Blog
Schlagwörter
Neueste Beiträge
- Threat Landscape Auswertung August 2025 3. September 2025
- HOWTO: “Friendly Network Detection” für den WatchGuard IPSec Mobile VPN Client (NCP FND-Server) 26. August 2025
- BestPractices.live – ThreatSync Core: Erweiterte Erkennung und Reaktion 25. August 2025
- Ihre Vorteile mit uns als WatchGuard Preferred Reseller 22. August 2025
HOWTO: Verwendung von der Funktion “Autorisierte Software”
Gilt für WatchGuard EDR, EPDR, Advanced EPDR sowie die ehemalige Panda Welt (AD360 & Co.). Grundsätzlich können Ausnahmen in der WatchGuard Endpoint Konsole im jeweiligen Sicherheitsprofil unter Allgemein „Von Scans ausgeschlossene Dateien und Pfade“ hinzugefügt werden. Die oben genannten Ausnahmen werden von allen Schutzmechanismen ignoriert. Die Verwendung von Ausschlüssen wird nur empfohlen, wenn bspw. Performanceprobleme... Continue reading→
Neue Features für WatchGuard SOC by Cytomic Orion
Die neue Version 2.33.00 der Security Operations (SecOps) console von Cytomic Orion/Covalent/Ionic ist seit dem 05.10.2023 verfügbar und enthält folgende neuen Features:
HOWTO: Erzwingen einer VPN-Verbindung in öffentlichen Netzwerken
Problemstellung: Da das Home-Office auch 2023 weiterhin stark verbreitet ist, erreichen uns dazu viele Kundenanfragen. Neben der Performance-Optimierung ist die Verbesserung der Security eines der Top-Themen. Ich möchte in diesem Blog-Artikel meine Ideen für ein VPN-Enforcement in öffentlichen Netzwerken veranschaulichen. Unser Ziel ist es außerhalb des Domänen-Netzwerks sämtlichen Datenverkehr sicher über die Firmenfirewall zu erzwingen.... Continue reading→
BestPractices.live – Standortvernetzung mit Hilfe von VPN-Anbindungen
Dieses Webinar bietet eine Einführung in die Konfiguration von VPN-basierten Standortvernetzungen mit WatchGuard Firebox Appliances. Der Schwerpunkt des Webinars liegt auf der Konfiguration im Cloudmanagement mit WatchGuard Cloud sowie im Localmanagement mit der Fireware Web UI.
HOWTO: Exchange Reverse Proxy mit HTTPS Content Inspection (Ohne Access Portal)
Der nachfolgende Artikel beschreibt die Absicherung eines Microsoft Exchange Servers via einer Incoming Proxy Regel mit aktivierter HTTPS Content Inspection (Deep Packet Inspection). Die Firewall Regel und die HTTPS Proxy Action beinhalten folgende Security Features der Total Security Suite: Intrusion Prevention, Gateway AV, Intelligent AV, Geolocation und den APT Blocker. Bei dieser Vatiante findet KEINE... Continue reading→
HOWTO: BOC Best Practices/Empfehlungen zu WatchGuard EDR Core
Der folgende Artikel beschreibt die BOC Best Practices/Empfehlungen für WatchGuard EDR Core (Letzte Aktualisierung 30.09.2024 / gilt auch für die neue Endpoint Version 4.50.00 / Aeather 17). Das Produkt EDR Core (enthalten in der Total Security Suite der WatchGuard Firewall Appliance) ist der Nachfolger von >> Threat Detection and Response (TDR), welches am 30.09.2023 End-of-Life... Continue reading→
Fireware 12.10 jetzt verfügbar
Seit Kurzem verfügbar: Fireware 12.10 und WatchGuard System Manager 12.10
Threat Landscape Auswertung August 2023
WatchGuards Threat Lab ist eine Gruppe von Bedrohungsforschern, die sich mit der Analyse und Aufbereitung der letzten Malware- und Netzwerk-Attacken beschäftigen. Sie greifen dabei auf die Daten zurück, die sie vom WatchGuard Firebox Feed bekommen, aber auch aus internen und externen Threat Intelligences und einem Forschungs-Honeynet. Daraus werden Analysen und praktische Sicherheitshinweise über die größten... Continue reading→
WatchGuard Knowledge Base Updates August 2023
WatchGuard veröffentlicht jeden Monat neue Artikel und andere Inhalte in der >> WatchGuard Knowledge Base. Dabei werden u.a. häufige Fragen beantwortet und bekannte Probleme bearbeitet. So auch im August 2023:
WatchGuard kauft CyGlass Technology Services
WatchGuard Technologies gab gestern die Übernahme von CyGlass Technology Services bekannt, einem führenden Anbieter von cloud- und netzwerkzentrierten Lösungen zur Bedrohungserkennung und -reaktion, die Unternehmen dabei helfen, Risiken zu erkennen, Bedrohungen zu stoppen und Compliance nachzuweisen. Die zu 100 % cloudnative Plattform von CyGlass nutzt fortschrittliche Fähigkeiten der künstlichen Intelligenz (KI) und des maschinellen Lernens... Continue reading→
Das könnte Sie auch interessieren: