Tag Archives: WatchGuard-Endpoint

Kompatibilitätsprobleme durch Code Injection Protection in WatchGuard Endpoint Security

Dieses Problem betrifft WatchGuard EPP, EDR, EDR Core, EPDR und Advanced EPDR. Es wurde mit Hotfix WGUA-2746 behoben. Betroffen sind Endpoint Security-Schutzversionen ab v8.00.23.xxxx.

Der Anti-Exploit-Schutz der WatchGuard Endpoint Security-Produkte umfasst Code Injection Protection, die speziell dazu entwickelt wurde, Angriffe abzuwehren, bei denen schädlicher Code in laufende Prozesse eingeschleust wird. Code Injection Protection bietet folgende Vorteile:

  • Erkennung von Versuchen, schädlichen Code in aktive Prozesse einzuschleusen
  • Schutz der Vertraulichkeit und Verfügbarkeit von Anwendungen
  • Vorbeugung gegen Manipulationen am Datenfluss innerhalb von Prozessen

Mit der Version v8.00.23.xxxx der Endpoint Security Protection wurde die Überwachung aller laufenden Prozesse noch intensiver. Dieses tiefere Scanning kann allerdings zu Performance- und Kompatibilitätsproblemen bei bestimmten Programmen führen. In diesem Artikel beleuchten wir, was dahintersteckt und wie betroffene Nutzer vorgehen können.

Weiterlesen »

Verlängertes EOL für Windows und MacOS Protection bei alten Betriebssystemversionen

Update 17.06.2025: Weitere Verlängerung des EOL für Windows und MacOS Protection bei alten Betriebssystemversionen

WatchGuard Endpoint Security hat das End-of-Life (EOL) Datum und damit den Support für den Schutz von veralteten Betriebssystemen auf Windows- und macOS-Computern verlängert. Um mehr Planungssicherheit zu bieten und einen reibungslosen Übergang zu ermöglichen wurde das ursprünglich für den 30. April 2025 angesetzte Support-Ende auf den 30. Juni 2025 verschoben. Dies betrifft die folgenden älteren Versionen:

  • Windows: Windows XP, Windows Vista, Windows Server 2003 sowie Windows Server 2008 (die Version Server 2008 R2 wird weiterhin unterstützt)
  • macOS: Yosemite, El Capitan, Sierra, High Sierra und Mojave

Weiterlesen »

WatchGuard Endpoint Security Release – 4.50.00/Aether 17 jetzt verfügbar

Die neue WatchGuard Endpoint-Security-Version 4.50.00 / Aether 17 bietet neue Funktionen, die den Schutz von IT-Systemen mit WatchGuard Endpoint-Protection-Lösungen weiter optimieren. Durch die neuen Funktionen wird es einfacher, potenzielle Bedrohungen zu erkennen und gezielt zu verhindern. Mit dieser Version wird der Sicherheitsstandard erhöht und die Verwaltung von Endpunkten effizienter gestaltet, um die Verteidigung gegen moderne Cyberangriffe zu verbessern. Gleichzeitig können Administratoren noch gezielter auf individuelle Anforderungen und Risiken eingehen.

Neue Funktionen

Weiterlesen »

BestPractices.live – Advanced EPDR vs. EPDR

Cyberbedrohungen werden immer raffinierter – und Security Operations Center (SOC)-Teams stehen vor der Herausforderung, selbst die komplexesten Angriffe frühzeitig zu erkennen und wirksam zu bekämpfen. WatchGuard Advanced EPDR erweitert die Funktionen von WatchGuard EPDR gezielt um leistungsstarke Tools, die SOC-Teams dabei unterstützen, Bedrohungen noch schneller zu identifizieren, einzudämmen und zu beseitigen.

In dieser Webinaraufzeichnung geht es um die zusätzlichen Funktionen von WatchGuard Advanced EPDR und die Unterschiede zu WatchGuard EPDR, darunter:

  • Zentralisierte Verwaltung und Suchmaschine für IoCs, die mit STIX- und YARA-Regeln kompatibel sind
  • Entdeckung von fortgeschrittenen, nicht-deterministischen IoAs, die dem MITRE ATT&CK-Framework zugeordnet sind
  • Remote Shell, die eine weitere Untersuchung, Eindämmung und Abschwächung von Bedrohungen ermöglicht

Weiterlesen »

WatchGuard Endpoint Security überzeugt im PassMark Benchmark-Test

Die Sicherheit von Endgeräten ist wichtiger denn je, sollte aber die Systemleistung so wenig wie möglich beeinträchtigen. Der PassMark Performance Benchmark Report (Dezember 2024) hat deshalb untersucht, wie verschiedene Endpoint-Sicherheitslösungen die Performance beeinflussen. Das Ergebnis kann sich sehen lassen: Die WatchGuard-Lösungen für Endpoint Security bieten einen hohen Schutz bei nur minimalen Auswirkungen auf die Systemgeschwindigkeit.

Weiterlesen »

HOWTO: WatchGuard Endpoint Security – Kontrollierter Upgrade-Prozess

Gilt für WatchGuard Advanced EPDR, EPDR, EDR, EPP, EDR Core sowie die ehemalige Panda Welt (AD360 & Co.).

Dieser Blog-Artikel beschreibt die Konfiguration des kontrollierten Upgrades-Prozesses von WatchGuard Endpoint Security. Mit dem gesteuerten WatchGuard Endpoint Security Upgrade-Prozess können Administratoren die automatischen Updates deaktivieren und Updates manuell steuern. Dies ermöglicht es, Updates zu planen und in einer kontrollierten Umgebung zu testen, bevor sie in der gesamten Organisation schrittweise ausgerollt werden.

Dies ist besonders wichtig, um Unterbrechungen des Betriebs zu vermeiden und sicherzustellen, dass Updates mit anderen Systemen kompatibel sind.

Weiterlesen »

HOWTO: Patch Management – Update des Mobile VPN with SSL Clients

Wichtige Information!


Update 16.02.2026:
Update Probleme wurden behoben! SSLVPN Client Release 2026.1 via Patch-Mgmt verfügbar!

Update 08.10.2025: Aktuell ist kein Patchen vom SSLVPN Client 12.11.4 via Patch-Mgmt mehr möglich! WatchGuard hat das Problem erkannt und vorerst den SSLVPN Client 12.11.4 vom Patch Management entfernt.

Update 07.10.2025: Aktuell kommt es zu Update Problemen wenn der vorhandene SSLVPN Client Bsp. v.12.11.0 noch im Vorder-/Hintergrund läuft und via Patch-Mgmt das Update auf 12.11.4 gestartet wird. In unseren ersten Tests konnten wir feststellen, dass der Switch Parameter “/AutoKill” via WG Endpoint Patch-Mgmt nicht funktioniert. Auch ist danach der vorhandene SSLVPN Client korrupt (VPN Einwahl nicht mehr möglich!). Wir haben dies bereits an den WG-Support (WG-Case) weitergeleitet.

Update 23.09.2025:
Seit dem SSLVPN-Client Release 12.11.4 ist das Patchen grundsätzlich möglich!

(Aufgrund eines aktuellen Bugs ist das Patchen des SSLVPN vorübergehend nicht möglich.
>> Article ID :000035072 – Patch Management does not support Mobile VPN with SSL client updates for Windows devices.)

Worum geht es in diesem Artikel?

In diesem Artikel erfahren Sie, wie Sie den WatchGuard Mobile VPN with SSL Client mithilfe von WatchGuard Patch Management effizient und automatisiert aktualisieren können. Bisher war die Verteilung dieser Software etwas umständlich und mit spürbarem Aufwand verbunden. Mit der neuesten Erweiterung der WatchGuard Patch Management Bibliothek ist der Update-Prozess nun deutlich komfortabler und entlastet insbesondere stark ausgelastete IT-Teams. Wir zeigen Ihnen Schritt für Schritt, wie Sie ein Update über die WatchGuard Cloud einrichten und verteilen. Weiterlesen »

HOWTO: WatchGuard Endpoint – Vererbung von Netzwerkeinstellungen aktivieren

Gilt für WatchGuard Advanced EPDR, EPDR, EDR, EPP, EDR Core sowie die ehemalige Panda Welt (AD360 & Co.).

In diesem Artikel erfahren Sie, warum die Netzwerkeinstellungen des WatchGuard Endpoint Agents beim Verschieben eines Geräts in eine andere Organisationseinheit (OU) nicht automatisch übernommen werden – und wie Sie dieses Problem schnell und einfach lösen können. Wir zeigen Ihnen Schritt für Schritt, wie Sie sicherstellen, dass Geräte immer die richtigen Netzwerkeinstellungen erhalten.
Weiterlesen »

Neu: Endpoint Security Essentials-Schulung

Die IT-Sicherheitslandschaft entwickelt sich ständig weiter und Unternehmen müssen mit den neuesten Bedrohungen Schritt halten. Deshalb haben wir unser bewährtes Schulungsangebot erweitert und bieten seit neuestem neben unserer beliebten Network Security Essentials-Schulung auch die neue Endpoint Security Essentials-Schulung an.

Diese 1-tägige Online-Schulung richtet sich an IT-Fachkräfte und Administratoren, die ihr Wissen über den Schutz von Endgeräten gegen Cyberangriffe vertiefen und effektive Abwehrstrategien gegen Cyberangriffe erlernen möchten. Weiterlesen »

WatchGuard überzeugt im MITRE Enterprise 2024-Benchmark

WatchGuard hat mit Advanced EPDR in der MITRE ATT&CK Enterprise Evaluation 2024 herausragende Ergebnisse erzielt und gehört mit zu den führenden Anbietern im Bereich Erkennungseffizienz. Besonders beeindruckend ist die Fähigkeit der Lösung, zwischen legitimen Aktivitäten („Noise“) und tatsächlichen Bedrohungen zu unterscheiden. Dies reduziert Fehlalarme erheblich und steigert die Effizienz von Sicherheitsteams. Weiterlesen »