Category Archives: Aktuelle Nachrichten

Messepodcast Hannover Messe

Bereits drei erfolgreiche Tage mit vielen interessanten Kontakten und spannenden Gesprächen liegen auf der Hannover Messe hinter uns.
Umso mehr freuen wir uns auf die letzten zwei vollen Tage und auf Ihren Besuch in Halle 16 am Stand A12/6 📍.

Unseren Podcast über moderne Sicherheit in der IT-Landschaft können Sie hier anhören:
https://messepodcast.de/hannover-messe/boc-it-security

Weiterlesen »

BestPractices.live – Managed Detection and Response

WatchGuard Managed Detection and Response (MDR) wird rund um die Uhr von WatchGuards Elite-Team von Cyber-Sicherheitsexperten in einem modernen, voll ausgestatteten SOC betrieben und durch KI unterstützt. Mit diesem neuen Service ist eine nahtlose Verfügbarkeit von 24/7/365 Cyber Security Services wie Endpoint Security Monitoring, Threat Hunting, Angriffserkennung, -untersuchung und -abwehr möglich, um jeden Sicherheitsvorfall zu beheben.

In diesem Webinar geht es um die technischen Details des neuen MDR-Services und folgende Fragen werden beantwortet:

– Warum wird MDR benötigt?
– Wie funktioniert MDR?
– Welche Arten von Vorfällen werden proaktiv erkannt?
– Wie sehen die Vorfallwarnungen und regelmäßigen Berichte aus?

Weiterlesen »

Threat Landscape Auswertung März 2024

WatchGuards Threat Lab ist eine Gruppe von Bedrohungsforschern, die sich mit der Analyse und Aufbereitung der letzten Malware- und Netzwerk-Attacken beschäftigen. Sie greifen dabei auf die Daten zurück, die sie vom WatchGuard Firebox Feed bekommen, aber auch aus internen und externen Threat Intelligences und einem Forschungs-Honeynet. Daraus werden Analysen und praktische Sicherheitshinweise über die größten Gefahren und Bedrohungen abgeleitet. Weiterlesen »

Fireware 12.10.3 mit Problemen bei AuthPoint

Mit der neuesten Fireware v12.10.3  kann es zu Problemen bei der AuthPoint-Anmeldung kommen. Leider ist es noch nicht klar ersichtlich, unter welchen Bedingungen die Probleme auftreten – aktuell scheint dieses Problem allerdings nur bei Fireboxen im Cluster aufzutreten:

Nachdem Sie die Firebox auf Fireware v12.10.3 aktualisiert haben, wird ein AuthPoint.1-Server in der Dropdown-Liste „Authentication Server“ angezeigt. Dies könnte dazu führen, dass die Integration von Mobile VPN mit AuthPoint fehlschlägt. Weiterlesen »

WatchGuard nicht von SSH-Backdoor-Attacke auf XZ-Tools betroffen

Der Open-Source Anbieter Red Hat hat am 29.03.2024 bekannt gegeben, dass in den Versionen 5.6.0 und 5.6.1 der XZ-Tools und -Bibliotheken bösartiger Code entdeckt wurde, der es einem Angreifer ermöglicht mit einem sorgfältig erstellten öffentlichen SSH-Schlüssel beliebigen Code mit SYSTEM-Berechtigungen auf betroffenen Linux-basierten Systemen auszuführen. Die Schwachstelle wurde als CVE-2024-3094 veröffentlicht.

Wir haben bereits eine Bestätigung von WatchGuard erhalten, dass sämtliche WatchGuard Produkte NICHT von dieser Sicherheitslücke betroffen sind:
https://www.watchguard.com/de/wgrd-psirt/advisory/wgsa-2024-00007

Die betroffene Bibliothek liblzma dient zum Verarbeiten gepackter Dateien im xz-Format und wird auch von anderer Software unter Linux, Windows und macOS verwendet. Die Bibliothek kann neben anderen Anwendungen indirekt von OpenSSH verwendet werden. Die Backdoor wurde sorgfältig so konstruiert, dass sie nur dann ausgelöst wird, wenn OpenSSH die Bibliothek verwendet.

Weiterführende Informationen:

Neues WatchGuard FireboxV Micro Modell

Das neue WatchGuard FireboxV Micro Modell ist eine sichere und budgetfreundliche Lösung zum Schutz Ihrer Umgebung, die besonders für verteilte Standorte mit moderaten Leistungsanforderungen geeignet ist.

Grundsätzlich bieten alle FireboxV-Modelle die gleichen Sicherheits- und Netzwerkservices wie die physischen Modelle – u.a. auch HTTPS-Überprüfung, Application Control, Intrusion Prevention und sichere VPN-Verbindungen. Die unterschiedlichen Modelle Micro, Small, Medium, Large und XLarge unterscheiden sich in der Leistungsfähigkeit der folgenden Eigenschaften: Max. Anzahl CPU-Kerne, Benutzer, EDR Core Lizenzen, Firewall-Durchsatz, VPN-Durchsatz, VPN-Nutzer und VLANs. Die FireboxV Micro besitzt folgende Eigenschaften: Max. Anzahl CPU-Kerne 2, Benutzer 5, EDR Core Lizenzen 5, Firewall-Durchsatz 1000 Mbit/s, VPN-Durchsatz 200 Mbit/s, VPN-Nutzer 5 und VLANs 10.

Die FireboxV Micro reiht sich somit als kleinstes und günstigstes Modell in die Liste der virtuellen WatchGuard Firebox Appliances ein und ist bereits in unserem Bestellsystem verfügbar:

Weiterlesen »

Threat Landscape Auswertung Februar 2024

WatchGuards Threat Lab ist eine Gruppe von Bedrohungsforschern, die sich mit der Analyse und Aufbereitung der letzten Malware- und Netzwerk-Attacken beschäftigen. Sie greifen dabei auf die Daten zurück, die sie vom WatchGuard Firebox Feed bekommen, aber auch aus internen und externen Threat Intelligences und einem Forschungs-Honeynet. Daraus werden Analysen und praktische Sicherheitshinweise über die größten Gefahren und Bedrohungen abgeleitet. Weiterlesen »

BestPractices.live – Zero Trust in Azure Umgebungen mit FireboxCloud

Die Verwendung von Systemen und Diensten in Cloud Umgebungen wie z.B. MS Azure sind an der Tagesordnung. Und auch in Cloud Umgebungen, egal ob Hybrid oder native, sollte Netzwerksicherheit einen hohen Stellenwert haben. Um in MS Azure eine bestmögliche Absicherung zu ermöglichen können die umfangreichen Schutzmechanismen der WatchGuard Netzwerksicherheits-Lösung mit Hilfe der FireboxCloud eingebracht werden und helfen dabei Zero Trust Szenarien umzusetzen. Unabhängig davon ob es um VPN Vernetzungen, Perimeter-Sicherheit, Netzwerksegmentierung oder auch den Zugriff von Remote- und Homeoffice-Mitarbeitern geht – durch die FireboxCloud kann dies einfach und sicher gestaltet werden.

In diesem Best-Practices Webinar stellen Ihnen WatchGuard-Experten in Theorie und Praxis die Einbindung der FireboxCloud in MS Azure vor. Insbesondere die Integration im Sinne von Zero Trust Anforderungen steht hierbei im Fokus. Gezielt werden sowohl neue Implementierungen als auch der Rollout in eine bereits bestehende Struktur betrachtet.

Weiterlesen »