Category Archives: Aktuelle Nachrichten

BestPractices.live – SAML Integration in Firebox SSO

Benutzer- und Gruppeninformationen bilden eine wichtige Grundlage für zielgerichtete Firewall-Regeln, individuelle Zugriffsrichtlinien und die Umsetzung moderner Zero-Trust-Konzepte. Viele Unternehmen verwalten diese Informationen zentral über einen Identitätsdienst, der sich mit Sicherheitslösungen wie Firebox-Appliances integrieren lässt. Für die Anbindung cloudbasierter Identitätslösungen bietet sich dabei insbesondere das SAML-Protokoll an.

In dieser Webinaraufzeichnung zeigen Ihnen die WatchGuard-Experten praxisnah, wie Sie Ihre Firebox über SAML mit einem externen Identitätsdienst verbinden und welche Vorteile sich daraus für die Verwaltung und Absicherung Ihrer Umgebung ergeben.

Das erwartet Sie in der Webinaraufzeichnung:

  • Integration der Firebox mit Microsoft Entra ID über SAML
  • Synchronisierung von Benutzer- und Gruppeninformationen
  • Gezielte Nutzung von Benutzer- und Gruppeninformationen für:
    • VPN-Zugänge über SSL VPN
    • die Anmeldung am Firebox-Authentifizierungsportal
    • benutzer- und gruppenspezifische Firewall-Regeln und Zugriffsrichtlinien

Weiterlesen »

Wichtiger Sicherheitshinweis: CVE-2026-13086, weitere CVEs sowie Update-Empfehlung

Mit dem neuen Fireware Release v2026.2.2 / v12.12.2 schließt WatchGuard folgende sicherheitsrelevante Schwachstellen, die alle Firebox-Modelle mit Fireware v12.x, v2025.1 bis einschließlich v2026.2.1 betreffen:

CVE-2026-13086, CVE-2026-19313, CVE-2026-19314, CVE-2026-19315, CVE-2026-19316, CVE-2026-19317,
CVE-2026-19318, CVE-2026-78008, CVE-2026-78009, CVE-2026-78010, CVE-2026-78011

Weitere Informationen finden Sie im Blog-Artikel >> Fireware v2026.2.2 / v12.12.2 jetzt verfügbar oder unter https://psirt.watchguard.com.

Unsere Empfehlung: Aktualisieren Sie Ihre WatchGuard-Appliances auf die aktuelle Fireware-Version, um das Risiko eines Angriffs oder Systemausfalls zu reduzieren.

Weiterlesen »

BestPractices.live – VPN war gestern – die neue Freiheit heißt FireCloud Total Access

Homeoffice, Cloud-Anwendungen und mobiles Arbeiten stellen Unternehmen vor neue Sicherheitsanforderungen. Klassische VPN-Lösungen reichen dabei oft nicht mehr aus. Gefragt sind flexible Sicherheitskonzepte, die den Zugriff gezielt anhand von Identität und Berechtigungen steuern.

In dieser Webinaraufzeichnung erfahren Sie, wie WatchGuard FireCloud Total Access mit einem modernen SASE-Ansatz dabei unterstützt. Die Lösung kombiniert FWaaS, SWG und ZTNA und ermöglicht einen sicheren Zugriff auf genau die Anwendungen und Daten, die Mitarbeitende benötigen. Neben den wichtigsten Grundlagen und Einsatzszenarien stehen vor allem Live-Einblicke in die Lösung im Mittelpunkt: Erleben Sie FireCloud Total Access aus Anwendersicht und sehen Sie, welche Möglichkeiten die Verwaltung über die WatchGuard Cloud bietet.

Die technische Anbindung von FireCloud Total Access basiert auf WireGuard VPN was gegenüber klassischen VPN-Protokollen wie SSL oder IPsec viele Vorteile bietet: Es ist schlanker, effizienter und deutlich schneller. Durch sein modernes Kryptografie-Design reduziert es Overhead und verbessert die Performance, besonders auf mobilen Geräten. Zudem ist die Konfiguration einfacher, da es weniger komplexe Einstellungen benötigt. Im Vergleich zu IPsec und SSL-VPN (z. B. OpenVPN) verbraucht WireGuard weniger CPU-Ressourcen und bietet eine stabilere Verbindung, selbst bei Netzwerkwechseln oder Roaming.

Das erwartet Sie in der Webinaraufzeichnung:

  • Warum VPN für hybride Arbeitswelten an Grenzen stößt
  • Welche Vorteile SASE und FireCloud Total Access bieten
  • Wie FWaaS, SWG und ZTNA zusammenspielen
  • Live-Demo der Lösung

Weiterlesen »

Die komfortable Alternative zu Microsoft WSUS – WatchGuard Patch Management

Am 20. September 2024 hat Microsoft offiziell bekanntgegeben, dass der Windows Server Update Service (WSUS) als veraltet bzw. „deprecated“ eingestuft wird. Während weiterhin Bugfixes zur Verfügung gestellt werden, wird die aktive Weiterentwicklung des WSUS kurzfristig eingestellt. Dies bedeutet, dass der Dienst zwar vorerst noch funktionsfähig bleibt, sich jedoch technisch nicht mehr weiterentwickeln wird.

Microsoft selbst empfiehlt daher, möglichst bald auf alternative Lösungen umzusteigen, um langfristig auf dem aktuellen Stand der Technik zu bleiben. Eine 1A Vorlage für WatchGuard und uns selbst das Thema aufzugreifen 😉

Unsere Empfehlung: Umstieg auf WatchGuard Patch Management

Weiterlesen »

Systeme zur Angriffserkennung (SzA) mit WatchGuard Endpoint Security

Einsatz von Systemen zur Angriffserkennung (SzA) gemäß IT-SiG 2.0

Gemäß § 8a Absatz 1a BSIG (Gesetz über das Bundesamt für Sicherheit in der Informationstechnik) sind Betreiber Kritischer Infrastrukturen (KRITIS) sowie bestimmte Betreiber von Energieanlagen verpflichtet, Systeme zur Angriffserkennung (SzA) einzusetzen. Die Verpflichtung gilt seit dem 1. Mai 2023. Das BSI stellt hierfür eine >> Orientierungshilfe zum Einsatz von Systemen zur Angriffserkennung bereit. Sie beschreibt die Anforderungen an Betreiber sowie an prüfende Stellen und dient als Grundlage für die Umsetzung und Prüfung der gesetzlichen Vorgaben.

Die SzA sollen Bedrohungen kontinuierlich erkennen, analysieren und geeignete Maßnahmen zur Begrenzung und Beseitigung von Sicherheitsvorfällen unterstützen. Hierzu müssen sie geeignete Parameter und Merkmale aus dem laufenden Betrieb automatisiert erfassen und auswerten. Im Rahmen der regelmäßigen Nachweisprüfung gemäß § 8a Absatz 3 BSIG müssen Betreiber dem BSI weiterhin alle zwei Jahre nachweisen, dass die Anforderungen einschließlich des Einsatzes von Systemen zur Angriffserkennung angemessen umgesetzt wurden.

Weiterlesen

Wichtiger Sicherheitshinweis: CVE-2026-13368, weitere CVEs sowie Update-Empfehlung

Mit dem neuen Fireware Release v2026.2.1 / v12.12.1 schließt WatchGuard etliche sicherheitsrelevante Schwachstellen (u.a. CVE-2026-13368), die alle Firebox-Modelle mit Fireware v12.x, v2025.1 bis einschließlich v2026.2  betreffen.

Eine vollständige Liste der CVEs und Security Fixes finden Sie im Blog-Artikel >> Fireware v2026.2.1 / v12.12.1 jetzt verfügbar.

Unsere Empfehlung: Aktualisieren Sie Ihre WatchGuard-Appliances auf die aktuelle Fireware-Version, um das Risiko eines Angriffs oder Systemausfalls zu reduzieren.

Weiterlesen »

Rückblick: BOC Sommerfest 2026

Unser Sommerfest hat auch in diesem Jahr Kunden, Partner und unser Team in entspannter Atmosphäre zusammengebracht. Bei gutem Essen und vielen Gesprächen stand vor allem der persönliche Austausch im Mittelpunkt.

Ein besonderes Highlight war die Podiumsdiskussion zum Thema „Was brauchen Unternehmen heute wirklich für eine sichere IT?“ Dabei ging es um aktuelle Herausforderungen der IT-Sicherheit und darum, wie WatchGuard Unternehmen mit passenden Lösungen dabei unterstützen kann, ihre IT sicher aufzustellen. Die Diskussion hat einige spannende Perspektiven eröffnet und für viele Denkanstöße gesorgt.

Ein herzliches Dankeschön gilt allen Gästen, die unser Sommerfest besucht und mit ihrer Teilnahme sowie den vielen interessanten Gesprächen zu einer gelungenen Veranstaltung beigetragen haben. Der direkte Austausch mit unseren Kunden und Partnern ist für uns von großer Bedeutung und wir haben uns sehr über die zahlreichen Begegnungen und das positive Feedback gefreut.

Weiterlesen »

BOC Sommerfest 2026

In nur zwei Tagen ist es soweit: Unser diesjähriges Sommerfest steht vor der Tür – und wir möchten die Gelegenheit nutzen, Sie, Ihre Familie, Freunde und Arbeitskollegen noch einmal herzlich einzuladen.

Freuen Sie sich auf einen abwechslungsreichen Nachmittag und Abend mit kulinarischen Köstlichkeiten, erfrischenden Getränken sowie interessanten Gesprächen in entspannter Atmosphäre. Ein besonderes Highlight ist unsere Podiumsdiskussion zum Thema: „Was brauchen Unternehmen heute wirklich für eine sichere IT?“.

Wann und Wo?

📅 Mittwoch, 24.06.2026 ab 14 Uhr
📍 BOC IT-Security GmbH, Essener Str. 2-24, 46047 Oberhausen
Weiterlesen »