Documentation Index

Fetch the complete documentation index at: https://docs.nsi-hsvn.de/llms.txt

Use this file to discover all available pages before exploring further.

Wartungs- und Patchmanagement NSI-Events

Prev Next
This content is currently unavailable in English. You are viewing the default (German) version.

Kategorie: IT-Betrieb › Wartung & Patchmanagement
Version: 1.0
Erstellt: Juni 2026
Verantwortlich: IT-Abteilung, NSI e.V.


Zielsetzung

Dieses Dokument definiert den Wartungs- und Patchprozess für die Anwendung NSI-Events und deren Infrastrukturkomponenten. Ziel ist die Sicherstellung eines sicheren, stabilen und nachvollziehbar gewarteten Betriebs.


Wartungsumfang

Komponente

Wartungsgegenstand

Windows Server

Betriebssystem-Sicherheitsupdates, kumulative Updates

Java Runtime Environment

Sicherheitsupdates, Versionsupgrades

Eclipse Jetty

Sicherheitsupdates, Konfigurationsanpassungen

SQL Server Express

Sicherheitsupdates, kumulative Updates

NSI-Events Anwendung

Anwendungsupdates, Konfigurationsänderungen


Wartungszyklus

Intervall

Maßnahme

Monatlich

Sicherheitsupdates für Betriebssystem, Java, SQL Server und Jetty prüfen und einspielen

Quartalsweise

Überprüfung der Jetty-Konfiguration und Logdateien

Jährlich

Wiederherstellungstest gemäß Notfallhandbuch

Bei Bedarf

Anwendungsupdates (WAR-Deployment), Konfigurationsänderungen


Ablauf einer planmäßigen Wartung

Phase 1: Vorbereitung

Vor jeder Wartung sind folgende Schritte durchzuführen:

Backup erstellen und verifizieren

Sicherungsgegenstand

Prüfung

SQL-Datenbank

Vollsicherung erstellt und Integrität geprüft

Jetty-Konfiguration (C:\jetty\resources)

Kopie erstellt

WAR-Datei (C:\jetty\webapps)

Kopie der aktuellen Version erstellt

Anwendungskonfiguration (nsi-events-config.groovy)

Kopie erstellt

Wartungsfenster kommunizieren

Betroffene Nutzer sind vorab über den geplanten Wartungszeitraum und die erwartete Nichtverfügbarkeit zu informieren. Die Kommunikation erfolgt per E-Mail oder über das Intranet.

Phase 2: Durchführung

Betriebssystem

  1. Verfügbare Sicherheitsupdates prüfen (Windows Update / WSUS).

  2. Updates installieren.

  3. Neustart durchführen, falls erforderlich.

  4. Prüfen, ob alle Dienste nach dem Neustart korrekt laufen.

SQL Server

  1. SQL-Server-Dienst prüfen:

powershell

   Get-Service MSSQL*
  1. Verfügbare Updates installieren.

  2. Datenbankintegrität prüfen:

sql

   DBCC CHECKDB ('NSI_Events') WITH NO_INFOMSGS;

Java Runtime Environment

  1. Aktuelle installierte Version prüfen:

powershell

   java -version
  1. Auf verfügbare Sicherheitsupdates prüfen (Oracle / Adoptium).

  2. Update installieren, falls verfügbar.

Jetty Application Server

  1. Logdateien unter C:\jetty\logs auf Auffälligkeiten sichten.

  2. Konfigurationsdateien auf unbeabsichtigte Änderungen prüfen.

  3. Falls ein Jetty-Update erforderlich ist: neue Version installieren, bestehende Konfiguration übernehmen, Anwendung neu deployen.

NSI-Events Anwendung

  1. Falls ein Anwendungsupdate vorliegt: neue WAR-Datei in C:\jetty\webapps bereitstellen.

  2. Jetty neu starten.

Phase 3: Nachkontrolle

Technische Prüfungen

powershell

# Java-Prozess aktiv
Get-Process java

# Port aktiv
netstat -ano | findstr 8083

# SQL-Dienst aktiv
Get-Service MSSQL*

# Jetty-Dienst aktiv
Get-Service jetty

Funktionale Prüfungen

Prüfung

Vorgehen

Erwartetes Ergebnis

Anwendung erreichbar

http://SERVERNAME:8083/nsi-events aufrufen

Startseite wird angezeigt

Anmeldung möglich

Login mit Testbenutzer

Erfolgreiche Anmeldung

Datenbankzugriff

Veranstaltungsdaten aufrufen

Daten werden korrekt angezeigt

Kernfunktionen

Veranstaltung anlegen, bearbeiten, löschen

Operationen erfolgreich


Wartungsdokumentation

Jede durchgeführte Wartung ist zu dokumentieren. Folgende Angaben sind festzuhalten:

Feld

Beschreibung

Datum

Datum der Wartung

Durchgeführt von

Name des verantwortlichen Mitarbeiters

Wartungsfenster

Beginn und Ende der Nichtverfügbarkeit

Durchgeführte Maßnahmen

Installierte Updates, Konfigurationsänderungen, sonstige Maßnahmen

Auffälligkeiten

Festgestellte Probleme, unerwartetes Verhalten

Nachkontrolle bestanden

Ja / Nein (bei Nein: Maßnahmen dokumentieren)

Freigabe

Freigabe durch IT-Leitung


Quellen für Sicherheitsupdates

Komponente

Quelle

Windows Server

Microsoft Update Catalog / WSUS

SQL Server Express

Microsoft Security Updates

Java Runtime (Adoptium)

Adoptium Releases

Java Runtime (Oracle)

Oracle Critical Patch Updates

Eclipse Jetty

Eclipse Jetty Security Advisories


Notfallpatching

Bei Bekanntwerden kritischer Sicherheitslücken (CVSS ≥ 7.0) außerhalb des regulären Wartungszyklus gilt:

  1. Sofortige Bewertung der Relevanz für die NSI-Events-Infrastruktur.

  2. Bei Betroffenheit: Patch innerhalb von 14 Tagen einspielen.

  3. Bei aktiv ausgenutzten Schwachstellen (Zero-Day): sofortige Maßnahmen einleiten, ggf. temporäre Abschaltung oder Netzwerkisolierung.

  4. Dokumentation analog zum regulären Wartungsprozess.