Tag Archives: WatchGuard-Firebox

HOWTO: Dynamische Aliase auf der WatchGuard Firebox

Mit der Fireware v2026.4 führt WatchGuard die Möglichkeit ein, eigene dynamische Aliase zu konfigurieren. Bereits mit dem Microsoft-365-Alias hat WatchGuard in der Vergangenheit gezeigt, welche erhebliche Arbeitserleichterung dynamische Aliase bieten können. Microsoft-Adressen bleiben dadurch automatisch aktuell, ohne dass eine manuelle Pflege erforderlich ist. Weitere Informationen hierzu finden Sie in unserem Blog-Artikel >> Neuer Microsoft365-Alias in der Firebox ab Firmware v12.10.

Mit der neuen Funktion können nun auch eigene dynamische Aliase erstellt und für unterschiedliche Anwendungsfälle eingesetzt werden. In diesem Blog-Artikel zeigen wir Schritt-für-Schritt welche Möglichkeiten sich dadurch ergeben und wie Sie eigene dynamische Aliase konfigurieren können.

Hinweis: Die Firmware-Version 2026.4 befindet sich aktuell noch im BETA Status.

Weiterlesen »

WatchGuard kündigt neue Switches für 2027 an – und weitere News im Überblick

WatchGuard erweitert seine Unified Security Platform um zahlreiche neue Produkte und Funktionen. Neben neuen Firebox- und WLAN-Lösungen stehen dabei vor allem Cloud Security, Managed Detection and Response (MDR), Secure Access und KI-gestützte Sicherheitsfunktionen im Fokus.

Ein besonderer Ausblick betrifft das Jahr 2027: WatchGuard plant eine neue Familie cloudgemanagter Switches, die im Frühjahr 2027 verfügbar werden soll.

Doch bevor es so weit ist, stehen bereits mehrere neue Produkte und Funktionen zur Verfügung. Andere Neuerungen befinden sich aktuell noch im Beta-Programm.

In diesem Blog-Artikel fassen wir die wichtigsten WatchGuard Neuheiten übersichtlich zusammen.

Weiterlesen »

Wichtiger Sicherheitshinweis: CVE-2026-86131, weitere CVEs sowie Update-Empfehlung

Mit dem neuen Fireware Release v2026.2.3 / v12.12.3 schließt WatchGuard folgende sicherheitsrelevante Schwachstellen, die alle Firebox-Modelle mit Fireware v12.x, v2025.1 bis einschließlich v2026.2.2 betreffen:

CVE-2026-18105, CVE-2026-13224, CVE-2026-90441, CVE-2026-86136, CVE-2026-86104, CVE-2026-86134, CVE-2026-86101, CVE-2026-86105, CVE-2026-86131, CVE-2026-13046, CVE-2026-81433, CVE-2026-86128, CVE-2026-18145, CVE-2026-86132, CVE-2026-86133

Weitere Informationen finden Sie im Blog-Artikel >> Fireware v2026.2.3 / v12.12.3 jetzt verfügbar oder unter https://psirt.watchguard.com.

Unsere Empfehlung: Aktualisieren Sie Ihre WatchGuard-Appliances zeitnah auf die aktuelle Fireware-Version, um das Risiko eines Angriffs oder Systemausfalls zu reduzieren.


Darüber hinaus sind auch WatchGuard Access Points (APs) und das AuthPoint Authentication Gateway von sicherheitsrelevanten Schwachstellen betroffen. Für die APs wurden CVE-2026-101891, CVE-2026-86102 (jeweils CVSS 9.3, kritisch) sowie CVE-2026-87969 veröffentlicht. Betroffen sind AP-Versionen bis einschließlich 3.4.7; behoben werden die Schwachstellen mit einem Update auf Version 3.4.8.

Das AuthPoint Authentication Gateway ist von CVE-2026-95676 betroffen. Betroffen sind Versionen 4.2.2 bis einschließlich 7.5.0. Die Schwachstelle wird durch ein Update auf Version 7.5.1 behoben.

Wir empfehlen, neben der Fireware-Version auch die Versionen Ihrer WatchGuard APs und des AuthPoint Authentication Gateway zu prüfen und betroffene Systeme zeitnah zu aktualisieren.

Weiterlesen »

BestPractices.live – SAML Integration in Firebox SSO

Benutzer- und Gruppeninformationen bilden eine wichtige Grundlage für zielgerichtete Firewall-Regeln, individuelle Zugriffsrichtlinien und die Umsetzung moderner Zero-Trust-Konzepte. Viele Unternehmen verwalten diese Informationen zentral über einen Identitätsdienst, der sich mit Sicherheitslösungen wie Firebox-Appliances integrieren lässt. Für die Anbindung cloudbasierter Identitätslösungen bietet sich dabei insbesondere das SAML-Protokoll an.

In dieser Webinaraufzeichnung zeigen Ihnen die WatchGuard-Experten praxisnah, wie Sie Ihre Firebox über SAML mit einem externen Identitätsdienst verbinden und welche Vorteile sich daraus für die Verwaltung und Absicherung Ihrer Umgebung ergeben.

Das erwartet Sie in der Webinaraufzeichnung:

  • Integration der Firebox mit Microsoft Entra ID über SAML
  • Synchronisierung von Benutzer- und Gruppeninformationen
  • Gezielte Nutzung von Benutzer- und Gruppeninformationen für:
    • VPN-Zugänge über SSL VPN
    • die Anmeldung am Firebox-Authentifizierungsportal
    • benutzer- und gruppenspezifische Firewall-Regeln und Zugriffsrichtlinien

Weiterlesen »

Wichtiger Sicherheitshinweis: CVE-2026-13086, weitere CVEs sowie Update-Empfehlung

Mit dem neuen Fireware Release v2026.2.2 / v12.12.2 schließt WatchGuard folgende sicherheitsrelevante Schwachstellen, die alle Firebox-Modelle mit Fireware v12.x, v2025.1 bis einschließlich v2026.2.1 betreffen:

CVE-2026-13086, CVE-2026-19313, CVE-2026-19314, CVE-2026-19315, CVE-2026-19316, CVE-2026-19317,
CVE-2026-19318, CVE-2026-78008, CVE-2026-78009, CVE-2026-78010, CVE-2026-78011

Weitere Informationen finden Sie im Blog-Artikel >> Fireware v2026.2.2 / v12.12.2 jetzt verfügbar oder unter https://psirt.watchguard.com.

Unsere Empfehlung: Aktualisieren Sie Ihre WatchGuard-Appliances auf die aktuelle Fireware-Version, um das Risiko eines Angriffs oder Systemausfalls zu reduzieren.

Weiterlesen »

BestPractices.live – VPN war gestern – die neue Freiheit heißt FireCloud Total Access

Homeoffice, Cloud-Anwendungen und mobiles Arbeiten stellen Unternehmen vor neue Sicherheitsanforderungen. Klassische VPN-Lösungen reichen dabei oft nicht mehr aus. Gefragt sind flexible Sicherheitskonzepte, die den Zugriff gezielt anhand von Identität und Berechtigungen steuern.

In dieser Webinaraufzeichnung erfahren Sie, wie WatchGuard FireCloud Total Access mit einem modernen SASE-Ansatz dabei unterstützt. Die Lösung kombiniert FWaaS, SWG und ZTNA und ermöglicht einen sicheren Zugriff auf genau die Anwendungen und Daten, die Mitarbeitende benötigen. Neben den wichtigsten Grundlagen und Einsatzszenarien stehen vor allem Live-Einblicke in die Lösung im Mittelpunkt: Erleben Sie FireCloud Total Access aus Anwendersicht und sehen Sie, welche Möglichkeiten die Verwaltung über die WatchGuard Cloud bietet.

Die technische Anbindung von FireCloud Total Access basiert auf WireGuard VPN was gegenüber klassischen VPN-Protokollen wie SSL oder IPsec viele Vorteile bietet: Es ist schlanker, effizienter und deutlich schneller. Durch sein modernes Kryptografie-Design reduziert es Overhead und verbessert die Performance, besonders auf mobilen Geräten. Zudem ist die Konfiguration einfacher, da es weniger komplexe Einstellungen benötigt. Im Vergleich zu IPsec und SSL-VPN (z. B. OpenVPN) verbraucht WireGuard weniger CPU-Ressourcen und bietet eine stabilere Verbindung, selbst bei Netzwerkwechseln oder Roaming.

Das erwartet Sie in der Webinaraufzeichnung:

  • Warum VPN für hybride Arbeitswelten an Grenzen stößt
  • Welche Vorteile SASE und FireCloud Total Access bieten
  • Wie FWaaS, SWG und ZTNA zusammenspielen
  • Live-Demo der Lösung

Weiterlesen »

Wichtiger Sicherheitshinweis: CVE-2026-13368, weitere CVEs sowie Update-Empfehlung

Mit dem neuen Fireware Release v2026.2.1 / v12.12.1 schließt WatchGuard etliche sicherheitsrelevante Schwachstellen (u.a. CVE-2026-13368), die alle Firebox-Modelle mit Fireware v12.x, v2025.1 bis einschließlich v2026.2  betreffen.

Eine vollständige Liste der CVEs und Security Fixes finden Sie im Blog-Artikel >> Fireware v2026.2.1 / v12.12.1 jetzt verfügbar.

Unsere Empfehlung: Aktualisieren Sie Ihre WatchGuard-Appliances auf die aktuelle Fireware-Version, um das Risiko eines Angriffs oder Systemausfalls zu reduzieren.

Weiterlesen »

Neue Enterprise-Firewalls für große Unternehmen und Konzerne: WatchGuard Firebox M4850, M5850 & M6850

Mit den neuen Firebox-Modellen M4850, M5850 und M6850 präsentiert WatchGuard die leistungsstärksten Firewalls seiner Unternehmensgeschichte. Die neue High-Performance-Rackmount-Serie wurde speziell für große Unternehmensnetzwerke, Rechenzentren und kritische Infrastrukturen entwickelt und markiert einen bedeutenden Schritt in Richtung Enterprise-Markt.

Ein zentrales Highlight der neuen Generation ist die Unterstützung von Umgebungen mit bis zu 10.000 Benutzern. Damit hebt WatchGuard die bisherige Obergrenze deutlich an und schafft zusätzliche Spielräume für wachsende Unternehmensnetzwerke und komplexe IT-Strukturen.

Neben der höheren Skalierbarkeit profitieren Unternehmen von leistungsstarken 25G- und 100G-Schnittstellen, hoher Performance auch bei aktivierten Security Services sowie der nahtlosen Integration in die bestehende WatchGuard-Plattform. Die neuen Modelle richten sich damit insbesondere an Organisationen, deren Anforderungen über klassische Mittelstands-Umgebungen hinausgehen und die ihre Sicherheitsinfrastruktur langfristig zukunftssicher aufstellen möchten.

💡 Die neuen Firebox-Modelle bereits bei uns im Testlabor

Als WatchGuard Platinum Partner haben wir die neuen Modelle bereits in unserem Testlabor im Einsatz. Dadurch können wir die Systeme frühzeitig evaluieren, reale Einsatzszenarien testen und praktische Erfahrungen sammeln.

Mit uns als Partner haben Sie so die exklusive Möglichkeit, die neuen Modelle zu testen und aus erster Hand zu erfahren, welches System optimal zu Ihren Anforderungen und Ihrer Infrastruktur passt.

Ganz gleich, ob Sie eine bestehende Firewall-Infrastruktur modernisieren, einen großen Standort absichern oder auf zukünftiges Wachstum vorbereitet sein möchten: Wir unterstützen Sie bei der Auswahl und Konfiguration der passenden Lösung. Alle neuen Firebox M-Modelle sind bereits über unser Bestellsystem erhältlich. Sprechen Sie uns gerne an.

WatchGuard Firebox M-Serie: M4850, M5850, M6850 Weiterlesen »

BestPractices.live – Erweiterte Netzwerk-Schutzfunktionen der Firebox

Cyberangriffe werden immer raffinierter und stellen Unternehmen vor wachsende Herausforderungen. Besonders Botnetze, anonymisierte Verbindungen über das Darknet und gezielte Angriffe aus bestimmten Regionen machen deutlich, wie wichtig eine moderne und intelligente Netzwerksicherheit ist. Mit der WatchGuard Firebox steht Ihnen eine leistungsstarke Sicherheitslösung zur Verfügung, die Bedrohungen frühzeitig erkennt und Ihr Netzwerk zuverlässig schützt.

In dieser Webinaraufzeichnung erfahren Sie, wie Sie mit den erweiterten Sicherheitsfunktionen der Firebox Ihr Unternehmen noch besser absichern können. Sie erfahren, wie kompromittierte Geräte automatisch erkannt und blockiert werden, wie Angriffe über das Tor-Netzwerk verhindert werden und wie sich Datenverkehr gezielt nach Herkunftsländern steuern lässt. Darüber hinaus erhalten Sie praxisnahe Einblicke in die Vorteile und Einsatzmöglichkeiten der Funktionen Botnet Protection, Tor Exit Node Blocking und Geolocation-Blocking.

Weiterlesen »

WatchGuard stellt Rai™ und Cloud Detection and Response vor

Auf der diesjährigen Impact Partner Conference in Dubrovnik hat WatchGuard Technologies gleich zwei bedeutende Neuerungen vorgestellt: Rai™, eine KI-gestützte digitale Workforce, sowie WatchGuard Cloud Detection and Response (CloudDR).

Beide Lösungen adressieren eine zentrale Herausforderung moderner Cybersicherheit: Angriffe werden zunehmend automatisiert, intelligent und rund um die Uhr ausgeführt. Klassische Security-Teams stoßen dabei schnell an ihre Grenzen. Gleichzeitig reduzieren die neuen Technologien operative Aufwände, verkürzen Reaktionszeiten und ermöglichen standardisierte sowie skalierbare Security-Services.

Sowohl Rai™ (aktuell als Beta-Version) als auch WatchGuard CloudDR sind ab sofort verfügbar.

Weiterlesen »