Künstliche Intelligenz
Endpoint-Management: „Operativ hilft es nicht, in Alarmismus zu verfallen“
Die Andreas Stihl AG & Co KG aus Waiblingen-Neustadt in der Metropolregion Stuttgart ist für ihre Motorsägen weltbekannt – und gilt bereits seit über 50 Jahren als Marktführer. Wie funktioniert die IT bei einem Unternehmen, das weltweit über 20.000 Mitarbeiter hat? Im Gespräch mit heise online gibt Jürgen Sitzler, der für Plattformsysteme zuständige Manager des großen Mittelständlers, Einblick in seine Arbeit.
Weiterlesen nach der Anzeige
heise online: Herr Sitzler, welche Aufgaben verantworten Sie bei Stihl?
Sitzler: Ich bin Manager Plattformsysteme. In meinem Team bündeln wir im Kern das, was man klassisch als Endpoint-Management für Windows versteht: die Plattformen für Windows-Clients und Windows-Server, inklusive Softwareverwaltung und Softwareverteilung als Standardsystem. Darüber hinaus liegen auch angrenzende Plattformthemen bei uns, etwa Intune als MDM-Komponente sowie Virtualisierung und Applikationsbereitstellung mit VMware und Citrix. Es geht dabei nicht nur um den Betrieb einzelner Tools, sondern vor allem um stabile, nachvollziehbare Prozesse: Standardisierung, Rollout, Lifecycle-Management, Patchen, Inventarisierung und die Fähigkeit, im Störungs- oder Sicherheitsfall schnell belastbare Aussagen treffen zu können.
heise online: In welchen Dimensionen bewegen Sie sich dabei?
Sitzler: Insgesamt sprechen wir über rund 25.000 Endpunkte. Je nachdem, wie man mobile Clients mitrechnet, kann das in der Praxis auch darüber liegen. Auf der klassischen Client-Seite haben wir ungefähr 17.000 Windows-Geräte. Macs spielen bei uns eine deutlich kleinere Rolle; wir liegen da bei etwa 50 MacBooks. Das allein macht den Schwerpunkt klar: Die Prozesse und das Tooling sind sehr stark auf Windows ausgerichtet, weil die Masse der Arbeitsplätze und viele Fachanwendungen dort verankert sind.

Jürgen Sitzler von Stihl
(Bild: privat)
heise online: Viele Unternehmen sprechen derzeit über den Konflikt zwischen Operational Technology, also der Datenverarbeitung produzierender Systeme, und der restlichen IT. Ist das bei Ihnen ebenfalls ein Thema?
Sitzler: Ja, das ist bei uns sehr konkret. Wir arbeiten derzeit in einem Projekt daran, OT und IT stärker zu trennen. Historisch ist das oft zusammengewachsen; in der Realität ist das dann nicht selten ein gemeinsamer Verbund mit zu vielen Übergängen. Aus Security-Sicht ist diese klare Segmentierung ein wichtiger Schritt. Gleichzeitig ist es ein anspruchsvolles Vorhaben, weil Produktionsumgebungen eine andere Stabilitätsanforderung und häufig auch andere Update- und Wartungsfenster haben als klassische Office-IT.
Weiterlesen nach der Anzeige
heise online: Sie kommen aus der Ivanti-DSM-Welt. Warum ist das jetzt in Bewegung?
Sitzler: Wir nutzen aktuell noch Ivanti DSM in zentralen Teilen unserer Softwareverteilung und -verwaltung. Der wesentliche Treiber ist: DSM ist zum 31.12.2026 abgekündigt. Es gibt zwar ein Nachfolgesystem, aber aus unserer Sicht ist es derzeit funktional noch nicht auf dem Niveau, das für eine große Umgebung erforderlich ist. In der Folge sehen wir, dass viele DSM-Kunden den Markt neu bewerten. Auch wir prüfen, wie wir langfristig eine moderne, tragfähige Plattform aufstellen, die sowohl Client- als auch Server-Anforderungen abdeckt.
heise online: Welche Erwartungen haben Sie an ein Nachfolgesystem?
Sitzler: Entscheidend ist für uns die durchgängige Abdeckung: Server und Clients dürfen nicht in getrennten Welten landen, mit unterschiedlichen Datenmodellen, unterschiedlichen Agenten oder unterschiedlichen Betriebslogiken. Zusätzlich müssen Inventar, Konfigurationszustand, Compliance und Verteilung verlässlich skalieren. Es reicht nicht, dass etwas „irgendwie“ funktioniert; bei der Größenordnung müssen Aussagen reproduzierbar, Reports belastbar und Änderungen sauber steuerbar sein. Und nicht zuletzt ist die Geschwindigkeit relevant: Wie schnell sieht man den tatsächlichen Zustand im Feld, und wie schnell lassen sich Maßnahmen umsetzen?
heise online: Microsoft ist bei vielen Unternehmen gesetzt. Warum reicht das nicht?
Sitzler: Microsoft ist als strategischer Partner natürlich präsent, und auf der Client-Seite gibt es moderne Ansätze. In Gesprächen wird dann für Server-Themen jedoch häufig auf klassische Werkzeuge verwiesen, insbesondere SCCM, also der Microsoft Endpoint Configuration Manager. Für uns war das kein überzeugender Weg, weil wir eine zukunftsfähige Plattform suchen, die sich in den operativen Alltag gut einfügt und den heutigen Anforderungen entspricht. Unsere Ausgangslage war, dass wir bereits ein leistungsfähiges System hatten. Wenn man ablöst, sollte das Zielbild mindestens gleichwertig sein, in wichtigen Punkten besser, und langfristig tragfähig.
heise online: Wir sprechen mit einander auf Taniums Hausmesse Converge. Wie ist Stihl zu Tanium gekommen?
Sitzler: Tanium war in unserem Partner- und Marktkontext präsent, und wir haben die Lösung in der Evaluation konkreter betrachtet. Der zentrale Punkt war der Realtime-Ansatz. Viele Werkzeuge arbeiten stark datenbankgetrieben: Endpunkte melden in festen Intervallen, Daten werden gesammelt, verarbeitet und stehen dann im Reporting zur Verfügung. Das ist für viele Zwecke ausreichend, aber es hat einen Haken: Die Daten sind zum Zeitpunkt der Betrachtung häufig bereits veraltet. In ruhigen Zeiten ist das tolerierbar, aber in kritischen Situationen möchte man nicht mit dem Gefühl arbeiten, dass die letzten verlässlichen Informationen „vor fünf Minuten“ oder „vor einer Stunde“ waren.
heise online: Was bedeutet „Realtime“ für Ihren Alltag?
Sitzler: Realtime bedeutet nicht, dass jede Entscheidung automatisiert ist, sondern dass Abfragen und Sichtbarkeit näher an der Wirklichkeit liegen. In der Praxis heißt das: Wenn ich wissen muss, ob eine bestimmte Schwachstelle, ein bestimmtes Softwarepaket oder ein bestimmter Konfigurationszustand tatsächlich auf den Geräten vorhanden ist, möchte ich eine Antwort, die nicht primär eine historische Momentaufnahme aus einer Datenbank ist. Gerade im Sicherheitskontext ist das ein Unterschied.
Angriffe werden professioneller und schneller, und damit steigt der Wert aktueller Telemetrie. Außerdem ist auch die Bedienlogik relevant: Statt starre Reports zu bauen, kann man sich über gezielte Fragen schrittweise an eine Antwort herantasten. Diese Form des Arbeitens ist für viele Use Cases effizienter, weil sie den realen Diagnoseprozess besser abbildet.
heise online: Sie sind seit vielen Jahren bei Stihl. Wie hat sich das Thema Softwareverteilung historisch entwickelt?
Sitzler: Ich bin seit 2001 im Unternehmen. Interessant ist, dass es bei uns tatsächlich eine Historie gibt, die bis in frühe Softwareverteilungsansätze zurückreicht. Ein sehr frühes Produkt, das damals „NetInstall“ hieß, ist im Umfeld Stihls entstanden. Über verschiedene Stationen und Zusammenschlüsse ist das letztlich in der Produktlinie gelandet, die später als DSM bei Ivanti geführt wurde. Man könnte sagen: Das Thema ist bei uns seit langem präsent, und die Ablösung ist daher nicht nur eine Toolfrage, sondern auch eine Frage eingespielter Prozesse.
heise online: Welche Security-Werkzeuge sind bei Ihnen im Einsatz?
Sitzler: Wir arbeiten mit Microsoft Defender und CrowdStrike. Wichtig ist dabei weniger das Label des Produkts, sondern dass Abdeckung, Betrieb und Lizenzmodell zur Realität der unterschiedlichen Systemklassen passen.
heise online: Wie steuern Sie die Verwaltung von Macs und mobilen Endgeräten?
Sitzler: Macs verwalten wir über Intune. Allerdings muss man realistisch sagen: Bei uns ist macOS eine Ausnahme, weil viele Arbeitsprozesse, Vorlagen und Automatisierungen sehr stark auf Windows und Microsoft-Ökosysteme ausgerichtet sind. Bei mobilen Endgeräten setzen wir strategisch auf iOS und iPadOS und verwalten diese ebenfalls über Intune. Android gibt es bei uns vor allem im Shopfloor-Umfeld. Dort nutzen wir Soti, weil es im jeweiligen Anwendungsfall oft kostenseitig und organisatorisch besser passt, Geräte statt Benutzer zu registrieren und zu verwalten.
heise online: Wie wichtig ist aus Ihrer Sicht Security-Awareness?
Sitzler: Awareness ist wichtig, aber es ist kein Zustand, den man einmal erreicht und dann „abhakt“. Es braucht Wiederholung, Training und auch überprüfbare Formate, etwa Kampagnen und Tests. Gleichzeitig muss man die Realität im Unternehmen berücksichtigen: Mitarbeitende haben unterschiedliche Rollen, unterschiedliche digitale Vorerfahrung und vor allem einen klaren Arbeitsauftrag. Sicherheit steht oft im Spannungsfeld zur Nutzbarkeit. Deshalb ist aus meiner Sicht entscheidend, wirksame Maßnahmen so umzusetzen, dass sie den Betrieb möglichst wenig behindern. Ein Beispiel ist Patchen: Eine kurze Zielvorgabe, etwa innerhalb weniger Tage, ist sinnvoll. Gleichzeitig kann man den Zeitpunkt eines Neustarts in vielen Fällen flexibel halten, damit Arbeitsabläufe nicht unnötig gestört werden.
heise online: Wie sieht Ihre operative Sicherheitsorganisation im Hintergrund aus?
Sitzler: Es gibt eine eigene Cyber Security Abteilung. Diese stellt neben der entsprechenden Governance ebenfalls Services wie Threat Intelligence & Posture Management, Cyber Defense und Security Architecture. Außerdem werden hier Maßnahmen zur weiteren Stärkung der Security Culture umgesetzt und mit regelmäßigen Trainings untermauert.
Zur Sicherstellung der Wirksamkeit unserer Bemühungen sind regelmäßige externe Auditierung (beispielsweise Red-Team-Assessment und PenTests) vorgesehen, da die interne Wahrnehmung von der Realität abweichen kann.
heise online: Wie bewerten Sie die aktuelle Bedrohungslage?
Sitzler: Sie ist aus meiner Sicht deutlich ernster geworden. Operativ hilft es nicht, in Alarmismus zu verfallen, aber man muss das Thema mit großem Respekt behandeln. Durch Large Language Models sinkt die Einstiegshürde für das Erstellen von Code erheblich. Früher scheiterte manches daran, dass Angreifende Skripte zumindest verstehen und anpassen mussten. Heute kann das durch generative Systeme deutlich schneller gehen. Wenn Angriffe stärker KI-gestützt stattfinden, wird die Verteidigung ebenfalls stärker KI-gestützt sein müssen, allein um Geschwindigkeit und Skalierung halten zu können.
Das Interview wurde auf der Tanium Converge 2025 geführt. Der Autor reiste auf Einladung von Tanium.
(bsc)
Künstliche Intelligenz
Android ermöglicht Mitschnitt von Anrufen
Mit einer neuen Funktion in Android ermöglicht Google, laufende Anrufe aufzuzeichnen. Wie im September 2025 angekündigt, soll die Funktion in allen Ländern verfügbar sein, „in denen Pixel unterstützt wird“. Laut Google soll das Feature aber auch auf Geräten anderer Hersteller bereitgestellt werden.
Weiterlesen nach der Anzeige
Anrufaufnahmen mit Bordmitteln
Für Google stellt die Integration der Anrufaufzeichnung in gewisser Weise eine Kehrtwende dar: Denn im Jahr 2022 hatte der Hersteller sämtliche Drittanbieter-Apps mit diesem Feature aus dem Play Store geworfen. Hintergrund war damals, dass Anbieter von Anrufaufnahme-Apps eine Accessibility-Schnittstelle (API) ausnutzen. Laut Google dürfen jedoch nur Anwendungen diese API nutzen, die nachweislich Menschen mit Behinderung helfen.

Einstellungen der Anrufaufnahme in der Android-Telefon-App.
(Bild: heise medien)
Nun bringt der Hersteller die Anrufaufnahmefunktion selbst: Sie wird Teil der Telefon-App, scheint derzeit hierzulande jedoch nur für Betatester bereitzustehen, wie anfänglich etwa auch die iPhone-ähnlichen „Kontaktposter“. Die neue Funktion zur Aufnahme von Telefonanrufen wurde uns gestern auf einem Pixel 10 Pro angeboten, später auch auf einem Pixel 8. Offenbar wird sie aber auch schon für Geräte anderer Hersteller freigegeben. Ein Leser von Stadt-Bremerhaven.de will die Funktion schon auf seinem Fairphone 6 gesehen haben.

Vor der Anrufaufnahme erscheint ein großer Warnhinweis.
(Bild: heise medien)
Nutzer der Phone-App können die Anrufaufnahmef direkt über ein Auswahlfenster während eines Anrufs aktivieren. In den App-Einstellungen steht Nutzern zudem die Möglichkeit zur Wahl, sämtliche Anrufe von unbekannten Nummern aufzuzeichnen. Ebenso kann man für bestimmte Rufnummern festlegen, dass Anrufe automatisch aufgezeichnet werden. Die aufgezeichneten Anrufe sind direkt in der Anrufübersicht anhör- und auch teilbar. Laut Google bleiben die gespeicherten Anrufe nur lokal auf dem Gerät und werden nicht extern gesichert. Um den Speicher zu schonen oder Daten zu schützen, können Nutzer in den Einstellungen festlegen, ob Aufnahmen nach 7, 14 oder 30 Tagen automatisch gelöscht werden sollen.
Mitschneiden nur mit Erlaubnis
Weiterlesen nach der Anzeige
In Deutschland darf man einen Anruf nicht heimlich und ohne Einverständnis des Gegenübers aufzeichnen: Nach Paragraph 201 Absatz 1 des Strafgesetzbuchs ist das unbefugte Mitschneiden von Telefongesprächen untersagt – es ist ansonsten eine „Verletzung der Vertraulichkeit des Wortes“. Um einen Anruf aufzeichnen zu dürfen, benötigt man die explizite Zustimmung des Gesprächspartners. Bei Verstoß drohen Freiheitsstrafen von bis zu drei Jahren.
Die Gesprächspartner werden beim Start „hörbar darüber benachrichtigt, dass der Anruf aufgezeichnet wird“, betont Google. Dieser Hinweis ersetzt keine Einverständniserklärung. Auch beim Beenden der Aufnahme werden laut Google beide Parteien darüber informiert, dass der Anruf nicht mehr aufgezeichnet wird.
Google macht in einem Support-Dokument zur Funktion zudem darauf aufmerksam, dass Nutzer vor der ersten Anrufaufzeichnung darauf hingewiesen wird, dass man die örtlichen Gesetze für die Aufzeichnung von Anrufen einhalten muss.
Einschränkungen
Google macht in dem Dokument zudem deutlich, dass auf unterstützten Pixel-Geräten Android 14 oder neuer installiert sein muss. Zudem funktioniere das Ganze nur ab einem Pixel 6 oder neuer. Überdies müsse die aktuelle Version der Telefon-App vorliegen (derzeit nur Beta), außerdem müsse man sich in einem der Länder oder einer der Regionen befinden, in denen die Anrufaufzeichnung unterstützt werde.
Dass die Funktion auch auf Nicht-Pixel-Modellen unterstützt wird, bestätigt Google in dem Support-Dokument auch. Auf den Smartphones muss mindestens Android 9 oder neuer installiert sein. Wir haben bei Google nachgefragt, ob die Funktion bald für alle freigeschaltet wird.
(afl)
Künstliche Intelligenz
WF-1000XM6: Sonys Premium-In-Ears erscheinen in sechster Generation
Weiterlesen nach der Anzeige
Sony bringt eine neue Baureihe seiner Premium-In-Ears: Die sechste Version der WF-1000-Serie soll ihre Vorgänger vor allem in Sachen aktive Geräuschunterdrückung (Active Noise Cancelling, ANC) und Telefonie übertrumpfen. Der Verkauf soll noch im Laufe dieses Februars beginnen; die unverbindliche Preisempfehlung liegt bei 300 Euro.
Das Versprechen für die sechste Version klingt ähnlich wie jenes, das Sony für die fünfte Generation gab: Telefonie und ANC sollen verbessert worden sein. Während das ANC der Vorgängerversion schon zu den Klassenbesten gehörte, galt das in unserem Test nicht für die Gesprächsqualität bei Telefonaten. Um das zu ändern, spendiert Sony den WF-1000XM6 mehr Mikrofone als dem Vorgänger. Insgesamt acht anstelle der sechs in den WF-1000XM5 sollen für klare Telefonate und wirkungsvolle aktive Geräuschunterdrückung sorgen. Außerdem übernehmen die In-Ears den Noise-Cancelling-Prozessor QN3e des Over-Ear-Modells WH-1000XM6. Laut Sony reduziert die aktuelle Generation Umgebungsgeräusche 25 Prozent besser als die Vorgängerversion. Der aktiven Geräuschunterdrückung stellt Sony zudem eine verbesserte passive Dämmung zur Seite. Die Ohrstöpsel aus Schaumstoff sollen Störgeräusche effektiver maskieren als die Silikonvarianten. Sie liegen in vier verschiedenen Größen bei.
Die In-Ear-Kopfhörer selbst sind ein wenig kleiner als die Vorgänger, allerdings ist das Gehäuse kantiger und damit weniger hosentaschenfreundlich geworden.
Verbesserter Klang
Auch am Klang hat der Hersteller gearbeitet. Neu entwickelte Lautsprechereinheiten sollen einen präziseren, verzerrungsärmeren Klang liefern als beim Vorgänger. In der zugehörigen App steht ein Zehn-Band-Equalizer bereit, um den Klang an die eigenen Vorlieben anzupassen. Die Kopfhörer verstehen neben den Codecs SBC und AAC die hochauflösende Variante LDAC. Per Multipoint-Bluetooth lassen sich zwei Abspielquellen gleichzeitig verbinden. 1,5-mal größere Antennen als im Vorgängermodell sorgen laut Hersteller für eine stabilere Verbindung. Die integrierten Akkus der WF-1000XM6 sollen bis zu acht Stunden mit aktiver Geräuschunterdrückung halten. Das Ladecase hat genug Akkukapazität für zusätzliche 16 Stunden Laufzeit, bevor es ans Ladekabel muss.
(rbr)
Künstliche Intelligenz
„Bethesda Pinball“: Klassische Flipper-Tische erreichen Virtual Reality
Die ungarischen Zen Studios, bekannt für die Flipper-Plattformen „Pinball FX“, „Pinball M“ und „Zen Pinball World“, bringen die aus „Bethesda Pinball“ bekannten Flipper-Tische als DLC-Pack für ihre Plattformen sowie das 2025 erschienene „Pinball FX VR“ auf Meta Quest heraus.
Weiterlesen nach der Anzeige
Der DLC enthält „Fallout Pinball“, „Doom Pinball“ und „Sykrim Pinball“. Jeder Flipper-Tisch greift typische Schauplätze, Figuren und Spielmechaniken der Vorlage auf und übersetzt sie in ein missionsbasiertes Flipper-Erlebnis.
„Fallout Pinball“ führt ins postnukleare Commonwealth, schreibt Zen Studio. Spieler schließen sich Fraktionen an, erfüllen Aufträge und verbessern ihren Charakter. V.A.T.S. verstärkt Angriffe auf Mutanten und Raider, während ikonische Waffen wie der Fat Man für besonders punkteträchtige Momente sorgen. Begleiter, Levelaufstiege und sammelbare Extras sind ebenfalls integriert.
In „Doom Pinball“ führt der Weg auf die von Dämonen überrannte UAC-Marsbasis. Spieler schalten verschiedene Waffen frei und setzen sie situativ ein, darunter auch die legendäre BFG. Ein Deathmatch-Multiball erhöht Tempo und Punktzahl, während Power-ups direkt ins Spielgeschehen eingreifen. Im Finale wartet das Duell mit dem Cyberdemon.
„Skyrim Pinball“ schließlich stellt elf Hauptquests in den Mittelpunkt, die zum Drachen und Endgegner Alduin führen. Neben klassischen Missionszielen gibt es Minispiele wie Schlossknacken sowie ein zufällig generiertes Höhlen-Minispielfeld. Spieler erkunden Himmelsrand, sammeln Beute und entwickeln ihren Charakter, so Zen Studios.
„Pinball FX VR“: Flipper-Tisch im Mixed-Reality-Modus
Weiterlesen nach der Anzeige
Das DLC-Pack erscheint für „Pinball FX“ und „Pinball M“ auf PC und Konsolen, für „Zen Pinball World“ auf iOS und Android sowie für „Pinball FX VR“ auf Meta Quest. Letztere Variante versetzt Spieler in eine immersive Spielhalle mit interaktiven Objekten, Minispielen und einem Kampagnenmodus mit freischaltbaren Belohnungen. Optional lassen sich die Flipper-Tische per Mixed-Reality-Modus auch im eigenen Wohnzimmer platzieren.
Wer „Bethesda Pinball“ in „Pinball FX“ kauft, erhält es automatisch auch für „Pinball M“ und umgekehrt, sofern man beide Spiele auf derselben Plattform nutzt, etwa Playstation, Xbox oder Nintendo Switch.
Update
12.02.2026,
23:19
Uhr
Eine frühere Version dieses Artikels suggerierte, dass die Flipper-Tische zum ersten Mal erscheinen. Tatsächlich wurden sie als DLC-Paket neu aufgelegt. Der Fehler wurde berichtigt.
(tobe)
-
Entwicklung & Codevor 3 MonatenKommandozeile adé: Praktische, grafische Git-Verwaltung für den Mac
-
Künstliche Intelligenzvor 1 MonatSchnelles Boot statt Bus und Bahn: Was sich von London und New York lernen lässt
-
Apps & Mobile Entwicklungvor 3 MonatenHuawei Mate 80 Pro Max: Tandem-OLED mit 8.000 cd/m² für das Flaggschiff-Smartphone
-
Apps & Mobile Entwicklungvor 3 MonatenFast 5 GB pro mm²: Sandisk und Kioxia kommen mit höchster Bitdichte zum ISSCC
-
Social Mediavor 2 TagenCommunity Management zwischen Reichweite und Verantwortung
-
Entwicklung & Codevor 2 MonatenKommentar: Anthropic verschenkt MCP – mit fragwürdigen Hintertüren
-
Datenschutz & Sicherheitvor 2 MonatenSyncthing‑Fork unter fremder Kontrolle? Community schluckt das nicht
-
Social Mediavor 2 MonatenDie meistgehörten Gastfolgen 2025 im Feed & Fudder Podcast – Social Media, Recruiting und Karriere-Insights
