IT-Glossar

Was ist Patch-Management?

Patch-Management ist der geregelte Prozess, mit dem Updates und Sicherheitskorrekturen (Patches) für Betriebssysteme, Anwendungen und Netzwerkgeräte erkannt, geprüft, eingespielt und dokumentiert werden.

Viele erfolgreiche Angriffe nutzen Schwachstellen, für die längst ein Update bereitsteht. Patch-Management sorgt dafür, dass diese Lücken nicht monatelang offen bleiben.

Der Ablauf in vier Schritten

  1. Erfassen: Welche Geräte und Programme gibt es, welche Versionen laufen?
  2. Bewerten: Welche Updates sind sicherheitskritisch, welche können warten?
  3. Verteilen: Updates zeitgesteuert einspielen, zuerst auf Testgeräten, dann flächendeckend.
  4. Kontrollieren: Prüfen, ob alles angekommen ist, und Ausreißer nachziehen.

Microsoft veröffentlicht reguläre Sicherheitsupdates monatlich am zweiten Dienstag („Patch Tuesday“), bei akuten Lücken auch außer der Reihe.

Was oft vergessen wird

Windows-Updates laufen meist automatisch. Kritischer sind Programme wie PDF-Reader, Browser-Erweiterungen, Branchensoftware – und Geräte, an die niemand denkt: Firewall, Switch, NAS, Drucker. Ein Steuerbüro kann alle PCs aktuell halten und trotzdem verwundbar sein, weil die Firewall-Firmware drei Jahre alt ist.

Wenn Hersteller keine Updates mehr liefern

Am Ende des Lebenszyklus gibt es gar keine Patches mehr. So endete der reguläre Support für Windows 10 im Oktober 2025. Systeme ohne Updates sollten ersetzt oder vom Netz isoliert werden. Hintergründe im Ratgeber Windows-10-Supportende.

Patch-Management und Monitoring

Zusammen mit Monitoring bildet Patch-Management die Grundlage einer verwalteten IT: Das eine meldet, was fehlt, das andere schließt die Lücke nachvollziehbar.

Wann wurde Ihre Firewall zuletzt aktualisiert?

Updates für Server, Arbeitsplätze und Netzwerkgeräte planen wir im Rahmen der Managed Services.

05308 935030Mo–Do 8:30–17:00 Uhr, Fr 8:30–15:30 Uhr
AnrufenAnfrage senden