Zum Inhalt springen
← EMRE-RMM Übersicht Modul 2 · Patches

Patch Management & WSUS

Zentralisiertes Windows-Update-Management mit Update Rings, Genehmigungsworkflows und CVSS-basierter Priorisierung — für vollständige Kontrolle über Ihren Patch-Zyklus.

Steckbrief
ModulPatch Management
DatenquelleWindows Update Agent
CVE-MappingMSRC + NVD API
WorkflowApprove / Reject / Defer
DeploymentUpdate Rings
ExportCSV-Download
EMRE-RMM Patch Management Dashboard Globale Patch-Übersicht mit Severity-Badges, CVSS-Scores und Compliance-Status über alle verwalteten Agents.

Patch-Übersicht — Severity & Compliance

Die zentrale Patch-Seite zeigt den Update-Status aller verwalteten Windows-Geräte. Jeder Patch wird mit KB-Nummer, Severity-Badge (Critical, Important, Moderate, Low) und zugehörigen CVE-IDs mit CVSS-Score angezeigt.

  • Globaler Patch-Status: Übersicht über installierte, ausstehende und fehlgeschlagene Updates
  • CVSS-basierte Priorisierung: Kritische Patches (CVSS ≥ 9.0) werden automatisch hervorgehoben
  • Bulk-Operationen: Mehrere Patches gleichzeitig genehmigen oder auf Agents deployen
  • CSV-Export: Vollständiger Patch-Report als Download für Compliance-Audits
  • Per-Device-Breakdown: Patch-Status pro Agent mit Installationszeitpunkt und Fehlerdetails

Update Rings & Genehmigungsworkflows

EMRE-RMM implementiert ein Ring-basiertes Deployment-Modell, wie es aus WSUS und Microsoft Intune bekannt ist. Agents werden Ringen zugewiesen, die jeweils eigene Zeitpläne und Genehmigungsregeln haben.

  • Update Ring-Gruppen: Frei konfigurierbare Ringe (z.B. Pilot, Breit, Kritisch) mit Agent-Zuweisung
  • Genehmigungsworkflow: Patches können vor dem Rollout genehmigt (Approve), abgelehnt (Reject) oder verschoben (Defer) werden
  • Zeitgesteuerte Deployments: Patch-Installationen zu definierten Wartungsfenstern planen
  • Compliance-Tracking: Dashboard zeigt Patch-Compliance pro Ring und pro Agent in Echtzeit

CVE-Integration — MSRC & NVD

Alle 6 Stunden läuft eine automatische CVE-Enrichment-Pipeline, die KB-Nummern über die MSRC API (Microsoft Security Response Center) mit CVE-IDs verknüpft und über die NVD API (NIST National Vulnerability Database) CVSS v3-Scores abruft.

  • Automatisches KB → CVE Mapping: MSRC API liefert CVE-IDs zu jeder KB-Nummer
  • CVSS v3 Scores: NVD API ergänzt Schweregrad, Angriffsvektor und Auswirkungen
  • Risk Score pro Agent: Aggregierter Risikoscore basierend auf offenen CVEs und deren CVSS
  • Benachrichtigungen: CVSS ≥ 9.0 löst automatisch critical_cve_found Notification aus (Webhook + E-Mail)

Patch Management testen?

Erleben Sie Update Rings, Genehmigungsworkflows und automatische CVE-Priorisierung live im EMRE-RMM Dashboard.

Dashboard öffnen →
Emre Uygunsoy — Gründer & Geschäftsführer von IT-ZU Verfügbar
🛡 BSI Grundschutz ☁ Azure Certified 🔒 DSGVO Experte
Ihr persönlicher Ansprechpartner

Emre Uygunsoy

Geschäftsführer & Senior IT-Consultant

„Jedes Unternehmen verdient eine IT, die einfach funktioniert. Lassen Sie uns gemeinsam herausfinden, wie wir Ihre IT auf das nächste Level bringen können.“
Hybrid Infrastructure On-Premise & Cloud Architektur
🛡
IT-Security Zero Trust, Firewall, EDR
🔄
Migration & Rollout M365, Azure, Virtualisierung

Bereit für eine IT, die einfach funktioniert? Lassen Sie uns sprechen.

Kostenlose und unverbindliche Erstberatung. Wir analysieren Ihre IT-Situation und zeigen Optimierungspotenzial — ohne Verpflichtung.

Noch diese Woche: Freie Beratungstermine verfügbar