Tag Archives: Firewall

Ausgezeichnete Bewertungen für WatchGuard im Bereich Endpoint Protection und Network Firewall

WatchGuard konnte im aktuellen „Professional User Rating: Security Solutions 2025“ der techconsult GmbH (ein Unternehmen der Heise Gruppe) überzeugen und zählt erneut zu den Top-Anbietern – sowohl im Produktbereich „Endpoint Protection“ als auch bei „Network Firewall“. Dabei wurden sowohl die Hersteller selbst als auch deren Produkte nach über 60 Kriterien in 14 Unterkategorien bewertet – mit Fokus auf reale Einsatzszenarien.

Die Herstellerbewertung beinhaltet Bewertungskriterien, die sich auf den Hersteller der Lösung konzentrieren, wie zum Beispiel die Innovationsfähigkeit des Herstellers, Gesamtproduktportfolio, Service und Support, Vertriebspartner, Online-Auftritt, Preis- und Bezugsmodelle, Informations-, Beratungs- und Weiterbildungsleistungen.

Die Lösungsbewertung erfolgt sowohl nach lösungsübergreifenden als auch lösungsspezifischen Kriterien im Kontext der jeweiligen Funktionsbereiche, u.a. Leistungsfähigkeit, Funktionsumfang, Benutzerfreundlichkeit, Lösungsnutzen, Zufriedenheit mit der Lösung, Produktloyalität und Kaufempfehlung.

Weiterlesen

Massive Angriffe auf SSLVPN – Maßnahmen und Härtung der Firewall

Update: 20.12.2024
Neben dem SSL-VPN verzeichnen wir zunehmend auch Brute-Force-Angriffe auf das Access Portal von WatchGuard Firewalls.
Falls Sie das genannte Feature nutzen, sollten Sie unbedingt die im Artikel empfohlenen Best-Practices (“Block Failed Authentications”, MFA, Geo-Filter,…) umsetzen.

Update: 23.10.2024
WatchGuard hat weltweit Brute-Force-Angriffe auf SSL-VPNs festgestellt, die zu einer ungewöhnlich hohen Anzahl unbekannter Anmeldeversuche beim AuthPoint-Authentifizierungsdienst geführt haben. Diese Angriffe können Dienstunterbrechungen verursachen, die die Servicequalität beeinträchtigen und bei einigen Kunden zu fehlgeschlagenen Authentifizierungssitzungen, Zeitüberschreitungen oder Abbrüchen führen können. Die Brute-Force-Angriffe sind jedoch nicht direkt gegen AuthPoint gerichtet und haben keine Sicherheitsverletzungen bei den WatchGuard-Diensten verursacht. Weitere Infos unter https://status.watchguard.com oder im WatchGuard Support Center unter >> Detect and mitigate brute force attacks that target Mobile VPN with SSL (SSLVPN).

Problem:

Aktuell sehen wir in den Logs vieler Kundenfirewalls Brute-Force-Attacken auf den WatchGuard SSLVPN bzw. das dazugehörige SSLVPN Portal (https://<Ext.-IP>/sslvpn_logon.shtml).

Die Logs zeigen, dass die Angreifer nicht nur Benutzernamen und Passwörter „raten“, sondern auch gezielt die Anmeldeserver des SSLVPN Portals auslesen. Neben typischen Benutzernamen werden so auch alternative Anmeldeserver angesprochen, welche ggf. keine MFA (Multifaktor-Authentifizierung) konfiguriert haben. Weiterlesen »