Patch-Compliance pro Ring und pro Agent in Echtzeit
CVE-Integration — MSRC & NVD
Alle 6 Stunden läuft eine automatische CVE-Enrichment-Pipeline, die KB-Nummern über die MSRC API (Microsoft Security Response Center) mit CVE-IDs verknüpft und über die NVD API (NIST National Vulnerability Database) CVSS v3-Scores abruft.
- Automatisches KB → CVE Mapping: MSRC API liefert CVE-IDs zu jeder KB-Nummer
- CVSS v3 Scores: NVD API ergänzt Schweregrad, Angriffsvektor und Auswirkungen
- Risk Score pro Agent: Aggregierter Risikoscore basierend auf offenen CVEs und deren CVSS
- Benachrichtigungen: CVSS ≥ 9.0 löst automatisch
critical_cve_foundNotification aus (Webhook + E-Mail)
Patch Management testen?
Erleben Sie Update Rings, Genehmigungsworkflows und automatische CVE-Priorisierung live im EMRE-RMM Dashboard.
Dashboard öffnen →
