Blog

Grundlagen: Verschlüsselung, SSL, Zertifikate, und HTTPS-Deep-Inspection

In diesem Artikel werden die Grundlagen von SSL, Zertifikaten und HTTPS-Deep-Inspection betrachtet. Diese Grundlagen sollen dem Verständnis dienen und sind daher sehr vereinfacht. Auf die mathematischen Grundlagen wird in diesem Artikel nicht eingegangen. Möglicherweise sind die ein oder andere Betrachtungsweise daher nicht vollständig korrekt, in diesem Artikel soll der Schwerpunkt jedoch auf dem prinzipiellen Verständnis liegen.Continue reading

Einrichten von Threat Detection and Response – Teil 5 – Best Practices

In dieser Artikel-Serie (bestehend aus 5 Teilen) wird das Setup von WatchGuard Threat Detection and Response beschrieben: 1. Initiales Einrichten von Threat Detection and Response im WatchGuard KundenPortal 2. Konfiguration von Threat Detection and Response auf der WatchGuard Firebox und Installation der Host Sensoren 3. Konfiguration von Threat Detection and Response im TDR Kundenportal  4....Continue reading

Best Practices: WatchGuard AuthPoint – Active Directory und LDAP

Den steigenden Bedarf im Bereich Authentifizierung belegt nicht zuletzt der Data Breach Investigation Report: Danach standen 63 Prozent der bestätigten Datenpannen im Zusammenhang mit gestohlenen oder schwachen Standard-Passwörtern – ein klares Indiz dafür, dass Multifaktor-Authentifizierung zu den kritischen Erfolgsfaktoren einer ganzheitlichen Sicherheitsstrategie gehört. In diesem Webinar stellen WatchGuard-Securityexperten vor wie mit WatchGuard AuthPoint eine einfache...Continue reading

Threat Landscape Auswertung Januar 2019

WatchGuards Threat Lab ist eine Gruppe von Bedrohungsforschern, die sich mit der Analyse und Aufbereitung der letzten Malware- und Netzwerk-Attacken beschäftigen. Sie greifen dabei auf die Daten zurück, die sie vom WatchGuard Firebox Feed bekommen, aber auch aus internen und externen Threat Intelligences und einem Forschungs-Honeynet. Daraus werden Analysen und praktische Sicherheitshinweise über die größten...Continue reading

DNSWatch – Suspicious connection stopped

DNSWatch schützt vor schädlichem “Clickjacking” und “Phishing” – unabhängig von dem verwendeten Protokoll, Port und der Art des Endgeräts. Phishing ist derzeit eine der größten Bedrohungen für kleinere und mittlere Unternehmen. 90% aller Angriffe beginnen mit einer Phishing-E-Mail. Daher ist es wichtig, dass IT-Administratoren über die richtige Sicherheit verfügen, um die Endbenutzer vor diesen Phishing-Angriffen...Continue reading

Crash des scand – SMTP-Proxy blockiert alle E-Mails- 12.2.1

Symptom: SMPT-SMTP-Proxy reicht keine E-Mails mehr durch. Workaround: Reboot der Box, bzw. Failover im Cluster Ursache: Unter bestimmten Umständen kann bei Fireware 12.2.1 ein Crash des Antivirus-Daemons scand auftreten (Es scheint bei bestimmten PDF-Files zu passieren). In diesen Fällen kann es (in Abhängigkeit der GAV-Konfiguration) dazu führen, daß gar keine E-Mails mehr durchgelassen werden. Ein...Continue reading

WatchGuard

WatchGuard Cloud Demo

Mit dem kostenlosen Demoaccount können Sie alle Funktionen der WatchGuard Cloud nach Belieben testen.