CASE STUDY
Ausgangslage
Innovationskraft, Bodenständigkeit und Engagement sind Werte, die WITRON zu dem gemacht haben, was das Unternehmen heute ist: Weltweit einer der Marktführer in der Planung und Realisierung von hochdynamischen Lager- und Kommissioniersystemen in der Intralogistik. WITRON plant, realisiert und betreibt wirtschaftliche Lagersysteme, die sämtliches Optimierungspotential innerhalb
der gesamten Supply Chain generieren. Vom Lieferanten – über das Distributionszentrum – den Transport – bis zur Filiale bzw. dem Endverbraucher. Das inhabergeführte, mittelständische Unternehmen aus Parkstein (Oberpfalz) setzt dabei auf eine moderne IT-Infrastruktur. Mit über 3000 Mitarbeitern und entsprechend vielen Servern und Clients bedeutet dies gerade im Bereich der Softwareschwachstellen einen extrem großen Angriffsvektor. Diesen zu schließen erforderte bisher einen hohen administrativen Aufwand und band dauerhaft Ressourcen der IT-Abteilung. Betroffen waren dabei nicht nur das eigene Netzwerk sondern auch Steuerungsserver und -clients für die Lagersysteme in Kundenumgebungen.
Lösung
Mittels eines Proof of Concept testete das Unternehmen den Flexera Software Vulnerability Manager (ehemals Secunia CSI) inkl. dem SCCM-Plugin. Nach erfolgreichem Abschluss wurde die Lösung weltweit ausgerollt. Insgesamt dauerte die Implementierung nur 12 Tage. Die Integration des Flexera Software Vulnerability Managers mit Microsoft WSUS erlaubt der IT-Abteilung die Automatisierung sämtlicher Microsoft-Patches ebenso wie Patches für eine breite Palette an Drittsoftware. Das durchgängige Management reduziert damit das Risiko eines Angriffs ohne enormen Administrationsaufwand. Es sichert außerdem die korrekte Umsetzung der Compliancerichtlinien. Eine Interaktion der Benutzer beim Patchen ist nicht mehr notwendig, was die Mitarbeiter
entlastet und zu einer hohen Akzeptanz im Unternehmen führt.
Der Flexera Software Vulnerability Manager zeigt, welche Anwendungen zu welchem Zeitpunkt an welchen Stellen eine Auswertung der Softwareschwachstellen und Sicherheitspatches benötigen und wie die IT dabei vorgehen muss. Er scannt alle Endpunkte und bestimmt den Sicherheitspatch-Status für mehr als 20.000 Anwendungen.
Ungepatchte Anwendungen werden mit einer verifizierten Sicherheitsanfälligkeit auf Grundlage der Vulnerability Intelligence von Secunia Research gekennzeichnet. Das Secunia Research-Team besteht aus mehreren Sicherheitsexperten, die neben dem Testen, Überprüfen und Validieren öffentlicher Berichte zu Schwachstellen auch eigene Vulnerability-Untersuchungen verschiedener Produkte durchführen. Mithilfe der Lösung erkennt der Kunde sofort, wann eine Softwareschwachstelle, für die ein Patch verfügbar ist, ein Risiko für seine Infrastruktur darstellt, an welcher Stelle die kritischsten Beeinträchtigungen zu erwarten sind, wie die richtige Strategie zur Gefahrenbehebung aussieht und wie das Deployment durchzuführen ist, um das Risiko zu minimieren.
Ergebnisse
Die Einführung des Flexera Software Vulnerability Managers reduziert für das WITRON IT-Team nicht nur die Zeiten für das Patching. Alle Aktivitäten erfolgen nun deutlich transparenter, die Patchprozesse wurden gestrafft und standardisiert, Angriffsrisiken minimiert. Dies führte außerdem zu deutlichen Kosteneinsparungen sowie einer Verbesserung der Ergebnisse von Schwachstellenscans. Auch das Sicherheitsteam profitiert von einer besseren und detaillierteren Berichterstattung. “Ein innovatives Produkt und der richtige Implementationspartner waren für uns entscheidend bei diesem Projekt. Das umfassende Knowhow der Synexus GmbH und die hervorragende Zusammenarbeit mit dem Hersteller Flexera haben einen problemlosen Ablauf ermöglicht. Der Aufwand bei unserer eigenen IT war extrem gering. “, so Alexander Burger.
zurück zur CaseStudy Übersicht
WITRON Logistik + Informatik GmbH
Neustädter Str. 21
92711 Parkstein
Telefon: 0 96 02 / 6 00-0
Telefax: 0 96 02 / 6 00-2 11
info@witron.de
• sehr spezifische Active Directory Konfiguration
• sehr restriktive Netzwerksicherheitsrichtlinien
im Unternehmensnetzwerk
• Kommunikation der Clients innerhalb
fremdgemanagter Netzwerke
“Flexera Software Vulnerability Manager
gibt uns die Sicherheit, dass unsere Systeme immer auf dem aktuellen Stand sind, sodass wir uns beruhigt auf andere Aufgabenfelder konzentrieren können.”
Synexus GmbH
Goldschmidtstraße 28a
04103 Leipzig
+49 (0) 341 22 11 000