Wir verwenden Cookies, um Ihnen auf unserer Website ein optimales Erlebnis zu bieten. Sie können im Folgenden auswählen, welche Cookies Sie zulassen möchten. Nähere Details finden Sie in unserer Datenschutzerklärung.
Zweck
Damit deine Cookie-Präferenzen berücksichtigt werden können, werden diese in den Cookies abgelegt.
Durch dieses Webanalyse-Tool ist es uns möglich, Nutzerstatistiken über deine Websiteaktivitäten zu erstellen und unserer Website bestmöglich an deine Interessen anzupassen.
Daten
anonymisierte IP-Adresse, pseudonymisierte Benutzer-Identifikation, Datum und Uhrzeit der Anfrage, übertragene Datenmenge inkl. Meldung, ob die Anfrage erfolgreich war, verwendeter Browser, verwendetes Betriebssystem, Website, von der der Zugriff erfolgte.
Der neue Netzwerk Check ist da: agentbasiert, einfacher, schneller
Mit Release 6.6.0 vom 24. August 2026 wird die Überprüfung von Netzwerkgeräten deutlich einfacher. Statt einer separaten Gateway-VM übernimmt jetzt ein bereits installierter lywand-Agent diese Aufgabe. Damit können MSPs ihr Vulnerability Management mit wenigen Schritten auf die gesamte interne Netzwerkinfrastruktur ihrer Kunden erweitern.
Sehen Sie sich gerne die Aufzeichnung unseres Release Talks an. Darin zeigen wir den neuen agentbasierten Netzwerk Check und stellen die wichtigsten Neuerungen aus Release 6.6.0 vor.
Dieser Inhalt kann nicht angezeigt werden.
Da Youtube eine Drittanbieter-Software ist, müssen dafür die Cookies akzeptiert werden.
Welche Hürden es bisher gab – und wie wir sie gelöst haben
Der bisherige Netzwerk Check basierte auf einem Greenbone Gateway. Dafür musste bei jedem Kunden eine eigene virtuelle Maschine bereitgestellt, eingerichtet und dauerhaft betrieben werden.
In der Praxis war genau das häufig die größte Hürde. Besonders bei kleineren Kunden war nicht immer klar, wo eine zusätzliche VM betrieben werden sollte. Gleichzeitig bedeuteten Installation, Konfiguration und Betrieb zusätzlichen Aufwand für den MSP.
Mit Release 6.6.0 nutzen wir deshalb eine Komponente, die bei vielen Kunden ohnehin bereits vorhanden ist: den lywand-Agent.
Ein bestehender Agent kann nun zusätzlich als Gateway für den Netzwerk Check eingesetzt werden. Die separate Gateway-VM entfällt damit vollständig. Das bedeutet für MSPs: weniger Infrastruktur beim Kunden, weniger Einrichtungsaufwand und eine deutlich einfachere Skalierung über viele Kunden hinweg.
Die wichtigsten Neuerungen im Überblick
Der Agent wird zum Gateway
Für den neuen Netzwerk Check muss kein zusätzlicher Agent installiert werden. Voraussetzung ist lediglich, dass bereits ein lywand-Agent auf einem Client- oder Server-Endgerät im jeweiligen Kundennetzwerk vorhanden ist. Dieser kann zusätzlich die Rolle eines Agent Gateways übernehmen und stellt damit die Verbindung zum Kundennetzwerk her.
Für den Einsatz als Agent Gateway ist mindestens Agent-Version 2.26.0 erforderlich. Ein manuelles Update ist in der Regel nicht notwendig, da erreichbare Agents automatisch aktualisiert werden. Auch der Ressourcenbedarf auf dem Gerät bleibt gering: Der eigentliche Schwachstellenscan wird nicht lokal auf dem Endgerät durchgeführt. Der Scan wird über die lywand-Infrastruktur gestartet, während das Agent Gateway lediglich den Zugang zum jeweiligen Kundennetzwerk bereitstellt.
Netzwerkbereiche und Agent Gateways lassen sich direkt in der Plattform mit wenigen Klicks konfigurieren. Dadurch kann der Netzwerk Check wesentlich einfacher bei neuen und bestehenden Kunden ausgerollt werden.
Mehrere Agent Gateways für Performance und Redundanz
Für einen Netzwerkbereich können mehrere Agent Gateways definiert werden. Dadurch lassen sich Netzwerkgeräte parallel überprüfen und die Gesamtdauer des Netzwerk Checks reduzieren.
Gleichzeitig sorgt die Konfiguration mehrerer Gateways für zusätzliche Redundanz, falls ein Agent Gateway vorübergehend nicht erreichbar ist.
Wie viele Gateways sinnvoll sind, hängt unter anderem von der Anzahl der zu überprüfenden Netzwerkziele ab. In unseren Tests benötigt die Überprüfung eines einzelnen Netzwerkziels durchschnittlich etwa 30 bis 45 Minuten. Mehrere parallel aktive Gateways erhöhen entsprechend den Durchsatz.
Die Anzahl der eingesetzten Agent Gateways hat dabei keinen Einfluss auf die Kosten. Entscheidend ist ausschließlich die Anzahl der überprüften Netzwerkgeräte.
Eine gemeinsame Ansicht für die interne Infrastruktur
Clients, Server und Netzwerkgeräte werden nicht mehr getrennt dargestellt. Unter „Infrastruktur > Intern“ sehen Partner alle internen Ziele eines Kunden in einer gemeinsamen Ansicht. Dadurch entsteht ein zentraler Überblick über die gesamte interne Infrastruktur – unabhängig davon, ob ein Gerät über einen Agent oder den Netzwerk Check überprüft wird.
Mehr Transparenz durch Check-Logs
Die neuen Check-Logs liefern Technikern detaillierte Informationen zu den durchgeführten Sicherheitsüberprüfungen. So lässt sich jederzeit nachvollziehen, wann ein Ziel überprüft wurde, wie lange der Check gedauert hat und ob während der Durchführung Probleme aufgetreten sind. Das erleichtert insbesondere die Fehlersuche und schafft zusätzliche Transparenz im laufenden Betrieb.
Asset Discovery und Netzwerk Check: Wo liegt der Unterschied?
Asset Discovery beantwortet zunächst eine grundlegende Frage: Welche Geräte befinden sich überhaupt im Netzwerk? Dabei werden erreichbare Netzwerkgeräte erkannt und inventarisiert. Die Funktion ist kostenfrei und standardmäßig aktiviert.
Über Netzwerkbereiche lässt sich festlegen, in welchen Teilen eines Kundennetzwerks Asset Discovery durchgeführt werden soll. Die Zuordnung kann anhand öffentlicher IP-Adressen, WLAN-SSIDs oder manuell erfolgen. Dadurch können MSPs gezielt steuern, welche Netzwerke berücksichtigt werden. Gleichzeitig lässt sich beispielsweise verhindern, dass Geräte aus privaten Homeoffice-Netzwerken von Mitarbeitenden erfasst werden.
Der Netzwerk Check geht anschließend einen Schritt weiter: Er führt einen Portscan durch und überprüft die ausgewählten Netzwerkgeräte mit verschiedenen Methoden auf ihre Sicherheit. Dabei werden unter anderem bekannte Schwachstellen (CVE), die Konfiguration und Verschlüsselung sowie die Systemhärtung bewertet.
Konfiguration des Netzwerk Checks in der Plattform
In wenigen Schritten zum Netzwerk Check
Netzwerkbereiche definieren: Legen Sie fest, in welchen Netzwerkbereichen Asset Discovery durchgeführt werden soll.
Agent Gateways auswählen: Wählen Sie anschließend einen oder mehrere bestehende lywand-Agents als Agent Gateways aus, über die die Überprüfung der Netzwerkgeräte erfolgt.
Prüfbereich festlegen: Definieren Sie, welche der gefundenen Netzwerkgeräte mit dem Netzwerk Check auf Schwachstellen überprüft werden sollen.
Laufende Netzwerk Checks konfigurieren: Legen Sie fest, wann und wie regelmäßig die Überprüfung durchgeführt werden soll.
Eine ausführliche Schritt-für-Schritt-Anleitung zur Einrichtung eines Agent Gateways finden Sie in unserer Knowledge Base, die direkt über unsere Plattform erreichbar ist.
Was gilt für bestehende Greenbone Gateways?
Bestehende Greenbone Gateways können während des Migrationszeitraums weiterhin genutzt werden. Neue Gateways lassen sich jedoch nicht mehr registrieren – für neue Konfigurationen steht ausschließlich der agentbasierte Netzwerk Check zur Verfügung.
Der Migrationszeitraum läuft bis Ende Oktober 2026. Bis dahin sollten bestehende Gateway-VMs schrittweise auf die neue Lösung umgestellt werden. So bleibt genügend Zeit, den agentbasierten Netzwerk Check beim jeweiligen Kunden einzurichten, bevor die bisherige Gateway-VM außer Betrieb genommen wird.
Praxisbericht: Was Partner sagen
Die Closed-Beta-Phase hat gezeigt, wie viel einfacher die neue Lösung ist. Michael Orthen, technischer Leiter bei der ICO Innovative Computer GmbH, berichtet:
„Der Netzwerk Check ist genau das, worauf wir schon lange gewartet haben. Endlich können wir unsere Kunden ohne zusätzliche VM schnell und zuverlässig scannen.
Die Bedienung ist super intuitiv, die Schwachstellenerkennung trifft ins Schwarze – und mit den detaillierten Logs sehen wir genau, was wann passiert ist. Das macht Fehlersuche zum Kinderspiel und gibt unseren Kunden die Transparenz, die sie und auch wir brauchen.“
Jetzt den agentbasierten Netzwerk Check ausprobieren
Probieren Sie den neuen Netzwerk Check direkt in der Plattform aus und erweitern Sie Ihr Vulnerability Management auf die gesamte interne Netzwerkinfrastruktur Ihrer Kunden. Falls Sie Fragen zur Einrichtung haben oder Unterstützung benötigen, können Sie jederzeit einen Termin mit unserem Team vereinbaren.
Sie sind MSP, IT-Dienstleister oder Systemhaus und möchten lywand kennenlernen? Dann buchen Sie gerne einen Termin für eine Live-Demo oder holen Sie sich direkt einen kostenfreien Testzugang.
Teresa Leonhartsberger
21. September 2026
Beitrag teilen
Kategorie
Feature
Das könnte Sie auch interessieren
Feature
Mehr Transparenz für M365 Security mit der neuen Integration
In diesem Artikel erfahren Sie alles rund um die Public Beta der neuen M365-Integration: welche Funktionen sie bietet, welche Vorteile sie für Partner bringt und wie die Einrichtung funktioniert.
27. Mai 2026
Feature
Lywand vereinfacht den Patch-Management-Prozess
Neue Plattform-Funktion „Security Cockpit“ für MSSPs fasst die kundenübergreifend dringendsten Sicherheitsprobleme und erforderlichen Maßnahmen in einer Ansicht zusammen.
27. Mai 2025
Feature
Optimierte IT-Sicherheitsprozesse: lywand trifft auf TANSS – dank woasi
IT-Dienstleister stehen vor der Herausforderung, Sicherheitslücken effizient zu identifizieren und zeitnah zu beheben. Lywand bietet hierzu automatisierte Security Checks sowie gezielte Handlungsempfehlungen. Doch eine effektive Umsetzung dieser Maßnahmen erfordert die nahtlose Integration in bestehende Arbeitsabläufe. Durch die neue Anbindung an das Ticketing-System TANSS mittels der Schnittstelle von woasi wird dieser Prozess nun erheblich vereinfacht.