Was ist RMM?
Zentrale Fernüberwachung und -verwaltung vieler Endpunkte.
- Agent auf jedem verwalteten Gerät
- Überwachen, patchen, fernsteuern
- Vor allem bei MSPs verbreitet
Bekannte Anbieter
NinjaOne / Datto RMM
Moderne, verbreitete Plattformen.
N-able / Atera / Syncro
Weitere gängige Lösungen.
- ConnectWise im MSP-Umfeld
- ManageEngine (Endpoint Central/RMM Central): stark bei Firmen, die schon andere ManageEngine-Tools einsetzen
- Auswahl nach Größe/Integrationen
Warum RMM statt WSUS/Intune/MDM?
Kein Ersatz, sondern oft die praktischere Ergänzung – oder Alternative.
WSUS und GPOs brauchen Domänen-/LAN-Kontakt, Intune und Apple-MDM brauchen volles Enrollment samt Lizenz. Bei verteilten Standorten und viel Homeoffice greift das zu oft nicht zuverlässig.
- Ein Agent patcht Windows, macOS, Linux und Drittanbieter-Software – WSUS kann nur Microsoft
- Funktioniert über Internet, unabhängig von Domänen-Mitgliedschaft oder Site-Topologie
- Für KMU oft günstiger und schneller aufgesetzt als volles Intune + Autopilot + Entra
- Ein Werkzeug für Monitoring, Patching und Fernzugriff statt mehrerer getrennter Silos
MSP vs. interne IT
MSP
Viele Kunden/Mandanten zentral betreuen.
Interne IT
Eigene Geräteflotte effizient verwalten.
- Mandantenfähigkeit ist für MSPs zentral
- Auch intern großer Effizienzgewinn
Sicherheit & Grenzen
RMM ist mächtig – wird es kompromittiert, sind alle Endpunkte gefährdet. Ein bekanntes, hochwertiges Angriffsziel.
- MFA und starke Zugänge zwingend
- Least Privilege für Techniker
- Alle Aktivitäten protokollieren
- Nur geprüfte Skripte ausrollen
Patch- & Software-Management
Patches in Ringen und Zeitfenstern ausrollen – nicht alles auf einmal.
- Betriebssystem- und Drittanbieter-Updates
- Test- vor Produktivring
- Reporting über den Patch-Stand