Category Archives: Allgemeine Informationen

Update: WatchGuard Webinare im August & September

Auch im August und September finden wieder kostenlose WatchGuard-Webinare rund um das Thema Firebox und Netzwerksicherheit statt. Die WatchGuard Security-Spezialisten setzen sich dabei mit den unterschiedlichsten Aspekten auseinandersetzen, gehen tiefer auf technische Details ein und geben entsprechende Best Practice Beispiele. Neben dem umfangreichen Thema WatchGuard Cloud geht es u.a. auch um die wirkungsvolle Verwendung von FQDNs in Firewall Policies und Multifaktor-Authentifizierung mit AuthPoint: Weiterlesen »

Erinnerung: End-of-Life für alte spamBlocker Engine am 31.07.21

Vor etwa einem Jahr wurde die >> neue spamBlocker Engine von WatchGuard vorgestellt, welche seit der Fireware v12.5.4 verwendet wird. Die Resonanz war sehr positiv und viele Kunden berichten von deutlich verbesserten Erkennungsraten und weniger Fehlalarmen nach dem Upgrade auf Fireware v12.5.4 oder höher. Aus diesem Grund wird die alte spamBlocker Engine von Cyren am 31. Juli 2021 End-of-Life gehen.

Weiterlesen »

BestPractices.live – Patching & Software-Management mit Systems Management

Systems Management ist eine einfache und kostengünstige Möglichkeit, alle Geräte und IT-Systeme Ihres Unternehmens zu verwalten, zu überwachen, zu warten und zu unterstützen, unabhängig davon, ob Sie sich im Büro oder an einem entfernten Standort befinden. Dank der vorkonfigurierten Einstellungen entfällt eine Einarbeitungsphase und es wird sichergestellt, dass die IT-Infrastruktur des Unternehmens genau wie geplant funktioniert.

In diesem BestPractice Webinar werden WatchGuard-Experten die Themen Windows Updates, Patch Management und Software-Verwaltung besprechen.

Weiterlesen »

Threat Landscape Auswertung Juni 2021

WatchGuards Threat Lab ist eine Gruppe von Bedrohungsforschern, die sich mit der Analyse und Aufbereitung der letzten Malware- und Netzwerk-Attacken beschäftigen. Sie greifen dabei auf die Daten zurück, die sie vom WatchGuard Firebox Feed bekommen, aber auch aus internen und externen Threat Intelligences und einem Forschungs-Honeynet. Daraus werden Analysen und praktische Sicherheitshinweise über die größten Gefahren und Bedrohungen abgeleitet.
Weiterlesen »

ExpertTalk.live – Erkenntnisse aus dem Kaseya Supply-Chain-Angriff

Am Freitag, den 2. Juli, wurden mindestens acht MSPs mit Ransomware angegriffen, die ihre Infrastruktur und viele ihrer Kunden infizierte. Der Angriff nutzte einige ungepatchte Schwachstellen im lokalen Kaseya VSA-Produkt aus und nutzte dann die Remote-Monitoring- und Management-Lösung (RMM), um die Ransomware zu verbreiten. Von dem Vorfall sind angeblich bis zu 1.500 Unternehmen betroffen, und die Angreifer, Mitglieder der Revil-Bande, fordern 70 Millionen Dollar Lösegeld. In diesem Webinar erörtert Jonas Spieckermann, Manager Sales Engineering Central Europe, was die Experten über diesen Angriff wissen und wie Sie sich schützen können.

Die folgenden Aspekte werden in diesem Webinar besprochen:

Weiterlesen »

Erinnerung: TDR Integration in WatchGuard Cloud – alte UI ab 19.07.21 nicht mehr verfügbar

Seit Anfang des Jahres ist TDR (Threat Detection and Response) in der WatchGuard Cloud integriert ( >> TDR 6.0.0 ist jetzt verfügbar in der WatchGuard Cloud).  Nach positiven Rückmeldungen und Usability-Verbesserungen wird die alte TDR UI ab 19.07.2021 nicht mehr verfügbar sein, d.h. das gesamte TDR Management muss zukünftig in der WatchGuard Cloud durchgeführt werden. Weiterlesen »

BestPractices.live – Schutz im Home Office mit Firebox Implementierung hinter einem ISP Router

Home Offices und Büroumgebungen benötigen Netzwerk-Sicherheitslösungen zum Schutz vor Cyber-Attacken. Hierbei erfolgt die Implementierung und Installation der Netzwerk-Sicherheits-Appliance oft “hinter” dem bereits vorhandenen ISP Router. Durch diesen Netzwerkaufbau können einerseits schnell und einfach die erforderlichen Komponenten implementiert werden, andererseits gibt es aber auch hier spezielle Aspekte zu beachten.

In diesem Webinar stellen Ihnen WatchGuard-Experten Tipps und Tricks zur Installation von Firebox Appliances in Home Offices und Büroumgebungen vor. Wie kann eine Verwaltung der Appliance aus der Ferne erfolgen? Welche Fallstricke gibt es bei VPN und Remote-Zugriffen auf die Umgebung? Wie kann ein bestehendes Netzwerk “umgebaut” werden um eine möglichst einfache Implementierung zu ermöglichen? Diese und auch weitere Fragen werden in diesem Webinar beantwortet:
Weiterlesen »

Update: WatchGuard Webinar zum Thema Kaseya Supply-Chain-Angriff

Aus gegebenem Anlass veranstaltet WatchGuard am kommenden Donnerstag ein Webinar zum Thema Kaseya Supply-Chain-Angriff:

In diesem Webinar erörtert Jonas Spieckermann, Manager Sales Engineering Central Europe, was die Experten über diesen Angriff wissen und wie Sie sich zukünftig vor solchen Angriffen schützen können:

  • Zeitlicher Ablauf des Angriffs
  • Technische Details über die Schwachstellen und die bei dem Angriff verwendeten Tools, Techniken und Verfahren
  • Wie erkennen WatchGuard-Produkte die Ransomware und decken die verschiedenen Teile des Angriffs auf
  • Hineweise wie Sie sich vor diesem und anderen ähnlichen Angriffen in der Zukunft schützen können

Weiterlesen »

Single Sign-On (SSO) mit Event Log Monitor (ELM)-Authentifizierung funktioniert nach Windows-Update vom 8. Juni 2021 nicht mehr

Am 8. Juni 2021 veröffentlichte Microsoft ein Update. Diese Update betrifft Anwendungen, die die Legacy-API für den Zugriff auf Ereignisprotokolle nutzen. Das Update härtet den Zugriff auf Event Tracing for Windows (ETW) und steht im Zusammenhang mit der Sicherheitslücke CVE-2021-31958.

Dazu gibt es einen >> Knowledge Base Artikel von WatchGuard.

Standardmäßig verwendet WatchGuard SSO mit ELM Legacy-API-Aufrufe, um Benutzerauthentifizierungsanforderungen zu verarbeiten.
Um Probleme mit der Benutzerauthentifizierung zu vermeiden, schlägt WatchGuard hier zwei mögliche Lösungen vor:

Weiterlesen »