Tag Archives: WatchGuard Cloud

Erinnerung: End-of-Life (EOL) von TDR am 30.09.2023

In diesem Blog-Artikel möchten wir daran erinnern, dass am 30.09.2023 das End-of-Life (EOL) Datum von Threat Detection and Response (TDR) eintritt. Anleitungen zum Upgrade-Prozess zu WatchGuard EDR Core einschließlich verschiedener Beispiel-Szenarien finden Sie im Support Center von WatchGuard unter >> Host Sensor upgrade to Endpoint Security.

Mit der Einführung von ThreatSync als WatchGuard Cloud-Dienst, der Netzwerk- und Endpunktdaten korreliert, um neue bösartige Aktivitäten zu erkennen, hat WatchGuard auch die End-of-Life Timeline für Threat Detection and Response (TDR) verkündet. Als Ersatz für den TDR-Host-Sensor wurde bereits im Frühjahr diesen Jahres EDR Core eingeführt, welches die bisherigen Funktionen von Threat Detection and Response ersetzt oder sogar erweitert. Weitere Informationen finden Sie in unseren beiden vorherigen Blog-Artikeln >> ThreatSync (XDR) Verfügbarkeit und EOS/EOL von TDR und >> EDR Core (Ersatz für TDR Host Sensor) jetzt mit Migration verfügbar.

Threat Detection and Response (TDR) End-of-Life Timeline:

  • 30.09.2023: Die TDR-Benutzeroberfläche in WatchGuard Cloud ist nicht mehr verfügbar und daher sind die Optionen zur Bedrohungserkennung in den Menüs „Monitor“ oder „Configure“ nicht sichtbar. Die Seiten „Host Sensor License“ sind im Menü „Inventory“ auch nicht mehr sichtbar. TDR-Host-Sensoren funktionieren weiterhin, Sie können jedoch keine Indikatoren mehr anzeigen, beheben oder Berichte erstellen. Die Möglichkeit, Host-Sensoren von WatchGuard Cloud auf WatchGuard Endpoint Security zu aktualisieren, bleibt aktiviert.
  • 28.10.2023: WatchGuard deinstalliert automatisch hochfrequente Host-Sensoren, die nicht auf WatchGuard Endpoint Security aktualisiert wurden.
  • 01.12.2023: Der TDR-Dienst funktioniert nicht mehr und alle verbleibenden Host-Sensoren müssen manuell deinstalliert werden.

Ausführlichere Informationen finden Sie im Blog-Artikel von WatchGuard unter >> End of Life Timeline for TDR starting 30 September 2023.

BestPractices.live – Wi-Fi in der WatchGuard Cloud

Inhalt:

WLAN ist in jedem Unternehmen ein wichtiges Mittel zur Kommunikation und bestimmt die heutige Infrastruktur. Mit WatchGuard Access Points erhalten Sie eine zentrale über die Cloud verwaltete Lösung um ein schnelles, stabiles und sicheres WLAN Netzwerk bereitzustellen. Durch die mandantenfähige Plattform ist dies nicht nur für einzelne Kunden oder Standorte eine ideale Lösung, sondern auch für verteilte Netzwerkstrukturen. Die Verwaltung und das Monitoring sind darauf ausgelegt möglichst effizient die Konfiguration aber auch die Überwachung der WLAN Umgebung zu ermöglichen.

Access Points sind nicht zuletzt ideale Einfallstore für den Zugriff auf die weitere Netzwerkinfrastruktur oder zum Abgriff von Nutzerdaten. Die alleinige Kombination aus WPA2/3-Verschlüsselung mit einer unsichtbar ausgestrahlten SSID bietet keinen ausreichenden Schutz. Beachtet werden müssen nicht nur aktive Angriffe von Cyberkriminellen, die Systeme unter anderem zum Datendiebstahl manipulieren, sondern ebenfalls das bewusste oder unbewusste Fehlverhalten der WLAN-Nutzer. Sechs Aspekte fallen im Zusammenhang mit verlässlichen und sicheren kabellosen Verbindungen besonders ins Gewicht: benachbarte Access Points, Rogue Access Points, Evil Twin Access Points mit gefälschten SSIDs sowie Rogue Clients, Ad-hoc-Netzwerke und falsch konfigurierte Access Points.

In diesem Webinar gehen WatchGuard Security-Experten detailliert auf die Verwaltungsoptionen und Möglichkeiten ein und stellen insbesondere in Live-Demos spezifische Szenarien vor.

BestPractices.live – Logging, Monitoring und Reporting in der WatchGuard Cloud

Inhalt:

Die WatchGuard Cloud bietet umfangreiche Möglichkeiten der Erfassung und der Auswertung von Daten über die verschiedenen WatchGuard Lösungen und Sicherheitsfunktionen.

In diesem Webinar stellen Ihnen WatchGuard-Experten vor, wie Sie einerseits Ihre gewünschten Informationen erhalten und andererseits individuelle Anpassungen vornehmen können.

Ziel ist es über maßgeschneiderte Reports und Benachrichtigungen noch effizienter und schneller auf Vorkommnisse zu reagieren. Im Webinar werden auch per Live-Demo Anregungen zur optimalen Nutzung der Monitoring- und Reporting-Funktionen innerhalb der WatchGuard Cloud gegeben.

BestPractices.live – Standortvernetzung mit Hilfe von VPN-Anbindungen

Inhalt:

Dieses Best-Practices Webinar bietet eine Einführung in die Konfiguration von VPN-basierten Standortvernetzungen mit WatchGuard Firebox Appliances. Der Schwerpunkt des Webinars liegt auf der Konfiguration im Cloudmanagement mit WatchGuard Cloud sowie im Localmanagement mit der Fireware Web UI.

BestPractices.live – Firecluster Verwaltung in der WatchGuard Cloud

Durch die stetig wachsende Anzahl an benötigten Services im IT-Umfeld wird die Wichtigkeit einer Hochverfügbarkeit im Netzwerk immer mehr unterstrichen. Über die WatchGuard Cloud Plattform kann die Einrichtung und Inbetriebnahme von hochverfügbaren Netzwerk-Sicherheits-Appliances in einfacher Art und Weise erfolgen.

In diesem Webinar zeigen Ihnen WatchGuard Security-Experten, welche Vorteile die Verwendung der FireCluster Funktion für WatchGuard Firebox Appliances bietet und wie die Einrichtung in einfacher Art und Weise erfolgt. Im Fokus steht die Einrichtung des FireCluster über die WatchGuard Cloud Plattform in Theorie und Praxis.

Weiterlesen »

Wichtiges TDR Host Sensor Upgrade

Seit dem 13. Februar 2023 kann der TDR Host Sensor auf die Version 6.0.5.9812 aktualisiert werden, um sicherzustellen, dass er weiterhin mit der Cloud kommunizieren kann. Wenn ein Host Sensor bis zum 22. Februar 2023 nicht auf die neueste Version aktualisiert wird, beendet der Host Sensor die Kommunikation mit der Cloud. In diesem Fall führt TDR keine Erkennungen und Reaktionen mehr durch und Ransomware-Hash-Listen werden nicht mehr für neue Bedrohungen aktualisiert.

Was sollte man tun?
Das Upgrade wird automatisch durchgeführt. Sie müssen dafür allerdings sicherstellen, dass Ihre Computer mit installierten Host Sensoren online sind, um das automatische Update auf Version 6.0.5.9812 durchzuführen. Wenn Sie die neueste Host Sensor-Version manuell installieren müssen, können Sie diese von der Software-Download-Seite unter https://software.watchguard.com herunterladen.

Was sind die nächsten Schritte?
WatchGuard wird in Kürze eine WatchGuard Cloud-Funktion veröffentlichen, mit der Sie TDR Host Sensoren zu WatchGuard EDR Core migrieren können, welches den neuen ThreatSync-Dienst unterstützt. Wenn Sie diese Migration ausführen möchten, aber Ihre Host Sensoren nicht zuerst auf die neueste Version aktualisieren, können sie sich nach dem 22. Februar 2023 nicht mehr mit der Cloud verbinden, um auf EDR Core zu aktualisieren.

BestPractices.live – Zentrale Verwaltung von Sicherheitsrichtlinien mit Firebox-Vorlagen in der WatchGuard Cloud

Eine effiziente Verwaltung von system- und standortübergreifenden Sicherheitsrichtlinien ist für immer mehr Unternehmen ein wichtiger Bestandteil der Sicherheitslösungen. Nicht nur beim initialen Aufbau einer umfassenden Sicherheitslösung sondern vor allem auch bei nachträglichen Anpassungen des Regelwerkes kann über die WatchGuard Cloud der Verwaltungsaufwand minimiert werden.

In diesem Best-Practices Webinar stellen WatchGuard-Experten detailliert die Möglichkeiten der Firebox-Vorlagen in der WatchGuard Cloud Plattform vor.

Weiterlesen »

BestPractices.live – Firecluster Verwaltung in der WatchGuard Cloud

Inhalt:

Durch die stetig wachsende Anzahl an benötigten Services im IT-Umfeld, wird die Wichtigkeit einer Hochverfügbarkeit im Netzwerk immer mehr unterstrichen. Über die WatchGuard Cloud Plattform kann die Einrichtung und Inbetriebnahme von hochverfügbaren Netzwerk-Sicherheits-Appliances in einfacher Art und Weise erfolgen.

In diesem Webinar zeigen Ihnen WatchGuard Security-Experten, welche Vorteile die Verwendung der FireCluster Funktion für WatchGuard Firebox Appliances bietet und wie die Einrichtung in einfacher Art und Weise erfolgt. Im Fokus steht die Einrichtung des FireCluster über die WatchGuard Cloud Plattform in Theorie und Praxis.

BestPractices.live – WLAN in der WatchGuard Cloud

WLAN ist in jedem Unternehmen ein wichtiges Mittel zur Kommunikation und bestimmt die heutige Infrastruktur. Mit WatchGuard Access Points erhalten Sie eine zentrale über die Cloud verwaltete Lösung um ein schnelles, stabiles und sicheres WLAN Netzwerk bereitzustellen. Durch die mandantenfähige Plattform ist dies nicht nur für einzelne Kunden oder Standorte eine ideale Lösung, sondern auch für verteilte Netzwerkstrukturen. Die Verwaltung und das Monitoring sind darauf ausgelegt möglichst effizient die Konfiguration aber auch die Überwachung der WLAN Umgebung zu ermöglichen.

In diesem Webinar gehen WatchGuard Security-Experten auf die Verwaltungsoptionen und Möglichkeiten in der WatchGuard Cloud ein und stellen insbesondere in Live-Demos spezifische Szenarien dar.

Weiterlesen »

BestPractices.live – Zentrale Verwaltung von Sicherheitsrichtlinien mit Firebox-Vorlagen in der WatchGuard Cloud

Inhalt:

Eine effiziente Verwaltung von system- und standortübergreifenden Sicherheitsrichtlinien ist für immer mehr Unternehmen ein wichtiger Bestandteil der Sicherheitslösungen. Nicht nur beim initialen Aufbau einer umfassenden Sicherheitslösung sondern vor Allem auch bei nachträglichen Anpassungen des Regelwerkes kann über die WatchGuard Cloud der Verwaltungsaufwand minimiert werden.

In diesem Best-Practices Webinar stellen WatchGuard-Experten detailliert die Möglichkeiten der Firebox-Vorlagen in der WatchGuard Cloud Plattform vor.