Schwachstellenmanagement - Sicherheit, die mitdenkt

 

  • Übersichtliches Dashboard, inklusive Drilldown-Möglichkeit
  • Automatisiertes Handeln bei gefundenen Schwachstellen
  • CVSS- und CVE-basierte Handlungsempfehlungen

IT-Sicherheit ist einer der entscheidenden Faktoren für stabile und widerstandsfähige Unternehmens­infrastrukturen. Veraltete Software, kritische Sicherheitslücken oder fehlerhafte Konfigurationen öffnen Angreifern Tür und Tor – und belasten gleichzeitig interne Compliance-Anforderungen.
Mit dem Schwachstellenmanagement behalten IT-Administratoren jederzeit den Überblick: transparent, automatisiert und auf die Anforderungen moderner IT-Landschaften zugeschnitten.

Die wichtigsten Features im Überblick

Übersichtliches Dashboard inklusive Drilldown-Möglichkeit

Detaillierte Clientansicht

CVSS- und CVE-basierte Handlungsempfehlungen

Zukunftssicherer Ansatz

Professionelles Schwachstellenmanagement für maximale Transparenz

acmp identifiziert sicherheitsrelevante Schwachstellen zuverlässig über alle Windows-Clients hinweg und liefert klare, CVSS- und CVE-basierte Handlungsempfehlungen. Risiken werden nicht nur sichtbar – sie werden verständlich priorisiert und gezielt adressierbar.
Auch unerwünschte oder nicht lizenzierte Software lässt sich frühzeitig erkennen, bevor daraus sicherheits­relevante oder wirtschaftliche Konsequenzen entstehen.

Schwachstelle gefunden – automatisch reagieren

Der vollautomatische Sicherheitsscan läuft unbemerkt im Hintergrund und aktualisiert beständig den Risikoüberblick Ihrer Umgebung.
Besonders leistungsstark: Vordefinierte Reaktionen sorgen dafür, dass kritische Schwachstellen unmittelbar behandelt werden können – inklusive automatisierter Maßnahmen per Client Command. So sind Systeme schnell wieder im sicheren Zustand, ohne manuelle Eingriffe.

Lückenlos dokumentiert – über den gesamten Lebenszyklus

Damit Sicherheitsprozesse nicht nur effizient, sondern auch auditfähig sind, führt acmp zu jeder Schwachstelle eine vollständige, manipulationssichere Historie:

  • seit wann eine Schwachstelle existiert,
  • wann sie zuletzt erkannt wurde,
  • wann sie geschlossen wurde,
  • sowie erneutes Auftreten – automatisch als neuer Eintrag erfasst.

Diese Historie steht vollständig für Reports, Nachweise, Audits oder interne Sicherheitsprozesse zur Verfügung – transparent, nachvollziehbar und jederzeit exportierbar.

Revisionssichere Ausschlüsse – klare Entscheidungen, sauber dokumentiert

Nicht jede gefundene Schwachstelle ist in jeder Umgebung relevant.
acmp ermöglicht es, Ausschlüsse granular und revisionssicher festzuhalten – inklusive:

  • verantwortlicher Person
  • Zeitpunkt
  • Begründung

Damit bleiben alle Entscheidungen rund um Schwachstellen absolut transparent und auditkonform.

Alle Schwachstellen – eine zentrale Übersicht

Eine komfortable Gesamtübersicht zeigt alle bekannten Schwachstellen, unabhängig davon, ob sie in Ihrer Umgebung bereits aufgetreten sind.
So können IT-Teams Risiken frühzeitig einschätzen, Maßnahmen vorausplanen und strategisch handeln – bevor Angriffsflächen überhaupt entstehen.

Tiefensuche für präzise Analysen

Die integrierte Tiefensuche listet alle potenziellen Orte auf, an denen eine Schwachstelle auftritt. Auch wenn diese in mehreren Softwareprodukten enthalten ist. Das beschleunigt Analysen erheblich, verbessert die Transparenz und erleichtert auch komplexe Sicherheitsbewertungen.

Direkte Container-Erstellung für strukturierte Maßnahmen

Aus jeder Schwachstelle können Administratoren unmittelbar einen passenden Container erstellen – inklusive vollständigem Zugriff auf den Container-Dialog und frei wählbarem Speicherort.
So lassen sich Automatisierungen, Reaktionen und zielgerichtete Maßnahmen noch präziser organisieren.

Alles im Blick – im intuitiven Dashboard

Das zentrale Dashboard zeigt:

  • die kritischsten Schwachstellen
  • die betroffenen Systeme
  • Risikostufen auf Basis anerkannter Standards
  • detaillierte Drilldown-Analysen

Übersichtlich, verständlich, sofort nutzbar – genau das, was moderne IT-Teams benötigen.

Produkteinblick

Referenzen

Das sagen unsere Kunden

Ich kann acmp auf jeden Fall weiterempfehlen an alle, die eine IT ganzheitliche Lösung suchen und denen im Moment der Überblick fehlt.
Jens Repple
Stellv. Teamleiter Bereich Netzwerkadministration
Wir konnten einen tatsächlichen Benefit in der täglichen Arbeit feststellen – wir sparen Zeit. Dadurch können die gewonnenen Ressourcen in anderen Projekten eingesetzt werden.
Tobias Schmitt
Referatsleiter
Logo der Westpfalz-Klinikum GmbH
Jede Software, alle Netzwerklaufwerke für die User müssten wir händisch installieren. Dass wir nun ganze Chargen auf Knopfdruck verteilen können, spart uns mindestens zehn bis zwölf Stunden Arbeit im Monat, allein bei den Roll-outs.
Michele Wiehage
IT Leitung
acmp Editions

Unser Produktportfolio bietet einen strukturierten Überblick über unsere vielseitige UEM-Lösung acmp, bestehend aus unterschiedlichen Editions und ergänzenden Add-ons. Damit können wir Ihre individuellen Anforderungen flexibel abdecken und skalierbare Lösungen für verschiedene Einsatzszenarien bereitstellen.

Starter

Die Starter Edition bildet den idealen Einstieg in das Unified Endpoint Management.

Beinhaltet folgende Funktionen:

  • Inventarisierung und Reporting
  • Konnektivität und Sicherheit nativ integriert 
  • Betriebskontinuität – durch steuerbare Systemverfügbarkeit 
  • Granulare Test- & Freigabeprozesse
  • Zentrales Microsoft & Windows Update Management
  • Drittanbieter Kataloge für Treiber 

Advanced

Die Advanced Edition richtet sich an Unternehmen, die ihr Unified Endpoint Management über die reine Inventarisierung hinaus automatisieren und standardisieren möchten.

Starter Edition plus:

  • Zentrale Softwarepaketierung und Verteilung
  • Automatisierungsplattform für den IT-Alltag
  • Unix-Skriptverwaltung zur breiten Systemabdeckung 

Professional

Die Professional Edition ermöglicht darüber hinaus volle Kontrolle über Anwendungen und den gesamten Software-Lifecycle – für mehr Sicherheit, Transparenz und Compliance.

Advanced Edition plus:

  • Automatisches 3rd Party Patchmanagement 
  • Zuverlässig geprüfte Installationsressourcen  
  • IT-Ressourcen optimierende Bereitstellung 

Expert

Expert Edition ermöglicht vollständiges Unified Endpoint Lifecycle Management in einer
zentralen Plattform und richtet sich an Organisationen mit komplexen IT-Landschaften.

Professional Edition plus:

  • Zeiteffizientes OS-Deployment 
  • Granular und reproduzierbare Betriebssystemeinrichtung 
  • Betriebssystem unabhängiges Lifecyclemanagement 

Asset Management Add-on

  • Vollständige Übersicht über Hardware-Assets
  • Unterstützung bei Budgetplanung
  • Lizenzierung nur für verwaltete Endpunkte
  • Verknüpfung technischer Inventardaten mit kaufmännischen Informationen
  • Einheitliche Datenbasis für Reporting und Audits
  • Nachvollziehbarkeit von Gerätezuordnungen
  • App inkl. QR Code Scanner für mobilen Zugriff
Security Management Add-On
  • Überwachung und Durchsetzung von BitLocker-Verschlüsselung
  • Verwaltung und Standardisierung der Microsoft Defender Antivirus-
    Konfiguration
  • Identifikation und Behebung von Schwachstellen
  • Reduzierung von Angriffsflächen durch automatisierte Sicherheitsrichtlinien
  • Erhöhte Compliance bei regulatorischen Anforderungen
  • Integration in Automatisierungsprozesse für effizientere Sicherheitsmaßnahmen
Lizenzmanagement Add-On
  • Transparenz über Lizenznutzung und
    -verteilung
  • Reduzierung von Compliance-
    Risiken durch genaue Lizenzkontrolle
  • Optimierung von Lizenzkosten durch gezielte Analysen
  • Präzise Lizenzmodelle durch Verknüpfung von Inventardaten mit DNA
  • Automatisierte Bereinigung von Über-
    oder Unterlizenzierungen
  • Unterstützung bei strategischer Lizenzplanung und Audit-Vorbereitung
Ticket Management Add-On
  • Zentrale Anlaufstelle für Anwenderanfragen und Störungen
  • Schnellere Bearbeitung von Incidents und Requests
  • Transparenz über Tickets, Bearbeitungsstände und Verantwortlichkeiten
  • Benutzer-Self-Service für Standardanfragen
  • Automatisierte Lösungen durch Integration mit Desktop Automation
  • Dokumentation und Nachvollziehbarkeit aller IT
    -Vorgänge
Intune Management Add-On
  • Zentrale Sicht auf On-
    Prem-und Cloud-Clients
  • Einheitliche Betriebsprozesse über alle Geräte hinweg
  • Vermeidung von Tool
    -Silos durch Integration in acmp
  • Ergänzung von Intune um detaillierte Inventar-und Automatisierungsfunktionen
  • Einheitliches Reporting über alle Endgeräte
  • Effiziente Verwaltung hybrider von UEM-Mehrwerten

Sie möchten erfahren wie wir Ihren IT Alltag unserer Lösung verbessern können? Dann melden Sie sich für die passenden Veranstaltungen an und lernen uns besser kennen. 

FAQ
Wird eine freie oder eine erweitere CVE-Definitions-Datenbank verwendet?

Für das Schwachstellenmanagement wurde eine erweiterte professionelle CVE-Definitions-Datenbank integriert.

Können von erkannten Schwachstellen Container zum automatisierten Patchen erzeugt werden?

Betroffene Rechner können direkt zu einem Container zusammengefasst werden und mit den nötigen Aktionen verknüpft werden.

Werden die Schwachstellen beschrieben?

Ja, es gibt eine umfassende Beschreibung (betroffene Dateien, Registrykeys, etc.) zu jeder Schwachstelle, die gefunden wurde.

Können erkannte Schwachstellen ausgeschlossen werden?

Ja, es gibt die Funktion, dass erkannte Schwachstellen ausgeschlossen werden.

Noch Fragen? Wir helfen Ihnen gerne weiter oder vereinbaren Sie direkt einen Termin unter:

 +49 2921 789 200 oder sales@aagon.com