Skip to main content

20. Juli 2026

Häufig gestellte Fragen (FAQs) zur Sicherheit

Dieser Abschnitt behandelt sicherheitsbezogene Fragen und Antworten für Unified Access Gateway.

Kann ich Agents von Drittanbietern und/oder Antivirensoftware auf Unified Access Gateway installieren?

Nein. Antivirensoftware oder Agents von Drittanbietern sind auf einer Unified Access Gateway-Appliance nicht erforderlich, und die Verwendung dieser Software wird nicht unterstützt. Dies gilt für alle virtuellen Omnissa-Appliances. Weitere Informationen finden Sie unter https://kb.omnissa.com/s/article/2090839.

Ist Unified Access Gateway von CVE-XXX-XXXX betroffen?

Unified Access Gateway nutzt branchenführende Tools für Codesuche, Softwarezusammensetzungsanalyse und Schwachstellensuche und überwacht branchenübliche Feeds auf neu erkannte potenzielle Schwachstellen. Bei Erkennung von Schwachstellen werden diese gemäß der Omnissa-Sicherheitsrichtlinie behoben.

Falls erforderlich, können Kunden gemäß der verantwortungsvollen Offenlegungspraxis durch einen Sicherheitshinweis informiert werden. Neu veröffentlichte Empfehlungen sind unter https://www.omnissa.com/omnissa-security-response/ verfügbar. Es wird empfohlen, regelmäßig Produktaktualisierungen anzuwenden, um von den neuesten Sicherheits-, Zuverlässigkeits- und Funktionsverbesserungen zu profitieren.

Nach der Veröffentlichung virtueller Appliances wie Unified Access Gateway durch Omnissa werden zwischen den Veröffentlichungsterminen zwangsläufig auch Sicherheitsupdates für Alma OS verfügbar sein. Der Schweregrad dieser Sicherheitsupdates wird als standardmäßig eingestuft und wirkt sich meistens nicht auf die Sicherheit von Unified Access Gateway selbst aus. Dies könnte daran liegen, dass Unified Access Gateway die betroffene Komponente nicht verwendet oder dass sich die Sicherheitslücke in einer Funktion der Komponente befindet, die Unified Access Gateway nicht unterstützt. Die Durchführung dynamischer, nicht autorisierter Updates dieser Alma-Komponenten könnte die Appliance destabilisieren und eine neue Schwachstelle verursachen, die bei den Tests vor der Veröffentlichung nicht entdeckt werden kann.

Alle Omnissa-Appliances werden auf der Grundlage der in der ursprünglichen Version enthaltenen Komponenten und Versionen umfassend getestet und qualifiziert. Das Aktualisieren oder Ändern von Komponenten auf einer virtuellen Appliance kann daher zu unerwartetem Verhalten des Systems führen, weshalb nicht autorisierte Updates nicht unterstützt werden.

In Übereinstimmung mit anderen virtuellen Appliances der Marke Omnissa unterstützt Omnissa keine Änderungen oder Anpassungen des zugrunde liegenden Betriebssystems und der Pakete, die in einer virtuellen Appliance der Marke Omnissa enthalten sind. Dazu gehören das Hinzufügen, Aktualisieren oder Entfernen von Paketen und die Verwendung benutzerdefinierter Skripte innerhalb des Betriebssystems der Appliance. Weitere Informationen zur Omnissa-Richtlinie für virtuelle Appliances finden Sie unter https://kb.omnissa.com/s/article/2090839.

Für den Fall, dass eine Sicherheitslücke von Omnissa, einem Kunden oder einer anderen Person erkannt wird, gibt es eine definierte Richtlinie für die Meldung dieser Schwachstelle und für die Reaktion von Omnissa auf der Grundlage des Schweregrads, der für das jeweilige Produkt gilt. Weitere Informationen finden Sie unter Omnissa-Sicherheitsrichtlinie.

Eine kritische Sicherheitslücke in einer Alma-Komponente, die nicht von Unified Access Gateway verwendet wird oder nicht auf Funktionen von Unified Access Gateway angewendet wird, hat keine Sicherheitsrelevanz und ist daher im Kontext von Unified Access Gateway nicht kritisch.

Wenn eine kritische Sicherheitslücke Unified Access Gateway betrifft, kann Omnissa zusätzlich zur Bereitstellung des Updates in der nächsten vierteljährlichen Version eine gepatchte Version der Appliance freigeben. Dabei kann es sich um ein kritisches Problem handeln, das auf Unified Access Gateway zutrifft und für das es keine Problemumgehung gibt. Omnissa veröffentlicht von Zeit zu Zeit Sicherheitshinweise, um über derartige Schwachstellen zu informieren.

Wie häufig veröffentlicht Omnissa neue Unified Access Gateway-Versionen?

Weitere Informationen finden Sie unter Produktaktualisierungen.

Wann werden Alma-Paketaktualisierungen auf Unified Access Gateway angewendet?

Jede geplante Version von Unified Access Gateway enthält aktuelle Alma- und Java-Versionen, die zum Zeitpunkt der Erstellung der virtuellen Appliance festgelegt wurden. Dies geschieht in der Regel etwa 2 Wochen vor dem Datum der allgemeinen Verfügbarkeit (General Availability, GA), damit das Team und das Sicherheitsteam die Möglichkeit haben, sich abschließend zu qualifizieren, um sicherzustellen, dass die Kombinationen der Paketversionen korrekt zusammenarbeiten. Die Alma-Pakete werden auch dann aktualisiert, wenn das Update eine Schwachstelle beheben sollte, die nicht für Unified Access Gateway gilt.

Gibt es einen Mechanismus mit Unified Access Gateway, um Updates mit kritischen Alma-Schwachstellen automatisch herunterzuladen und anzuwenden?

Ja. Diese Funktion wurde mit Version 2009 hinzugefügt. Gelegentlich autorisiert das Alma OS-Team die Aktualisierung eines oder mehrerer Betriebssystempakete, um eine kritische Schwachstelle zu korrigieren, die eine bestimmte Version von Unified Access Gateway betrifft und für die keine praktikable Problemumgehung verfügbar ist. Ab Unified Access Gateway Version 2009 steht Administratoren eine neue Funktion zur Verfügung, um eine automatische Prüfung auf autorisierte Paketaktualisierungen zu konfigurieren. Weitere Informationen finden Sie im Abschnitt Automatische Prüfung konfigurieren in Produktaktualisierungen.

Wenn ein Scanner ein veraltetes Alma-Paket meldet, bedeutet dies, dass Unified Access Gateway anfällig ist?

Ein Prüfbericht kann manchmal auf eine Schwachstelle hindeuten, aber in den meisten Fällen ist ein Bericht über eine neuere Version des verfügbaren Pakets nicht auf Unified Access Gateway anwendbar. Dies kann daran liegen, dass die Korrekturmaßnahme zur Behebung der Schwachstelle bereits durchgeführt wurde oder dass sich die Schwachstelle in einer Komponente befindet, die von Unified Access Gateway nicht verwendet oder aktiviert wird. Schwachstellen-Scanner können selbst dann zu Fehlalarmen führen, wenn sie richtig konfiguriert sind und auf dem neuesten Stand gehalten werden.

Wenn ein „falsch-positiv“-Bericht zur Schwachstellenprüfung vorliegt, würde die Anwendung der Paketaktualisierung für dieses Paket Unified Access Gateway sicherer machen?

Die Anwendung der Paketaktualisierung in diesen Fällen hätte keine Auswirkungen, da Unified Access Gateway ohnehin nicht für „falsch-positiv“ anfällig ist. Omnissa unterstützt nicht die Anwendung von Paketaktualisierungen auf virtuelle Omnissa-Appliances. Das Aktualisieren oder Ändern von Komponenten kann zu einem unerwarteten Verhalten des Systems führen.

Warum unterstützt Omnissa keine Kundenänderung/Aktualisierung von Alma-Paketen auf virtuellen Omnissa-Appliances?

  • Dies könnte zu unerwartetem Verhalten des Systems führen, da es zu Inkompatibilitäten mit anderer Software auf dem Gerät und zu Abwärtskompatibilitätsproblemen bei der Konfiguration kommt.
  • Durch das Aktualisieren eines Pakets könnte eine neue Sicherheitslücke eingeführt werden, die bei Sicherheitstests vor der ursprünglichen Appliance-Version nicht erkannt wurde.
  • Für die „falsch-positiv“-Ergebnisse führt die Aktualisierung der Paketversion zu keiner Verbesserung der Sicherheit.

Die von Omnissa durchgeführten Tests beziehen sich auf die Gesamtheit der Komponenten, aus denen das virtuelle Appliance-Image in seiner ursprünglichen Veröffentlichungsform besteht.

Falls ich Bedenken hinsichtlich eines Schwachstellenberichts eines Scanners habe, kann ich Informationen zu diesem Bericht von Omnissa anfordern?

Die meisten Scanner identifizieren, welches Produkt und welche Version im Netzwerk ausgeführt werden, und vergleichen diese Informationen mit einer Liste öffentlich bekannter Schwachstellen. Schwachstellen-Scanner können selbst dann zu Fehlalarmen führen, wenn sie richtig konfiguriert sind und auf dem neuesten Stand gehalten werden. Eine Support-Anfrage kann von einem Kunden gestellt werden, und Omnissa-Support zusammen mit Omnissa Security Response Center antwortet und erläutert, warum das Update nicht für die jeweilige Appliance gilt. Weitere Informationen finden Sie unter Sicherheitsantwort von Omnissa

Führt Omnissa regelmäßig interne Prüfungen für Unified Access Gateway-Appliances aus?

Ja. Der Omnissa Security Development Lifecycle umfasst regelmäßige und automatische Scans der Appliances, sodass Omnissa eine frühzeitige Analyse durchführen kann.

Wie kann ich mich über eine kritische Sicherheitsschwachstelle informieren, die im Alma-Paket oder in der Unified Access Gateway-Software erkannt wird und Unified Access Gateway betrifft?

Diese Funktion ist für eine zukünftige Version geplant. Die FAQ werden aktualisiert, sobald die Funktion verfügbar ist.

Was antwortet Omnissa, wenn eine kritische Schwachstelle in Unified Access Gateway festgestellt wird? Soll ich auf die nächste geplante Version warten?

Omnissa veröffentlicht die Sicherheitsrichtlinie, die die Antwortzeiten für erkannte Sicherheitsschwachstellen definiert. Die Antwortzeit basiert auf dem Schweregrad, der für ein bestimmtes Produkt gilt. Wenn zum Beispiel eine kritische Sicherheitsschwachstelle in Unified Access Gateway entdeckt wird, muss Omnissa sofort mit der Arbeit an einem Fix oder einer Korrekturmaßnahme beginnen. Omnissa stellt Kunden den Fix oder die Korrekturmaßnahme in der kürzesten betriebswirtschaftlich angemessenen Zeit zur Verfügung. Ein Fix wird als Patch-Image-Version bereitgestellt und der Kunde muss so schnell wie möglich ein Upgrade auf diese Version durchführen. Warten Sie nicht auf die nächste geplante Version von Unified Access Gateway. In diesem Fall veröffentlicht Omnissa auch einen Sicherheitshinweis und stellt das Update möglicherweise als automatisches Update zur Verfügung. Weitere Informationen finden Sie unter Omnissa-Sicherheitsrichtlinie.

Welcher Scanner wird empfohlen, um nach Schwachstellen zu suchen?

Weitere Informationen finden Sie im Knowledge-Base-Artikel Sicherheitsscan von Linux auf Unified Access Gateway (UAG) Version 2412 und höher (6000738).

War diese Seite hilfreich?

Feedback zu diesem Thema geben

War dieses Thema hilfreich?

Bitte geben Sie keine personenbezogenen oder vertraulichen Daten an.

Link wird erstellt…