Wenn WSUS an seine Grenzen stößt
Interview

24. November 2025, 09:29 Uhr · Quelle: Pressebox
Wenn WSUS an seine Grenzen stößt
Foto: Pressebox
Sebastian Weber, Chief Evangelist bei Aagon
IT-Abteilungen kämpfen mit WSUS bei der Update-Verteilung, was zu Fehlern und Stillstand führt. Aagons CAWUM bietet eine proaktive, zentral gesteuerte Strategie für mehr Sicherheit und Kontrolle.

Otterfing, 24.11.2025 (PresseBox) - IT-Abteilungen stehen vor der täglichen Herausforderung, Windows-Betriebssysteme, Treiber und Microsoft 365-Updates zuverlässig zu verteilen. Besonders WSUS stößt dabei regelmäßig an seine Grenzen.

Das Ergebnis: fehleranfällige Prozesse, langwierige Freigabeschleifen und im schlimmsten Fall instabile Client-Systeme. Sebastian Weber, Chief Evangelist beim UEM-Spezialisten Aagon, stellt im Interview vor, welche Alternative Aagon hier zu bieten hat.

Herr Weber, das Jahr 2026 gilt IT-technisch als besonders kritisch für nahezu alle Unternehmen. Was steht uns da bevor?

Sebastian Weber: Microsoft hat angekündigt, dass die bisher genutzten Rootund Key-Exchange-Zertifikate aus dem Jahr 2011 auslaufen. Ab Juni beziehungsweise Oktober 2026 werden Geräte ohne die neuen KEK- und DB-Zertifikate Probleme bekommen. Das kann von fehlschlagenden Boot-Vorgängen über nicht mehr installierbare Updates bis hin zu als „nicht vertrauenswürdig“ eingestuften digitalen Signaturen reichen. Für Unternehmen bedeutet das potenziell einen produktionsweiten Stillstand. Gerade regulierte Branchen riskieren damit de facto einen Produktionsstopp. Es ist also nicht nur ein technisches, sondern auch ein Compliance-Thema, das man frühzeitig angehen muss.

Microsoft empfiehlt, für diese Updates auf die eigene Update-Infrastruktur zu setzen. Warum sehen Sie das anders?

Sebastian Weber: Microsoft sähe es am liebsten, die Verwaltung von Windows-Updates selbst zu übernehmen. Den dafür traditionell verwendeten WSUS stellen wir schon seit längerem unser ACMP Modul Complete Aagon Windows Update Management (CAWUM) als durchgängige Lösung gegenüber. Damit lassen sich Windows-, Office 365-, Treiber- sowie Firmware-Updates so koordinieren, dass die Systeme gleichzeitig sicher, kompatibel und betriebsbereit bleiben. Eine proaktive, zentral gesteuerte Update-Strategie reduziert die operative Komplexität, verbessert die Cyber-Resilienz und stellt sicher, dass kritische Infrastrukturen auch nach Ablauf der alten Secure-Boot-Zertifikate ohne Unterbrechung weiterarbeiten. Wir sehen jeden Tag bei Kunden, dass eine eigenständige Strategie für Updates mehr Kontrolle und Verlässlichkeit bedeutet.

Die Secure-Boot-Zertifikate als Paradebeispiel für die Notwendigkeit, Windows-Updates proaktiv und zentral zu managen. Worin unterscheidet sich CAWUM konkret von WSUS?

Sebastian Weber: WSUS war lange das Standardwerkzeug für Windows-Updates. Allerdings stößt es immer häufiger an seine Grenzen – sei es bei der Bandbreite, der Steuerung einzelner Clients oder beim Freigabeprozess. CAWUM übernimmt diese Funktion, aber auf einer moderneren, granulareren Basis. Wir liefern den Clients nicht mehr das komplette Gigabyte-Update-Paket, sondern nur die tatsächlich benötigten Patches. Das spart Bandbreite, beschleunigt Installationen und erhöht gleichzeitig die Transparenz. Und wir können mehrere Update-Ringe, Testphasen und unterschiedliche Repositories definieren, ohne komplizierte Zusatz-Tools.

Was bedeutet das für die operative Sicherheit?

Sebastian Weber: Sicherheit entsteht durch Aktualität. Ungepatchte Systeme sind nachweislich eine der Hauptursachen für Ransomware-Angriffe und Datenlecks. CAWUM erlaubt eine proaktive Update-Strategie – inklusive Testsystemen, Freigaberingen und klar definierten Prozessen. Das reduziert operative Komplexität, erhöht die Cyber-Resilienz und sichert langfristig Compliance mit NIS-2, ISO 27001 und branchenspezifischen Standards. Gerade im Zusammenspiel mit strengen Audits ist es wichtig, Updates nicht nur einzuspielen, sondern auch revisionssicher zu dokumentieren.

Viele Administratoren fürchten Störungen im laufenden Betrieb, wenn sie Updates schneller ausrollen. Wie adressiert CAWUM diesen Punkt?

Sebastian Weber: Wir setzen auf planbare und transparente Update-Prozesse. Updates lassen sich zuerst in Testumgebungen einspielen, dann kontrolliert in Freigaberingen ausrollen. Administratoren können definieren, welche Patches auf welchen File-Repositories liegen sollen und in welchen Sprachen. All das senkt das Risiko instabiler Clients und reduziert Freigabeschleifen drastisch. Außerdem sind unsere Rollback-Optionen klar definiert: Falls ein Patch unvorhergesehen Probleme macht, lässt sich sehr schnell der vorherige Zustand wiederherstellen.

Das vollständige Interview lesen Sie auf it-daily.net

Software / Windows-Updates / WSUS / CAWUM / IT-Sicherheit
[pressebox.de] · 24.11.2025 · 09:29 Uhr
[0 Kommentare]
Was Zentralbanker über Gold denken
Herisau, 04.12.2025 (PresseBox) - Kürzlich äußerten sich Jerome Powell und Christine Lagarde zu diversen Fragen. Einigkeit war weniger zu beobachten. Anzeige/Werbung - Dieser Artikel wird verbreitet im Namen von Fury Gold Mines Ltd. und Sierra Madre Gold and Silver Ltd ., mit der die SRC swiss resource capital AG bezahlte IR-Beraterverträge unterhält. Ersteller: SRC swiss resource capital […] (00)
vor 14 Stunden
Lars Castellucci (Archiv)
Berlin - Der Menschenrechtsbeauftragte der Bundesregierung, Lars Castellucci (SPD), hat Kritik an der schleppenden Aufnahme von Afghanen geäußert, die eine Aufnahmezusage für Deutschland haben. Zwar habe die Bundesregierung freiwillige Aufnahmeprogramm weitgehend beendet. "Es schadet aber Deutschlands Ansehen in der Welt, wenn wir unsere Versprechen nicht einhalten", sagte Castellucci den […] (00)
vor 18 Minuten
Hayley Williams hat zugegeben, dass es 'viele Male' gab, in denen sie 'nicht mehr hier sein wollte'.
(BANG) - Hayley Williams hat zugegeben, dass es "viele Male" gab, in denen sie "nicht mehr hier sein wollte". Die Paramore-Frontfrau sprach offen über ihre psychischen Probleme und darüber, dass Songwriting für sie eine Art Therapie geworden ist. Im Podcast 'Good Hang' von Amy Poehler erzählte sie vom Song 'Last Hope', den sie in der schwierigen Zeit nach dem Ausstieg von Zac und Josh Farro 2010 […] (00)
vor 14 Stunden
Netflix
Los Angeles (dpa) - Der Streaming-Riese Netflix liegt Medienberichten zufolge vorn im Bieter-Wettstreit um das Hollywood-Urgestein Warner Brothers. Netflix habe das höchste Gebot eingereicht, berichtete der Nachrichtensender CNN, der selbst zum Medienkonzern Warner Bros. Discovery gehört. Warner verhandele nun exklusiv mit Netflix, schrieben der Finanzdienst Bloomberg und das «Wall Street Journal» […] (00)
vor 1 Stunde
PUBG: BATTLEGROUNDS stellt im Update 39.1 Erangel: Subzero vor
KRAFTON, Inc. hat gestern das Update 39.1 für PUBG: BATTLEGROUNDS veröffentlicht, welches die Karte Erangel mit der Einführung von Erangel: Subzero in ein gefrorenes Schlachtfeld verwandelt. Das Update umfasst umfangreiche Änderungen an der Umgebung, die erweiterte Rückkehr von UGC Alpha und mehrere Anpassungen der Waffenbalance sowie neue Season-Updates. Der Patch ist jetzt für PC verfügbar […] (00)
vor 2 Stunden
«Tage, die es nicht gab»: Das Erste zeigt zweite Staffel
Die neue Staffel startet Mitte Januar 2026 in der ARD Mediathek und Anfang Februar im Ersten. Die österreichisch-deutsche Serie Tage, die es nicht gab geht 2026 auch im deutschen Fernsehen in die zweite Runde. Die vier neuen 45-Minüter sind ab 16. Januar 2026 für drei Monate in der ARD Mediathek verfügbar, die lineare Ausstrahlung im Ersten ist für Anfang Februar 2026 angekündigt. Produziert wurde die Fortsetzung erneut von MR Film in […] (00)
vor 8 Stunden
Fußball-WM
Washington (dpa) - Das «Kribbeln im Körper» ist da, wie Julian Nagelsmann zugibt. Die Anspannung steigt. Mit seiner Landung in Washington wird für den Bundestrainer der große WM-Auftrag konkret. Bei der Auslosung der erstmals zwölf Vorrundengruppen mit 48 Mannschaften geht es heute (18.00 Uhr/ZDF) im John F. Kennedy Center for the Performing Arts um den Turnierweg der Fußball-Nationalmannschaft im […] (00)
vor 30 Minuten
cryptocurrency, bitcoin, coin, money, digital, finance, crypto, cognac, liquor, clock, business, investments, cryptocurrency, cryptocurrency, crypto, crypto, crypto, crypto, crypto
[PRESSEMITTEILUNG – Sheridan, Wyoming, USA, 4. Dezember 2025] iAero Protocol startet Token Sweeper-Anwendung und kündigt LIQ-Verteilungskampagne an. Base-natives Liquid Staking Protokoll führt Multi-Token-Batch-Swap-Tool und sechsmonatiges Staker-Belohnungsprogramm ein. iAero Protocol, ein Liquid Staking Protokoll auf Base, kündigte heute den Start von Token Sweeper an, einer Anwendung, die […] (00)
vor 47 Minuten
 
Immobilienbewertung in Schmelz – Marktkenntnis trifft moderne Vermarktung
Püttlingen, 04.12.2025 (lifePR) - Die Gemeinde Schmelz im Landkreis Saarlouis vereint […] (00)
Mentale Klarheit im Arbeitsalltag: Wie Brainlink Tune Führungskräfte unterstützt
Linden, 04.12.2025 (lifePR) -. Warum Führungskräfte besonders von Fokusverlust betroffen sind […] (00)
GreenSign Future Lab 2025 bringt die Branche zusammen und macht nachhaltige Hospitality greifbar
Berlin, 04.12.2025 (lifePR) - Das erste GreenSign Future Lab vom 1. bis 3. Dezember 2025 ist mit großem […] (00)
Kabinettssitzung im Weißen Haus
Washington (dpa) - Ob sein nachlässiger Umgang mit sensiblen Militärdaten, neue Richtlinien für […] (00)
Jason Kelce
(BANG) - Jason Kelce schreibt es dem Sport zu, dass er die "absolut verheerende" Zeit […] (00)
Apples Design-Chef Alan Dye wechselt zu Meta
Nach zehn Jahren als Vizepräsident für Human Interface Design wechselt Alan Dye von Apple zu […] (00)
Neues PS5-Update 25.08-12.40.00 sorgt für mehr Systemstabilität
Sony Interactive Entertainment hat ein neues Firmware-Update für die PlayStation 5 ausgerollt. […] (00)
Kostenloses Stock Foto zu aktienmarkt, analyse, analysieren
Ethereum startete einen neuen Anstieg über die $3.050 und $3.120-Marken. Der Kurs handelt über […] (00)
 
 
Suchbegriff