Hochladen
Excel-, Word- oder PowerPoint-Datei mit VBA im Self-Service einreichen – auch passwortgeschützte Projekte. Alternativ läuft die Einreichung per Watch-Folder oder Skript im Batch.
Der Macro Signing Service prüft VBA-Makros aus Excel-, Word- und PowerPoint-Dateien vor dem Einsatz risikoorientiert, signiert sie kontrolliert mit Zeitstempel und stellt sie erst nach Freigabe bereit. Derselbe Prozess signiert Ihre Windows-Software — EXE, MSI und DLL per Authenticode. Vollständig on-premises, offline betreibbar. Leitlinie: im Zweifel blockieren, nie signieren.
Makros erledigen in vielen Betrieben die Arbeit, für die es nie ein richtiges System gab: Auswertungen, Formularlogik, Schnittstellen zu Altsystemen. Gleichzeitig sind VBA-Makros seit Jahren einer der beliebtesten Einstiegswege für Schadsoftware. Microsoft hat darauf reagiert – seit Office Makros aus dem Internet standardmäßig blockiert (Mark of the Web), scheitern auch legitime Makros im Alltag.
Die typische Reaktion ist der schlechteste aller Wege: Makros werden pauschal per Gruppenrichtlinie freigeschaltet, Nutzer klicken „Inhalt aktivieren“, und niemand weiß mehr, welcher Code im Unternehmen tatsächlich ausgeführt wird. Ein dokumentierter Freigabeprozess für ausführbaren Code fehlt – genau das, was NIS2 und der BSI IT-Grundschutz an Nachvollziehbarkeit verlangen.
Der Macro Signing Service schließt diese Lücke: Ein Makro wird geprüft, bewertet und – nur wenn es unauffällig ist – automatisch signiert. Alles andere geht in eine kontrollierte Fachprüfung. Jede Entscheidung ist protokolliert und einer Person zuordenbar.
Anwender reichen ein Makro im Self-Service ein und erhalten in Sekunden einen verständlichen Prüfstatus – mit konkreter Codezeile und Begründung.
Excel-, Word- oder PowerPoint-Datei mit VBA im Self-Service einreichen – auch passwortgeschützte Projekte. Alternativ läuft die Einreichung per Watch-Folder oder Skript im Batch.
Das Prüfskript analysiert den Code auf Wortgrenzen, erkennt Auto-Exec-Einsprungpunkte, Verschleierung und Manipulation und markiert jede Fundstelle zeilengenau.
Grün wird automatisch signiert und steht zum Download bereit. Gelb geht in die Review-Queue, Rot in den kontrollierten Ausnahmeprozess – oder als makrofreie Kopie zurück.
Keine Auffälligkeiten. Die Datei wird strukturell VBA-signiert, erhält einen verpflichtenden RFC-3161-Zeitstempel und steht direkt zum Download bereit.
Prüfbedürftig. Die Datei landet in der Review-Queue – mit Codezeile, ausgelöster Regel und Begründung, damit die Fachprüfung fundiert und schnell entscheiden kann.
Keine Signatur. Eine Freigabe ist ausschließlich über die dokumentierte Zwei-Personen-Ausnahme möglich – oder die Datei wird als makrofreie Kopie ausgeliefert.
Von der Analyse über die Signatur bis zum Betrieb – mit optionalen Erkennungsebenen, die sauber degradieren, wenn sie nicht aktiviert sind.
clean / review / reject plus nomacro und error. Nur clean löst eine automatische Signatur aus – es gibt keinen Zwischenweg.
Fail-closedJede auffällige Codezeile mit ausgelöster Regel, Schweregrad und verständlicher Begründung – kein Blackbox-Score, sondern nachvollziehbare Befunde.
TransparenzURLs, IP-Adressen, Dateipfade und decodierte Strings werden extrahiert, Rauschen wird herausgefiltert – direkt verwertbar für Ihr Security-Team.
Threat IntelligenceErkennt veraltete VBA-Funktionen und nennt jeweils eine sichere, moderne Alternative – die Prüfung verbessert nebenbei Ihre Code-Qualität.
Code-QualitätFamilienbasierte Erkennung bekannter Maldoc-Muster, ergänzend zu den Keyword-Regeln. Nicht aktiviert? Dann degradiert die Prüfung sauber.
OptionalBekannte Schad-Makros werden per SHA-256 blockiert, bevor sie überhaupt analysiert werden. ClamAV lässt sich zusätzlich anbinden.
OptionalErkennt Dateien aus dem Internet – die Office trotz gültiger Signatur blockiert – und warnt aktiv, statt Anwender im Regen stehen zu lassen.
MOTWGeparstes VBA-Projekt und Container-Rohbytes. So werden VBA-Stomping und Manipulationen erkannt, bei denen Quelltext und P-Code auseinanderfallen.
Anti-StompingSHA-256 je Modul: bereits geprüfte, identische Module werden erkannt. Keine Doppelprüfung, keine unnötige Wartezeit für Ihre Anwender.
PerformanceStrukturelle VBA-Signatur mit verpflichtendem RFC-3161-Zeitstempel und anschließender Nachprüfung – schlägt sie fehl, erfolgt keine Auslieferung.
RFC 3161Authenticode-Signatur für EXE-Dateien, MSI-Installer und DLL-Bibliotheken — mit demselben Zertifikat, denselben Freigaberegeln und demselben Audit-Trail wie bei Makros.
EXE · MSI · DLLReview-Queue mit Rollen; sensible Ausnahmen erfordern zwingend zwei unterschiedliche Freigebende. Selbstfreigabe ist technisch ausgeschlossen.
Zwei-Personen-PrinzipRiskante Dateien werden isoliert abgelegt und können kontrolliert freigegeben oder endgültig gelöscht werden – nichts liegt unbeaufsichtigt herum.
IsolationEntfernt das VBA-Projekt und liefert eine bereinigte .xlsx oder .docx – der fachliche Inhalt bleibt vollständig nutzbar, nur der Code fällt weg.
Content DisarmEingehende signierte Dateien werden verifiziert und – soweit möglich – auf Sperrung geprüft. Eine abgelaufene oder gesperrte Signatur fällt auf.
RevocationDokumentierte Einzelfallfreigabe für fachlich notwendige Bestandsmakros – immer bezogen auf den konkret geprüften Code, nicht auf die Datei pauschal.
NachvollziehbarAdmin, Security Officer, Operator, Auditor und Viewer – sauber getrennte Berechtigungen statt eines Sammel-Admins für alles.
RBACLDAP-Anbindung, Rollen-Mapping und Ihr eigenes Signaturzertifikat. Ein HSM lässt sich optional als Schlüsselspeicher einbinden.
Active DirectoryAppend-only-Protokoll mit SHA-256-Bezug, optionaler Export an Syslog/CEF und DSGVO-konforme Pseudonymisierung personenbezogener Daten.
RevisionssicherMonitoring von Anwendung, Warteschlange und Signaturserver, inklusive Watchdog mit automatischem Neustart bei Störungen.
MonitoringEnde-zu-Ende-Selbsttest der gesamten Prüfkette – nach Installation, Konfigurationsänderung und Update, ohne Fremdsysteme und ohne Seiteneffekte.
SelbsttestAuch ohne SMTP betreibbar – Benachrichtigungen entstehen als .eml-Dateien. Massenverarbeitung läuft über Skripte und Watch-Folder.
Offline-fähigMakros sind nur eine Form von ausführbarem Code. Dieselbe Prüf- und Signaturkette signiert auch Ihre Windows-Software per Authenticode: EXE-Dateien, MSI-Installer und DLL-Bibliotheken. Ein Zertifikat, ein Freigabeprozess, ein Protokoll – statt zwei getrennter Werkzeuge.
Beim Ausführen einer unsignierten Datei aus dem Internet meldet Windows „Der Computer wurde durch Windows geschützt“. Anwender müssen den Warnhinweis aktiv wegklicken – oder brechen ab.
AppLocker und Windows Defender Application Control lassen sich sauber nur über Herausgeberregeln betreiben. Ohne Signatur bleiben nur brüchige Pfad- oder Hash-Regeln.
Interne Tools, Makro-Ersatzanwendungen und kleine Helfer werden von Virenscannern heuristisch angeschlagen, weil ihnen jede Reputation fehlt. Eine Signatur ist der übliche Gegenbeweis.
Zertifikat beschaffen, Schlüssel sicher verwahren, Zeitstempel-Server einbinden, Freigaben dokumentieren – für ein paar Releases im Jahr steht der Aufwand in keinem Verhältnis.
EXE, MSI oder DLL im Self-Service hochladen oder über einen Watch-Folder ablegen. Ganze Release-Ordner lassen sich im Batch übergeben.
Hash-Blockliste, optional ClamAV und YARA laufen wie bei Makros. Die Freigabe folgt denselben Rollen – sensible Fälle erfordern zwei Freigebende.
Signiert wird mit Ihrem Code-Signing-Zertifikat, verpflichtend mit RFC-3161-Zeitstempel. Anschließend wird die Signatur maschinell nachgeprüft.
Die signierte Datei steht zum Download bereit, der Vorgang liegt mit SHA-256-Bezug im Append-only-Audit-Trail – prüferfest nachvollziehbar.
Zertifikat, Zeitstempel-Server und Freigaberollen sind einmal eingerichtet. Jede weitere Signatur ist ein Vorgang, keine Projektbeauftragung.
Kurze DurchlaufzeitMakros und Software teilen sich Zertifikat, Schlüsselverwahrung, Rollen und Protokoll. Das ist deutlich günstiger, als für Anwendungen eine eigene Signaturstrecke aufzubauen.
Preis auf AnfrageDurch den verpflichtenden RFC-3161-Zeitstempel bleibt eine einmal erzeugte Signatur gültig, auch wenn das Zertifikat später abläuft. Alte Releases müssen nicht nachsigniert werden.
TimestampingEin kompletter Release-Ordner wird in einem Durchgang signiert. Über die Skript-Schnittstelle lässt sich der Schritt auch in einen bestehenden Build einhängen.
AutomatisierbarDer Dienst nutzt Ihr eigenes Code-Signing-Zertifikat aus Ihrer PKI, optional in einem HSM. Der private Schlüssel verlässt Ihre Infrastruktur nicht.
Eigene PKI · HSMOb Makro oder Anwendung: Jede Signatur landet im selben Append-only-Protokoll. Für Audits gibt es eine Quelle statt zweier Insellösungen.
Audit-TrailDie sicherheitskritischen Kernanforderungen sind mit automatisierten Tests hinterlegt – sie lassen sich nicht wegkonfigurieren.
Keine Konfiguration kann die Kernprüfung lockern. Es gibt keinen globalen Risikoschalter, mit dem sich Befunde stumm schalten ließen.
Ohne echte Kryptografie und gültigen Zeitstempel gilt eine Datei nicht als signiert – und wird folglich nicht ausgeliefert.
Schlüssel und Passwörter kommen ausschließlich aus Umgebungsvariablen. In allen Logs erfolgt konsequente Redaction.
Ein vorhandenes, aber nicht parsebares VBA-Projekt gilt als reject – nicht als „nomacro“. Verschleierung führt nie zu einem Freifahrtschein.
Der Dienst löst konkrete Probleme in klar umrissenen Betriebssituationen:
Nach einem Office-Update laufen jahrelang genutzte Auswertungsmakros nicht mehr. Statt Makros pauschal per Gruppenrichtlinie freizuschalten, werden sie geprüft, signiert und vertrauenswürdig bereitgestellt.
Ein Prüfer fragt, wie ausführbarer Code im Unternehmen freigegeben wird. Der Append-only-Audit-Trail beantwortet die Frage lückenlos – inklusive Wer, Wann und auf welcher Grundlage.
Externe Kalkulations- oder Formulardateien kommen per Mail ins Haus. Sie durchlaufen erst die Prüfung, bevor jemand sie öffnet – im Zweifel als makrofreie Kopie.
Ein selbst entwickeltes Windows-Tool soll an alle Arbeitsplätze verteilt werden, wird aber vom Virenscanner angeschlagen und von AppLocker geblockt. Signiert und protokolliert läuft es sauber durch die Softwareverteilung.
Hunderte Excel-Dateien aus zwanzig Jahren liegen auf dem Fileserver. Über Watch-Folder und Batch-Lauf entsteht erstmals ein belastbares Bild, welcher Makro-Code tatsächlich im Umlauf ist.
| Merkmal | Ausprägung |
|---|---|
| Betriebsmodell | On-Premises, vollständig offline betreibbar – keine Cloud-Abhängigkeit |
| Unterstützte Dateien | Excel, Word und PowerPoint mit VBA-Projekt (auch passwortgeschützt) sowie Windows-Software: EXE, MSI, DLL |
| Signaturverfahren | Strukturelle VBA-Signatur für Office-Dateien, Authenticode für Windows-Software — jeweils mit RFC-3161-Zeitstempel |
| Verdikt-Stufen | clean · review · reject, zusätzlich nomacro und error |
| Signatur | Strukturelle VBA-Signatur mit verpflichtendem RFC-3161-Zeitstempel und Nachprüfung |
| Zertifikat | Kundeneigene PKI vorbereitet, HSM optional |
| Benutzerverwaltung | Lokal oder über LDAP / Active Directory mit Rollen-Mapping |
| Rollen | Admin, Security Officer, Operator, Auditor, Viewer |
| Protokollierung | Append-only Audit-Trail mit SHA-256-Bezug, Export nach Syslog/CEF optional |
| Datenschutz | DSGVO-Pseudonymisierung, Secrets ausschließlich aus Umgebungsvariablen, Redaction in Logs |
| Massenverarbeitung | Watch-Folder und Skript-Schnittstelle für Batch-Läufe |
| Betriebsprüfung | Testcenter mit Ende-zu-Ende-Selbsttest nach Installation und Update |
| Preismodell | Lizenz nach Installation und Umfang, Makro- und Code-Signatur gemeinsam abgedeckt – Angebot nach Scope-Gespräch |
.xlsx oder .docx ausgeliefert. Der fachliche Inhalt – Tabellen, Formeln, Texte, Formatierungen – bleibt nutzbar, nur der ausführbare Code fällt weg. Das ist der übliche Weg, wenn ein Makro als reject bewertet wurde, die Datei selbst aber fachlich weiter benötigt wird. Das Verfahren wird auch Content Disarm and Reconstruction genannt.On-Premises, offline betreibbar, an Ihre Active-Directory- und PKI-Infrastruktur anbindbar – für Office-Makros und Windows-Software gleichermaßen. Erzählen Sie uns kurz, wie ausführbarer Code bei Ihnen heute freigegeben wird; wir zeigen Ihnen, wie der Prozess aussehen kann, und nennen Ihnen den Preis.