Blog
Schlagwörter
Neueste Beiträge
- Neue Datenaufbewahrungsfristen für Endpoint Security Lösungen 20. April 2026
- Threat Landscape Auswertung März 2026 14. April 2026
- WatchGuard Knowledge Base Updates März 2026 7. April 2026
- Sicherheitshinweis: CVE-2026-4315, CVE-2026-4266 und Update-Empfehlung 31. März 2026
Threat Landscape Auswertung Januar 2024
WatchGuards Threat Lab ist eine Gruppe von Bedrohungsforschern, die sich mit der Analyse und Aufbereitung der letzten Malware- und Netzwerk-Attacken beschäftigen. Sie greifen dabei auf die Daten zurück, die sie vom WatchGuard Firebox Feed bekommen, aber auch aus internen und externen Threat Intelligences und einem Forschungs-Honeynet. Daraus werden Analysen und praktische Sicherheitshinweise über die größten... Continue reading→
HOWTO: Reverse Proxy mit HTTPS Content Inspection und Content Actions (Deep Packet Inspection)
Der nachfolgende Artikel beschreibt die Absicherung HTTPS basierter Anwendungen via einer Incoming Proxy Regel mit aktivierter HTTPS Content Inspection und Content Actions. Die Firewall Regel und die HTTPS Proxy Action beinhalten folgende Security Features der Total Security Suite: Intrusion Prevention, Gateway AV, Intelligent AV, Geolocation und den APT Blocker. Erläuterung: Mit Content Actions können HTTP-Anfragen... Continue reading→
HOWTO: Redundantes AuthPoint Radius (Microsoft Netzwerkrichtlinienserver) Setup mit der WatchGuard Firebox
Problemstellung Da Microsoft für IKEv2 oder L2TP MS-CHAPv2 voraussetzt, müssen die Radius Anfragen von dem AuthPoint Gateway an einen Microsoft NPS weitergeleitet werden. Leider Kann in AuthPoint kein NPS Failover konfiguriert werden. Für SSLVPN oder IPSEC wird kein NPS benötigt! Lösungsvorschlag Die Firebox bietet die Möglichkeit mit einem Loopback Interface und einer SNAT Load Balancing... Continue reading→
Fireware 12.10.2 jetzt verfügbar
Seit Kurzem verfügbar: Fireware 12.10.2 und WatchGuard System Manager 12.10.2.
Access Point Firmware v2.2.22 jetzt verfügbar
Seit Kurzem verfügbar: Access Point Firmware v2.2.22.
WatchGuard-Produkte und -Dienste nicht von Ivanti Sicherheitslücke betroffen
Ivanti hat Sicherheitslücken in Ivanti Connect Secure und Ivanti Policy Secure Gateway bekannt gegeben. Dabei handelt es sich um eine Schwachstelle zur Umgehung der Authentifizierung (CVE-2023-46805) und eine Command-Injection-Schwachstelle (CVE-2024-21887), die es einem nicht authentifizierten Angreifer ermöglichen, möglicherweise beliebige Befehle auf anfälligen Geräten auszuführen. Es ist allerdings bestätigt, dass von diesen Schwachstellen keine WatchGuard-Produkte oder... Continue reading→
HOWTO: Download und Installation von manuellen Patches via WatchGuard Patch Management
Gilt für WatchGuard Endpoint Security Elite (vormals Advanced EPDR), 360 (vormals EPDR), Basic (vormals EPP) und WatchGuard EDR sowie die ehemalige Panda Welt (AD360 & Co.). ACHTUNG: Zum 1. April 2026 hat WatchGuard eine Umbenennung seines Endpoint-Security-Portfolios vorgenommen und somit das Portfolio übersichtlicher gestaltet und besser an aktuelle Anforderungen der IT-Sicherheit angepasst. Mit dem Zusatzmodul WatchGuard... Continue reading→
BestPractices.live – Übernahme von Konfigurationen, Backup & Restore in der WatchGuard Cloud
In diesem Webinar geht es um wertvolle Einblicke in bewährte Methoden zur nahtlosen Übernahme von Konfigurationen sowie zur effektiven Sicherung und Wiederherstellung Ihrer Daten in lokalen und Cloud-gemanagten Umgebungen in der WatchGuard Cloud. Es wird gezeigt, wie Sie Ausfallzeiten minimieren und Ihre Betriebskontinuität gewährleisten können. Mit diesem Webinar können Sie Ihre Kenntnisse über die WatchGuard... Continue reading→
Threat Landscape Auswertung Dezember 2023
WatchGuards Threat Lab ist eine Gruppe von Bedrohungsforschern, die sich mit der Analyse und Aufbereitung der letzten Malware- und Netzwerk-Attacken beschäftigen. Sie greifen dabei auf die Daten zurück, die sie vom WatchGuard Firebox Feed bekommen, aber auch aus internen und externen Threat Intelligences und einem Forschungs-Honeynet. Daraus werden Analysen und praktische Sicherheitshinweise über die größten... Continue reading→
BestPractices.live – Identity Security und Zero Trust
Der Diebstahl von Zugangsdaten und digitalen Identitäten ist an der Tagesordnung und Cyberkriminellen gelingt es immer wieder unter Verwendung dieser Daten Zugriff auf Firmen-Netzwerke und -Daten zu erlangen. Schadsoftware Infektionen, Ransomware Vorfälle und Diebstahl schützenswerter Daten können die Konsequenz sein und die Auswirkungen für Unternehmen sind oft immens. In diesem Webinar geht es um die... Continue reading→

Das könnte Sie auch interessieren: