Guide
View the software and SBOM of a system: programs and libraries of a server
Step by step read on the system page which programs are installed on a server and which libraries its SBOM lists, search a library and switch to the reverse search.
6 min read · Oktober 2026
Welche Programme laufen auf einem Server, und aus welchen Bibliotheken besteht seine Software? Die Systemseite in der Konfigurationsverwaltung zeigt beides. Der Block Installierte Software nennt jedes Programm aus Ihrer Inventarliste mit Version, Autorisierung und letzter Nutzung. Der Block SBOM-Komponenten nennt die Bibliotheken aus der zuletzt eingespielten Stückliste (SBOM) des Systems.
Diese Anleitung ist für alle, die Systeme betreiben oder absichern, etwa im IT-Betrieb oder in der Informationssicherheit. Am Ende sehen Sie auf einen Blick, was auf einem System läuft, und kommen von dort zur Suche nach betroffenen Systemen. Notebooks und andere Geräte, die an Personen ausgegeben werden, öffnet knooing auf ihrer Geräteseite, siehe Software und SBOM eines Geräts ansehen.
Das brauchen Sie
- Das Recht, die Konfigurationsverwaltung anzusehen: in Ihrer Rolle das Modul CMDB mindestens auf Lesen. Ohne dieses Recht fehlen beide Blöcke.
- Die Software des Systems ist importiert, siehe Softwareinventar importieren. Ohne importierte Software erscheint der Block Installierte Software nicht.
- Für den Block SBOM-Komponenten: Für das System ist eine SBOM eingespielt, siehe SBOM einspielen. Ohne SBOM erscheint der Block nicht.
Die wichtigsten Begriffe
- Installation: ein Programm in einer Version auf einem System, wie es Ihre Inventarliste meldet. Beispiel: Webserver 2.4.62 auf srv-portal01 ist eine Installation.
- SBOM und Komponente: Die SBOM (Software Bill of Materials) ist die Stückliste einer Software. Jede Bibliothek darin ist eine Komponente. Beispiel: Die SBOM des Bestellportals nennt lodash 4.17.20 und express 4.18.2.
- PURL: die eindeutige Adresse einer Komponente, etwa
pkg:npm/lodash@4.17.20. Aus ihr liest knooing das Ökosystem, also die Paketquelle, hier npm. - Rückwärtssuche: die Suche andersherum, „Welche Systeme enthalten diese Bibliothek?“, siehe Betroffene Systeme finden.
Schritt 1: Das System öffnen und die installierte Software lesen
Öffnen Sie in der Seitenleiste Konfigurationsverwaltung und darin Bestand. Der Reiter Systeme ist schon gewählt. Tippen Sie in das Suchfeld Name, Inventarnummer oder Beschreibung einen Teil des Namens, im Beispiel „srv-portal“. Klicken Sie in der Liste auf den Namen des Systems, im Beispiel srv-portal01.
Es öffnet sich die Systemseite. Scrollen Sie nach unten bis unter Netzwerk-Kennungen. Dort steht der Block Installierte Software. Oben links steht die Zahl der Installationen, im Beispiel „3 Installation(en)“ (1). Darunter steht je Programm eine Zeile (2) mit Produkt und Hersteller, Version, Autorisierung, Nutzungsstatus und Rückgewinnung. Was diese Spalten bedeuten, steht in Software und SBOM eines Geräts ansehen, Schritt 1.
Oben rechts im Block steht Im Reiter Software öffnen (3). Ein Klick öffnet den Reiter Software des Bestands mit diesem System im Filter Gerät. Dort importieren, filtern und prüfen Sie, siehe Softwareinventar prüfen.

Warum auf der Systemseite? Hier stehen auch Beziehungen, Verträge, Kosten und Verlauf des Systems. Wer einen Server ersetzen oder absichern will, sieht so auch, welche Programme darauf laufen.
Beispiel: Julia Beispiel öffnet den Server srv-portal01 des Bestellportals. Darauf sind Archivdienst 2023.10, Java-Laufzeit 17.0.12 und Webserver 2.4.62 installiert. Den Webserver hat laut Softwareverteilung zuletzt am 8.10.2026 jemand genutzt.
Schritt 2: In den SBOM-Komponenten eine Bibliothek suchen
Unter Installierte Software steht der Block SBOM-Komponenten. Oben steht, wann und von wem die SBOM eingespielt wurde, mit Format und Dateiname, im Beispiel „Eingespielt am 9.10.2026 von Julia Beispiel: CycloneDX 1.5, Datei sbom-bestellportal.json“.
Tippen Sie den Namen der Bibliothek in das Feld Bibliothek oder PURL suchen (1), im Beispiel „lodash“. Die Liste filtert schon beim Tippen (2). Danach stehen nur noch die passenden Komponenten darin, im Beispiel „2 Komponente(n)“: lodash 4.17.20 und lodash-es ohne Version. Groß- und Kleinschreibung spielt keine Rolle. Leeren Sie das Feld, sehen Sie wieder alle Komponenten.

Warum hier suchen? Fragt jemand, ob ein bestimmtes System eine Bibliothek enthält, beantworten Sie das hier mit der Version, ohne die Liste aller Systeme durchzugehen. Die Spalte Lizenz zeigt zudem, unter welcher Lizenz die Bibliothek steht.
Beispiel: Eine Sicherheitsmeldung betrifft lodash vor Version 4.17.21. Julia Beispiel sucht im Block nach „lodash“. srv-portal01 enthält lodash 4.17.20, ist also betroffen. Bei lodash-es nennt die SBOM keine Version, darum steht dort „-“.
Schritt 3: Zur Rückwärtssuche wechseln
Welche anderen Systeme dieselbe Bibliothek enthalten, zeigt die Rückwärtssuche im Reiter SBOM. Klicken Sie im Block SBOM-Komponenten oben rechts auf Im Reiter SBOM öffnen.
Danach ist im Bestand der Reiter SBOM gewählt (1). Unter dem Kasten zum Hochladen steht der Bereich Rückwärtssuche - welche Systeme nutzen eine Bibliothek? (2). Wie Sie dort suchen und die Versionen eingrenzen, steht in Betroffene Systeme finden.

Warum der Wechsel? Die Systemseite zeigt die Komponenten eines Systems. Bei einer Schwachstelle brauchen Sie aber alle betroffenen Systeme mit ihren Services. Das liefert die Rückwärtssuche.
Beispiel: Julia Beispiel weiß jetzt, dass srv-portal01 betroffen ist. Um alle Systeme mit lodash zu finden, wechselt sie mit Im Reiter SBOM öffnen in die Rückwärtssuche.
Nächster Schritt
Ist das Update der Bibliothek eingespielt, importieren Sie die neue SBOM des Systems, siehe SBOM aktualisieren. Danach zeigt der Block SBOM-Komponenten die neue Version.
Wenn etwas nicht klappt
- Statt der Systemseite öffnet sich eine Geräteseite. Das Objekt ist ein Gerät, das an Personen ausgegeben wird, etwa ein Notebook. Seine Software steht auf der Geräteseite, siehe Software und SBOM eines Geräts ansehen.
- Der Block Installierte Software fehlt. Für das System ist keine Software importiert, oder Ihnen fehlt das Recht, die Konfigurationsverwaltung anzusehen. Prüfen Sie im Reiter Software mit dem Filter Gerät, ob das System dort Zeilen hat, siehe Softwareinventar prüfen, Schritt 5.
- Der Block SBOM-Komponenten fehlt. Für das System ist keine SBOM eingespielt. Spielen Sie sie ein, siehe SBOM einspielen.
- „Keine Komponente passt zum Suchbegriff.“ Keine Komponente dieses Systems enthält Ihren Suchtext. Prüfen Sie die Schreibweise. Fehlt die Bibliothek, kann sie trotzdem in einem anderen System stecken: Suchen Sie im Reiter SBOM.
- „Die zuletzt eingespielte SBOM enthält keine Komponenten.“ knooing hat beim Import jede Komponente übersprungen, etwa weil allen der Name fehlte. Lassen Sie die SBOM vollständig erzeugen und spielen Sie sie erneut ein.
- „Die installierte Software ließ sich nicht laden.“ oder „Die SBOM-Komponenten ließen sich nicht laden.“ Die Verbindung zum Server ist gestört. Laden Sie die Seite neu. Bleibt die Meldung, wenden Sie sich an Ihre knooing-Administration.