Künstliche Intelligenz
Endpoint-Management: „Operativ hilft es nicht, in Alarmismus zu verfallen“
Die Andreas Stihl AG & Co KG aus Waiblingen-Neustadt in der Metropolregion Stuttgart ist für ihre Motorsägen weltbekannt – und gilt bereits seit über 50 Jahren als Marktführer. Wie funktioniert die IT bei einem Unternehmen, das weltweit über 20.000 Mitarbeiter hat? Im Gespräch mit heise online gibt Jürgen Sitzler, der für Plattformsysteme zuständige Manager des großen Mittelständlers, Einblick in seine Arbeit.
Weiterlesen nach der Anzeige
heise online: Herr Sitzler, welche Aufgaben verantworten Sie bei Stihl?
Sitzler: Ich bin Manager Plattformsysteme. In meinem Team bündeln wir im Kern das, was man klassisch als Endpoint-Management für Windows versteht: die Plattformen für Windows-Clients und Windows-Server, inklusive Softwareverwaltung und Softwareverteilung als Standardsystem. Darüber hinaus liegen auch angrenzende Plattformthemen bei uns, etwa Intune als MDM-Komponente sowie Virtualisierung und Applikationsbereitstellung mit VMware und Citrix. Es geht dabei nicht nur um den Betrieb einzelner Tools, sondern vor allem um stabile, nachvollziehbare Prozesse: Standardisierung, Rollout, Lifecycle-Management, Patchen, Inventarisierung und die Fähigkeit, im Störungs- oder Sicherheitsfall schnell belastbare Aussagen treffen zu können.
heise online: In welchen Dimensionen bewegen Sie sich dabei?
Sitzler: Insgesamt sprechen wir über rund 25.000 Endpunkte. Je nachdem, wie man mobile Clients mitrechnet, kann das in der Praxis auch darüber liegen. Auf der klassischen Client-Seite haben wir ungefähr 17.000 Windows-Geräte. Macs spielen bei uns eine deutlich kleinere Rolle; wir liegen da bei etwa 50 MacBooks. Das allein macht den Schwerpunkt klar: Die Prozesse und das Tooling sind sehr stark auf Windows ausgerichtet, weil die Masse der Arbeitsplätze und viele Fachanwendungen dort verankert sind.

Jürgen Sitzler von Stihl
(Bild: privat)
heise online: Viele Unternehmen sprechen derzeit über den Konflikt zwischen Operational Technology, also der Datenverarbeitung produzierender Systeme, und der restlichen IT. Ist das bei Ihnen ebenfalls ein Thema?
Sitzler: Ja, das ist bei uns sehr konkret. Wir arbeiten derzeit in einem Projekt daran, OT und IT stärker zu trennen. Historisch ist das oft zusammengewachsen; in der Realität ist das dann nicht selten ein gemeinsamer Verbund mit zu vielen Übergängen. Aus Security-Sicht ist diese klare Segmentierung ein wichtiger Schritt. Gleichzeitig ist es ein anspruchsvolles Vorhaben, weil Produktionsumgebungen eine andere Stabilitätsanforderung und häufig auch andere Update- und Wartungsfenster haben als klassische Office-IT.
Weiterlesen nach der Anzeige
heise online: Sie kommen aus der Ivanti-DSM-Welt. Warum ist das jetzt in Bewegung?
Sitzler: Wir nutzen aktuell noch Ivanti DSM in zentralen Teilen unserer Softwareverteilung und -verwaltung. Der wesentliche Treiber ist: DSM ist zum 31.12.2026 abgekündigt. Es gibt zwar ein Nachfolgesystem, aber aus unserer Sicht ist es derzeit funktional noch nicht auf dem Niveau, das für eine große Umgebung erforderlich ist. In der Folge sehen wir, dass viele DSM-Kunden den Markt neu bewerten. Auch wir prüfen, wie wir langfristig eine moderne, tragfähige Plattform aufstellen, die sowohl Client- als auch Server-Anforderungen abdeckt.
heise online: Welche Erwartungen haben Sie an ein Nachfolgesystem?
Sitzler: Entscheidend ist für uns die durchgängige Abdeckung: Server und Clients dürfen nicht in getrennten Welten landen, mit unterschiedlichen Datenmodellen, unterschiedlichen Agenten oder unterschiedlichen Betriebslogiken. Zusätzlich müssen Inventar, Konfigurationszustand, Compliance und Verteilung verlässlich skalieren. Es reicht nicht, dass etwas „irgendwie“ funktioniert; bei der Größenordnung müssen Aussagen reproduzierbar, Reports belastbar und Änderungen sauber steuerbar sein. Und nicht zuletzt ist die Geschwindigkeit relevant: Wie schnell sieht man den tatsächlichen Zustand im Feld, und wie schnell lassen sich Maßnahmen umsetzen?
heise online: Microsoft ist bei vielen Unternehmen gesetzt. Warum reicht das nicht?
Sitzler: Microsoft ist als strategischer Partner natürlich präsent, und auf der Client-Seite gibt es moderne Ansätze. In Gesprächen wird dann für Server-Themen jedoch häufig auf klassische Werkzeuge verwiesen, insbesondere SCCM, also der Microsoft Endpoint Configuration Manager. Für uns war das kein überzeugender Weg, weil wir eine zukunftsfähige Plattform suchen, die sich in den operativen Alltag gut einfügt und den heutigen Anforderungen entspricht. Unsere Ausgangslage war, dass wir bereits ein leistungsfähiges System hatten. Wenn man ablöst, sollte das Zielbild mindestens gleichwertig sein, in wichtigen Punkten besser, und langfristig tragfähig.
heise online: Wir sprechen mit einander auf Taniums Hausmesse Converge. Wie ist Stihl zu Tanium gekommen?
Sitzler: Tanium war in unserem Partner- und Marktkontext präsent, und wir haben die Lösung in der Evaluation konkreter betrachtet. Der zentrale Punkt war der Realtime-Ansatz. Viele Werkzeuge arbeiten stark datenbankgetrieben: Endpunkte melden in festen Intervallen, Daten werden gesammelt, verarbeitet und stehen dann im Reporting zur Verfügung. Das ist für viele Zwecke ausreichend, aber es hat einen Haken: Die Daten sind zum Zeitpunkt der Betrachtung häufig bereits veraltet. In ruhigen Zeiten ist das tolerierbar, aber in kritischen Situationen möchte man nicht mit dem Gefühl arbeiten, dass die letzten verlässlichen Informationen „vor fünf Minuten“ oder „vor einer Stunde“ waren.
heise online: Was bedeutet „Realtime“ für Ihren Alltag?
Sitzler: Realtime bedeutet nicht, dass jede Entscheidung automatisiert ist, sondern dass Abfragen und Sichtbarkeit näher an der Wirklichkeit liegen. In der Praxis heißt das: Wenn ich wissen muss, ob eine bestimmte Schwachstelle, ein bestimmtes Softwarepaket oder ein bestimmter Konfigurationszustand tatsächlich auf den Geräten vorhanden ist, möchte ich eine Antwort, die nicht primär eine historische Momentaufnahme aus einer Datenbank ist. Gerade im Sicherheitskontext ist das ein Unterschied.
Angriffe werden professioneller und schneller, und damit steigt der Wert aktueller Telemetrie. Außerdem ist auch die Bedienlogik relevant: Statt starre Reports zu bauen, kann man sich über gezielte Fragen schrittweise an eine Antwort herantasten. Diese Form des Arbeitens ist für viele Use Cases effizienter, weil sie den realen Diagnoseprozess besser abbildet.
heise online: Sie sind seit vielen Jahren bei Stihl. Wie hat sich das Thema Softwareverteilung historisch entwickelt?
Sitzler: Ich bin seit 2001 im Unternehmen. Interessant ist, dass es bei uns tatsächlich eine Historie gibt, die bis in frühe Softwareverteilungsansätze zurückreicht. Ein sehr frühes Produkt, das damals „NetInstall“ hieß, ist im Umfeld Stihls entstanden. Über verschiedene Stationen und Zusammenschlüsse ist das letztlich in der Produktlinie gelandet, die später als DSM bei Ivanti geführt wurde. Man könnte sagen: Das Thema ist bei uns seit langem präsent, und die Ablösung ist daher nicht nur eine Toolfrage, sondern auch eine Frage eingespielter Prozesse.
heise online: Welche Security-Werkzeuge sind bei Ihnen im Einsatz?
Sitzler: Wir arbeiten mit Microsoft Defender und CrowdStrike. Wichtig ist dabei weniger das Label des Produkts, sondern dass Abdeckung, Betrieb und Lizenzmodell zur Realität der unterschiedlichen Systemklassen passen.
heise online: Wie steuern Sie die Verwaltung von Macs und mobilen Endgeräten?
Sitzler: Macs verwalten wir über Intune. Allerdings muss man realistisch sagen: Bei uns ist macOS eine Ausnahme, weil viele Arbeitsprozesse, Vorlagen und Automatisierungen sehr stark auf Windows und Microsoft-Ökosysteme ausgerichtet sind. Bei mobilen Endgeräten setzen wir strategisch auf iOS und iPadOS und verwalten diese ebenfalls über Intune. Android gibt es bei uns vor allem im Shopfloor-Umfeld. Dort nutzen wir Soti, weil es im jeweiligen Anwendungsfall oft kostenseitig und organisatorisch besser passt, Geräte statt Benutzer zu registrieren und zu verwalten.
heise online: Wie wichtig ist aus Ihrer Sicht Security-Awareness?
Sitzler: Awareness ist wichtig, aber es ist kein Zustand, den man einmal erreicht und dann „abhakt“. Es braucht Wiederholung, Training und auch überprüfbare Formate, etwa Kampagnen und Tests. Gleichzeitig muss man die Realität im Unternehmen berücksichtigen: Mitarbeitende haben unterschiedliche Rollen, unterschiedliche digitale Vorerfahrung und vor allem einen klaren Arbeitsauftrag. Sicherheit steht oft im Spannungsfeld zur Nutzbarkeit. Deshalb ist aus meiner Sicht entscheidend, wirksame Maßnahmen so umzusetzen, dass sie den Betrieb möglichst wenig behindern. Ein Beispiel ist Patchen: Eine kurze Zielvorgabe, etwa innerhalb weniger Tage, ist sinnvoll. Gleichzeitig kann man den Zeitpunkt eines Neustarts in vielen Fällen flexibel halten, damit Arbeitsabläufe nicht unnötig gestört werden.
heise online: Wie sieht Ihre operative Sicherheitsorganisation im Hintergrund aus?
Sitzler: Es gibt eine eigene Cyber Security Abteilung. Diese stellt neben der entsprechenden Governance ebenfalls Services wie Threat Intelligence & Posture Management, Cyber Defense und Security Architecture. Außerdem werden hier Maßnahmen zur weiteren Stärkung der Security Culture umgesetzt und mit regelmäßigen Trainings untermauert.
Zur Sicherstellung der Wirksamkeit unserer Bemühungen sind regelmäßige externe Auditierung (beispielsweise Red-Team-Assessment und PenTests) vorgesehen, da die interne Wahrnehmung von der Realität abweichen kann.
heise online: Wie bewerten Sie die aktuelle Bedrohungslage?
Sitzler: Sie ist aus meiner Sicht deutlich ernster geworden. Operativ hilft es nicht, in Alarmismus zu verfallen, aber man muss das Thema mit großem Respekt behandeln. Durch Large Language Models sinkt die Einstiegshürde für das Erstellen von Code erheblich. Früher scheiterte manches daran, dass Angreifende Skripte zumindest verstehen und anpassen mussten. Heute kann das durch generative Systeme deutlich schneller gehen. Wenn Angriffe stärker KI-gestützt stattfinden, wird die Verteidigung ebenfalls stärker KI-gestützt sein müssen, allein um Geschwindigkeit und Skalierung halten zu können.
Das Interview wurde auf der Tanium Converge 2025 geführt. Der Autor reiste auf Einladung von Tanium.
(bsc)
Künstliche Intelligenz
Microsoft warnt Chinas Dominanz in Schwellenländern
Im Kampf um KI-Nutzer in Schwellenländern sieht Microsoft die USA ins Hintertreffen geraten – China unterbiete durch massive Staatssubventionen amerikanische Anbieter im Preis. Microsoft-Präsident Brad Smith, der als oberster Stratege für Politik und Recht im Unternehmen gilt, mahnt in der Financial Times Investitionen internationaler Entwicklungsbanken an, damit China seine wachsende Position nicht weiter ausbauen könne.
Weiterlesen nach der Anzeige
Man müsse anerkennen, dass China ein Jahr nach dem „DeepSeek-Schock“, als China plötzlich ein preiswertes, wettbewerbsfähiges KI-Reasoning-Modell vorlegte, mehr als ein wettbewerbsfähiges KI-Modell habe. Dies genieße aber durch die Unterstützung des Staats Vorteile gegenüber rein privatwirtschaftlichen aus den USA.
DeepSeek hat in Ländern wie Äthiopien und Simbabwe einen Marktanteil von 18 beziehungsweise 17 Prozent erreicht. In Staaten, die Restriktionen der USA unterliegen, sei der Anteil noch höher: In Weißrussland etwa liegt er laut Zahlen von Microsoft bei 56 Prozent, in Kuba bei 49 Prozent und 43 Prozent in Russland.
US-Firmen den Rücken freihalten
Schon Anfang 2025 erwähnte Smith die wachsende Konkurrenz in einem Blogpost auf der Microsoft-Website. Damals sprach er von einer „goldenen Chance für US-amerikanische KI“. Der Text, der viele Verneigungen vor der Trump-Regierung enthält, zieht eine Parallele zu den Geschehnissen im Mobilfunkmarkt vor einigen Jahren. Damals habe Chinas Regierung ebenfalls mit Subventionen dem Netzwerkausrüster Huawei zu einer Vormachtstellung verholfen. US-amerikanische Unternehmen wurden überholt und die Technik von Huawei wurde schließlich als Sicherheitsrisiko wahrgenommen.
Smith will ausdrücklich keine öffentlichen Gelder für die US-amerikanischen KI-Firmen. Dafür aber müsse die Regierung US-Firmen bei der Regulierung den Rücken freihalten und Exportkontrollen pragmatisch gestalten, damit diese der chinesischen KI etwas entgegensetzen können. Microsoft selbst habe nach Aussage von Smith im Geschäftsjahr 2025 rund 80 Milliarden Dollar in KI-Rechenzentren weltweit investiert – mehr als die Hälfte davon in den USA.
Warten auf neues Modell von DeepSeek
Weiterlesen nach der Anzeige
Bei dem Erfolg von DeepSeek dürften neben der Verfügbarkeit vor allem die Kosten eine Rolle spielen. US-Anbieter wie OpenAI, Google und Anthropic setzen auf proprietäre KI-Modelle mit Abonnements. Aus China kommen hingegen Open-Source-Modelle – eine Strategie, die das Land eingeschlagen hat, um Sanktionen, wie es sie bei Huawei gab, entgegenzuwirken. Afrikanische Nutzer weichen mangels Kaufkraft auf Open-Source-Modelle wie DeepSeek, Llama von Meta oder lokale Modelle aus.
Der Wettbewerb könnte sich noch verschärfen, wenn DeepSeek sein neues Modell veröffentlicht. Damit wird noch vor dem chinesischen Neujahrsfest gerechnet, das am 17. Februar gefeiert wird.
(mki)
Künstliche Intelligenz
Noch ein Streaming-Dienst: HBO Max startet in Deutschland
Nach langer Vorbereitung ist der Streaming-Dienst HBO Max jetzt in Deutschland, Österreich, der Schweiz, Liechtenstein und Luxemburg verfügbar. Seit dem Morgen des 13. Januars können Nutzer das Angebot von Warner Bros. Discovery abonnieren, um darüber Filme wie „Harry Potter“ und Serien wie „Game of Thrones“ zu schauen.
Weiterlesen nach der Anzeige
HBO Max kann auf zwei Arten gebucht werden: Wer auch RTL-Inhalte sehen will und etwas Geld sparen möchte, kann den Streaming-Dienst im Bundle mit RTL+ buchen. So bekommt man RTL+ Premium und HBO Max Basis mit Werbung für 12 Euro statt für 16 Euro im Monat. Für das Bundle bestehend aus RTL+ Premium Werbefrei und HBO Max Standard zahlt man 18 Euro im Monat – separat müsste man 26 Euro zahlen.
Wer die RTL-Inhalte nicht braucht, fährt mit einem Einzelabo von HBO Max besser:
- Basis mit Werbeunterbrechungen: Kostet 6 Euro pro Monat. Ab dem 1. Januar 2027 steigt der Preis auf 7 Euro pro Monat.
- Standard: Kostet 12 Euro pro Monat. Ab dem 1. Januar 2027 steigt der Preis auf 13 Euro pro Monat.
- Premium: Kostet 17 Euro pro Monat. Ab dem 1. Januar 2027 steigt der Preis auf 18 Euro pro Monat.
4Kab 17 Euro im Monat
Zu jedem Tarif ist ein Sport-Zusatzabo für monatlich 3 Euro erhältlich. Darin sind Eurosport 1 und Eurosport 2 mit Radsport, Tennis und anderen Sportarten enthalten. Die für den Februar angesetzten Olympischen Winterspiele Milano Cortina 2026 können alle HBO-Max-Nutzer ohne Aufpreis sehen – auch wenn sie das Sport-Zusatzpaket nicht gebucht haben.
Im Basis-Abo mit Werbung und im Standard-Abo kann man auf zwei Geräten gleichzeitig in Full-HD-Auflösung streamen. Das Standard-Abo zeigt keine Werbung und bietet die Möglichkeit, 30 Inhalte fürs Offline-Schauen herunterzuladen. Wer Filme und Serien in 4K-Auflösung sehen möchte, muss das Premium-Abo für 17 Euro im Monat buchen. Eine Möglichkeit, diese Abo-Stufe mit RTL+ zu kombinieren, wird nicht angeboten.
Weiterlesen nach der Anzeige
Wer will, kann HBO Max in Deutschland und Österreich auch über Prime Video buchen. Dadurch braucht man keine separate App, am Preis ändert sich jedoch nichts.
Sky verliert HBO-Inhalte
Bislang waren viele HBO-Inhalte in Deutschland bei Sky zu sehen. Sky Deutschland soll von der RTL Group übernommen werden – der Deal steht, muss aber noch von Regulierungsbehörden abgenickt werden. Da HBO Max im Bundle mit RTL+ angeboten wird, verlieren RTL und Sky die HBO-Inhalte also nicht komplett.
Für Sky-Nutzer ist der Start von HBO Max in Deutschland dennoch erst einmal eine schlechte Nachricht. Zwar sollen bei den Sky-Angeboten parallel zu HBO Max weiterhin einige Serien wie „The White Lotus“, „Euphoria“ oder „House of the Dragon“ zu sehen sein, neue Serien wie „A Game of Thrones: A Knight of the Seven Kingdoms“ werden aber ausschließlich bei HBO Max gezeigt. Zudem sind bereits einige ältere HBO-Inhalte aus dem Sky-Abo verschwunden. Dazu gehören die Original-Serie von „Game of Thrones“ und die „Harry Potter“-Filme.
Netflix will Warner Bros. kaufen
Wie lange HBO Max in seiner aktuellen Form angeboten wird, bleibt abzuwarten. Denn die Situation um den Streaming-Dienst ist vertrackt: Der Aufsichtsrat von Warner Bros. Discovery möchte das Entertainment-Geschäft von Warner Bros. an den Konkurrenten Netflix verkaufen. Doch auch Paramount hat ein Übernahmeangebot abgegeben und versucht aggressiv, die Warner-Aktionäre davon zu überzeugen. Nun hat sich Paramount sogar zu einer Klage gegen Warner entschieden.
Aktuell ist unklar, ob Netflix HBO Max weiter als separaten Dienst anbieten möchte, sollte die Übernahme erfolgreich sein. Auch Konkurrent Paramount bietet einen eigenen Streaming-Dienst an, in dem HBO-Inhalte theoretisch angeboten werden könnten.
Künstliche Intelligenz
Software Testing: Von der Schuldfrage zur Fehlerkultur
Richard Seidl und Katja Radom diskutieren in dieser Podcast-Episode über Fehlerkultur als Grundlage für Softwarequalität und Lernen. Sie fragen, wann ein Fehler beginnt, wie Teams ihn sichtbar machen und wie schnell sie reagieren. Es geht um Rituale wie Retrospektiven, Pairing und Quality Gates, verknüpft mit CI/CD und aussagekräftigen Metriken.
Weiterlesen nach der Anzeige
Führung schafft psychologische Sicherheit, stellt Zeit fürs Üben bereit und macht Qualität zur Teamaufgabe. Persönlich wird es, wenn das Duo über Feedback, das Eingestehen von Irrtümern und internationale Teamdynamik spricht. Am Ende steht die Frage, wie viel Raum Projekte für Experimente lassen und welche Signale ein Team nutzt, um rechtzeitig zu lernen.
Über Katja Radom
Katja Radom ist Director in der Technology-Consulting-Einheit bei EY Deutschland am Standort Hamburg. Als Expertin für Software-Testmanagement verantwortet sie EY Deutschlands Services rund um das Testen von Software, und sie ist in EYs globalem Expertennetzwerk Quality Engineering aktiv vernetzt. Bereits vor ihrem Eintritt bei EY im Jahr 2001 hat sie umfangreiche Erfahrungen in der Einführung von Software im ERP- und IT-Service-Management-Umfeld, in der Beratung und in der Industrie gesammelt. In ihren Projekten hat sie eng mit allen Beteiligten – von den Testern bis hin zum Management der Kunden – zusammengearbeitet, um eine gute Qualität der eingesetzten Systeme zu erreichen.
Sie hat in rein lokal besetzten als auch in internationalen großen Teams gearbeitet, die sich aus Beratern, Kunden und externen Softwareanbietern zusammengesetzt haben. Ihr besonderes Interesse liegt im „Faktor Mensch“ in Softwareeinführungsprojekten, da sie hier einen wichtigen Schlüssel für den Projekterfolg sieht.
Bei diesem Podcast dreht sich alles um Softwarequalität: Ob Testautomatisierung, Qualität in agilen Projekten, Testdaten oder Testteams – Richard Seidl und seine Gäste schauen sich Dinge an, die mehr Qualität in die Softwareentwicklung bringen.
Die aktuelle Ausgabe ist auch auf Richard Seidls Blog verfügbar: „Von der Schuldfrage zur Fehlerkultur – Katja Radom“ und steht auf YouTube bereit.
Weiterlesen nach der Anzeige
(mdo)
-
UX/UI & Webdesignvor 3 MonatenIllustrierte Reise nach New York City › PAGE online
-
Künstliche Intelligenzvor 3 Monaten
Top 10: Die beste kabellose Überwachungskamera im Test
-
UX/UI & Webdesignvor 3 MonatenSK Rapid Wien erneuert visuelle Identität
-
Entwicklung & Codevor 2 MonatenKommandozeile adé: Praktische, grafische Git-Verwaltung für den Mac
-
Künstliche Intelligenzvor 3 MonatenNeue PC-Spiele im November 2025: „Anno 117: Pax Romana“
-
Apps & Mobile Entwicklungvor 3 MonatenCPU-Z und HWMonitor: Tools nennen Intel Panther Lake beim Namen
-
Künstliche Intelligenzvor 3 MonatenDonnerstag: Deutsches Flugtaxi-Start-up am Ende, KI-Rechenzentren mit ARM-Chips
-
UX/UI & Webdesignvor 3 MonatenArndt Benedikt rebranded GreatVita › PAGE online
