NIS2-Pflichten: IT-Service Walter stellt Schwachstellen-Priorisierung und Just-in-Time-Administration vor

Schwachstellen nach realem Risiko statt CVSS-Score: IT-Service Walter erweitert ISW-ADTools-Portfolio

BildZwei neue Windows-Security-Werkzeuge für den Mittelstand: IT-Service Walter erweitert ISW-ADTools-Portfolio um Schwachstellen-Priorisierung und Just-in-Time-Administration

Euskirchen, 15.07.2026 “ Die IT-Service Walter erweitert ihr ISW-ADTools-Portfolio um zwei Werkzeuge, die zwei zentrale Anforderungen aus NIS2 und BSI IT-Grundschutz adressieren: das Security Advisory Dashboard priorisiert Sicherheitsmeldungen nach realem Risiko und gleicht sie gegen das eigene Produktinventar ab; der ISW PAM JIT Manager vergibt lokale Administratorrechte nur noch zeitlich begrenzt und nachvollziehbar. Beide Tools laufen vollständig lokal, ohne Cloud-Anbindung und ohne Agents auf den Endgeräten.

Sicherheitsverantwortliche im Mittelstand stehen unter doppeltem Druck: Sie müssen einerseits den Strom täglich neuer Schwachstellenmeldungen im Griff behalten, andererseits regeln, wer wann welche Administratorrechte erhält. Beide Anforderungen sind seit NIS2 nicht mehr optional, sondern nachweispflichtig. Für kleine und mittlere IT-Abteilungen, die das oft ohne dediziertes Security-Team stemmen, fehlten dafür bislang schlanke, bezahlbare Werkzeuge. Genau hier setzen die beiden neuen ISW-ADTools an.

Security Advisory Dashboard: vom Meldungsstrom zur Handlungsempfehlung

Das BSI CERT-BUND veröffentlicht täglich Dutzende Sicherheitshinweise. Der reine CVSS-Score sagt jedoch nur, wie schwerwiegend eine Lücke theoretisch ist “ nicht, wie wahrscheinlich sie tatsächlich ausgenutzt wird und ob das betroffene Produkt überhaupt im eigenen Einsatz ist.

Das Security Advisory Dashboard verbindet daher drei öffentliche Datenquellen: die Advisories des BSI CERT-BUND, den Katalog aktiv ausgenutzter Schwachstellen der US-Behörde CISA (Known Exploited Vulnerabilities) und die Ausnutzungs-Prognosen des EPSS-Modells von FIRST.org. Aus CVSS und EPSS bildet das Tool einen Priority-Score, der die Meldungen nach realem Risiko ordnet “ eine Schwachstelle mit mittlerem CVSS, aber aktivem Exploit landet so vor einer theoretisch kritischen Lücke, die niemand angreift.

Der zweite Kernbaustein beantwortet die Frage nach der eigenen Betroffenheit. In einem Asset-Profil hinterlegen Anwender die Produkte, die bei ihnen im Einsatz sind. Das Dashboard gleicht jede Meldung dagegen ab “ zweistufig und verifiziert am maschinenlesbaren CSAF-Produktbaum des BSI (Common Security Advisory Framework). Damit unterscheidet das Tool bestätigte Treffer von bloßen Namensgleichheiten und reduziert Fehlalarme.

Fünf konfigurierbare E-Mail-Reports lassen sich vollautomatisch per Windows Scheduled Task betreiben, darunter ein Asset-Alarm, der ausschließlich meldet, wenn ein Advisory tatsächlich eines der eigenen Systeme betrifft. Exporte nach CSV, Excel, HTML und PDF liefern jederzeit die Dokumentation, die Audits nach ISO 27001, NIS2 und BSI IT-Grundschutz verlangen.

ISW PAM JIT Manager: Administratorrechte nur, wenn sie gebraucht werden

Dauerhaft vergebene lokale Administratorrechte gehören zu den häufigsten Einfallstoren bei Angriffen auf Windows-Umgebungen. Das Prinzip der minimalen Rechtevergabe (Least Privilege) verlangt, dass erhöhte Rechte nur temporär und nachvollziehbar gewährt werden “ in der Praxis scheitert das oft an fehlenden Werkzeugen.

Der ISW PAM JIT Manager (Privileged Access Management, Just in Time) vergibt lokale Administratorrechte über Active-Directory-Gruppen zeitlich begrenzt: Ein Benutzer erhält die erhöhten Rechte für ein definiertes Zeitfenster, nach dessen Ablauf sie automatisch wieder entzogen werden. Rechte lassen sich zudem im Voraus planen, etwa für ein angekündigtes Wartungsfenster. Jede Vergabe ist dokumentiert und damit für Audits belegbar.

Gemeinsame Grundlinie: lokal, ohne Agent, ohne laufende Cloud-Kosten

Beide Werkzeuge folgen denselben Grundprinzipien des ISW-ADTools-Portfolios. Sie laufen vollständig lokal in der eigenen Infrastruktur, benötigen keine Cloud-Anbindung und keine Agents auf den Endgeräten. Damit entstehen weder zusätzliche Angriffsfläche noch datenschutzrechtliche Fragen zur Verarbeitung in Drittländern. Die Lizenzierung erfolgt als Einmalinvestition ohne von der Endpoint- oder Nutzerzahl abhängige laufende Kosten.

„Der Mittelstand braucht keine überdimensionierten Enterprise-Plattformen, sondern Werkzeuge, die eine konkrete Aufgabe sauber erledigen und sich in eine Stunde einrichten lassen“, sagt Jörn Walter, Inhaber von IT-Service Walter. „Beide Tools sind aus der täglichen Praxis heraus entstanden “ für Administratoren, die Schwachstellen-Management und Rechteverwaltung neben ihrem eigentlichen Tagesgeschäft erledigen.“

Verfügbarkeit

Das Security Advisory Dashboard und der ISW PAM JIT Manager sind ab sofort verfügbar. Beide setzen Windows 10/11 beziehungsweise Windows Server 2019 oder neuer sowie die .NET-10-Laufzeitumgebung voraus. Weitere Informationen und eine Übersicht des gesamten Portfolios unter https://isw-adtools.de.

Verantwortlicher für diese Pressemitteilung:

IT-Service Walter
Herr Jörn Walter
Mittelstraße 65
53879 Euskirchen
Deutschland

fon ..: 02251 1297899
web ..: https://isw-adtools.de
email : info@it-service-walter.com

Über IT-Service Walter

IT-Service Walter mit Sitz in Euskirchen ist ein IT-Dienstleister mit Schwerpunkt auf Windows-Infrastruktur, Active Directory und IT-Security für kleine und mittlere Unternehmen. Unter der Marke ISW-ADTools entwickelt das Unternehmen ein Portfolio professioneller Administrations- und Security-Werkzeuge für Windows-Administratoren, MSPs und mittelständische IT-Abteilungen. Fachliche Hintergründe veröffentlicht Inhaber Jörn Walter regelmäßig im Technikblog „Der Windows Papst“ (der-windows-papst.de).

Pressekontakt:

IT-Service Walter
Herr Jörn Walter
Mittelstraße 65
53879 Euskirchen

fon ..: 02251 1297899
email : info@it-service-walter.com

ISW-ADTools wächst um zwei neue Werkzeuge: NTFS Inspector und Windows Patch Compliance Analyzer

IT-Service Walter aus Euskirchen steht für Compliance und Automatisierung.

BildBrowser-Extension ist gerade nicht erreichbar. Macht aber nichts “ ich habe alle vier Tools aus den vorherigen Sessions (Memory + heutige Arbeit am NTFS Inspector v3.0) gut im Kopf. Hier die Pressemitteilung im openpr-Stil:

ISW-ADTools wächst um zwei neue Werkzeuge: NTFS Inspector und Windows Patch Compliance Analyzer

_Die Entwickler aus Euskirchen veröffentlichen zwei neue Tools für Windows-Administratoren und MSPs – zusätzlich liegen die überarbeiteten Versionen von CVE Vulnerability Scanner und GPO Analyzer Pro vor._

Euskirchen, 21. Mai 2026 – IT-Service Walter veröffentlicht zwei neue Werkzeuge in seiner ISW-ADTools-Reihe für Windows-Administratoren und Managed Service Provider: den ISW NTFS Inspector v3.0 für tiefe Dateisystem-Analysen sowie den ISW Windows Patch Compliance Analyzer für die Bewertung des Update-Status auf File-, Mail- und Datenbank-Servern. Parallel erscheinen die überarbeiteten Versionen des ISW CVE Vulnerability Scanners und des ISW GPO Analyzer Pro mit erweiterten Compliance-Mappings.

NTFS Inspector v3.0 – Bestandsaufnahme in Server-Geschwindigkeit

Der ISW NTFS Inspector öffnet NTFS-Volumes direkt über die Master File Table und liefert in unter zwei Minuten vollständige Bestandsaufnahmen über Datenträger mit bis zu 60 Millionen Dateien – klassische rekursive Verzeichnis-Walks brauchen für dieselben Daten Stunden bis Tage. Die aktuelle Version 3.0 erweitert das Werkzeug um eine Aufschlüsselung der NTFS-Reparse-Points in zwölf Kategorien (Junctions, Symlinks, OneDrive-Cloud-Stubs, Azure-File-Sync, WSL-Artefakte u. a.), eine forensisch belastbare Erkennung von Alternate Data Streams mit Whitelist-Klassifizierung, ein Top-N-Verzeichnis-Ranking sowie maschinenlesbare Export-Formate (JSON, CSV). Berichte adressieren den BSI-Baustein APP.3.3, NIS2 Art. 21 und DORA Art. 9. Der Scan arbeitet vollständig read-only. Weitere Informationen: https://www.isw-adtools.de/ntfs-inspector/

Windows Patch Compliance Analyzer – Patch-Status im Quartalsbericht

Der ISW Windows Patch Compliance Analyzer prüft den Update-Status mehrerer Windows-Server in einem Lauf und liefert PDF- und HTML-Berichte über fehlende und installierte Patches, klassifiziert nach Schweregrad (Critical, Security, Definition, Driver). Treiber-Updates werden per Voreinstellung ausgefiltert, da sie auf produktiven Server-Infrastrukturen meist nicht über Windows Update verteilt werden. Der CLI-Modus ist für die Windows-Aufgabenplanung optimiert und liefert die Berichte automatisiert per E-Mail an den IT-Verantwortlichen. Für MSPs ergibt sich daraus ein direkt einsetzbarer Quartals-Reporting-Workflow. Weitere Informationen: https://www.isw-adtools.de/windows-patch-compliance-analyzer/

CVE Vulnerability Scanner – überarbeitet mit Scheduled Scans

Der ISW CVE Vulnerability Scanner wurde umfangreich überarbeitet: Die Abfrage gegen die NIST-NVD-Datenbank wurde robuster gemacht, Filter- und Suchlogik neu strukturiert sowie eine eigene Sektion für geplante Scans ergänzt. Die Software bewertet die installierte Software-Basis eines Servers anhand der Common-Vulnerabilities-and-Exposures-Datenbank des NIST und liefert farbcodierte Schweregrad-Berichte. Weitere Informationen: https://www.isw-adtools.de/cve-scanner-nist-database/

GPO Analyzer Pro – BSI-Referenzen vollständig überprüft

Beim ISW GPO Analyzer Pro wurden die BSI-IT-Grundschutz-Referenzen umfassend auditiert und vierzehn fehlerhafte Bausteinverweise korrigiert (u. a. ORP.4.A10, SYS.2.2.3.A8, APP.2.2 sowie der Verweis auf BSI TR-02102-2). Das Tool analysiert lokale und domänenweite Gruppenrichtlinien, markiert sicherheitsrelevante Konfigurationen und mappt sie auf konkrete Bausteine des BSI-Kompendiums. Weitere Informationen: https://www.isw-adtools.de/gpo-analyzer-pro/

Zitat des Herstellers

„Bei mir geht es nicht um die nächste Cloud-Plattform mit dreistelligem Monatspreis“, erklärt Jörn Walter, Inhaber von IT-Service Walter. „Windows-Administratoren und MSPs brauchen Werkzeuge, die schnell zur Antwort kommen, die ihre Daten in der lokalen Infrastruktur belassen und die mit dem deutschen Compliance-Wortschatz arbeiten – BSI, NIS2, DORA, DSGVO. Genau diese Lücke fülle ich seit Jahren mit der ISW-ADTools-Reihe.“

Verfügbarkeit und Lizenzierung

Alle vier Werkzeuge sind ab sofort über die Produkt-Website isw-adtools.de als einmalige Site-Lizenz erhältlich – ohne Abonnement-Modell. Die Tools sind komplett deutschsprachig, laufen unter Windows 10/11 sowie Windows Server 2016/2019/2022/2025 und benötigen die .NET-10-Desktop-Runtime.

Über IT-Service Walter

IT-Service Walter ist ein in Euskirchen ansässiger IT-Dienstleister und Software-Hersteller mit Schwerpunkt Windows-Server, Active Directory und IT-Compliance. Inhaber Jörn Walter ist seit 1993 in der IT tätig und entwickelt unter der Marke ISW-ADTools eine Reihe professioneller Werkzeuge für Windows-Administratoren und Managed Service Provider mit ausdrücklichem DACH-Fokus. Sein Fachblog der-windows-papst.de gehört zu den etablierten technischen Quellen im deutschsprachigen Windows-Server-Umfeld. 2024 wurde Jörn Walter mit dem Business-Innovator-Award des Deutschen Innovationsinstituts ausgezeichnet.

Verantwortlicher für diese Pressemitteilung:

IT-Service Walter
Herr Jörn Walter
Mittelstraße 65
53879 Euskirchen
Deutschland

fon ..: 015256500550
web ..: https://www.isw-adtools.de/
email : info@it-service-walter.com

IT-Service Walter ist ein auf Windows-Infrastrukturen spezialisiertes Softwareunternehmen mit Sitz in Euskirchen. Unter der Marke ISW-ADTools entwickelt und vertreibt Inhaber Jörn Walter professionelle Administrations- und Sicherheitswerkzeuge für IT-Administratoren, Managed Service Provider und mittelständische Unternehmen im deutschsprachigen Raum.

Die ISW-Tools Suite umfasst über 50 Produkte für die Bereiche Active Directory, Exchange, Netzwerksicherheit und Compliance – von der automatisierten Passwortrotation über Kerberos- und NTLM-Sicherheitsanalysen bis hin zu Firewall-Management und Sysmon-Monitoring. Alle Produkte sind konsequent auf den Einsatz ohne Abonnement ausgelegt: einmalige Lizenzgebühr, keine Folgekosten, kostenlose Updates innerhalb der Hauptversion.

Pressekontakt:

IT-Service Walter
Herr Jörn Walter
Mittelstraße 65
53879 Euskirchen

fon ..: 015256500550
email : info@it-service-walter.com

WALLIX setzt auf souveräne KI-Cybersicherheit und starkes Partnernetzwerk

WALLIX hat auf seiner Partnerkonferenz 2026 seine Strategie für souveräne Cybersicherheit vorgestellt. Im Fokus standen die Integration vertrauenswürdiger KI sowie der Ausbau des Partnernetzwerks.

BildParis, Frankreich, 6. Mai 2026 – WALLIX (Euronext: ALLIX), europäischer Anbieter von Cybersecurity-Software mit Fokus auf Identity & Access Management (IAM) und anerkannter Spezialist für Privileged Access Management (PAM), hat im Rahmen seiner vierten Partner Conference mehr als 50 strategische Partnerorganisationen aus der EMEA-Region zusammengebracht.

Die Veranstaltung am 14. und 15. April 2026 in Rom stand ganz im Zeichen souveräner Cybersicherheit und der weiteren Integration vertrauenswürdiger KI in die WALLIX-Plattform. Darüber hinaus zeichnete das Unternehmen im Rahmen der „2025 Partner Awards“ die erfolgreichsten Partner seines Netzwerks aus.

Souveräne Cybersicherheit als strategischer Fokus

In seiner Eröffnungs-Keynote unterstrich Eric Gatrio, Chief Revenue Officer von WALLIX, die Ambition des Unternehmens: „WALLIX unterstützt Organisationen dabei, ihre digitale Souveränität zu stärken – mit einer einheitlichen Cybersecurity-Plattform für das Management von Identitäten, digitalen Zugängen und privilegierten Konten in IT- und OT-Umgebungen.“

Angesichts wachsender wirtschaftlicher und regulatorischer Anforderungen positioniert sich WALLIX dabei gezielt als europäische Alternative zu außereuropäischen Cybersecurity-Anbietern. „Unser Zero-Trust-Ansatz unterstützt Unternehmen dabei, Anforderungen wie NIS2, DORA oder IEC 62443 zu erfüllen. Grundlage dafür sind Lösungen, die nach höchsten europäischen Qualitätsstandards entwickelt und von BSI sowie ANSSI zertifiziert wurden. Ziel ist es, unseren Kunden größtmögliche Handlungsfreiheit und strategische Unabhängigkeit zu ermöglichen – in Europa, dem Nahen Osten, Afrika und darüber hinaus“, so Gatrio weiter.

Diese Positionierung spiegelt die strategische Ausrichtung von WALLIX wider: die Verbindung von Identitätssicherheit, digitaler Souveränität und technologischer Unabhängigkeit, um sich in der EMEA-Region als vertrauenswürdige europäische Alternative zu etablieren.

Vertrauenswürdige KI im Zentrum der WALLIX-Plattform

Im Rahmen der Veranstaltung stellte Wadiha El Batti, Product Management Director bei WALLIX, erste Einblicke in die künftige Produktstrategie des Unternehmens vor. Im Fokus stand dabei die Integration künstlicher Intelligenz in die einheitliche Plattform für Identity-, Access- und Privileged-Access-Management.

Der Ansatz von WALLIX versteht KI nicht als intransparente „Black Box“, sondern als vertrauenswürdige Technologie zur Unterstützung von Sicherheits- und Governance-Prozessen. Ziel ist es, Transparenz und Analysefähigkeiten auf Basis von Sicherheitslogs und Ereignisdaten zu verbessern, identitätsbezogene Risiken – insbesondere im Zusammenhang mit Non-Human Identities (NHIs) und privilegierten Zugriffen – frühzeitig zu erkennen sowie Governance-Mechanismen im Umgang mit Shadow AI zu stärken.

_“Die Herausforderung besteht nicht darin, einfach KI hinzuzufügen, sondern sie intelligent einzusetzen, um die Governance von Identitäten und Zugängen nachhaltig zu stärken. Für WALLIX ist KI kein abstraktes Versprechen, sondern ein praktisches Werkzeug, um Kontrolle zurückzugewinnen, Risiken zu reduzieren und Vertrauen zu schaffen – ohne Kompromisse bei Sicherheit oder digitaler Souveränität“_, erklärt Wadiha El Batti.

Partner Awards 2025 würdigen starke Leistungen im Netzwerk

Ein Höhepunkt der Veranstaltung waren die „2025 Partner Awards“, mit denen WALLIX besonders erfolgreiche und engagierte Partner aus seinem internationalen Ökosystem ausgezeichnet hat:

* _ADD D.O.O – Best Signing of the Year 2025 (CEE) _
* _Atos – Integrator Partner of the Year 2025 (Frankreich) _
* _Axeli – Rising Star Partner 2025 (Marokko) _
* _Axians – Champion of the Year 2025 – OT SaaS PAM (Spanien) _
* _Boll Engineering – Distributor of the Year 2025 (DACH) _
* _Comguard – Distributor of the Year 2025 (CEE) _
* _Controlware – Best Growth 2025 (Deutschland) _
* _Datakom – VAR of the Year 2025 (DACH) _
* _WBG – Partner of the Year 2025 (Bahrain) _
* _Glox – Partner of the Year 2025 (Türkei) _
* _Mechsoft – Best Services Partner 2025 (Vereinigte Arabische Emirate) _
* _Neverhack – Best Partner Engagement 2025 (Frankreich) _
* _NXO – Best Growth 2025 (Frankreich) _
* _SNS Security – Best MSP Growth 2025 (Frankreich) _
* _Sorint – Rising Star Partner OT 2025 (Italien) _
* _Techso Group – Partner of the Year 2025 (Afrika) _
* _Thales Cyber Solutions – Partner of the Year 2025 (Belgien/Luxemburg)_

Mit den Auszeichnungen unterstreicht WALLIX die Bedeutung seines internationalen Partnernetzwerks, das eine zentrale Rolle für das Wachstum und die strategische Entwicklung des Unternehmens spielt.

Verantwortlicher für diese Pressemitteilung:

WALLIX GmbH
Herr Thomas Reinhard
Prinzregentenstraße 91
81677 München
Deutschland

fon ..: +49 89 255521628
web ..: https://www.wallix.com
email : treinhard@wallix.com

Über WALLIX
Seit 2015 an der Euronext (ALLIX) notiert, ist WALLIX ein europäischer Anbieter von Cybersecurity-Software und ein anerkannter Marktführer im Bereich Privileged Access Management (PAM). Das Unternehmen unterstützt Organisationen im öffentlichen und privaten Sektor dabei, Identitäten und Zugriffe abzusichern sowie ihre operative Resilienz, regulatorische Compliance und digitale Souveränität zu stärken.

Die Plattform WALLIX One schützt heute mehr als 4.000 Organisationen weltweit. Sie sichert Identitäten, Benutzerzugänge und privilegierte Konten in IT- und OT-Umgebungen und ermöglicht es Unternehmen, sich in einer zunehmend komplexen und vernetzten digitalen Welt sicher weiterzuentwickeln.

Pressekontakt:

ACTUS Finance & Communication
Frau Déborah Schwartz
Rue de Ponthieu 52
75008 Paris

fon ..: +33 (0)6 27 09 05 73
email : dschwartz@actus.fr