Category Archives: Allgemeine Informationen

Internet Security Report – Q3 2019

WatchGuard’s Internet Security Report aus dem 3. Quartal 2019

Mit dem Internet Security Report (ISR) aus dem WatchGuard Threat Lab werden quartalsweise tiefgründige Analysen zu den Sicherheitsbedrohungen für Netzwerke vorgestellt. Der Report enthält wertvolle Gefahren-Trends und -Analysen sowie stichhaltige Übersichten zu Malware-lastigen Domains, kompromittierten Webseiten und Phishing-Links, die anhand der Daten von WatchGuards Firebox Feed erstellt werden. Durch das Überwachen der unterschiedlichen Malware- und Netzwerk-Attacken von weltweit zehntausenden Firebox Geräten lassen sich die neuesten Trends von Cyberattacken erkennen. Der Report soll dabei helfen, Schwachstellen und Gefahren in Ihrem Netzwerk aufzudecken, um diese anschließend beheben zu können.

WatchGuard’s Internet Security Report Q3/2019 zeigt eine generelle Verschärfung der Bedrohungslage im Hinblick auf die Häufigkeit von Malware und Netzwerkangriffen. Dabei fällt vor allem die Zunahme der sogenannten Zero-Day-Malware auf, die auf bisher unbekannte und somit ungepatchte Sicherheitslücken in Softwareanwendungen setzt. Weiterhin sollte bei eingehenden E-Mails mit Anhang besondere Vorsicht gelten, da dies eine beliebte Methode von Cyberkriminellen ist, um Schadcode durch manipulierte Dokumente einzuschleusen. Für Unternehmen ist es daher wichtig, ihre Mitarbeiter gezielt zu sensibilisieren. Schulungen und Aufklärungsinitiativen können dazu beitragen, dass Anwender solche und andere Übergriffe sowie Phishing-Versuche besser erkennen und verhindern können. Neben der Anzahl entsprechender Attacken verdoppelte sich auch der Adressatenkreis im Vergleich zum Vorquartal.

Neben vielen weiteren Themen wird in diesem Report auch auf die Besonderheiten der HTTPS-Verschlüsselung und -Entschlüsselung im Detail eingegangen. Dabei geht es u.a. um die Bedeutung der HTTPS-Verschlüsselung für die Sicherheit von Unternehmensnetzwerken sowie spezifische Handlungsempfehlungen.

Hier sind die wichtigsten Zahlen des Reports aus Q3:

Weiterlesen »

Threat Landscape Auswertung Januar 2020

WatchGuards Threat Lab ist eine Gruppe von Bedrohungsforschern, die sich mit der Analyse und Aufbereitung der letzten Malware- und Netzwerk-Attacken beschäftigen. Sie greifen dabei auf die Daten zurück, die sie vom WatchGuard Firebox Feed bekommen, aber auch aus internen und externen Threat Intelligences und einem Forschungs-Honeynet. Daraus werden Analysen und praktische Sicherheitshinweise über die größten Gefahren und Bedrohungen abgeleitet.
Weiterlesen »

WatchGuard Cloud Standort Deutschland

Wenn es um die WatchGuard Cloud geht, kommen immer wieder Fragen zum Thema Datensicherheit auf:
Wo werden die Daten gespeichert? Wer hat Zugriff auf die Daten? Wer ist der Cloud Provider?

Der Cloud Provider ist AWS und nutzt für Kunden in Europa die AWS Infrastruktur in Frankfurt. Das AWS System in Frankfurt erfüllt die  >> ISO 27001 Anforderungen und gewährleistet somit den internationalen Sicherheitsstandard.

Weiterlesen »

Basic Wi-Fi Access Points auch mit abgelaufener Lizenz managebar

Mit den Fireware Versionen 12.5.1 und 12.5.2 gab es bisweilen das Problem, dass Access Points mit abgelaufener Basic Wi-Fi Lizenz nicht mehr über den in der WatchGuard Firebox enthaltenen Gateway Wireless Controller verwaltet werden konnten. Durch eine Änderung in der Produktdatenbank (!) wurde dieses Problem nun wieder aus der Welt geschafft: unter Fireware 12.5.x wird nun für alle Access Points mit Basic Wi-Fi der 01.03.2024 als fiktives Ablaufdatum angezeigt. Ab der kommenden Version 12.6 wird dieser Wert dann als “never” (nie) angezeigt werden.

Trotzdem wird empfohlen, die Basic Wi-Fi Lizenz bei Ablauf zu erneuern. Die Vorteile sind:

Weiterlesen »

Wi-Fi Cloud Analyze und Engage Update

Die WatchGuard Wi-Fi Cloud Analyze App wird in der Nacht von Sonntag auf Montag, den 03. Februar, zwischen 01.00 Uhr – 07.00 Uhr CET/MEZ geupdatet. Engage wird anschließend zwischen 09.00 Uhr – 15.00 Uhr CET/MEZ geupdatet.

Mit dem Update wird eine notwendige Wartung der Datenbank vorgenommen. Außerdem funktioniert nach dem Update der gültige SMS-Authentifizierungscode eines Gastbenutzers auch für die erneute Authentifizierung bei einem Captive-Portal.

Während dieses Updates kann es zu folgenden Einschränkungen kommen:

Weiterlesen »

PoE oder PoE+ Stromversorgung von APs

Wichtige Informationen bzgl. der Stromversorgung von WatchGuard Access Points:

Die Access Points AP325 und AP420 benötigen mehr Strom als die älteren und kleineren Modelle. Es ist also wichtig darauf zu achten, dass im Ernstfall (ältere PoE-)Switche beim Wechsel auf die neuen Modelle durch neuere PoE+-Switche ersetzt werden müssen, um die Access Points ohne Einschränkungen nutzen zu können.

Wenn der AP325 oder AP420 nämlich nur mit PoE (802.3af) und nicht mit PoE+ betrieben wird sind die folgenden Einschränkungen gegeben:

Weiterlesen »

Threat Landscape Auswertung Dezember 2019

WatchGuards Threat Lab ist eine Gruppe von Bedrohungsforschern, die sich mit der Analyse und Aufbereitung der letzten Malware- und Netzwerk-Attacken beschäftigen. Sie greifen dabei auf die Daten zurück, die sie vom WatchGuard Firebox Feed bekommen, aber auch aus internen und externen Threat Intelligences und einem Forschungs-Honeynet. Daraus werden Analysen und praktische Sicherheitshinweise über die größten Gefahren und Bedrohungen abgeleitet.
Weiterlesen »

Best Practices: WatchGuard WebBlocker – Neue Funktionen

WatchGuard WebBlocker bietet seit Jahren seinen Nutzern die Möglichkeit, unerwünschte Inhalte im Webbereich zu filtern und zu blockieren. WatchGuard entwickelte in letzter Zeit einige neue Funktionen, die den Kunden noch mehr Möglichkeiten in der Anwendung des Filters aufzeigen. In diesem Webinar lernen Sie sowohl die Grundlagen des WebBlockers als auch die neuen Funktionen wie Override oder WebBlocker Server kennen.

Das Webinar ist wie folgt gegliedert:
Weiterlesen »