Category Archives: Allgemeine Informationen

BestPractices.live – SAML Integration in Firebox SSO

Benutzer- und Gruppeninformationen bilden eine wichtige Grundlage für zielgerichtete Firewall-Regeln, individuelle Zugriffsrichtlinien und die Umsetzung moderner Zero-Trust-Konzepte. Viele Unternehmen verwalten diese Informationen zentral über einen Identitätsdienst, der sich mit Sicherheitslösungen wie Firebox-Appliances integrieren lässt. Für die Anbindung cloudbasierter Identitätslösungen bietet sich dabei insbesondere das SAML-Protokoll an.

In dieser Webinaraufzeichnung zeigen Ihnen die WatchGuard-Experten praxisnah, wie Sie Ihre Firebox über SAML mit einem externen Identitätsdienst verbinden und welche Vorteile sich daraus für die Verwaltung und Absicherung Ihrer Umgebung ergeben.

Das erwartet Sie in der Webinaraufzeichnung:

  • Integration der Firebox mit Microsoft Entra ID über SAML
  • Synchronisierung von Benutzer- und Gruppeninformationen
  • Gezielte Nutzung von Benutzer- und Gruppeninformationen für:
    • VPN-Zugänge über SSL VPN
    • die Anmeldung am Firebox-Authentifizierungsportal
    • benutzer- und gruppenspezifische Firewall-Regeln und Zugriffsrichtlinien

Weiterlesen »

Wichtiger Sicherheitshinweis: CVE-2026-13086, weitere CVEs sowie Update-Empfehlung

Mit dem neuen Fireware Release v2026.2.2 / v12.12.2 schließt WatchGuard folgende sicherheitsrelevante Schwachstellen, die alle Firebox-Modelle mit Fireware v12.x, v2025.1 bis einschließlich v2026.2.1 betreffen:

CVE-2026-13086, CVE-2026-19313, CVE-2026-19314, CVE-2026-19315, CVE-2026-19316, CVE-2026-19317,
CVE-2026-19318, CVE-2026-78008, CVE-2026-78009, CVE-2026-78010, CVE-2026-78011

Weitere Informationen finden Sie im Blog-Artikel >> Fireware v2026.2.2 / v12.12.2 jetzt verfügbar oder unter https://psirt.watchguard.com.

Unsere Empfehlung: Aktualisieren Sie Ihre WatchGuard-Appliances auf die aktuelle Fireware-Version, um das Risiko eines Angriffs oder Systemausfalls zu reduzieren.

Weiterlesen »

Fireware v2026.2.2 / v12.12.2 jetzt verfügbar

Seit Kurzem verfügbar: Fireware v2026.2.2 / v12.12.2 und Dimension v2.3.1.

Fireware v2026.2.2 / v12.12.2 ist ein Security Release Update mit wichtigen Security Fixes, das neben sicherheitsrelevanten Verbesserungen auch neue Funktionen sowie Verbesserungen bei Stabilität und Verwaltung enthält. Wir empfehlen dringend Ihre WatchGuard-Appliances auf die aktuelle Fireware-Version zu aktualisieren, um das Risiko eines Angriffs oder Systemausfalls zu reduzieren.

Eine vollständige Auflistung aller Neuerungen finden Sie unter >> Enhancements and Resolved Issues v2026.2.2 in den >> Release Notes v2026.2.2.
Weiterlesen »

BestPractices.live – VPN war gestern – die neue Freiheit heißt FireCloud Total Access

Homeoffice, Cloud-Anwendungen und mobiles Arbeiten stellen Unternehmen vor neue Sicherheitsanforderungen. Klassische VPN-Lösungen reichen dabei oft nicht mehr aus. Gefragt sind flexible Sicherheitskonzepte, die den Zugriff gezielt anhand von Identität und Berechtigungen steuern.

In dieser Webinaraufzeichnung erfahren Sie, wie WatchGuard FireCloud Total Access mit einem modernen SASE-Ansatz dabei unterstützt. Die Lösung kombiniert FWaaS, SWG und ZTNA und ermöglicht einen sicheren Zugriff auf genau die Anwendungen und Daten, die Mitarbeitende benötigen. Neben den wichtigsten Grundlagen und Einsatzszenarien stehen vor allem Live-Einblicke in die Lösung im Mittelpunkt: Erleben Sie FireCloud Total Access aus Anwendersicht und sehen Sie, welche Möglichkeiten die Verwaltung über die WatchGuard Cloud bietet.

Die technische Anbindung von FireCloud Total Access basiert auf WireGuard VPN was gegenüber klassischen VPN-Protokollen wie SSL oder IPsec viele Vorteile bietet: Es ist schlanker, effizienter und deutlich schneller. Durch sein modernes Kryptografie-Design reduziert es Overhead und verbessert die Performance, besonders auf mobilen Geräten. Zudem ist die Konfiguration einfacher, da es weniger komplexe Einstellungen benötigt. Im Vergleich zu IPsec und SSL-VPN (z. B. OpenVPN) verbraucht WireGuard weniger CPU-Ressourcen und bietet eine stabilere Verbindung, selbst bei Netzwerkwechseln oder Roaming.

Das erwartet Sie in der Webinaraufzeichnung:

  • Warum VPN für hybride Arbeitswelten an Grenzen stößt
  • Welche Vorteile SASE und FireCloud Total Access bieten
  • Wie FWaaS, SWG und ZTNA zusammenspielen
  • Live-Demo der Lösung

Weiterlesen »

Die komfortable Alternative zu Microsoft WSUS – WatchGuard Patch Management

Am 20. September 2024 hat Microsoft offiziell bekanntgegeben, dass der Windows Server Update Service (WSUS) als veraltet bzw. „deprecated“ eingestuft wird. Während weiterhin Bugfixes zur Verfügung gestellt werden, wird die aktive Weiterentwicklung des WSUS kurzfristig eingestellt. Dies bedeutet, dass der Dienst zwar vorerst noch funktionsfähig bleibt, sich jedoch technisch nicht mehr weiterentwickeln wird.

Microsoft selbst empfiehlt daher, möglichst bald auf alternative Lösungen umzusteigen, um langfristig auf dem aktuellen Stand der Technik zu bleiben. Eine 1A Vorlage für WatchGuard und uns selbst das Thema aufzugreifen 😉

Unsere Empfehlung: Umstieg auf WatchGuard Patch Management

Weiterlesen »

Systeme zur Angriffserkennung (SzA) mit WatchGuard Endpoint Security

Einsatz von Systemen zur Angriffserkennung (SzA) gemäß IT-SiG 2.0

Gemäß § 8a Absatz 1a BSIG (Gesetz über das Bundesamt für Sicherheit in der Informationstechnik) sind Betreiber Kritischer Infrastrukturen (KRITIS) sowie bestimmte Betreiber von Energieanlagen verpflichtet, Systeme zur Angriffserkennung (SzA) einzusetzen. Die Verpflichtung gilt seit dem 1. Mai 2023. Das BSI stellt hierfür eine >> Orientierungshilfe zum Einsatz von Systemen zur Angriffserkennung bereit. Sie beschreibt die Anforderungen an Betreiber sowie an prüfende Stellen und dient als Grundlage für die Umsetzung und Prüfung der gesetzlichen Vorgaben.

Die SzA sollen Bedrohungen kontinuierlich erkennen, analysieren und geeignete Maßnahmen zur Begrenzung und Beseitigung von Sicherheitsvorfällen unterstützen. Hierzu müssen sie geeignete Parameter und Merkmale aus dem laufenden Betrieb automatisiert erfassen und auswerten. Im Rahmen der regelmäßigen Nachweisprüfung gemäß § 8a Absatz 3 BSIG müssen Betreiber dem BSI weiterhin alle zwei Jahre nachweisen, dass die Anforderungen einschließlich des Einsatzes von Systemen zur Angriffserkennung angemessen umgesetzt wurden.

Weiterlesen

Wichtiger Sicherheitshinweis: CVE-2026-13368, weitere CVEs sowie Update-Empfehlung

Mit dem neuen Fireware Release v2026.2.1 / v12.12.1 schließt WatchGuard etliche sicherheitsrelevante Schwachstellen (u.a. CVE-2026-13368), die alle Firebox-Modelle mit Fireware v12.x, v2025.1 bis einschließlich v2026.2  betreffen.

Eine vollständige Liste der CVEs und Security Fixes finden Sie im Blog-Artikel >> Fireware v2026.2.1 / v12.12.1 jetzt verfügbar.

Unsere Empfehlung: Aktualisieren Sie Ihre WatchGuard-Appliances auf die aktuelle Fireware-Version, um das Risiko eines Angriffs oder Systemausfalls zu reduzieren.

Weiterlesen »

Fireware v2026.2.1 / v12.12.1 jetzt verfügbar

Seit Kurzem verfügbar: Fireware v2026.2.1 / v12.12.1 und WatchGuard System Manager 2026.3

Fireware v2026.2.1 / v12.12.1 ist ein Security Release Update mit wichtigen Security Fixes, das neben sicherheitsrelevanten Verbesserungen auch neue Funktionen sowie Verbesserungen bei Stabilität und Verwaltung enthält.

Eine vollständige Auflistung aller Neuerungen finden Sie unter >> Enhancements and Resolved Issues v2026.2.1 in den >> Release Notes v2026.2.1. Weiterlesen »