Tag Archives: Endpoint Security

BestPractices.live – Vorstellung EDR Core mit TDR Upgrade

Inhalt:

Mit der WatchGuard Endpoint Security Lösung EDR Core erhalten Sie Zugang zur WatchGuard XDR Lösung ThreatSync, die Kernstück der Unified Security Platform ist. Wie auch bei der vorherigen Endpointschutz-Lösung TDR, steht für jede WatchGuard Firewall mit Total Security ein abgestimmtes Kontingent an EDR Core Clients zur Verfügung.

In diesem Webinar erklären WatchGuard-Experten wie Sie EDR Core implementieren können und welche Unterschiede zu den bestehenden Endpoint Lösungen EPP, EDR und EPDR bestehen. Abschließend geht es um den Umstieg von TDR auf EDR Core.

HOWTO: Konfiguration WatchGuard Cache Computer (Manual Mode)

Gilt für WatchGuard EPDR, EDR, EPP, EDR Core sowie die ehemalige Panda Welt (AD360 & Co.).

Aufgabe des Cache Computers:
Cache Computer laden Dateien (Signaturdateien, Installationspakete, Microsoft Updates und Third-Party Updates (Panda Patch Management)) herunter und stellen diese für andere WatchGuard Endpoints zur Verfügung. Vorteil: Einsparung der Internetbandbreite.

Zusätzlich ist der Cache Computer zwingend bei “Manuellen Updates” erforderlich.

In den Default Einstellungen wird der “Automatic Mode” angewendet. Dieser Modus funktioniert nur innerhalb eines Subnetzes, sprich man muss pro VLAN einen Cache Computer definieren. Abhilfe schafft wie folgt dargestellt der “Manual Mode”.

Cache Computer im Manual Mode:

Weiterlesen »

Systeme zur Angriffserkennung (SzA) mit WatchGuard Endpoint Security

Einsatz von Systemen zur Angriffserkennung (SzA) gemäß IT-SiG 2.0

Gemäß IT-Sicherheitsgesetz 2.0 müssen Betreiber Kritischer Infrastrukturen und Energieanlagen ab dem 1. Mai 2023 Systeme zur Angriffserkennung (SzA) einsetzen und dies dem Bundesamt für Sicherheit in der Informationstechnik (BSI) nachweisen. Das BSI hat hierzu eine >> Orientierungshilfe veröffentlicht, welche Anforderungen an Betreiber sowie prüfende Stellen beschreibt.

Die SzA sollen fortwährend Bedrohungen identifizieren, vermeiden und für eingetretene Störungen geeignete Beseitigungsmaßnahmen vorsehen. Die eingesetzten Systeme müssen geeignete Parameter und Merkmale aus dem laufenden Betrieb kontinuierlich und automatisch erfassen und auswerten. Die Verpflichtung zum Einsatz von Angriffserkennungssystemen besteht ab dem 1. Mai 2023. Betreiber müssen dem BSI alle zwei Jahre Nachweise gemäß § 8a Absatz 3 BSIG einreichen, welche auch Aussagen zur Umsetzung des Absatzes 1a, also zum Einsatz von Angriffserkennungssystemen, enthalten müssen.

Weiterlesen

BestPractices.live – Endpoint Security Layer in der Praxis

Inhalt:

Die WatchGuard Endpoint Security umfasst sowohl Endpoint Protection (EPP) als auch Endpoint Detection & Response (EDR) Security Layer, die direkt auf dem Endpoint oder auch Cloud-Native zum Einsatz kommen.

In diesem Webinar erklären WatchGuard Security-Experten anhand verschiedener Praxisbeispiele und bekannter Kompromittierungen, wie Sie sich bestmöglich mit den verschiedenen Funktionen vor diesen schützen können. Anhand dieses Wissens wird Ihnen auch der Zero-Trust-Ansatz und der ganzheitliche Gedanke der Unified Security Platform vorgestellt.

BestPractices.live – WatchGuard Endpoint Security – Evaluierung der Sicherheitsschichten

Die WatchGuard Endpoint Security umfasst sowohl Endpoint Protection (EPP) als auch Endpoint Detection & Response (EDR). Es kommen somit verschiedene Security Layer direkt auf dem Endpoint zum Einsatz, aber vor allem ausgelagerte Sicherheitsmechanismen die Cloud-Native betrieben werden und einen immensen Mehrwert bieten.

In diesem Webinar erklären WatchGuard Security-Experten detailliert die unterschiedlichen Sicherheitsschichten und zeigen Ihnen zudem, wie diese aufeinander aufbauen und auch wie Sie diese testen können.

Weiterlesen »

WatchGuard Endpoint Security Sonderpromotion bis 30.09.2022

Um jetzt den Umstieg von anderen Antivirus-Lösungen zu WatchGuard Endpoint noch attraktiver zu machen, hat WatchGuard eine Sonderpromotion aufgesetzt und gewährt derzeit für bestimmte Artikelnummern einen befristeten Sonderrabatt.

Details der Sonderpromotion:
  • Bestelleingang bei BOC bis zum 30.09.2022
  • Geförderte Produkte: WatchGuard EPP, WatchGuard EPDR
  • Laufzeit: 3 Jahre
  • Sonderrabatt für WatchGuard EPP: 33%
  • Sonderrabatt für WatchGuard EPDR: 33%
  • Kann nicht mit anderen Promotions kombiniert werden.
  • Der Sonderrabatt gilt nicht für spätere Nachbestellungen.

Sie können zu einem sehr attraktiven Preis und unter Berücksichtigung von Restlaufzeiten anderer Antivirus-Produkte auf WatchGuard EPP oder EPDR wechseln. Mehr Infos unter >> Sonderpromotion für den Umstieg auf WatchGuard Endpoint Security. Weiterlesen »

BestPractices.live – WatchGuard Endpoint Security – Evaluierung der Sicherheitsschichten

Inhalt:

Die WatchGuard Endpoint Security umfasst sowohl Endpoint Protection (EPP) als auch Endpoint Detection & Response (EDR). Es kommen somit verschiedene Security Layer direkt auf dem Endpoint zum Einsatz, aber vor allem ausgelagerte Sicherheitsmechanismen die Cloud-Native betrieben werden und einen immensen Mehrwert bieten.

In diesem Webinar erklären WatchGuard Security-Experten detailliert die unterschiedlichen Sicherheitsschichten und zeigen Ihnen zudem, wie diese aufeinander aufbauen und auch wie Sie diese testen können.

BestPractices.live – Konfiguration von WatchGuard EPDR in der Praxis

Die WatchGuard Endpoint Security umfasst sowohl Endpoint Protection (EPP) Lösungen als auch Endpoint Detection & Response (EDR).
Es kommen somit verschiedene Security Layer direkt auf dem Endpoint zum Einsatz, aber vor allem ausgelagerte Sicherheitsmechanismen die Cloud-Native betrieben werden und einen immensen Mehrwert bieten.

In diesem Webinar gehen WatchGuard-Experten die Konfiguration der wichtigsten Thematiken von WatchGuard EPDR durch und zeigen die ein oder andere Einstellung, die möglicherweise bisher unter den Tisch gefallen ist.

Weiterlesen »

HOWTO: Absichern des Mobile-VPN-Zugriffs via Network Access Enforcement

Neben dem Einsatz von WatchGuard AuthPoint als MFA-Lösung zur Absicherung von mobilen Arbeitsplätzen, kann auch geprüft werden, ob der VPN-Client über einen installierten EPP/EDR-Core/EDR/EPDR/Advanced EPDR Schutz von WatchGuard verfügt. Die Überprüfung erfolgt für den Benutzer völlig transparent im Hintergrund und ist daher besonders komfortabel. Weiterlesen »

HOWTO: WatchGuard Endpoint Security für mobile Geräte

Kontrolle und Schutz von mobilen Geräten wird immer wichtiger. In den letzten Jahren haben sich die Einsatzszenarien von Geräten mit den Betriebssystemen Android und iOS stark verändert und sind nicht mehr nur das Smartphone für einen selbst wie es ein Jahrzehnt zuvor oftmals noch war. Mittlerweile sind diese Geräte weder in Schulen noch auf Baustellen oder bspw. in Kassensystemen wegzudenken. Durch die immer tiefere Integration in die Unternehmensabläufe und Systeme wird eine Zugriffskontrolle komplexer.

In diesem Artikel werden nach einem kurzen Überblick über mögliche Betriebssysteme und Voraussetzungen die Sicherheitsfunktionalitäten der WatchGuard Endpoint Security aufgezeigt sowie die Installation der Client App erläutert.

Weiterlesen »