Setzen Sie auf eine WSUS Alternative On-Premise,
die für OT-Umgebungen entwickelt wurde

Eine WSUS Alternative On-Premise wird für Unternehmen mit industriellen Umgebungen immer wichtiger. Zwar wird WSUS seit vielen Jahren für das Management von Windows Updates genutzt, die Plattform wird von Microsoft seit Juli 2024 jedoch nicht mehr aktiv weiterentwickelt. Neue Funktionen bleiben aus, es gibt nur noch Sicherheits- und Kompatibilitätsupdates.

Gleichzeitig verlagert Microsoft den Fokus auf cloudbasierte Dienste wie Microsoft Intune oder Azure Update Manager. Für klassische IT-Umgebungen kann das sinnvoll sein. In industriellen Netzwerken stoßen Cloud-Ansätze jedoch oft an Grenzen.

 

Warum Cloud-Ansätze in der OT oft nicht geeignet sind

Viele Produktionsumgebungen sind bewusst isoliert.
Typische Anforderungen sind:

  • Abgeschottete Produktionsnetze ohne Internetzugang
  • Sicherheitsvorgaben ohne externe Verbindungen
  • Systeme ohne durchgängige Domänenintegration
  • Stark segmentierte Netzwerkarchitekturen

 

ondeso SR als WSUS Alternative On-Premise

 

Mehr Kontrolle, Sicherheit und Transparenz mit einer unabhängigen On-Premise Lösung für OT-Systeme ab Windows XP SP3

Systeme sicher und unabhängig betreiben

Mit ondeso SR lassen sich OT-Umgebungen vollständig On-Premise stabil und unabhängig betreiben. Sie sind nicht auf Cloud-Dienste oder Internetverbindungen angewiesen und reduzieren damit externe Abhängigkeiten. Gleichzeitig lassen sich auch heterogene Windows Landschaften zentral verwalten.

Updates kontrolliert statt reaktiv umsetzen

Patch- und Softwareprozesse werden über klar definierte Workflows gesteuert. Updates lassen sich geplant testen und kontrolliert in die Produktion ausrollen. Dabei können auch herstellerspezifische Updatelisten gemäß IEC 62443-2-3 berücksichtigt werden.

Patchen ohne zusätzliche Produktionsunterbrechungen

Updates lassen sich so einplanen, dass laufende Produktionsprozesse nicht unterbrochen werden. Auch in hochkritischen OT-Umgebungen bleibt der Betrieb zuverlässig abgesichert, denn ondeso SR wurde speziell für die Anforderungen industrieller Infrastrukturen entwickelt.

ondeso ist Siemens Product Partner für SIMATIC Automation Systems

Zudem ist ondeso SR ist das bisher einzige Patch-Management-System, das von Siemens freigegeben wurde. Mit einem speziell für Siemens entwickelten ondeso SR-Connector für SIMATIC PCS 7 können Sie das Microsoft Update Management innerhalb Ihrer SIMATIC PCS 7-Infrastrukturen automatisieren. Im Siemens Addon-Katalog finden Sie unseren Eintrag.

ondeso-SR-video

Video: Software- & Updateverteilung mit ondeso SR

Mit ondeso SR automatisieren Sie das Patch-Management in Ihrer OT-Umgebung und halten Ihre Industrie-PCs sicher und aktuell. Updates lassen sich zentral und mit minimalem manuellem Aufwand verteilen, ohne Produktionsprozesse unnötig zu beeinträchtigen. In diesem Video erhalten Sie weitere Informationen.

log4shell-patching-mit-ondeso-success-story

Success Story: CVE-2021-44228: Log4Shell-Patching

Ein Cyber Security Engineer aus der Automobilindustrie stand vor der Herausforderung, die schwerwiegende Log4Shell-Schwachstelle auf 2.000 OT-Clients möglichst zeitnah zu schließen. Dank ondeso SR fand er eine automatisierte Lösung zur schnellen Identifizierung und Behebung der Schwachstelle.

Funktionen über klassisches Patch-Management hinaus

Mit ondeso SR gehen Sie deutlich über den Funktionsumfang von WSUS hinaus und erhalten eine umfassende Lösung für das zentrale Management Ihrer OT-Clients.

  • Inventarisieren Ihrer OT-Assets
  • Erstellen von Backups zur Umsetzung von Disaster Recovery-Plänen
  • Sicherheitskonzepte umsetzen, z. B. Berechtigungsmanagement, Firewall-Konfigurationen 
  • Absichern und kontrollierte Außerbetriebnahme von End-of-Life-Clients
  • Erstellen von Reports und Auswertungen

 

Alle Aufgaben werden detailliert protokolliert, um die Nachvollziehbarkeit zu erhöhen und mögliche Fehler zu analysieren. Damit behalten Sie jederzeit die Kontrolle über Ihre OT-Umgebung, können den kompletten Lifecycle Ihrer Clients verwalten und reduzieren gleichzeitig den manuellen Aufwand.

Das sagen unsere Kunden

Warum ondeso SR die richtige Wahl ist

 

  • Speziell für industrielle Infrastrukturen entwickelt
  • Seit 2010 auf über 200.000 Industrie-PCs im Einsatz
  • 100 % made in Germany

 

Kontaktieren Sie uns damit wir gemeinsam herausfinden können, ob unsere Software das richtige Tool für Sie ist.

 


 

Ihre nächsten Schritte, wenn Sie sich für ondeso SR interessieren

Demo vereinbaren

Wir zeigen Ihnen ondeso SR live und geben Ihnen einen umfassenden Einblick in die Funktionen, abgestimmt auf Ihre Anwendungsfälle und konkreten Anforderungen. Demo anfragen.

Proof of Concept starten

Im PoC testen Sie ondeso SR in Ihrer realen Umgebung. Mit einem erfahrenen ondeso-Consultant an Ihrer Seite erleben Sie, wie sich Inventory, Patch-Management und Backup in Ihrem Betrieb umsetzen lassen.

In kurzer Zeit alles im Griff

Nach dem PoC beginnen Schulung und der flächendeckende Rollout. Bei vorhandenen Voraussetzungen ist die Installation in wenigen Stunden abgeschlossen, danach lassen sich Ihre OT-Systeme zuverlässig verwalten.

Überzeugen Sie sich selbst

Gerne unterstütze ich Sie dabei.

Christoph Ackermann
Head of Professional Services
Tel.: +49 175 3334006

christoph-ackermann-ondeso