Bewerten Sie die Reaktionszeit Ihres Unternehmens auf CVEs und Windows Updates.
Um Sie besser bei der Bestimmung und Reaktion auf die Schwachstellen Ihres Unternehmens
zu unterstützen, hat Trend Micro bestimmte Metriken entwickelt, die sich gegenseitig
ergänzen, um mehr Klarheit zu schaffen.
Die Kennzahlen für die durchschnittliche Zeit bis zur Patch-Installation (MTTP) und
die durchschnittliche Zeit ohne Patch (AUT) arbeiten zusammen, um Ihnen zu helfen,
die typische Reaktionszeit Ihres Unternehmens bei der Installation wichtiger Patches
auf anfälligen Windows-Betriebssystemen zu bewerten. Die MTTP-Kennzahl steht für Geräte,
auf denen in der Vergangenheit Patches installiert wurden. Wenn auf einem Gerät keine
Patches installiert wurden, wird das Gerät bei der MTTP-Berechnung nicht berücksichtigt.
AUT steht für alle Geräte mit erkannten ungepatchten Schwachstellen.
Selbst wenn Ihre MTTP niedrig ist, müssen Sie dennoch AUT berücksichtigen, um ein
vollständiges Bild der ungepatchten Schwachstellen in Ihrer Umgebung zu erhalten.
Zum Beispiel:
-
Ihre Organisation hat eine MTTP von 10 Tagen, was ein guter Wert ist.
-
Beim Anzeigen der Details für Ihr AUT entdecken Sie drei Geräte, die seit über 180 Tagen nicht mit einem AUT gepatcht wurden.
Die ungepatchten Geräte erfordern sofortige Aufmerksamkeit. Allerdings sind die Geräte
nicht in die MTTP-Berechnung einbezogen, da die Geräte nie gepatcht wurden. AUT hilft,
anfällige Geräte zu identifizieren, die MTTP nicht erkennen kann. Ebenso deutet ein
hoher MTTP und ein niedriger AUT auf anfällige Geräte hin, die Aufmerksamkeit erfordern.
Halten Sie beide Kennzahlen niedrig, um sicherzustellen, dass die Geräte Ihrer Organisation
sicher und auf dem neuesten Stand sind.
WichtigMTTP und AUT gelten nur für Geräte, die unterstützte Windows-Betriebssysteme ausführen.
|
|
Metrik
|
Beschreibung
|
||
|
Mittlere Zeit bis zur Behebung (MTTP)
|
Berechnet durch Subtraktion des Release-Datums wichtiger Windows KBs von dem Zeitpunkt,
an dem Sie das KB auf Endpunkten installiert haben, und dann über alle unterstützten
Endpunkte gemittelt.
Beinhaltet nur kumulative KBs, die auf den folgenden Websites für die Berechnungen
aufgeführt sind:
Obwohl es einen täglichen MTTP-Wert gibt, sind die wöchentlichen und monatlichen Werte
ein gewichteter Durchschnitt, basierend auf der Anzahl der KB-Installationsereignisse,
aufgrund der stark ungleichmäßigen Verteilung der Ereignisse über die Tage.
Zum Beispiel testen Unternehmen typischerweise ein Betriebssystem-KB, bevor sie den
Patch an alle Endpunkte verteilen, was zu einer großen Anzahl von Ereignissen führt,
die direkt nach Abschluss des Tests gebündelt auftreten.
|
||
|
Durchschnittliche Zeit ohne Patch
|
Berechnet durch Subtraktion des Release-Datums wichtiger Windows KBs vom aktuellen
Datum für alle ungepatchten Endpunkte.
Die Berechnungen der durchschnittlichen Zeit ohne Patch erfolgen täglich. Wöchentliche
und monatliche Durchschnitte verwenden eine einfache Durchschnittsberechnung basierend
auf den täglichen Werten.
|
