Was sind die wichtigsten Vorteile der AVG Patch Management Business Edition?
Zentrale Konsole – Die Verwaltung erfolgt ausschließlich über die AVG Cloud Management Console.
Patches von Drittanbietern – Umfasst Windows und über 150 Softwareanbieter.
Geplante Bereitstellung – Scans und Patches werden täglich, wöchentlich oder monatlich durchgeführt.
Bandbreitensteuerung – Ein Update-Agent verteilt Patches im gesamten Netzwerk.
Patch-Nachweis – Berichte zeigen fehlende, installierte und fehlgeschlagene Patches an.
Wichtiger Hinweis – Nur Windows, keine Patches für macOS oder Linux.
Download: AVG Patch Management Business Edition
Patch-Scan – Geplante oder manuelle Scans nach fehlenden Betriebssystem- und Anwendungs-Patches.
Automatische Patch-Bereitstellung – Genehmigte Patches werden planmäßig oder auf Abruf installiert.
Unterstützung von Anwendungen von Drittanbietern – Patches von mehr als 150 Softwareanbietern, einschließlich Windows.
Ausschlüsse und Schweregradsfilter – Blockieren von Patches nach Anbieter, Produkt oder Schweregrad.
Patch-Berichterstattung – Patch-Verlauf als Nachweis, bis zu zwölf Monate.
Wichtig – Keine Patches für macOS oder Linux und keine Rollback-Funktion.
Die AVG Patch Management Business Edition ist ein Zusatzdienst für die AVG Cloud Management Console, der Windows-Geräte auf fehlende Betriebssystem- und Drittanbieter-Patches überprüft und diese zentral bereitstellt. Er löst die ältere „Software Updater“-Komponente ab, die in früheren Versionen der Cloud Console und von CloudCare enthalten war und die Sie laut AVG zunächst von den Geräten entfernen sollten.
Eine einzige Patch-Warteschlange – Betriebssystem- und Anwendungs-Patches werden an einem Ort verwaltet.
Weniger manuelle Updates – Keine Besuche vor Ort an einzelnen Geräten oder benutzergesteuerte Update-Aufforderungen.
Bandbreiteneinsparung – Ein einziger Update-Agent lädt Patches herunter und verteilt sie intern.
Risikopriorisierung – Jeder Patch zeigt den Schweregrad und einen CVSS-Wert an.
Kontrollierte Neustarts – Das Neustartverhalten nach der Patch-Installation wird über Richtlinien festgelegt.
Servertrennung – Für Server kann eine separate Patch-Richtlinie gelten.
Die Unternehmensgröße entscheidet darüber, wie viel Verwaltungsaufwand das Produkt einspart, während die Branche darüber entscheidet, ob ein Patch-Nachweis gesetzlich vorgeschrieben ist. Die entscheidende technische Frage ist einfacher: Wie viel Prozent Ihrer Geräteflotte läuft unter Windows, denn alles andere bleibt durch dieses Add-on ungepatcht.
| Anforderungen | Kleine Unternehmen | Mittelständisches Unternehmen | Großunternehmen |
|---|---|---|---|
| Meldepflicht in der Schweiz | Nach Branchen | Nach Branchen | Allgemein |
| NIS 2 in der Europäischen Union | Selten | Nach Sektor | In der Regel |
| Sicherheitsfragebogen von Großkunden | Manchmal | Häufig | Standard |
| Gerätepark ausschließlich mit Windows-Geräten | Häufig | Gemischt | Selten |
| Dieses Produkt eignet sich für | ✓ | ✓ | Eingeschränkt |
Kein Softwareprodukt erfüllt diese Anforderungen von sich aus. Die durch das revidierte Informationssicherheitsgesetz eingeführte Meldepflicht gilt seit dem 1. April 2025 und betrifft Betreiber kritischer Infrastrukturen, darunter kantonale und kommunale Verwaltungen, Energie- und Wasserversorger, Verkehrs- und Gesundheitsorganisationen, die einen Cyberangriff innerhalb von 24 Stunden nach dessen Entdeckung dem Bundesamt für Cybersicherheit (BACS) melden müssen. Patch Management unterstützt die vorbereitende Seite dieser Pflicht: Sein Patch-Bericht zeigt pro Gerät, welche Betriebssystem- und Anwendungs-Patches zu einem bestimmten Datum fehlten oder installiert waren, sodass die Frage, ob eine bekannte Schwachstelle zum Zeitpunkt eines Vorfalls noch offen war, anhand von Aufzeichnungen und nicht aus dem Gedächtnis beantwortet werden kann. Es erkennt keine Angriffe, erstellt keinen Bericht an das BACS und liefert keine Zeitachse des Angriffs – all dies erfordert Erkennung und Protokollierung, die dieses Add-on nicht bietet. Außerdem deckt es nur Windows-Geräte ab, sodass ein Linux-Server oder ein Mac, die in den Anwendungsbereich fallen, außerhalb der Beweiskette bleiben. Dieser Text stellt allgemeine Produktinformationen dar und ist keine Rechtsberatung.
Kein Produkt gewährleistet die NIS-2-Konformität, da sich die Richtlinie auf die Organisation bezieht und nicht auf die von ihr erworbene Software. NIS 2 verlangt von den betroffenen Einrichtungen, Risikomanagementmaßnahmen in mehreren Kategorien anzuwenden, darunter den Umgang mit Schwachstellen, die Sicherheit bei der Anschaffung und Wartung von Netzwerk- und Informationssystemen, die Vorfallbearbeitung mit Meldepflichten, die Geschäftskontinuität, die Sicherheit der Lieferkette sowie Richtlinien zur Bewertung der Wirksamkeit der Maßnahmen. Die AVG Patch Management Business Edition deckt einen dieser Bereiche direkt ab, indem sie Windows-Betriebssysteme und Anwendungen von Drittanbietern auf dem neuesten Stand hält und protokolliert, welche Patches wann angewendet wurden. Sie leistet jedoch keinen Beitrag zur Vorfallbearbeitung, zur Kontinuitätsplanung, zur Bewertung der Lieferkette, zur Zugriffskontrolle, zur Verschlüsselung oder zur Mitarbeiterschulung und lässt macOS- und Linux-Systeme gänzlich außer Acht. Unternehmen, die gemischte Betriebssysteme einsetzen, benötigen zusätzlich einen zweiten Patching-Mechanismus.
AVG ist eine Marke von Gen Digital, dem aus Avast und NortonLifeLock hervorgegangenen Konzern. Zwei Behörden haben Verfahren gegen Avast Limited und seine Tochtergesellschaften abgeschlossen, die sich auf Browsing-Daten bezogen, die zwischen 2014 und 2020 über Antivirensoftware für Endverbraucher und Browser-Erweiterungen erfasst und an die Tochtergesellschaft Jumpshot weitergeleitet wurden. In der Europäischen Union verhängte die tschechische Datenschutzbehörde, die als federführende Aufsichtsbehörde gemäß der DSGVO fungierte, eine Geldbuße in Höhe von rund 13,7 Millionen Euro; diese Entscheidung wurde 2024 rechtskräftig, nachdem die Berufung des Unternehmens zurückgewiesen worden war. In den Vereinigten Staaten erließ die Federal Trade Commission (FTC) im Juni 2024 eine endgültige Verfügung, die den Verkauf oder die Lizenzierung von Browsing-Daten zu Werbezwecken verbietet, ein Datenschutzprogramm mit unabhängigen Überprüfungen über einen Zeitraum von zwanzig Jahren vorschreibt und eine Zahlung in Höhe von 16,5 Millionen US-Dollar vorsieht; diese Auflagen gelten weiterhin. Avast hat erklärt, dass es Jumpshot im Januar 2020 freiwillig eingestellt habe und dass es den Vorwürfen der FTC sowie deren Darstellung des Sachverhalts nicht zustimme, sich jedoch für einen Vergleich entschieden habe. Keine der beiden Entscheidungen schränkt den Verkauf oder die Nutzung von AVG-Geschäftsprodukten in der Schweiz oder der Europäischen Union ein, und keine betraf die Cloud Management Console oder den Patching-Service; beide betrafen den früheren Umgang mit Browsing-Daten von Verbrauchern. In der Praxis ist dies von Bedeutung, wenn in einer Ausschreibung des öffentlichen Sektors oder in einem Lieferkettenfragebogen gefragt wird, ob behördliche Entscheidungen gegen einen Lieferanten vorliegen, da die ehrliche Antwort „Ja“ lautet und man in der Lage sein sollte, den Umfang und die Zeiträume zu beschreiben.
Ja, bei den Fragen zu Patches und zur Behebung von Sicherheitslücken – allerdings nur für den Windows-Teil Ihrer Geräteflotte. Es beantwortet Fragen beispielsweise dazu, ob Betriebssystem- und Anwendungsupdates zentral bereitgestellt werden, nach welchem Zeitplan Scans und Bereitstellungen ablaufen, wie kritische Updates priorisiert werden und ob der aktuelle Patch-Status pro Gerät angezeigt werden kann: Der Patch-Bericht liefert datierte Nachweise mit Schweregrad und CVSS-Werten und speichert den Verlauf für bis zu zwölf Monate. Fragen zu Endpunkt-Erkennung und -Reaktion, Protokollaufbewahrung oder SIEM-Weiterleitung, Festplattenverschlüsselung, Verwaltung mobiler Geräte, Multi-Faktor-Authentifizierung, Datensicherung oder der Abdeckung von macOS- und Linux-Endpunkten werden nicht beantwortet, da keine dieser Funktionen Teil des Add-ons ist. Zwei dieser Lücken lassen sich innerhalb der AVG-Business-Produktreihe überhaupt nicht schließen, da diese weder ein EDR-Produkt noch eine Verschlüsselungsverwaltung enthält; daher ist ein zweiter Anbieter unvermeidlich, wenn ein Kunde darauf besteht. Das Scannen von E-Mails und Exchange bildet die Ausnahme, die Sie innerhalb der AVG-Produktfamilie abdecken können, indem Sie die „AVG Internet Security Business Edition“ als Basisprodukt wählen, anstatt ein separates E-Mail-Sicherheitstool zu erwerben.
Das Patch-Management ist ein Zusatzdienst und kann ausschließlich über die AVG Cloud Management Console verwaltet werden, die AVG mit seinen Business-Produkten bereitstellt; daher entscheiden sich die meisten Käufer zunächst für eine Basisversion. Der entscheidende Unterschied zwischen den beiden Endpoint-Editionen ist der Exchange-Schutz: Nur die „Internet Security Business Edition“ scannt Microsoft Exchange-Postfächer auf verdächtige Anhänge, Spam und Links. Zudem bietet sie einen Passwortschutz für in Chrome und Firefox gespeicherte Anmeldedaten, während der übrige Schutzumfang in beiden Editionen identisch ist. Das Patch-Management wird pro Gerät in der Konsole aktiviert und funktioniert in beiden Editionen auf die gleiche Weise.
| Komponente | AVG AntiVirus Business Edition | AVG Internet Security Business Edition |
|---|---|---|
| Cloud-Verwaltungskonsole | ✓ | ✓ |
| Datei-, Web- und E-Mail-Schutz | ✓ | ✓ |
| Firewall und Verhaltensschutz | ✓ | ✓ |
| Exchange-Schutz | ✕ | ✓ |
| Passwortschutz | ✕ | ✓ |
| Patch-Management | Add-on | Zusatzmodul |
Dies ist ein reiner Windows-Dienst: Es gibt keine Patches für macOS oder Linux, und AVG beschreibt die Mac-Unterstützung als geplant und nicht als verfügbar. Windows Server Core-Installationen sind nicht in der Liste der unterstützten Systeme enthalten, sodass ein Core-basierter Dateiserver oder Hyper-V-Host durch dieses Add-on nicht gepatcht wird; Server sollten in jedem Fall einer eigenen Richtlinie zugeordnet werden, damit sie nicht durch die Zeitpläne der Workstations neu gestartet werden. Microsoft-ESU-Patches werden nicht unterstützt, was für alle wichtig ist, die Windows-10-Geräte mit Extended Security Updates betreiben; auch Windows-Feature-Updates können nicht über den Dienst bereitgestellt werden, obwohl AVG ansonsten empfiehlt, Windows Update auf gepatchten Geräten auf „Manuell“ einzustellen. In der Konsole gibt es keine Funktion zum Deinstallieren oder Zurücksetzen von Patches: Ein Patch kann installiert oder ignoriert werden, und ein ignorierter Patch kann wieder in den Status „Ausstehend“ versetzt werden. Das Rückgängigmachen eines fehlerhaften Updates muss jedoch auf andere Weise erfolgen, weshalb AVG in seinen eigenen Anleitungen darauf hinweist, Backups zu erstellen. Schließlich handelt es sich hierbei um ein Add-on und nicht um ein eigenständiges Tool; ohne die AVG Cloud Management Console gibt es also keine Möglichkeit, es auszuführen.
Nicht vollständig. AVG empfiehlt, Windows Update auf „Manuell“ einzustellen, damit Qualitäts- und Sicherheitsupdates über die Konsole bereitgestellt werden, anstatt zufällig auf den einzelnen Geräten einzutreffen. Windows-Funktionsupdates können jedoch nicht über Patch Management installiert werden und stammen weiterhin von Windows Update.
Laut der Dokumentation von AVG ja, vorausgesetzt, das andere Produkt erlaubt die für den Dienst erforderliche Netzwerkkommunikation. Der AVG Business Agent und die AVG Cloud Management Console sind weiterhin erforderlich, da der Patching-Dienst über den Agent läuft und ausschließlich in der Konsole konfiguriert wird.
Nicht über die Konsole. Patches können installiert oder ignoriert werden, und ein ignorierter Patch kann wieder in den Status „Ausstehend“ versetzt werden, aber es gibt keine Deinstallationsfunktion. Planen Sie daher vor groß angelegten Bereitstellungen eine Testgruppe und ein funktionierendes Backup ein.