Sora Yazılım
Deutsch
Maßgeschneiderte Softwarelösungen aus der Türkei
Acronis · Backup und Cyber Protection

Acronis Advanced Management

Add-on-Paket, das dem Cyber-Protect-Cloud-Agenten Patch-Management, Skript-Automatisierung und Fernwartung hinzufügt.

Kurzantwort

Acronis Advanced Management ist ein Add-on-Paket, das den Agenten von Cyber Protect Cloud um IT-Betriebsfunktionen erweitert: automatisiertes Patch-Management, Software-Inventar, Fail-Safe Patching mit automatischer Sicherung vor dem Patchen, vorgefertigte Cyber-Scripting-Skripte, Überwachung des Festplattenzustands und Remote Desktop. Derselbe Agent erstellt das Backup und verteilt den Patch; wenn ein Patch etwas beschädigt, liegt der Wiederherstellungspunkt in derselben Konsole.

Acronis Advanced Management ist ein Add-on-Paket, das dem Agenten von Acronis Cyber Protect Cloud IT-Betriebsfunktionen hinzufügt. Laut offiziellem Datenblatt bringt das Paket sechs Funktionen mit: Erfassung des Software-Inventars, automatisiertes Patch-Management, Fail-Safe Patching mit automatischem Systembackup vor dem Patchen, vorgefertigte Cyber-Scripting-Skripte, Überwachung des Festplattenzustands sowie Remote Desktop und Fernwartung für Windows, Mac und Linux (Acronis Advanced Management Datenblatt, 2023). Derselbe Agent erstellt das Backup und verteilt den Patch; wenn ein Patch ein System beschädigt, liegt der Wiederherstellungspunkt bereits in derselben Konsole bereit.

Dass Patchen nicht nur eine Wartungsaufgabe, sondern eine unmittelbare Sicherheitskontrolle ist, zeigen die Bedrohungsdaten. Die ENISA Threat Landscape 2025 hat 4.875 Vorfälle zwischen dem 1. Juli 2024 und dem 30. Juni 2025 untersucht und als wichtigste Erstzugriffswege Phishing (60 %) und die Ausnutzung von Schwachstellen (21,3 %) identifiziert. Im selben Bericht betreffen 53,7 % der Vorfälle wesentliche Einrichtungen im Sinne der NIS2-Richtlinie (ENISA, 2025). Jeder offene Patch ist eine Eingangstür, die Angreifer in mehr als jedem fünften Vorfall nutzen.

Acronis Cyber Protect Cloud vereint Backup und grundlegenden Cyberschutz bereits in einem einzigen Agenten; Acronis Advanced Management ergänzt darüber die Ebene, die Systeme aktuell, inventarisiert und gesund hält. Acronis vermarktet das Paket auf den aktuellen Produktseiten unter dem Namen Acronis RMM, während die Bezeichnung „Advanced Management“ in Datenblättern und Lizenzlisten weiterhin verwendet wird (Acronis Produktseite). Als Sora Yazılım lizenzieren, implementieren und konfigurieren wir das Paket innerhalb der Acronis Lösungsfamilie, richten Patch- und Skriptrichtlinien ein und betreiben es auf Wunsch im Managed-Service-Modell.

Was leistet Acronis Advanced Management und was ergänzt es gegenüber dem Standardschutz von Cyber Protect?

Kurze Antwort: Das Standardabonnement bietet bereits zentrale Verwaltung, automatische Erkennung, Schwachstellenbewertung und Reporting; das Add-on legt darüber die Ebene der Umsetzung. Im Standardprodukt erhalten Sie also die Antwort auf die Frage, welche Schwachstelle auf welchem Rechner vorliegt; mit Advanced Management wird das Schließen dieser Lücke automatisiert, vor dem Schließen ein Sicherheitsnetz gespannt und das Ergebnis über das Inventar verifiziert.

Das offizielle Datenblatt unterscheidet klar zwischen dem, was bereits vorhanden ist, und dem, was das Paket ergänzt. Die folgende Tabelle bildet diese Unterscheidung eins zu eins ab.

FunktionCyber Protect Cloud (Standard)Advanced Management
Zentrale Verwaltung und GruppenverwaltungEnthaltenEnthalten
Automatische Erkennung und Remote-Installation des AgentenEnthaltenEnthalten
SchwachstellenbewertungEnthaltenEnthalten
Hardware-InventarEnthaltenEnthalten
Remote-Desktop-Verbindung (RDP)EnthaltenEnthalten
BerichtsplanungEnthaltenEnthalten
Erfassung des Software-InventarsNicht enthaltenKommt mit dem Add-on
Automatisiertes Patch-ManagementNicht enthaltenKommt mit dem Add-on
Fail-Safe Patching (automatisches Backup vor dem Patchen)Nicht enthaltenKommt mit dem Add-on
Vorgefertigte Cyber-Scripting-SkripteNicht enthaltenKommt mit dem Add-on
Überwachung des FestplattenzustandsNicht enthaltenKommt mit dem Add-on
Remote Desktop und Fernwartung (Windows, Mac, Linux)Nicht enthaltenKommt mit dem Add-on

Die Zeilen der Tabelle basieren auf den Auflistungen in Acronis' eigenem Advanced-Management-Datenblatt (Acronis, 2023). Diese Abgrenzung vor dem Kauf zu klären ist wichtig: Ein Teil der Unternehmen stellt fest, dass die benötigte Funktion – etwa die Schwachstellenbewertung oder das Hardware-Inventar – bereits im Standardabonnement enthalten ist, und lizenziert das Add-on daher nur für jene Workloads, bei denen tatsächlich Patch- und Automatisierungsbedarf besteht.

Zur Anzahl der unterstützten Drittanbieteranwendungen nennen wir bewusst keine Zahl: Dasselbe offizielle Acronis-Datenblatt gibt auf der ersten Seite eine andere Zahl an als auf der zweiten. Mit Sicherheit lässt sich sagen, dass der Umfang neben den Windows-Betriebssystem-Updates Hunderte von Drittanbieter-Windows-Anwendungen umfasst. Acronis veröffentlicht die aktuelle Liste der von Schwachstellenbewertung und Patch-Management unterstützten Drittanbieterprodukte in einem separaten Knowledge-Base-Artikel (Acronis Support KB 62853); ob die in Ihrem Unternehmen kritischen Anwendungen auf dieser Liste stehen, prüfen wir vor der Implementierung gemeinsam anhand dieses Katalogs. Zu patchen sind im Übrigen nicht nur Endanwenderprogramme: Laut dem Acronis-Bericht für H1 2025 war TeamViewer unter den Acronis-Kunden, die ein oder mehrere RMM-Werkzeuge einsetzen, das MSP-Tool mit den meisten patchbedürftigen Schwachstellen und betraf damit 4,56 % der weltweiten Kunden (Acronis Cyberthreats Report H1 2025).

Warum sollte Patch-Management am selben Ort wie der Backup-Agent liegen und was leistet Fail-Safe Patching?

Kurze Antwort: Die meisten Patch-Verzögerungen entstehen nicht aus Unwissenheit, sondern aus Angst – wenn es keine Antwort auf die Frage gibt, was passiert, falls der Patch den Server lahmlegt, wird das Patch-Fenster immer wieder verschoben. Fail-Safe Patching nimmt genau diese Angst: Das Paket erstellt vor dem Einspielen des Patches automatisch ein Systembackup; tritt nach dem Patch ein Problem auf, steht der Wiederherstellungspunkt bereit, ohne dass ein separates Backup-Produkt, ein anderes Team oder eine zusätzliche Freigabe nötig wäre.

Das ist nicht dasselbe wie der parallele Einsatz zweier Produkte. Werden ein separates Patch-Werkzeug und ein separates Backup-Produkt genutzt, muss manuell verifiziert werden, ob das Backup vor dem Patch tatsächlich erstellt wurde; im Acronis-Modell ist das Backup ein Schritt des Patch-Workflows. Auch die Ausfallkosten rechtfertigen dies: Laut dem IBM Cost of a Data Breach Report 2025, der 600 von einem Vorfall betroffene Organisationen zwischen März 2024 und Februar 2025 untersucht hat, haben sich 65 % der Organisationen noch immer nicht vollständig von einer Datenschutzverletzung erholt; von denjenigen, die eine vollständige Erholung angeben, benötigten 76 % mehr als 100 Tage und 26 % mehr als 150 Tage (IBM & Ponemon, 2025).

Im schlimmsten Fall, in dem ein Patch den Systemstart verhindert, gibt es zwei Wege zurück. Erstens die klassische Wiederherstellung, zweitens der direkte Betrieb einer virtuellen Maschine aus dem Backup. Instant Restore startet eine virtuelle Maschine unmittelbar aus einem Backup auf Datenträgerebene, das ein Betriebssystem enthält; während die Maschine läuft, werden ihre Laufwerke aus dem Backup emuliert, und Speicherplatz wird nur für die entstehenden Änderungen benötigt. Acronis empfiehlt, die temporäre Maschine höchstens drei Tage vorzuhalten und danach zu löschen oder in eine dauerhafte VM umzuwandeln (Acronis Cyber Protect Cloud Benutzerhandbuch). Sind die Wiederherstellungsziele strenger, kommt das Add-on Acronis Disaster Recovery ins Spiel.

Dass der Wiederherstellungspunkt von einem Angreifer nicht gelöscht werden kann, gehört ebenfalls zu diesem Bild. Seit September 2024 ist auf allen von Acronis gehosteten Speichern und in allen Partner- und Customer-Mandanten unveränderlicher Speicher im Governance-Modus mit 14 Tagen Aufbewahrungsfrist standardmäßig aktiviert (Acronis Cyber Protect 16 Web Help). Bei der Backup-Verschlüsselung arbeitet der AES-Algorithmus im Galois/Counter-Modus (GCM) mit einem zufällig erzeugten 256-Bit-Schlüssel; dieser Schlüssel wird mit AES-256 unter Verwendung des SHA-2-Hashwerts (256 Bit) des Kennworts verschlüsselt, und das Kennwort wird weder auf der Festplatte noch in den Backups irgendwo gespeichert (Acronis Cyber Protect 16 Web Help).

Welche Aufgaben lassen sich mit Cyber Scripting automatisieren und in welchem Deployment funktioniert es?

Kurze Antwort: Cyber Scripting ermöglicht die Ausführung wiederkehrender IT-Aufgaben über in der Konsole definierte Skripte und wird in der offiziellen Acronis-Dokumentation unter den Funktionen geführt, die ausschließlich im Cloud-Deployment verfügbar sind. Auf derselben Liste stehen auch Remote Desktop, Machine-Learning-basiertes Workload-Monitoring, Hardware-Inventar, EDR, Disaster Recovery as a Service sowie Cloud-to-Cloud-Backup für Microsoft 365 und Google Workspace (Acronis Cyber Protect 16 Web Help).

Das Paket wird mit einer Bibliothek vorgefertigter Skripte ausgeliefert; Unternehmen können diese an ihre eigene Umgebung anpassen. Die Aufgaben, die wir in der Praxis am häufigsten automatisieren, sind:

  • Installation und Deinstallation: stille Installation des Standard-Anwendungssets bei der Inbetriebnahme eines neuen Geräts, Entfernen unerwünschter Software.
  • Konfigurationsstandardisierung: Angleichung von Energieeinstellungen, lokalen Administratorkonten, Dienstzuständen und Registrierungsschlüsseln an den Unternehmensstandard.
  • Wartungsaufgaben: Bereinigung temporärer Dateien, Eingriff bei Überschreiten der Speicherplatzschwelle, Log-Rotation.
  • Verifizierung und Reporting: Dienst- und Versionsprüfung nach dem Patchen, Bestätigung, dass eine geschäftskritische Anwendung läuft.
  • Behebung nach einem Vorfall: Verteilung eines definierten Korrekturschritts an die gesamte Gruppe nach einer Sicherheitswarnung.

Auch Remote Desktop und Fernwartung gehören zu den Funktionen, die das Paket hinzufügt, und decken Windows, Mac und Linux ab. Der operative Wert liegt darin, dass Support-Anfragen von Anwendern aus derselben Konsole heraus bearbeitet werden können wie Backup und Patching: Der Techniker verbindet sich direkt von jenem Bildschirm aus, auf dem er den Backup-Status, die fehlenden Patches und den Festplattenzustand des Geräts sieht. Auch in Filial- und Außendienstszenarien mit unterbrochener Verbindung bleibt der Schutz bestehen; nachdem ein Schutzplan auf einen Rechner verteilt wurde, führt der Agent die Schutzvorgänge 30 Tage lang fort, selbst wenn die Verbindung zum Management-Server abbricht (Acronis Cyber Protect 16 Web Help).

Was verändern Festplattenzustandsüberwachung und Software-Inventar im täglichen Betrieb?

Kurze Antwort: Beide liefern Daten, die nicht „nach dem Vorfall“, sondern „vor dem Vorfall“ wirken. Die Überwachung des Festplattenzustands verfolgt die Ausfallneigung eines Laufwerks und eröffnet ein geplantes Austauschfenster; das Software-Inventar zeigt, welche Anwendung in welcher Version auf welchem Rechner läuft, und legt offen, ob der Patch-Umfang tatsächlich vollständig ist. Patch-Management ohne Inventar ist ein Prozess, der ausgeführt wird, ohne zu bemerken, welche Rechner außerhalb des Umfangs bleiben.

In der Praxis treten drei Vorteile hervor. Erstens: Wird eine Festplatte kurz vor dem Ausfall erkannt, landet der Rechner nicht auf der Wiederherstellungs-, sondern auf der Wartungsliste; das Datenverlustrisiko wird geschlossen, bevor es zu Kosten für ungeplante Ausfälle wird. Zweitens erzeugt das Software-Inventar einen Nachweis, der auch für die Lizenz-Compliance nutzbar ist: Anwendungen, die installiert, aber nicht vertraglich abgedeckt sind, werden sichtbar. Drittens lässt sich die Patch-Priorisierung, wenn Inventar und Schwachstellenbewertung gemeinsam gelesen werden, nach der Logik „die riskanteste Version auf den meisten Rechnern“ vornehmen.

Wenn Sie diese Daten zusammen mit der Sicherheitsseite betrachten möchten, ergänzt das Add-on Acronis Advanced Security + EDR in derselben Konsole die Analyse der Angriffskette; so werden die Fragen „welche Lücke bestand auf diesem Rechner“ und „was ist auf diesem Rechner geschehen“ auf demselben Bildschirm beantwortet. Für das Gesamtbild der Bedrohungslage ist auch folgende Kennzahl aufschlussreich: Laut dem Acronis Cyberthreats Report H1 2025, der auf Signalen von mehr als 1.000.000 eindeutigen Endpoints beruht, stieg die Zahl der öffentlich bekannt gewordenen Ransomware-Opfer von Januar bis Juni 2025 im Vergleich zum selben Zeitraum der Jahre 2023 und 2024 um nahezu 70 %; die Fertigungsbranche war im ersten Quartal 2025 mit 15 % aller Fälle der am häufigsten angegriffene Sektor (Acronis Cyberthreats Report H1 2025).

Welche Verwaltungsfunktionen fehlen bei On-Premises-Installationen von Cyber Protect 16 und 17?

Kurze Antwort: Ein Teil der modernen Funktionen auf der Verwaltungsseite hängt von Version und Deployment-Modell ab. Laut Acronis' offizieller Knowledge Base zum Funktionsvergleich sind Software-Inventar, Hardware-Inventar und Geräteerkennung mit Device Sense in Cyber Protect 16 in keinem Deployment verfügbar; diese drei Funktionen kommen mit Cyber Protect 17. Cyber Scripting, Remote Desktop und Machine-Learning-basiertes Workload-Monitoring wiederum werden nicht auf dem On-Premises-Management-Server, sondern ausschließlich im Cloud-Deployment angeboten.

FunktionCP16 On-PremisesCP16 CloudCP17 On-PremisesCP17 Cloud
Software-InventarNeinNeinJaJa
Hardware-InventarNeinNeinJaJa
Geräteerkennung mit Device SenseNeinNeinJaJa
Agentenloses Nutanix-BackupNeinNeinJaJa
Agentenloses Proxmox-BackupNeinNeinJaJa
Schutz vor Deinstallation des AgentenNeinJaNeinJa
Zentrales Dashboard für mehrere Management-ServerJaNeinJaNein
PXE-ServerJa (Advanced)NeinJa (Advanced)Nein
VMware vSphere Web Client Plug-inJaNeinJaNein

Die Tabelle folgt dem Vergleich aus Acronis' Knowledge-Base-Artikel „On-premises and Cloud features“; der Zusatz „Advanced“ zeigt an, dass die jeweilige Funktion die Advanced-Edition voraussetzt (Acronis Support KB 73376, 2025). Die Quelle dieser Tabelle ist nicht dasselbe Dokument wie die Cyber-Protect-Cloud-Tabelle am Anfang der Seite: Erstere beruht auf der Auflistung des Advanced-Management-Datenblatts für das Cloud-Abonnement, diese Tabelle dagegen auf der Knowledge Base, die die Produktlinie Cyber Protect 16/17 vergleicht. Da beide Dokumente unterschiedliche Produktlinien beschreiben – etwa wird das Hardware-Inventar als Standardfunktion des Cloud-Abonnements gelistet, während dieselbe Zeile für Cyber Protect 16 mit NEIN erscheint –, verifizieren wir den genauen Funktionsumfang für Ihre Kombination aus Version und Deployment vor dem Kauf gemeinsam anhand der aktuellen Acronis-Dokumente. Das praktische Ergebnis lautet: Unternehmen, die mit Acronis Cyber Protect 16 einen On-Premises-Management-Server betreiben, müssen für die Skript-Automatisierung und die Fernwartungsfunktionen von Advanced Management auf die Cloud-Verwaltung wechseln oder ein hybrides Modell aufsetzen. Dabei sei daran erinnert, dass die Frage, wo die Daten liegen, und die Frage, wo die Konsole läuft, zwei verschiedene Fragen sind; in der offiziellen Rechenzentrumsliste von Acronis ist auch Istanbul aufgeführt (Acronis Cyber Cloud Data Centers).

Wie entscheidet man zwischen Acronis Advanced Management und Bitdefender Patch Management?

Kurze Antwort: Die Wahl richtet sich danach, zu welcher Plattform das Patchen gehören soll. Acronis bietet das Patchen als Ebene einer Backup- und Recovery-Plattform an; Bitdefender bietet es als Modul einer Endpoint-Protection-Konsole an. Beides sind legitime Ansätze, und die richtige Antwort hängt davon ab, in welche Plattform das Unternehmen bereits investiert hat.

KriteriumAcronis Advanced ManagementBitdefender Patch Management
Primäre VerortungIT-Betriebsebene der Backup- und Cyberschutz-PlattformPatch-Modul der Endpoint-Protection-Plattform GravityZone
Agenten-ArchitekturDerselbe Acronis-Agent wie für das BackupEinzelner GravityZone-Agent
Automatisches Backup vor dem PatchenVorhanden (Fail-Safe Patching)Die Plattform enthält keine Backup-Komponente
Skript-AutomatisierungVorgefertigte Cyber-Scripting-Skripte (nur Cloud-Deployment)Richtlinien- und aufgabenbasierte Verwaltung
FernwartungRemote Desktop und Fernwartung (Windows, Mac, Linux)Zentrale Verwaltung über die Konsole
Hardware-/FestplattenüberwachungÜberwachung des Festplattenzustands und InventarFokus auf Endpoint-Risiko- und Schwachstellenanalyse
Typischer EntscheidungsgrundBackup, Patching und Fernwartung in einem Vertrag und einem Agenten bündelnWenn Endpoint-Sicherheit ohnehin in GravityZone verwaltet wird, das Patchen in derselben Konsole halten

In der Praxis sehen wir drei Muster. Wird die Endpoint-Sicherheit bereits mit Bitdefender verwaltet, ist es operativ der reibungsärmste Weg, auch das Patchen in derselben Konsole zu belassen; in diesem Fall ist Bitdefender Patch Management die natürliche Wahl und Acronis positioniert sich als Backup-Ebene. Werden zusätzlich Tiefe im Endpoint-Schutz und Risikomanagement im selben Paket gewünscht, kommt Bitdefender GravityZone Business Security Premium in Betracht. Bei älteren Servern, die nicht gepatcht werden können und deren Version eingefroren ist, rückt der Ansatz des Virtual Patching in den Vordergrund; für diesen Bedarf positioniert sich Trend Micro Deep Security als ergänzende Ebene. Acronis Advanced Management sticht in Unternehmen hervor, die Konsolidierung anstreben und das Patch-Risiko mit einem Backup absichern wollen.

KVKK-Konformität und Rollout: Wie planen wir ein Patch-Management-Projekt?

Kurze Antwort: KVKK (türkisches Datenschutzgesetz) schreibt keinen bestimmten Produktnamen vor, sondern erwartet vom Verantwortlichen geeignete technische und organisatorische Maßnahmen; aktuell gehaltene Systeme und überprüfbare Backups sind die konkrete Entsprechung dieser Maßnahmen. Der Abschnitt „Sicherung personenbezogener Daten“ im Leitfaden zur Sicherheit personenbezogener Daten der türkischen Datenschutzbehörde legt fest, dass der Verantwortliche im Fall von Beschädigung, Verlust oder Diebstahl von Daten mithilfe der gesicherten Daten schnellstmöglich den Betrieb wieder aufnehmen muss, dass Backup-Strategien gegen Ransomware zu entwickeln sind, dass nur der Systemadministrator auf die gesicherten personenbezogenen Daten zugreifen darf und dass Datensatz-Backups außerhalb des Netzwerks aufzubewahren sind (KVKK Leitfaden zur Sicherheit personenbezogener Daten).

Advanced Management hilft in diesem Rahmen an zwei Punkten: Fail-Safe Patching begegnet dem Risiko wartungsbedingten Datenverlusts mit einem Backup; Inventar- und Patch-Berichte wiederum erzeugen den Nachweis der getroffenen Maßnahme. Bei Audits lautet die Frage meist nicht „Patchen Sie?“, sondern „Können Sie belegen, welcher Patch wann auf welchem Rechner eingespielt wurde?“. Geplante Berichte halten die Antwort auf diese Frage fest.

Unser Rollout-Ansatz besteht aus folgenden Schritten: Prüfung des bestehenden Acronis-Mandanten und der Schutzpläne, Verifizierung der Cloud-Deployment-Voraussetzung für Cyber Scripting und Fernwartung, Erstellung des Inventars und Abgleich der geschäftskritischen Drittanbieteranwendungen mit dem Patch-Katalog, Test des Patch-Fensters mit Fail-Safe Patching in einer Pilotgruppe, Trennung der Patch-Klassen in freigabepflichtige und automatisch anzuwendende, Weiterleitung von Festplattenzustands- und Inventarwarnungen an die richtigen Teams, Anpassung der Skriptbibliothek an die Unternehmensstandards und Einrichtung des Reporting-Kalenders. Für Unternehmen, die auch die E-Mail-Ebene in derselben Konsole bündeln möchten, planen wir das Add-on Acronis Advanced Email Security gleich mit ein; für weiter gehende Anforderungen bei Servern, Monitoring und Automatisierung kommen unsere DevOps- und Infrastrukturdienstleistungen ins Spiel.

Lassen Sie uns gemeinsam bewerten, ob Acronis Advanced Management für Ihr Unternehmen geeignet ist – unter Berücksichtigung Ihrer bestehenden Investitionen in Backup und Endpoint-Management. Teilen Sie uns Ihr Workload-Inventar, Ihre Liste geschäftskritischer Anwendungen und Ihre Einschränkungen beim Patch-Fenster mit; wir erstellen ein Angebot, das Lizenzumfang, Deployment-Modell und Rollout-Plan enthält. Kontaktieren Sie uns über unsere Kontaktseite – technischer Support in türkischer Sprache und Betriebsunterstützung nach der Implementierung inklusive.

Wichtige Funktionen

Was es bietet

  • Automatisiertes Patch-Management: zentrale Aktualisierung für das Windows-Betriebssystem und Hunderte von Drittanbieter-Windows-Anwendungen
  • Fail-Safe Patching: automatisches Systembackup, bevor der Patch eingespielt wird
  • Erfassung des Software-Inventars: Sichtbarkeit, welche Anwendung in welcher Version auf welchem Rechner läuft
  • Vorgefertigte Cyber-Scripting-Skriptbibliothek und Automatisierung wiederkehrender Aufgaben mit unternehmensspezifischen Skripten
  • Geplante Wartung von Laufwerken mit Ausfallneigung dank Überwachung des Festplattenzustands
  • Remote Desktop und Fernwartung: Verbindung zu Windows-, Mac- und Linux-Endpoints direkt aus der Konsole
  • Schnelle Inbetriebnahme neuer Geräte durch die bereits enthaltene automatische Erkennung und Remote-Installation des Agenten
  • Patch-Priorisierung auf Basis der bereits enthaltenen Schwachstellenbewertung
  • Bereits enthaltenes Hardware-Inventar und geplantes Reporting
  • Zentrale und gruppenbasierte Verwaltung: Verteilung von Richtlinien als Vorlage an Rechnergruppen
  • Bündelung von Backup, Schutz und IT-Betrieb in einem Agenten und einer Konsole
  • Automatische Erzeugung von Patch- und Inventarnachweisen, die in Audits verwendbar sind
Technische Übersicht

Wichtige technische Daten

Produkttyp
Add-on-Paket für Acronis Cyber Protect Cloud; kein eigenständig installierbares Einzelprodukt. Acronis bietet das Paket auf den aktuellen Produktseiten unter dem Namen „Acronis RMM“ an
Voraussetzung
Aktives Acronis-Cyber-Protect-Cloud-Abonnement und ausgerollter Acronis-Schutzagent
Anzahl der vom Paket ergänzten Funktionen
Laut offiziellem Advanced-Management-Datenblatt 6 Positionen: Software-Inventar, automatisiertes Patch-Management, Fail-Safe Patching, vorgefertigte Cyber-Scripting-Skripte, Überwachung des Festplattenzustands, Remote Desktop/Fernwartung
Patch-Umfang
Windows-Betriebssystem-Updates und Hunderte von Drittanbieter-Windows-Anwendungen. Da das offizielle Datenblatt auf zwei Seiten desselben Dokuments unterschiedliche Anwendungszahlen nennt, geben wir keine einzelne Zahl an
Fail-Safe Patching
Vor dem Einspielen des Patches wird automatisch ein Systembackup erstellt; im Problemfall steht der Wiederherstellungspunkt in derselben Konsole bereit
Cyber Scripting
Wird in der offiziellen Dokumentation unter den Funktionen geführt, die ausschließlich im Cloud-Deployment angeboten werden
Remote Desktop und Fernwartung
Windows, Mac und Linux; die Remote-Desktop-Funktion von Acronis zählt in der offiziellen Dokumentation zu den cloud-spezifischen Funktionen
Inventar
Das Software-Inventar kommt mit dem Paket; in On-Premises-Installationen sind Software-Inventar, Hardware-Inventar und Geräteerkennung mit Device Sense in Cyber Protect 16 nicht enthalten und kommen erst mit Cyber Protect 17 (Acronis KB 73376)
Autonomie des Agenten
Nachdem der Schutzplan verteilt wurde, führt der Agent die Schutzvorgänge 30 Tage lang fort, selbst wenn die Verbindung zum Management-Server abbricht
Backup-Sicherheit
AES-256-GCM-Verschlüsselung; seit September 2024 ist auf von Acronis gehosteten Speichern unveränderlicher Speicher im Governance-Modus mit 14 Tagen Aufbewahrungsfrist standardmäßig aktiviert
Lizenzierung
Add-on-Lizenz pro Workload; kein separater Agent und keine separate Konsole erforderlich. Für Umfang und Angebot kontaktieren Sie uns
Anwendungsfälle

Wann sollten Sie sich für dieses Produkt entscheiden?

Fertigung

Sicheres Patch-Fenster ohne zusätzlichen Produktionsstillstand

In der Fertigung wird meist in einem wenige Stunden langen Fenster zwischen den Schichten gepatcht – und ohne Rückfallplan häufig gar nicht. Da Fail-Safe Patching das Backup vor dem Patchen zum Bestandteil des Workflows macht, bleibt das Risiko selbst bei verkürztem Fenster beherrschbar. Nach Acronis-Daten für H1 2025 war die Fertigung im ersten Quartal 2025 mit 15 % aller Fälle der am häufigsten angegriffene Sektor; offene Schwachstellen speisen dieses Bild unmittelbar.

KMU und professionelle Dienstleistungen

Konsolidierung in Umgebungen mit nur einem IT-Verantwortlichen

Ein separates Patch-Werkzeug, ein separates Fernwartungstool und ein separates Backup-Produkt bedeuten für Ein-Personen-IT-Teams drei Verträge und drei Konsolen. Advanced Management verlagert diese drei Aufgaben in die Cyber-Protect-Cloud-Konsole: Backup-Status, fehlende Patches und Festplattenzustand eines Geräts sind auf demselben Bildschirm sichtbar, die Fernverbindung wird von dort aus geöffnet. Sinkt der Verwaltungsaufwand, sinken auch die Patch-Verzögerungen.

Öffentliche Hand und Kommunalverwaltung

Regelmäßige Patch-Disziplin, die das Ausnutzen von Schwachstellen schließt

Laut ENISA Threat Landscape 2025 ist die öffentliche Verwaltung mit 38,2 % der am häufigsten angegriffene Sektor, und die Ausnutzung von Schwachstellen ist mit 21,3 % der zweitwichtigste Erstzugriffsweg. Inventar und Schwachstellenbewertung werden gemeinsam gelesen, um Patches zu priorisieren; freigabepflichtige und automatisch anzuwendende Patch-Klassen werden getrennt. Geplante Berichte erzeugen den im Audit geforderten Umsetzungsnachweis.

Einzelhandel und Filialunternehmen

Fernwartung in Filialen ohne lokale IT

Fehlt in den Filialen technisches Personal, müssen sowohl das Patchen als auch der Support zentral erfolgen. Remote Desktop und Fernwartung ermöglichen den Eingriff, ohne zum Anwender zu fahren; mit vorgefertigten Skripten wird die Standardkonfiguration einheitlich an alle Filialen verteilt. Auch an Standorten mit schwacher Anbindung reißt der Schutz nicht ab: Der Agent führt die Schutzvorgänge 30 Tage lang fort, selbst wenn die Verbindung zum Management-Server abbricht.

Gesundheitswesen

Vorbeugende Wartung in Systemen ohne Ausfalltoleranz

In Patientenverwaltungs- und Bildgebungssystemen bringt ein ungeplanter Ausfall den klinischen Ablauf unmittelbar zum Stillstand. Die Überwachung des Festplattenzustands bringt ein Laufwerk mit Ausfallneigung auf die Wartungsliste, bevor es auf der Wiederherstellungsliste landet. Da auch der KVKK-Leitfaden zur Sicherheit personenbezogener Daten vom Verantwortlichen erwartet, im Schadensfall mithilfe von Backups schnellstmöglich den Betrieb wieder aufzunehmen, zahlt es sich auch auf der Compliance-Seite aus, Patch und Backup im selben Ablauf zu haben.

MSP und Managed Services

Ein standardisiertes Wartungspaket in einer mandantenfähigen Umgebung anbieten

Werden Patching, Inventar und Fernsupport aus getrennten Produkten bezogen, erfordert dies für Managed-Service-Provider je Kunde eine eigene Einrichtung und eigene Schulungen. Im Acronis-Modell werden diese Funktionen über dieselbe Mandantenstruktur kundenbezogen aktiviert oder deaktiviert, Skripte und Schutzpläne als Vorlagen vervielfältigt. Sora Yazılım übernimmt in solchen Szenarien den Aufbau der Mandantenarchitektur und die Standardisierung der Reporting-Abläufe.

Für wen ist es geeignet?

Mittelständische Unternehmen, die Backup, Patch-Management und Fernsupport in einem Agenten und einer Konsole bündeln und kein separates RMM-Werkzeug betreiben möchten; Filialunternehmen ohne lokales IT-Personal, Fertigungs- und Gesundheitseinrichtungen mit geringer Ausfalltoleranz, Behörden, die regelmäßige Patch-Nachweise erbringen müssen, sowie Managed-Service-Provider, die ihren Kunden ein standardisiertes Wartungspaket anbieten wollen.

Häufig gestellte Fragen

Häufig gestellte Fragen

Kann Acronis Advanced Management als eigenständiges Produkt erworben werden?
Nein. Das Paket ist ein Modul, das auf Acronis Cyber Protect Cloud aufsetzt und den vorhandenen Acronis-Schutzagenten nutzt. Es wird kein zusätzlicher Agent installiert und keine zusätzliche Konsole eröffnet. In einem Unternehmen, das Acronis noch nicht einsetzt, muss zuerst das Cyber-Protect-Cloud-Abonnement in Betrieb genommen und anschließend das Add-on den betreffenden Workloads zugewiesen werden.
Was genau ergänzt das Paket gegenüber dem Standard-Cyber-Protect-Abonnement?
Laut offiziellem Datenblatt sechs Funktionen: Erfassung des Software-Inventars, automatisiertes Patch-Management, Fail-Safe Patching, vorgefertigte Cyber-Scripting-Skripte, Überwachung des Festplattenzustands sowie Remote Desktop und Fernwartung für Windows, Mac und Linux. Zentrale Verwaltung, automatische Erkennung, Schwachstellenbewertung, Hardware-Inventar und Berichtsplanung sind dagegen bereits im Standardprodukt enthalten.
Wie funktioniert Fail-Safe Patching?
Vor dem Einspielen des Patches wird automatisch ein Systembackup erstellt. Treten nach dem Patch Startprobleme oder Anwendungsinkompatibilitäten auf, steht der Wiederherstellungspunkt in derselben Konsole bereit; ein separates Backup-Produkt oder ein anderes Team wird nicht benötigt. Damit entfällt die Unsicherheit über den Rückweg, die der häufigste Grund für das Verschieben von Patch-Fenstern ist.
Welche Anwendungen können gepatcht werden?
Der Umfang umfasst neben den Windows-Betriebssystem-Updates Hunderte von Drittanbieter-Windows-Anwendungen. Da das offizielle Acronis-Datenblatt auf zwei verschiedenen Seiten desselben Dokuments unterschiedliche Anwendungszahlen nennt, geben wir hier keine einzelne Zahl an. Acronis veröffentlicht die aktuelle Liste der unterstützten Drittanbieterprodukte in einem separaten Knowledge-Base-Artikel (KB 62853); ob die in Ihrem Unternehmen kritischen Anwendungen auf dieser Liste stehen, prüfen wir vor der Implementierung anhand dieses Katalogs.
Funktioniert Cyber Scripting in einer On-Premises-Installation?
Nein. Die offizielle Acronis-Dokumentation führt Cyber Scripting unter den Funktionen, die ausschließlich im Cloud-Deployment verfügbar sind; auf derselben Liste stehen auch Remote Desktop, Machine-Learning-basiertes Workload-Monitoring, Hardware-Inventar und EDR. Unternehmen, die einen On-Premises-Management-Server betreiben, müssen für diese Funktionen auf die Cloud-Verwaltung wechseln oder ein hybrides Modell aufsetzen.
Warum sehen wir in unserer Cyber-Protect-16-Installation kein Software-Inventar?
Weil diese Funktion in dieser Version nicht existiert. Laut Acronis' Knowledge Base zum Funktionsvergleich sind Software-Inventar, Hardware-Inventar und Geräteerkennung mit Device Sense bei Cyber Protect 16 weder in der On-Premises- noch in der Cloud-Spalte enthalten; alle drei kommen erst mit Cyber Protect 17. Ein Versions-Upgrade ist daher für Unternehmen mit Inventarbedarf das vorrangige Thema.
Was ist der tatsächliche Unterschied zu Bitdefender Patch Management?
Der Umfang ist ähnlich, die Verortung unterschiedlich. Acronis bietet das Patchen als Ebene einer Backup- und Recovery-Plattform an und erstellt vor dem Patchen automatisch ein Backup; Bitdefender bietet es als Modul der Endpoint-Protection-Konsole GravityZone an. Wird die Endpoint-Sicherheit ohnehin in GravityZone verwaltet, erzeugt es weniger Reibung, das Patchen dort zu belassen; liegt das Backup bei Acronis, es dort zu bündeln.
Was empfehlen Sie für ältere Server, die nicht gepatcht werden können?
Bei Systemen ohne Herstellersupport oder mit eingefrorener Version aufgrund von Anwendungskompatibilität ist Patchen allein keine Lösung. In diesem Fall versucht der Ansatz des Virtual Patching auf Netzwerk- und Host-Ebene, Exploit-Versuche zu unterbinden, ohne das System zu aktualisieren. Wir empfehlen außerdem, solche Systeme in einem eigenen Segment zu halten, ihren Zugriff einzuschränken und die Backup-Frequenz zu erhöhen.
Worauf achtet die Festplattenzustandsüberwachung und wie zuverlässig ist sie?
Es werden Indikatoren beobachtet, die auf eine Ausfallneigung des Laufwerks hindeuten, und bei Überschreiten eines Schwellenwerts wird eine Warnung erzeugt. Das ist keine Gewissheit, sondern eine Wahrscheinlichkeitsaussage; das Ziel ist nicht vorherzusagen, wann ein Laufwerk ausfällt, sondern ein riskantes Laufwerk in die Wartungsplanung aufzunehmen, bevor es zu einem ungeplanten Ausfall kommt. Für Rechner mit einer solchen Warnung empfehlen wir, die Backup-Frequenz vorübergehend zu erhöhen.
Welche Betriebssysteme unterstützt Remote Desktop?
Laut offiziellem Datenblatt umfassen die vom Paket ergänzten Remote-Desktop- und Fernwartungsfunktionen Windows, Mac und Linux. Der operative Wert liegt darin, dass die Support-Anfrage aus derselben Konsole heraus bearbeitet werden kann wie Backup und Patching: Der Techniker verbindet sich direkt von jenem Bildschirm aus, auf dem er Backup-Status, fehlende Patches und Festplattenzustand des Geräts sieht.
Ist die gemeinsame Nutzung mit dem Add-on Advanced Security + EDR sinnvoll?
Ja, beide beantworten unterschiedliche Fragen. Advanced Management beantwortet die Frage „Welche Lücke besteht auf diesem Rechner und wurde sie geschlossen?“, Advanced Security + EDR die Frage „Was ist auf diesem Rechner passiert und wie verlief die Angriffskette?“. Werden sie in derselben Konsole gelesen, wird die Patch-Priorisierung mit Bedrohungsdaten gespeist und der Korrekturschritt nach einem Vorfall lässt sich per Skript an die gesamte Gruppe verteilen.
Können Patch- und Inventarberichte in Audits verwendet werden?
Ja. Mit geplanten Berichten wird festgehalten, welcher Patch wann auf welchem Rechner eingespielt wurde und in welchem Zustand sich das Inventar zu welchem Datum befand. Bei KVKK-Prüfungen lautet die Frage meist weniger, ob die Maßnahme ergriffen wurde, als vielmehr, ob dies nachgewiesen werden kann; regelmäßig erzeugte Berichte liefern diesen Nachweis.
Wie erfolgt die Migration von unserem bestehenden RMM- oder Patch-Werkzeug?
Wir starten die Migration mit einer Pilotgruppe. Zuerst wird das Inventar erstellt und geprüft, ob die geschäftskritischen Drittanbieteranwendungen im Patch-Katalog abgedeckt sind; anschließend wird in der Pilotgruppe ein Patch-Zyklus mit Fail-Safe Patching getestet. Nachdem freigabepflichtige und automatisch anzuwendende Patch-Klassen getrennt wurden, wird der Umfang schrittweise erweitert; das alte Werkzeug wird erst außer Betrieb genommen, wenn die Parallelverifizierung abgeschlossen ist.
Wie wird lizenziert und wovon hängen die Kosten ab?
Das Paket wird als Add-on pro Workload lizenziert und setzt ein aktives Cyber-Protect-Cloud-Abonnement voraus. Die Kosten hängen von Anzahl und Typ der zu verwaltenden Workloads, dem Cloud-Speicherkontingent, den Aufbewahrungsfristen und den gemeinsam bezogenen weiteren Add-ons ab. Wenn Sie uns Ihr Inventar mitteilen, konkretisieren wir den Umfang und erstellen ein Angebot; Sie erreichen uns über unsere Kontaktseite.
Wie lange dauern Installation und Rollout?
In einer Umgebung, in der der Acronis-Agent bereits ausgerollt ist und die Cloud-Verwaltung genutzt wird, wird das Add-on über die Schutzpläne aktiviert; eine Neuinstallation des Agenten ist nicht erforderlich. Die eigentliche Zeit bestimmen die Verifizierung des Inventars, die Definition der Patch-Klassen und des Freigabeprozesses sowie die Anpassung der Skriptbibliothek an die Unternehmensstandards. Wir starten damit in einer Pilotgruppe und weiten es schrittweise aus.
Offizielle Produktseite des Herstellers

Öffnet die originale technische Dokumentation und Produktseite des Herstellers in einem neuen Tab.

AcronisAcronis Advanced Management
Verwandte Dienstleistungen

Leistungen, die wir mit diesem Produkt anbieten

Acronis Advanced Management — Lizenz + Bereitstellung + Support

Sora Yazılım übernimmt Lizenzierung, Bereitstellung, Schulung und laufendes Management — alles aus einer Hand.

WhatsApp-Support