Fallstudie - BayView Medizinische Klinik
Die Bayview Medizinische Klinik in Nanaimo, BC, Kanada ist eine Hausarztpraxis mit drei Ärzten und drei Angestellten. Sie verwenden eine hochmoderne EMR-Software (Electronic Medical Records) und andere Systeme, die die Praxis am Laufen halten, aber sie haben kein eigenes IT-Team, das alles wartet und verwaltet. Das bedeutete, dass die wertvollen Softwareanwendungen nicht immer so oft gepatcht wurden, wie es eigentlich sein sollte. Die Last liegt zum Teil auf den Schultern von Bayviews Dr. Rob Carruthers. Die vielbeschäftigte Praxis und ihre ebenso vielbeschäftigten Ärzte hatten Mühe, die Software zu warten, die auf ihrem Netzwerk von 12 PCs lief. Ungepatchte Computer sind ein gefundenes Fressen für Hacker.
Automatisiertes Patching - genau das, was der Arzt verordnet hat
Die Lösung zum Patchen der Praxissysteme und zur Behebung anderer Sicherheitsprobleme war die Installation von GFI LanGuard von GFI Software, mit dem Carruthers seit langem zusammenarbeitet.
Carruthers fand GFI LanGuard ohne Mühe. "Eine Internet-Suche schien GFI LanGuard als ein gutes Produkt für meine Bedürfnisse zu identifizieren", erinnert er sich.
Das Ergebnis? Ein sichereres, effizienteres Netzwerk. "Alle offensichtlichen Patches und Schwachstellen werden jetzt erkannt und aktiv und zeitsparend verwaltet. Bei zwei PCs war Windows Update fast zwei Jahre lang komplett abgeschaltet, und bei zwei weiteren PCs hatte die Antivirensoftware sechs Monate zuvor aufgehört, ihre Dateien zu aktualisieren", so Dr. Carruthers. "Vor allem Java und stark genutzte Adobe-Produkte wie Acrobat, Reader und Flash Player waren im Grunde hoffnungslos veraltet. Außerdem hatten wir mehrere Browser installiert. Dafür gab es keine geschäftliche Notwendigkeit, und ich habe alle Browser außer dem IE entfernt, der über Windows Update aktualisiert wird.
Im Rahmen seiner Aufräumarbeiten ging er alle Rechner mit einem feinzahnigen Kamm durch. "Ich habe alle PCs gründlich aufgeräumt, unbenutzte Software vollständig entfernt und alle benötigte Software auf die aktuelle Version aktualisiert. Ich habe die installierten Programme wahrscheinlich um 50% oder mehr reduziert. Ich weiß jetzt genau, welche Software auf jedem Rechner installiert ist, und GFI hält sie auf dem neuesten Stand. Außerdem habe ich jetzt eine Liste mit allen wichtigen Programmen, die auf neuen PCs installiert werden müssen", erklärt Dr. Carruthers.
In der Tat wird das Patchen von Java, Adobe-Tools und sogar Apple-Anwendungen immer wichtiger - und stellt eine größere oder gleiche Bedrohung dar wie Microsoft Windows, IE und andere Microsoft-Tools. Carruthers' Maßnahmen und das plattformübergreifende Patching von GFI LanGuard sorgen für ein einfacheres und sichereres Netzwerk.
Trotz der aktiven Rolle von Dr. Carruthers ist GFI LanGuard eine unverzichtbare Sicherheitskomponente, die ein breites und tiefgreifendes Patching ermöglicht. Ein großer Teil davon konzentriert sich auf den Patch Tuesday von Microsoft, an dem der Software-Riese einmal im Monat Patches und Updates veröffentlicht. "Die monatliche manuelle Wartung der Software für 12 PCs wäre sehr teuer, wenn sie extern vergeben würde, und sehr zeitaufwändig, wenn nicht. Im Grunde genommen konnte die Wartung erst nach der Installation von GFI LanGuard durchgeführt werden", so Dr. Carruthers.
Die GFI LanGuard Erfahrung
GFI LanGuard macht das Netzwerk der Bayview Medical Clinic tatsächlich einfacher, aber wie einfach ist es zu bedienen? "Es gibt eine gewisse Lernkurve, aber wenn man GFI LanGuard eine Weile benutzt hat, ist es einfach zu bedienen", so Dr. Carruthers. "LanGuard ist ziemlich einfach zu installieren. Ich habe die Software auf meinem eigenen PC installiert, und GFI LanGuard hat die "Agenten" auf den anderen PCs im Netzwerk installiert. Dazu müssen Sie nur den Admin-Benutzernamen und das Kennwort für jeden PC im Netzwerk kennen. Der zeitaufwändigste Teil ist der Umgang mit allen identifizierten Softwareproblemen. Wir haben 12 Computer, die zwischen einem und fünf Jahren im Einsatz waren und für die es kaum ein laufendes Patch-Management gab", sagt er. "Ich kann jetzt das gesamte Netzwerk mit 12 PCs effizient verwalten, indem ich mich alle 2 bis 4 Wochen von zu Hause aus kurz einlogge. Am Wochenende oder abends, wenn das Büro geschlossen ist, ist es sehr einfach, Upgrades zu installieren."
Auch für die Endbenutzer von Bayview gibt es keine Unterbrechungen ihres Arbeitstages. "Für die Benutzer gibt es praktisch keine sichtbaren Änderungen im Arbeitsablauf und keine Meldungen mehr wie "Adobe Flash Player muss aktualisiert werden"! Wir müssen Java immer auf dem neuesten Stand halten, und GFI erledigt das jetzt mit dem Remediate-Modul", sagt er.
Wenn es technische Probleme mit GFI LanGuard gibt, werden diese von GFI und Dr. Carruthers in Zusammenarbeit behoben. "Ich verwende TeamViewer (Fernsteuerungssoftware), um den Fernzugriff auf die Bürocomputer zu ermöglichen. GFI findet das Problem, und TeamViewer ermöglicht mir einen einfachen Zugriff, um es zu beheben, entweder über das Remediate-Modul auf dem GFI LanGuard Server (meinem Büro-PC) oder bei Bedarf direkt auf den anderen PCs", so Dr. Carruthers.
Ein kleiner Tipp von GFI LanGuard
GFI LanGuard ist zwar eine kostengünstige Lösung, spart Zeit und lässt sich leicht instand halten, aber es gibt dennoch zwei Bereiche, zu denen Carruthers Ratschläge hat. "Der erste Support-Fall kann für ein kleines Unternehmen ohne eigene IT-Techniker recht undurchsichtig sein. Sie können nicht einfach bei GFI Languard anrufen und Ihr Problem am Telefon schildern", erklärt Dr. Carruthers.
Er fügte hinzu, dass Sie, um einen Vorfall zu melden, "das Fehlerbehebungs-Tool von GFI Languard auf Ihrem GFI Languard-Server/PC ausführen, die erzeugte Datei finden, die Datei zu einer .zip-Datei komprimieren (WinZip und andere Dienstprogramme), die Datei gemäß den GFI-Richtlinien benennen und dann die Datei per FTP zu GFI Languard hochladen müssen."
"Ich habe eine ganze Weile gebraucht, um jeden einzelnen dieser Schritte beim ersten Mal auszuführen. Ich habe seit vielen Jahren keine Datei mehr komprimieren oder FTP verwenden müssen. Viele Kunden, die von GFI Languard profitieren könnten, haben noch nie etwas von 'zip-Dateien' oder 'ftp' gehört. Wenn Sie sich erst einmal durch das erste Ticket durchgekämpft haben, sollte das Einreichen des zweiten Tickets nur Minuten und nicht Stunden dauern. Die gute Nachricht ist, dass ich in vier Monaten nur ein Ticket einreichen musste.
"Nachdem ich die oben genannten Schritte erfolgreich durchgeführt hatte, war es sehr einfach, mit GFI per E-Mail zusammenzuarbeiten, um das Problem zu lösen. Ich vermute, dass GFI seinen Kunden bei diesem Prozess helfen würde, wenn sie nicht weiterkommen."
Der andere Kritikpunkt bezieht sich auf die technischen Informationen.
"Ich würde mir eine viel größere und besser organisierte Wissensdatenbank mit FAQs auf der GFI-Website wünschen. Bei vielen Problemen wäre es viel einfacher und schneller, wenn man eine schnelle FAQ-Lösung finden könnte, anstatt ein Support-Ticket einreichen zu müssen", so sein Fazit.
Es gibt einen Support-Vorteil, wenn man mehrere Tools von einem einzigen Anbieter hat. "Der Support ist gut. Wenn ich einen GFI-Supportmitarbeiter kontaktiere, kann ich eine weitere Frage zu einem anderen Produkt stellen", so Jakubowski abschließend.
Haftungsausschluss: Alle hier genannten Produkt- und Firmennamen können Marken der jeweiligen Eigentümer sein. Nach unserem besten Wissen waren alle Angaben zum Zeitpunkt der Veröffentlichung korrekt; diese Informationen können ohne vorherige Ankündigung geändert werden.