{"id":36595,"date":"2026-01-22T11:00:00","date_gmt":"2026-01-22T10:00:00","guid":{"rendered":"https:\/\/enginsight.com\/?p=36595"},"modified":"2026-04-10T11:41:21","modified_gmt":"2026-04-10T09:41:21","slug":"enginsight-roadmap-2026-ihr-habt-gerufen-wir-haben-euch-gehoert","status":"publish","type":"post","link":"https:\/\/enginsight.com\/de\/blog\/enginsight-roadmap-2026-ihr-habt-gerufen-wir-haben-euch-gehoert\/","title":{"rendered":"Enginsight Roadmap 2026: Ihr habt gerufen, wir haben euch geh\u00f6rt!"},"content":{"rendered":"<p>Scroll down to see the <a href=\"#english\" data-type=\"internal\" data-id=\"#english\">english version<\/a>.<\/p>\n\n\n\n<p><strong>Im ersten Halbjahr 2026 richten wir unsere Weiterentwicklung konsequent an den Anforderungen unserer Nutzer aus. Unser Ziel ist es, Sicherheitsfunktionen weiter zu vertiefen, den Betrieb in komplexen Infrastrukturen zu vereinfachen und gleichzeitig die Qualit&#xE4;t sowie Konsistenz der Plattform nachhaltig zu erh&#xF6;hen.<\/strong><\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Erweiterte CVE-Erkennung<\/h2>\n\n\n\n<p>Ein zentraler Schwerpunkt liegt auf dem Ausbau der Security-Funktionen. Die CVE-Erkennung wird grundlegend erweitert, indem zus&#xE4;tzliche Informationen von CVE Numbering Authorities und Authorized Data Publishern in die Enginsight CVE-Datenbank integriert werden. Dadurch stehen kontextrelevante Details zu Schwachstellen deutlich fr&#xFC;her zur Verf&#xFC;gung als bislang aus der National Vulnerability Database bekannt. F&#xFC;r den operativen Betrieb bedeutet dies eine pr&#xE4;zisere und vor allem zeitn&#xE4;here Bewertung von Risiken, was die Priorisierung von Ma&#xDF;nahmen erheblich erleichtert. <\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Environmental Score f&#xFC;r eine pr&#xE4;zisere Schwachstellenbewertung<\/h2>\n\n\n\n<p>Erg&#xE4;nzend dazu wird die Schwachstellenbewertung um einen Environmental Score erweitert. Dieser Ansatz ber&#xFC;cksichtigt, dass die Kritikalit&#xE4;t einer Schwachstelle stark von der jeweiligen IT-Umgebung abh&#xE4;ngt. Durch das gezielte Einbeziehen von Umweltfaktoren lassen sich Risiken realistischer einsch&#xE4;tzen und besser an die tats&#xE4;chlichen Gegebenheiten anpassen. Gerade in heterogenen und mandantenf&#xE4;higen Umgebungen entsteht so ein deutlich h&#xF6;herer Mehrwert als durch rein generische Bewertungen.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">TLS Interception f&#xFC;r verbesserte Netzwerksicherheit<\/h2>\n\n\n\n<p>Auch auf Ebene der Netzwerksicherheit gehen wir im zweiten Halbjahr einen wichtigen Schritt weiter. Das Intrusion Detection System wird um die F&#xE4;higkeit zur TLS Interception erg&#xE4;nzt und kann damit verschl&#xFC;sselten Netzwerkverkehr entschl&#xFC;sseln und analysieren, ohne diese manipulieren zu m&#xFC;ssen. Da sich Schadsoftware zunehmend in verschl&#xFC;sseltem Traffic verbirgt, wird die Erkennung entsprechender Bedrohungen so deutlich verbessert.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Privilege Dropping zur Reduktion der Angriffsfl&#xE4;che<\/h2>\n\n\n\n<p>Parallel dazu wird mit dem Privilege Dropping eine weitere H&#xE4;rtungsma&#xDF;nahme eingef&#xFC;hrt. Dem Enginsight Agent Pulsar k&#xF6;nnen nach dem Start gezielt Rechte entzogen werden, wodurch die potenzielle Angriffsfl&#xE4;che des Agenten reduziert wird.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Alternativer Update-Pfad f&#xFC;r Air-Gapped Systeme<\/h2>\n\n\n\n<p>Ein weiteres wichtiges Thema unserer Roadmap ist der Umgang mit besonders sensiblen Umgebungen. F&#xFC;r vollst&#xE4;ndig abgeschottete, sogenannte Air-Gapped-Systeme stellt Enginsight einen alternativen Update-Pfad bereit. Dadurch lassen sich auch isolierte Netzwerke zuverl&#xE4;ssig betreiben und aktuell halten, ohne die grundlegenden Sicherheitsprinzipien dieser Umgebungen zu kompromittieren.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Vereinfachte Installation f&#xFC;r gro&#xDF;e Infrastrukturen<\/h2>\n\n\n\n<p>Neben der Weiterentwicklung der Security-Funktionen legen wir im zweiten Halbjahr 2026 einen starken Fokus auf Enablement und Skalierbarkeit. Die Installation der Plattform inklusive aller Komponenten wird gezielt vereinfacht und f&#xFC;r gro&#xDF;e Infrastrukturen optimiert.<br>Ziel ist es, Rollouts planbarer zu machen und den operativen Aufwand insbesondere im MSP-Betrieb zu reduzieren.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Managed Streams f&#xFC;r schnelleren Produktiveinsatz<\/h2>\n\n\n\n<p>Erg&#xE4;nzend dazu f&#xFC;hren sogenannte Managed Streams das SIEM schneller in die Praxis. Vordefinierte Streams f&#xFC;r zentrale Logs aus dem Datalake erm&#xF6;glichen es, typische Use Cases ohne umfangreiche Vorarbeiten umzusetzen und neue Mandanten z&#xFC;gig produktiv zu nehmen.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Erweiterte IPv6-Unterst&#xFC;tzung f&#xFC;r nahtlose Netzwerkintegration<\/h2>\n\n\n\n<p>Die Plattform kann k&#xFC;nftig vollst&#xE4;ndig &#xFC;ber IPv6 erreicht werden und erm&#xF6;glicht es, IPv6-Netze genauso umfassend zu scannen, zu &#xFC;berwachen und auszuwerten wie klassische IPv4-Umgebungen.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Neue Alarm UI<\/h2>\n\n\n\n<p>Das Alarm UI ist Teil der Modernisierung unserer Alarmroute und bietet eine verbesserte, benutzerfreundliche Oberfl&#xE4;che f&#xFC;r das Management von Alarmmeldungen. Mit dieser Neuerung wird das Erkennen, Priorisieren und Bearbeiten von Alarmen deutlich intuitiver und effizienter gestaltet. Das Alert UI erm&#xF6;glicht eine klare und strukturierte Darstellung der Alarme in Echtzeit, mit einer einfachen Navigation und individuell anpassbaren Benachrichtigungsoptionen.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Qualit&#xE4;tssicherung auf ganzer Ebene<\/h2>\n\n\n\n<p>Abgerundet wird die Halbjahres-Roadmap durch mehrere Ma&#xDF;nahmen im Bereich Qualit&#xE4;tssicherung. Einstellungen und Konfigurationen lassen sich organisations&#xFC;bergreifend exportieren und in andere Organisationen oder Installationen importieren, wodurch sich standardisierte Setups effizienter wiederverwenden lassen und manuelle Fehlerquellen reduziert werden. Parallel dazu wird die Dokumentation grundlegend neu aufbereitet, Testverfahren werden weiter ausgebaut und Plattformterminologien an g&#xE4;ngige Industriestandards angepasst.<\/p>\n\n\n\n<p>Die kommenden Monate stehen dabei ganz im Zeichen einer Cybersecurity-Plattform, die Sicherheit, Skalierbarkeit und Qualit&#xE4;t konsequent zusammendenkt.<\/p>\n\n\n\n<p><\/p>\n\n\n\n<p><\/p>\n\n\n\n<h1 class=\"wp-block-heading\" id=\"english\">Enginsight Roadmap 2026: You&#x2019;ve called, we&#x2019;ve listened!<\/h1>\n\n\n\n<p>In the first half of 2026, we will focus our development efforts on meeting the needs of our users. Our goal is to enhance security features, simplify operations in complex infrastructures, and consistently improve the Enginsight platform&#x2019;s quality and consistency.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Extended CVE Detection<\/h2>\n\n\n\n<p>A key focus is on expanding our security features. CVE detection will be significantly enhanced by integrating additional information from CVE Numbering Authorities and Authorized Data Publishers into tEnginsight &#x2018;s CVE database. This means relevant details about vulnerabilities will be available much earlier than they currently are in the National Vulnerability Database. For day-to-day operations, this will lead to a more precise and timely assessment of risks, making it much easier to prioritize actions.<br>For more insights on this topic, check out our blog post.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Environmental Score for More Accurate Vulnerability Assessment<\/h2>\n\n\n\n<p>Additionally, we will be expanding the vulnerability assessment with an Environmental Score. This approach takes into account that the criticality of a vulnerability can vary greatly depending on the IT environment. By considering environmental factors, risks can be assessed more realistically and better adjusted to the actual IT environment. This adds significant value, particularly in heterogeneous and multi-tenant environments, compared to generic assessments.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">TLS Interception for Improved Network Security<\/h2>\n\n\n\n<p>In the second half of the year, we&#x2019;re also making a significant step forward in network security. Our Intrusion Detection System will be able to perform TLS interceptions, allowing it to decrypt and analyze encrypted network traffic without the need to manipulate it. As malware increasingly hides in encrypted traffic, this will significantly improve threat detection.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Privilege Dropping to Reduce Attack Surface<\/h2>\n\n\n\n<p>Next to this, we are introducing another hardening measure: Privilege Dropping. After startup, the Enginsight agent Pulsar can be selectively stripped of rights, reducing its potential attack surface.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Alternative Update Path for Air-Gapped Systems<\/h2>\n\n\n\n<p>Another important topic on our roadmap is how we handle highly sensitive environments. For fully isolated, so-called air-gapped systems, Enginsight provides an alternative update path. This ensures that even isolated networks can be reliably maintained and kept up to date without compromising the core security principles of these environments.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Simplified Installation for Large Infrastructures<\/h2>\n\n\n\n<p>In addition to expanding security features, we will put a strong focus on enablement and scalability in the second half of 2026. The installation of the platform, including all components, will be simplified and optimized for large infrastructures.<br>Our goal is to make rollouts more predictable and reduce operational overhead, especially in MSP environments.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Managed Streams for Faster Productive Deployment<\/h2>\n\n\n\n<p>Additionally, so-called Managed Streams will help get the Enginsight SIEM producing results much faster. Predefined streams for central logs from the data lake will make it easier to implement typical use cases without extensive preparation, allowing new tenants to be up and running quickly.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Enhanced IPv6 Support for Seamless Network Integration<\/h2>\n\n\n\n<p>The platform will soon be fully accessible via IPv6, enabling the scanning, monitoring, and analysis of IPv6 networks just as seamlessly as traditional IPv4 environments.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">New alert UI<\/h2>\n\n\n\n<p>The alert UI is part of the modernization of our alert routing system, offering an improved, user-friendly interface for managing alarm notifications. With this update, identifying, prioritizing, and handling alerts becomes much more intuitive and efficient. The alert UI provides a clear and organized display of alerts in real time, with easy navigation and customizable notification options.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Quality Assurance Across All Levels<\/h2>\n\n\n\n<p>The roadmap for the first half of the year will also include several measures with regards to quality assurance. Settings and configurations can be exported across organizations and imported into other installations, making it easier to re-use standardized setups and reduce manual errors. In parallel, the documentation will be completely revamped, testing procedures will be further expanded, and the platform&#x2019;s terminology will be adjusted to match industry standards.<\/p>\n\n\n\n<p>The coming months will be focused on a platform that consistently integrates security, scalability, and quality.<\/p>\n\n\n\n<p><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Scroll down to see the english version. Im ersten Halbjahr 2026 richten wir unsere Weiterentwicklung konsequent an den Anforderungen unserer Nutzer aus. Unser Ziel ist es, Sicherheitsfunktionen weiter zu vertiefen, den Betrieb in komplexen Infrastrukturen zu vereinfachen und gleichzeitig die Qualit&#xE4;t sowie Konsistenz der Plattform nachhaltig zu erh&#xF6;hen. Erweiterte CVE-Erkennung Ein zentraler Schwerpunkt liegt auf [&#x2026;]<\/p>\n","protected":false},"author":31,"featured_media":38003,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"content-type":"","_eb_attr":"","footnotes":""},"categories":[1],"tags":[],"class_list":["post-36595","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-inside-enginsight"],"_links":{"self":[{"href":"https:\/\/enginsight.com\/de\/wp-json\/wp\/v2\/posts\/36595","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/enginsight.com\/de\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/enginsight.com\/de\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/enginsight.com\/de\/wp-json\/wp\/v2\/users\/31"}],"replies":[{"embeddable":true,"href":"https:\/\/enginsight.com\/de\/wp-json\/wp\/v2\/comments?post=36595"}],"version-history":[{"count":6,"href":"https:\/\/enginsight.com\/de\/wp-json\/wp\/v2\/posts\/36595\/revisions"}],"predecessor-version":[{"id":36740,"href":"https:\/\/enginsight.com\/de\/wp-json\/wp\/v2\/posts\/36595\/revisions\/36740"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/enginsight.com\/de\/wp-json\/wp\/v2\/media\/38003"}],"wp:attachment":[{"href":"https:\/\/enginsight.com\/de\/wp-json\/wp\/v2\/media?parent=36595"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/enginsight.com\/de\/wp-json\/wp\/v2\/categories?post=36595"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/enginsight.com\/de\/wp-json\/wp\/v2\/tags?post=36595"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}