Tag Archives: Cloud

HOWTO: Manage Compliance in WatchGuard CloudDR

Cybersecurity und Compliance gehören heute untrennbar zusammen. Unternehmen müssen nicht nur ihre IT-Systeme vor Angriffen schützen, sondern zunehmend auch nachweisen können, dass Sicherheitsanforderungen, Branchenstandards und gesetzliche Vorgaben eingehalten werden.

Genau hier setzt WatchGuard Cloud Detection and Response (CloudDR) an. Mit der integrierten Compliance-Funktion können Unternehmen die Sicherheitslage ihrer Cloud-Umgebungen anhand verschiedener Compliance-Frameworks überprüfen, Schwachstellen erkennen und konkrete Maßnahmen zur Verbesserung ableiten.

Besonders interessant: WatchGuard hat die unterstützten Compliance-Richtlinien kürzlich um 20 neue Frameworks erweitert. Dazu gehören unter anderem aktuelle Anforderungen wie NIS2, DORA, GDPR, der EU AI Act und Cyber Essentials. Damit steht eine deutlich größere Auswahl zur Verfügung, um unterschiedliche regulatorische Anforderungen und Sicherheitsstandards in CloudDR abzubilden. Eine vollständige Liste der Frameworks finden Sie im WatchGuard Help Center unter >> Compliance Frameworks in CloudDR.

In diesem Blogartikel zeigen wir kurz und praxisnah, wie Sie Compliance in WatchGuard CloudDR einrichten und nutzen. Sie erfahren, wie Sie ein Framework aktivieren, den Compliance-Status prüfen und bei Abweichungen bis zu den einzelnen Regeln und betroffenen Anwendungen gehen.

Weiterlesen »

BestPractices.live – VPN war gestern – die neue Freiheit heißt FireCloud Total Access

Homeoffice, Cloud-Anwendungen und mobiles Arbeiten stellen Unternehmen vor neue Sicherheitsanforderungen. Klassische VPN-Lösungen reichen dabei oft nicht mehr aus. Gefragt sind flexible Sicherheitskonzepte, die den Zugriff gezielt anhand von Identität und Berechtigungen steuern.

In dieser Webinaraufzeichnung erfahren Sie, wie WatchGuard FireCloud Total Access mit einem modernen SASE-Ansatz dabei unterstützt. Die Lösung kombiniert FWaaS, SWG und ZTNA und ermöglicht einen sicheren Zugriff auf genau die Anwendungen und Daten, die Mitarbeitende benötigen. Neben den wichtigsten Grundlagen und Einsatzszenarien stehen vor allem Live-Einblicke in die Lösung im Mittelpunkt: Erleben Sie FireCloud Total Access aus Anwendersicht und sehen Sie, welche Möglichkeiten die Verwaltung über die WatchGuard Cloud bietet.

Die technische Anbindung von FireCloud Total Access basiert auf WireGuard VPN was gegenüber klassischen VPN-Protokollen wie SSL oder IPsec viele Vorteile bietet: Es ist schlanker, effizienter und deutlich schneller. Durch sein modernes Kryptografie-Design reduziert es Overhead und verbessert die Performance, besonders auf mobilen Geräten. Zudem ist die Konfiguration einfacher, da es weniger komplexe Einstellungen benötigt. Im Vergleich zu IPsec und SSL-VPN (z. B. OpenVPN) verbraucht WireGuard weniger CPU-Ressourcen und bietet eine stabilere Verbindung, selbst bei Netzwerkwechseln oder Roaming.

Das erwartet Sie in der Webinaraufzeichnung:

  • Warum VPN für hybride Arbeitswelten an Grenzen stößt
  • Welche Vorteile SASE und FireCloud Total Access bieten
  • Wie FWaaS, SWG und ZTNA zusammenspielen
  • Live-Demo der Lösung

Weiterlesen »

Die komfortable Alternative zu Microsoft WSUS – WatchGuard Patch Management

Am 20. September 2024 hat Microsoft offiziell bekanntgegeben, dass der Windows Server Update Service (WSUS) als veraltet bzw. „deprecated“ eingestuft wird. Während weiterhin Bugfixes zur Verfügung gestellt werden, wird die aktive Weiterentwicklung des WSUS kurzfristig eingestellt. Dies bedeutet, dass der Dienst zwar vorerst noch funktionsfähig bleibt, sich jedoch technisch nicht mehr weiterentwickeln wird.

Microsoft selbst empfiehlt daher, möglichst bald auf alternative Lösungen umzusteigen, um langfristig auf dem aktuellen Stand der Technik zu bleiben. Eine 1A Vorlage für WatchGuard und uns selbst das Thema aufzugreifen 😉

Unsere Empfehlung: Umstieg auf WatchGuard Patch Management

Weiterlesen »

HOWTO: WatchGuard ThreatSync+ NDR Collection Agent installieren – Anleitung für Ubuntu, NetFlow & sFlow

Was ist der WatchGuard ThreatSync+ Collection Agent?

WatchGuard ThreatSync+ NDR ist eine cloudbasierte Lösung zur Netzwerküberwachung und Bedrohungserkennung. Mithilfe von KI-gestützter Analyse wird der Netzwerkverkehr kontinuierlich überwacht, ausgewertet und übersichtlich visualisiert.

Dabei betrachtet das System nicht nur den Datenverkehr, der direkt über die Firewall läuft. Es unterstützt Unternehmen auch dabei, Netzwerkbereiche sichtbar zu machen, die von der Firewall allein nicht erfasst werden können. Dabei ist es auch zum ersten Mal in der Geschichte von WatchGuard möglich, die Switche in die Sicherheitsbetrachtung einzuschließen. Dafür werden Telemetriedaten verschiedener Netzwerkkomponenten benötigt.

Genau hier kommt der ThreatSync+ Collection Agent zum Einsatz. Dabei handelt es sich um einen Linux-Dienst, der über den WatchGuard Agent auf einem Ubuntu-Server installiert wird.
Der Collection Agent empfängt NetFlow-, sFlow- und DHCP-Daten von Switches, Routern und Firewalls im Netzwerk und übermittelt diese zur weiteren Verarbeitung an die WatchGuard Cloud.

In diesem Artikel zeigen wir Schritt für Schritt, wie Sie den WatchGuard ThreatSync+ NDR Collection Agent installieren und konfigurieren. Weiterlesen »

WatchGuard stellt Rai™ und Cloud Detection and Response vor

Auf der diesjährigen Impact Partner Conference in Dubrovnik hat WatchGuard Technologies gleich zwei bedeutende Neuerungen vorgestellt: Rai™, eine KI-gestützte digitale Workforce, sowie WatchGuard Cloud Detection and Response (CloudDR).

Beide Lösungen adressieren eine zentrale Herausforderung moderner Cybersicherheit: Angriffe werden zunehmend automatisiert, intelligent und rund um die Uhr ausgeführt. Klassische Security-Teams stoßen dabei schnell an ihre Grenzen. Gleichzeitig reduzieren die neuen Technologien operative Aufwände, verkürzen Reaktionszeiten und ermöglichen standardisierte sowie skalierbare Security-Services.

Sowohl Rai™ (aktuell als Beta-Version) als auch WatchGuard CloudDR sind ab sofort verfügbar.

Weiterlesen »

BestPractices.live – Verlagerung der Firebox Konfiguration von lokaler Verwaltung in die WatchGuard Cloud

In dieser Aufzeichnung erfahren Sie, wie WatchGuard Cloud mit ihrer schnellen, intuitiven Benutzeroberfläche die tägliche IT-Verwaltung vereinfacht. Dank der Cloud-basierten Lösung entfällt der Aufwand, einen lokalen Verwaltungsserver zu betreiben und abzusichern. Über die zentrale Konsole lassen sich wiederverwendbare Vorlagen für eine einheitliche und effiziente Konfiguration erstellen – und damit eine konsistente Sicherheitsstrategie im gesamten Netzwerk gewährleisten.

Viele IT-Teams stehen früher oder später vor der Frage, ob sich eine Migration von lokaler Verwaltung auf Cloud-Management lohnt – insbesondere beim Wechsel auf neue Firebox-Modelle. In diesem Webinar werden die Vor- und Nachteile einer Umstellung ausführlich beleuchtet.

Darüber hinaus erfahren Sie:

  • welche Verwaltungsoptionen zur Verfügung stehen und wie sie sich unterscheiden,
  • wie Sie die Migration optimal vorbereiten,
  • und welche Tools und Services Ihnen helfen, Konfigurationen effizient zu übernehmen.

Weiterlesen »

BestPractices.live – AuthPoint als externer MFA-Anbieter für Entra-ID

Mit dem Microsoft External Authentication Methods (EAM) Programm lassen sich Drittanbieter-Lösungen wie WatchGuard AuthPoint nahtlos in Microsoft-Cloud-Umgebungen integrieren. Unternehmen profitieren dadurch von einer sicheren, flexiblen und vollständig cloudbasierten Multifaktor-Authentifizierung – ganz ohne lokale Infrastruktur.

In dieser Webinaraufzeichnung erfahren Sie im Detail, wie Sie das volle Potenzial dieser Integration ausschöpfen können. Sie lernen unter anderem wie Sie:

  • Microsoft Entra-ID EAM direkt in der WatchGuard Cloud AuthPoint Administration konfigurieren
  • externe Authentifizierungsmethoden im Microsoft Entra-ID Admin Center hinzufügen
  • EAM-Richtlinien gezielt auf alle oder bestimmte Benutzergruppen anwenden
  • Zero Trust-Richtlinien von AuthPoint flexibel einsetzen, um Ihre Benutzer noch besser zu schützen
  • mit dieser Lösung die MFA-Anforderungen für unterstützte Microsoft-Anwendungen erfüllen

Weiterlesen »

HOWTO: Dynamische VLAN-Zuordnung mit Hilfe eines NPS in der WatchGuard Cloud

In diesem Blog-Artikel zeigen wir, wie Sie mithilfe eines Microsoft NPS-Servers (Network Policy Server) und der WatchGuard Cloud eine dynamische VLAN-Zuordnung basierend auf Active-Directory-Benutzergruppen realisieren können. So lassen sich verschiedene Netzsegmente über eine einzelne SSID verwalten – ideal für Mikrosegmentierung und Netztrennung.

Weiterlesen »

HOWTO: WLAN mit PPSK in der WatchGuard Cloud

In diesem Blog-Artikel zeigen wir, wie sich mit Private Pre-Shared Keys (PPSK) der WLAN-Zugang individuell und sicher gestalten lässt. PPSKs können für einen temporären Zugang genutzt werden, indem ein Ablaufdatum hinterlegt wird. Sie können aber auch permanent genutzt werden, beispielsweise für ausgewählte Personen oder Geräte.

Ein weiterer großer Vorteil ist, dass jedem PPSK eine VLAN-ID zugeordnet werden kann, sodass die Anmeldung zwar an einer gemeinsamen SSID stattfindet, im Hintergrund aber verschiedene Netze (Stichwort Mikrosegmentierung) zum Einsatz kommen können.

Weiterlesen »

BestPractices.live – Identität in der Unified Security Platform

In einer zunehmend komplexen Bedrohungslandschaft ist Identität der Schlüssel zu moderner, vertrauensbasierter IT-Sicherheit. Die Unified Security Platform von WatchGuard verfolgt genau diesen Ansatz – Identitäten stehen im Mittelpunkt aller Sicherheitsrichtlinien und -entscheidungen. Mit der neuesten Lösung FireCloud Internet Access wird dieser Fokus auf Identität noch weiter ausgebaut.

In dieser Webinaraufzeichnung zeigen Ihnen WatchGuard Sales Engineers praxisnah, wie Identitäten effektiv in Ihre Sicherheitsstrategie integriert werden können – für maximale Kontrolle, Transparenz und Schutz. Dabei geht es u.a. um folgende Themen:

  • Synchronisierung mit bestehenden Verzeichnisdiensten:
    Erfahren Sie, wie sich Benutzer und Gruppen aus Active Directory oder Entra ID (ehemals Azure AD) nahtlos in die WatchGuard-Plattform integrieren lassen.
  • Das WatchGuard Cloud Directory:
    Lernen Sie das native Benutzer- und Gruppenmanagement in der WatchGuard Cloud kennen – ideal für Organisationen, die ihre Identitäten direkt in der Cloud verwalten möchten.

Weiterlesen »