lywand software einrichten

Verbinde lywand software mit octoja, um auf jedem Gerät einen Sicherheits-Rang und eine Liste der Schwachstellen zu sehen.

lywand software einrichten

lywand software ist eine Plattform eines Drittanbieters zum Scannen von Schwachstellen. Sobald du lywand software mit octoja verbindest, zeigt jedes von lywand gescannte Gerät direkt auf der Geräte-Detailseite einen Sicherheits-Rang (A–F) sowie eine Liste der offenen Schwachstellen. So kannst du die Behebung priorisieren, ohne octoja zu verlassen, und für die vollständigen Details einer Schwachstelle ins lywand Portal wechseln.

Voraussetzungen

  • Du benötigst die Berechtigung Integrationsverwaltung in octoja. Administratoren vergeben Berechtigungen über Gruppen unter Administration → Gruppen.
  • Du benötigst ein aktives lywand software Konto mit einem API-Schlüssel. Erzeuge ihn in deinem lywand Portal — die genaue Stelle findest du in der eigenen Dokumentation von lywand.
  • Deine lywand Partner-Zuordnung muss sich mit den Kunden überschneiden, die du in octoja hast. Jeder octoja-Kunde wird beim Einrichten genau einem lywand Partner zugeordnet.

lywand software verbinden

  1. Öffne Administration → Integrationen. Die Seite ist in einen Bereich Alarmierung (E-Mail, Microsoft Teams, Mobile Push, Webhooks), einen Bereich Ticketsysteme und einen Bereich Weitere Plattformen aufgeteilt. Ein Suchfeld am oberen Seitenrand filtert die Karten nach Namen.
  2. Suche unter Weitere Plattformen die Karte lywand software und klicke auf Einrichten. Alternativ tippst du „lywand“ in das Suchfeld, um direkt zur Karte zu springen.
  3. Füge deinen lywand software API-Schlüssel in den Einrichtungsdialog ein. octoja speichert den Schlüssel in der Konfiguration deiner Instanz und gibt ihn nie über die API zurück — nach dem Speichern kannst du ihn nicht mehr einsehen; rotiere den Schlüssel bei lywand, falls du ihn nicht mehr zur Hand hast.
  4. Optional kannst du im Eingabefeld auf das Symbol API-Schlüssel testen klicken, um den Schlüssel vorab zu prüfen. Bei einem gültigen Schlüssel erscheint eine grüne "API-Schlüssel verifiziert."-Meldung; bei einem abgelehnten Schlüssel erscheint eine rote Zeile "lywand software hat diesen API-Schlüssel abgelehnt." mit der Begründung von lywand darunter. Diesen Schritt kannst du überspringen — Speichern prüft den Schlüssel auch serverseitig.
  5. Klicke auf Speichern. Die Karte wechselt in ihr verbundenes Layout: Ein Fortschrittsbalken für die zugeordneten Kunden erscheint unter der Beschreibung, und im Fußbereich der Karte erscheinen die Schaltfläche Kunden zuordnen sowie das Trennen-Symbol (ein kleines Stecker-Symbol).

Kunden lywand Partnern zuordnen

octoja-Kunden und lywand Partner sind unabhängige Datensätze — der in octoja als "Acme GmbH" geführte Kunde ist nicht automatisch derselbe Eintrag wie "Acme" in lywand. Nach dem Verbinden musst du octoja mitteilen, welcher Eintrag zu welchem gehört.

  1. Klicke auf der Karte lywand software auf Kunden zuordnen.
  2. Der Dialog listet jeden octoja-Kunden in einer eigenen Zeile auf. Wähle in jeder Zeile den passenden lywand software Partner aus dem Auswahlfeld. Lass eine Zeile leer, wenn der Kunde nicht in lywand existiert (seine Geräte zeigen dann keinen Score). Jeder Partner lässt sich nur einmal verwenden — octoja lehnt ein Speichern ab, bei dem zwei Kunden auf denselben Partner zeigen.
  3. Klicke auf Speichern. octoja bewahrt diese Zuordnungen über Trennen und erneutes Verbinden hinweg auf — beim Rotieren des API-Schlüssels musst du die Zuordnung nicht wiederholen.

Der Fortschrittsbalken auf der Integrationskarte wird grün, sobald alle Kunden zugeordnet sind, auf die du Zugriff hast, gelb, solange die Zuordnung unvollständig ist, und rot, solange keiner von ihnen zugeordnet ist. Beide Zahlen richten sich nach deinem eigenen Kundenzugriff — eine Kollegin mit engerem Zugriff kann bei derselben Integration also einen anderen Balken sehen.

Wenn alles eingerichtet ist, sieht die Karte lywand software im Bereich Weitere Plattformen so aus:

Der Abschnitt Weitere Plattformen auf der Seite Integrationen mit der Karte lywand software in ihrem verbundenen Zustand — ein gelber Fortschrittsbalken „Kunden zugeordnet 3/8“ (teilweise Zuordnung) sowie die Schaltflächen Kunden zuordnen und Trennen in der Fußzeile.

Zuordnung später ändern

Du kannst die Zuordnung jederzeit ändern — rechne danach aber mit einer kurzen Lücke in der Anzeige. Entfernst du die Zuordnung eines Kunden, leert octoja die Scores seiner Geräte sofort. Ordnest du einen Kunden einem (anderen) lywand Partner zu, kommen die Daten der neuen Zuordnung mit der nächsten Hintergrund-Synchronisation, die einmal pro Stunde läuft — eine vorübergehend leere lywand Anzeige direkt nach dem Speichern ist also normal, und die Scores sollten innerhalb von etwa einer Stunde wieder da sein. Fehlen sie auch ein paar Stunden nach der Änderung noch, prüfe, ob die Karte keinen API-Schlüssel-Hinweis zeigt, und öffne Kunden zuordnen erneut, um die Zuordnung zu bestätigen — sieht beides richtig aus, wende dich an den Support.

Wo die Daten erscheinen

Sobald lywand software verbunden und die Kunden zugeordnet sind, tauchen die Schwachstellen-Daten an mehreren Stellen in octoja auf:

  • Geräteliste (/devices) — Geräte mit einem lywand Score zeigen ihren Rang-Buchstaben in einer optionalen Spalte Lywand; schalte sie über das Menü Spalten der Tabelle ein. In der Kartenansicht erscheint der Rang ohne weiteres Zutun direkt auf der Gerätekarte.
  • Geräte-Detailseite (/devices/<device>) — eine kompakte Kachel Lywand-Score in der Metrik-Zeile zeigt den Rang-Buchstaben und die Anzahl der Schwachstellen des Geräts. Der Tab Schwachstellen stellt die vollständige Tabelle mit CVEs, Schweregrad, CVSS-Vektor, EPSS-Score und Behebungsschritten dar; seine Kopfzeile wiederholt den Rang und den Score von 10 und nennt dir, wann lywand das Gerät zuletzt geprüft hat. Ein Symbol für externe Links mit der Beschriftung In Lywand öffnen öffnet die Schwachstellen-Details dieses Geräts im lywand Portal.
  • Dashboard — sobald mindestens ein Gerät einen lywand Score hat, ergänzt die Gerätetabelle im Dashboard eine zusätzliche Spalte Lywand, in der pro Gerät der Rang-Buchstabe angezeigt wird.
  • Kunden — sobald mindestens ein Kunde einen lywand Score hat, ergänzt die Kundentabelle eine farblich codierte, sortierbare Spalte Lywand, die pro Kunde den aggregierten Rang A–F zeigt, sodass du deine Kunden mit dem höchsten Risiko auf einen Blick erkennst. Das Dashboard eines einzelnen Kunden trägt denselben Rang als Karte Lywand-Score.
  • Berichte — die vorgefertigte Vorlage Lywand Security fasst die aktuelle Schwachstellen-Lage zusammen, und ihre Widgets (Score, kritische CVEs, CISA-KEV-Treffer, betroffene Geräte und eine Schwachstellen-Tabelle) stehen dir auch für eigene Vorlagen zur Verfügung.
  • Monitoring — der Check Lywand-Schwachstellen macht aus den Funden eines Geräts einen Alarm. Er läuft serverseitig auf den bereits synchronisierten Daten, und du legst fest, welche Funde er betrachtet und was als Warnung oder als kritisches Ergebnis gilt: eine vorhandene kritische Schwachstelle, ein Risikoscore über einer Schwelle oder neue Funde seit dem vorherigen Durchlauf.

Die Metrik-Zeile der Geräte-Detailseite mit der Lywand Score-Kachel: lywand Logo, der Rang-Buchstabe (F bei diesem Seed-Gerät) und die Unterzeile „3 Schwachstellen“.

Wann erscheint der Score?

Ein Gerät zeigt einen Score, wenn alle folgenden Punkte erfüllt sind:

  • Der Kunde des Geräts ist dem richtigen lywand Partner zugeordnet (siehe oben).
  • lywand scannt das Gerät selbst — über den auf dem Gerät installierten lywand Agent. Geräte, die lywand nur aus der Ferne über das Netzwerk scannt, werden nicht mit octoja-Geräten gekoppelt und zeigen keinen Score.
  • Das Gerät wird von octoja verwaltet, beim selben Kunden. octoja koppelt seinen Geräteeintrag automatisch mit dem von lywand — über die Geräte-Kennung, die der lywand Agent auf dem Gerät hinterlegt; eine manuelle Zuordnung pro Gerät gibt es nicht. Die Kopplung gilt für Windows-Geräte.

Ein gekoppeltes Gerät ohne offene Funde zeigt Rang A — eine leere Zelle bedeutet nie „sauber“, sondern dass das Gerät nicht gekoppelt oder nicht gescannt ist. Zum Zeitverhalten: octoja holt neue Daten einmal pro Stunde von lywand ab; frische Scan-Ergebnisse — und die ersten Scores nach dem Verbinden oder Zuordnen — erscheinen also spätestens etwa eine Stunde später. Ein neu installierter lywand Agent braucht einen Schritt mehr: octoja muss die neue Kennung erst bei der regelmäßigen Geräte-Inventur aufnehmen — gib dem Ganzen ein paar Stunden, bevor du einen leeren Score als Problem wertest.

Den Score verstehen

Jede Schwachstelle trägt einen Risiko-Wert zwischen 0 und 10. octoja fasst die offenen Schwachstellen eines Geräts zu einem einzigen Score auf Geräte-Ebene zusammen, der von 0 (am besten) bis 10 (am schlechtesten) skaliert — ein höherer Score bedeutet eine schlechtere Sicherheitslage. Funde, die du in lywand ignoriert hast, bleiben in der Liste, bewegen den Score aber nie. Die Aggregation folgt der von lywand veröffentlichten Scoring-Methodik; die Formel findest du in der eigenen Dokumentation von lywand. octoja bildet den Score auf einen sechsstufigen Rang ab:

RangScore-BereichBedeutung
A0 – 1,66Keine oder nur sehr geringfügige Schwachstellen
B1,66 – 3,33Einige Schwachstellen mit geringem Risiko
C3,33 – 5,00Einige Schwachstellen mit mittlerem Risiko — Prüfung empfohlen
D5,00 – 6,66Spürbares Risiko — Behebung priorisieren
E6,66 – 8,33Hohes Risiko — zeitnah handeln
F8,33 – 10Kritisch — sofort patchen

Festlegen, welche Funde der Score abdeckt

Nicht jeder Fund liegt in deiner Hand, deshalb führt octoja für jedes Gerät und jeden Kunden drei Scores nebeneinander:

UmfangWas zählt
Alle SoftwareJeder offene Fund auf dem Gerät. Das ist die Voreinstellung.
Verwaltete SoftwareNur Funde zu Produkten innerhalb des lywand Service-Pakets des Kunden.
Nicht verwaltete SoftwareNur Funde zu Produkten außerhalb dieses Pakets.

Fahre über einen beliebigen Rang, den octoja dir zeigt — die Kachel, eine Tabellenzelle, die Kundenkarte — und ein kleines Panel listet alle drei Scores auf einmal auf und lässt dich wechseln. octoja merkt sich deine Wahl in diesem Browser und wendet sie überall an, wo ein lywand Rang erscheint; Geräteliste, Dashboard, Kundentabelle und Gerätekachel stimmen so immer überein. Der Check Lywand-Schwachstellen und die Bericht-Widgets haben stattdessen ihre eigene Umfang-Einstellung — ein Wechsel in deiner Ansicht ändert also nie, was ein überwachter Alarm oder ein geplanter Bericht abdeckt.

Die Schweregrad-Bezeichnungen einzelner Schwachstellen (Critical, High, Medium, Low) stammen direkt von lywand und sind unabhängig vom aggregierten Score des Geräts. Ein Gerät kann insgesamt den Rang A halten, während eine einzelne Schwachstelle als Critical eingestuft ist — entweder weil ihr Risiko-Wert niedrig genug ist, um kaum zum Gesamtwert beizutragen, oder weil der Fund ignoriert ist, oder weil er außerhalb des gerade betrachteten Umfangs liegt.

Was octoja pro Schwachstelle zeigt

Die Schwachstellen-Tabelle auf der Geräte-Detailseite zeigt:

  • Name der Schwachstelle und kurze Beschreibung von lywand
  • Produkt — die betroffene Software, die lywand erkannt hat
  • Schweregrad-Badge (Critical / High / Medium / Low)
  • Risiko-Score (0 – 10) mit Farbcodierung (gelb → orange → rot, kein Grün — siehe Hinweis unten)
  • CVE-Kennungen, wenn lywand den Fund einer oder mehreren CVEs zugeordnet hat
  • CVSS-Basisvektor, sofern verfügbar
  • EPSS-Score (Exploit Prediction Scoring System), sofern von lywand bereitgestellt — nützlich, um Funde zu priorisieren, die in der Security-Community aktiv ausgenutzt werden
  • CISA KEV-Kennzeichen — ist es gesetzt, steht die CVE im Katalog bekannter ausgenutzter Schwachstellen der US Cybersecurity and Infrastructure Security Agency
  • Technische Lösung — die von lywand empfohlene Maßnahme zur Behebung
  • Zeitstempel Erkannt
  • Verwaltet-Kennzeichen — ob der Fund innerhalb des lywand Service-Pakets des Kunden liegt. Die Spalte erscheint in der Gesamtansicht; bei einer ausgenommenen Zeile ist der Risiko-Wert ausgegraut und ein Tooltip erklärt, warum er nicht zählt.

Ein Filter Gesamtansicht / Verwaltet / Nicht verwaltet über der Tabelle grenzt die Liste auf eine dieser Gruppen ein und zeigt, wie viele Funde in jeder liegen. Es ist dasselbe Bedienelement wie der oben beschriebene Score-Umfang — ein Wechsel ändert also auch den Rang, den octoja anzeigt.

Klappst du eine Zeile auf, siehst du die vollständigen Details und bis zu zwei Aktionen. Beide benötigen für dieses Gerät die Geräteaktion Softwareverwaltung.

  • Ignorieren, mit optionaler Begründung — octoja schreibt das Ignorieren nach lywand zurück, die Zeile bleibt mit der Markierung Ignoriert sichtbar und zählt so lange nicht mehr zum Score, bis du das Ignorieren wieder aufhebst. In der aufgeklappten Zeile eines ignorierten Funds findest du den Bereich In Lywand ignoriert mit der von dir angegebenen Begründung und einer Zeile, wer den Fund wann ignoriert hat — und dort sitzt auch die Schaltfläche Nicht mehr ignorieren.
  • Beheben — octoja sucht das betroffene Produkt in der installierten Software des Geräts, ordnet es einem Chocolatey- oder winget-Paket zu und bietet dir Auf neueste Version aktualisieren oder Deinstallieren an. Der Dialog nennt dir die gefundene Zuordnung und wie sicher octoja dabei ist, bevor du bestätigst, und octoja scannt das Gerät anschließend erneut, damit der Fund verschwindet. Beheben erscheint auf Windows-Geräten, bei Funden, die nicht ignoriert sind und ein Produkt benennen.

Der Risiko-Score hat in der Oberfläche keine „grüne“ Stufe: Keine Schwachstelle ist „gut“. Die niedrigste sichtbare Farbe ist Gelb, nicht Grün, damit Funde mit geringem Risiko nicht als vernachlässigbar wirken. Der aggregierte Rang (A–F) nutzt für A und B sehr wohl Grün — dort ist Grün aussagekräftig, weil null oder nahezu null Schwachstellen ein tatsächliches Ergebnis ist.

Betroffene Geräte gemeinsam aktualisieren

Unter Beheben zeigt die Tabelle bis zu 100 passende Geräte in deinem Zugriffsbereich mit Verbindung, Richtlinienabdeckung und Update-Ergebnis. Wähle die Geräte aus und klicke auf Ausgewählte aktualisieren. Du benötigst Softwareverwaltung auf jedem Zielgerät. Nur Online-Geräte werden kontaktiert; Offline-Geräte werden als übersprungen vermerkt, nicht für später eingeplant. Prüfe erfolgreiche, fehlgeschlagene und übersprungene Vorgänge getrennt.

Mit Monitoring-Check-Verwaltung kannst du über Zu Konfigurationspaket hinzufügen das passende Paket als Nur aktualisieren, Version latest, im Systemkontext hinterlegen. Wähle ein regelbasiertes Paket und klicke auf Update hinzufügen. Seine vorhandenen Zielregeln bestimmen die Geräte; die Auswahl in der Tabelle für das Sofort-Update ändert diese Regeln nicht. Richtlinienabdeckung bedeutet, dass eine passende Bereitstellung zugewiesen ist — nicht, dass sie erfolgreich war oder die Schwachstelle behoben hat. Prüfe die Bereitstellung und einen anschließenden lywand-Scan, bevor du den Fund als erledigt betrachtest.

Schlüssel rotieren oder Verbindung trennen

  • Proaktiv rotieren, solange der Schlüssel noch gültig ist: eine verbundene Karte zeigt nur Kunden zuordnen und Trennen — eine Schaltfläche zum Aktualisieren des Schlüssels erscheint erst, wenn der gespeicherte Schlüssel nicht mehr funktioniert. Um einen neuen Schlüssel zu hinterlegen, klicke auf Trennen, bestätige und klicke anschließend mit dem neuen Schlüssel erneut auf Einrichten. Deine Kundenzuordnungen bleiben über das Trennen hinweg erhalten, du musst sie also nicht wiederholen.
  • lywand hat deinen Schlüssel abgelehnt: die Karte zeigt im Kartenkörper einen Inline-Hinweis („Der API-Schlüssel ist nicht mehr gültig. Aktualisiere ihn, um weiterhin Daten von lywand software zu erhalten.“) und es erscheint eine Schaltfläche Schlüssel aktualisieren. Klicke darauf, füge den neuen Schlüssel ein und speichere — in diesem Fall ist kein Trennen nötig.
  • Endgültig trennen: klicke auf Trennen und bestätige. Die nächste Synchronisation entfällt, und die Rang-Zellen verschwinden beim nächsten Seitenaufruf von den Geräten.

Tipps

  • Um den Lywand-Agent auf deine Windows-Geräte auszurollen, nutze die vorgefertigte Automatisierungs-Aktion Lywand-Agent installieren — siehe Den Lywand-Agent automatisch installieren. Sie löst die Lizenz jedes Geräts automatisch aus der Kundenzuordnung auf.
  • Die Hintergrund-Synchronisation läuft einmal pro Stunde und ist nicht manuell auslösbar. Neu entdeckte Schwachstellen erscheinen mit der nächsten Synchronisation.
  • Hat ein Gerät keinen lywand Score (leere Zelle), bedeutet das in der Regel, dass lywand dieses Gerät noch nicht gescannt hat. Prüfe, ob die Kundenzuordnung korrekt ist und ob lywand das Gerät tatsächlich in seinem Bestand führt. Die genauen Bedingungen findest du oben im Abschnitt Wann erscheint der Score?.
  • In Lywand öffnen im Tab Schwachstellen des Geräts öffnet die Schwachstellen-Details dieses Geräts im lywand Portal — praktisch, um mit den rohen Scan-Daten bereits geladen in die Oberfläche des Anbieters einzusteigen.
  • Fehlersuche: Bleiben die Scores nach dem Verbinden leer, prüfe zunächst, ob der API-Schlüssel akzeptiert wurde (die Karte zeigt keinen Inline-Hinweis „Der API-Schlüssel ist nicht mehr gültig“); stelle sicher, dass der Kunde unter Kunden zuordnen tatsächlich zugeordnet ist; sieh in Produktstatus & bekannte Einschränkungen nach, ob aktuell lywand Sync-Probleme bekannt sind.