{"id":267,"date":"2016-06-15T09:54:51","date_gmt":"2016-06-15T07:54:51","guid":{"rendered":"https:\/\/www.boc.de\/watchguard-info-portal\/?page_id=267"},"modified":"2024-05-15T13:33:43","modified_gmt":"2024-05-15T11:33:43","slug":"watchguard-reputation-enabled-defense-und-botnet-detection","status":"publish","type":"page","link":"https:\/\/wordpress.boc.de\/watchguard-info-portal\/produktinfos\/watchguard-security-services-und-suites\/watchguard-reputation-enabled-defense-und-botnet-detection\/","title":{"rendered":"WatchGuard Reputation Enabled Defense und Botnet Detection"},"content":{"rendered":"<div style=\"border: 3px solid red; padding: 20px 20px 0px 20px;\">\n<h2 style=\"margin-top: 0px;\"><i class=\"fa fa-exclamation-triangle\" style=\"color: #b32317;\" aria-hidden=\"true\">\u00a0<\/i>End-of-Life\u00a0<i class=\"fa fa-exclamation-triangle\" style=\"color: #b32317;\" aria-hidden=\"true\"><\/i><\/h2>\n<p>Der von Reputation Enabled Defense (RED) bereitgestellte Web-Reputationsautorit\u00e4tsdienst wird in Fireware v12.10 und h\u00f6her nicht mehr unterst\u00fctzt. Weitere Informationen finden Sie in den WatchGuard Support News unter <a href=\"https:\/\/www.watchguard.com\/wgrd-blog\/firebox-security-suite-feature-deprecation\" target=\"_blank\" rel=\"noopener noreferrer\">&gt;&gt; Firebox Security Suite Feature Deprecation<\/a>.<\/p>\n<\/div>\n<p><img loading=\"lazy\" decoding=\"async\" class=\"size-full wp-image-278 alignleft\" src=\"https:\/\/www.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2016\/05\/gav-ips-apt-red.png\" alt=\"WatchGuard Reputation Enabled Defense und Botnet Detection\" width=\"250\" height=\"200\" \/><\/p>\n<h3><strong>WatchGuard Reputation Enabled Defense<\/strong><\/h3>\n<p>WatchGuard Reputation Enabled Defense ist ein optionaler Security Service f\u00fcr <strong>WatchGuard Firebox \/ XTM<\/strong> (Hardware Firewall \/ VPN Appliances). Der Service koppelt sich an den <strong>HTTP Application Proxy<\/strong> an. Ziel ist\u00a0eine effizientere Internet-Nutzung bei h\u00f6herer Sicherheit. \u00dcber die regul\u00e4ren WatchGuard Administrations-Tools, den Policy Manager innerhalb der WSM (WatchGuard System Manager) Software oder das Web-Interface, werden die Einstellungen f\u00fcr Reputation Enabled Defense verwaltet.\u00a0Durch die Integration des Services in die WatchGuard Firebox \/ XTM Appliance verf\u00fcgen Sie \u00fcber einen zus\u00e4tzlichen Schutz-Layer \u2013 ohne zus\u00e4tzliche Hardware-Kosten.<\/p>\n<h3>Funktionsweise:<\/h3>\n<p>WatchGuard Reputation Enabled Defense sch\u00fctzt Web-Benutzer vor sch\u00e4dlichen Webseiten und reduziert die Deep Inspection Last (insbesondere Gateway Antivirus) auf der Firewall. Die Internetnutzung wird sicherer, weil f\u00fcr jeden Webzugriff (HTTP-Proxy, HTTPS-Proxy in Verbindung mit Deep Inspection) zun\u00e4chst eine Reputations-Kontrolle durchgef\u00fchrt wird, bei der die aufgerufene URLs als gut, schlecht oder unbekannt eingestuft wird. Hierbei wird eine leistungsstarke, cloud-basierte Reputations-Datenbank abgefragt, die Daten aus verschiedenen Feeds wie branchenf\u00fchrender Antivirus Engines, sammelt.<\/p>\n<p><img loading=\"lazy\" decoding=\"async\" class=\"wp-image-910 size-full alignleft\" src=\"https:\/\/www.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2016\/06\/watchguard-reputation-enabled-defense-ampel.jpg\" alt=\"WatchGuard Reputation Enabled Defense Ampel\" width=\"431\" height=\"210\" srcset=\"https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2016\/06\/watchguard-reputation-enabled-defense-ampel.jpg 431w, https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2016\/06\/watchguard-reputation-enabled-defense-ampel-300x146.jpg 300w\" sizes=\"(max-width: 431px) 100vw, 431px\" \/>URLs, deren Reputation eindeutig schlecht ist, werden sofort geblockt. Auf\u00a0unbekannte URLs wird der Zugriff zugelassen &#8211; optimalerweise erfolgt dann durch den Security Service &#8220;WatchGuard Gateway Antivirus&#8221; eine \u00dcberpr\u00fcfung in Echtzeit. Per H\u00e4kchen kann man in der eigenen Konfiguration auch steuern, ob diese eigenen Antivirus \u00dcberpr\u00fcfungen anonymisiert an die Reputations-Datenbank gemeldet werden. Wenn eine URL als eindeutig &#8220;gut&#8221; bekannt ist, k\u00f6nnte man zur Leistungssteigerung auf die nochmalige \u00dcberpr\u00fcfung durch Gateway Antivirus verzichten &#8211; muss man aber nicht.<\/p>\n<p>Kontinuierliche Updates der Reputations-Datenbank gew\u00e4hrleisten einen st\u00e4ndig aktuellen Stand auch bei dynamischen Web-Inhalten und bieten Echtzeitschutz \u2013 ohne Verz\u00f6gerung durch nur st\u00fcndlich oder t\u00e4glich erfolgende Updates.\u00a0Reputationswerte werden zudem f\u00fcr einzelne URLs festgelegt, und nicht nur f\u00fcr gesamte Websites oder IP-Adressen.<\/p>\n<h3>Schnellere, produktivere Internetnutzung<\/h3>\n<p>Mit Reputation Enabled Defense wird die Internetnutzung beschleunigt, da nicht mehr der gesamte Web-Traffic auf Bedrohungen gescannt werden muss. Bei URLs mit guten Reputationswerten kann auf das erneute Antivirus Scanning verzichtet werden.<\/p>\n<ul>\n<li>Lokaler Cache der Reputationswerte erm\u00f6glicht eine noch schnellere Verarbeitung der URLs.<\/li>\n<li>Die effizientere Nutzung von Appliance-Ressourcen erm\u00f6glicht eine gr\u00f6\u00dfere Benutzerkapazit\u00e4t.<\/li>\n<li>Bis zu 50% des gesamten URL Scannings kann ohne Beeintr\u00e4chtigung der Sicherheit \u00fcbersprungen werden, wodurch eine schnellere Internetnutzung und ein gr\u00f6\u00dferer Datendurchsatz am Gateway m\u00f6glich wird.<\/li>\n<\/ul>\n<p>&nbsp;<\/p>\n<h3><strong>WatchGuard Botnet Detection<\/strong><\/h3>\n<p><a href=\"https:\/\/www.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2016\/06\/dimension-botnet-detection.png\"><img loading=\"lazy\" decoding=\"async\" class=\"alignleft wp-image-749 size-medium\" src=\"https:\/\/www.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2016\/06\/dimension-botnet-detection-300x225.png\" sizes=\"(max-width: 300px) 100vw, 300px\" srcset=\"https:\/\/www.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2016\/06\/dimension-botnet-detection-300x225.png 300w, https:\/\/www.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2016\/06\/dimension-botnet-detection-768x576.png 768w, https:\/\/www.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2016\/06\/dimension-botnet-detection-800x600.png 800w, https:\/\/www.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2016\/06\/dimension-botnet-detection.png 932w\" alt=\"WatchGuard Dimension Botnet Detection\" width=\"300\" height=\"225\" \/><\/a>Ein <strong>Botnet<\/strong> besteht aus einer gro\u00dfen Zahl von\u00a0mit Malware infizierten Computern, die \u00fcber &#8220;Command und Control Server&#8221; kontrolliert werden, um verschiedene Angriffe auszuf\u00fchren. Ein typischer command-and-control-server kann mit den gekaperten Computern im Botnet folgende Angriffe ausf\u00fchren:<\/p>\n<ul>\n<li>Denial-Of-Service Attacken<\/li>\n<li>Versenden von Spam und Viren<\/li>\n<li>Phishing<\/li>\n<\/ul>\n<p>Der <strong>WatchGuard Botnet Detection<\/strong>\u00a0Service wurde mit der Softwareversion Fireware XTM v11.11 neu vorgestellt. Der Service verwendet\u00a0eine von dem Sicherheitsanbieter Kaspersky dynamisch gepflegte Liste von Sites (IP-Adressen), die bekannterma\u00dfen an einem Botnet beteiligt sind. Diese Liste wird automatisch \u00fcber den <strong>WatchGuard Reputation Enabled Defense (RED)<\/strong> Service erzeugt. Die Liste der Botnet Sites und IP-Adressen wird automatisch zur Liste der geblockten Sites hinzugef\u00fcgt und erm\u00f6glicht so der Firewall, eingehende und ausgehende Verbindungen von und zu diesen Sites bereits auf Paket-Ebene zu blocken.\u00a0Botnet Detection ist somit integraler <strong>Bestandteil der Reputation Enabled Defense<\/strong> und <strong>muss nicht separat lizenziert werden<\/strong>. Er muss jedoch unter Umst\u00e4nden in der Konfigurationsdatei aktiviert werden: <em>Subscription Services &gt; Botnet Detection<\/em>. Weiterhin muss dort auch sichergestellt werden, dass &#8220;Automatic update&#8221; aktiviert ist. Und auf der WatchGuard m\u00fcssen unter <em>Network &gt; Configuration &gt; WINS\/DNS<\/em> funktionierende DNS-Server eingetragen sein, denn der Hostname services.watchguard.com muss aufgel\u00f6st und erreicht werden k\u00f6nnen.<\/p>\n<p><a href=\"https:\/\/www.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2016\/06\/watchguard-botnet-detection.png\"><img loading=\"lazy\" decoding=\"async\" class=\"alignnone wp-image-907 size-medium\" src=\"https:\/\/www.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2016\/06\/watchguard-botnet-detection-249x300.png\" alt=\"WatchGuard Botnet Detection\" width=\"249\" height=\"300\" srcset=\"https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2016\/06\/watchguard-botnet-detection-249x300.png 249w, https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2016\/06\/watchguard-botnet-detection.png 427w\" sizes=\"(max-width: 249px) 100vw, 249px\" \/><\/a>\u00a0\u00a0<a href=\"https:\/\/www.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2016\/06\/watchguard-botnet-detection-automatic-update.png\"><img loading=\"lazy\" decoding=\"async\" class=\"alignnone wp-image-908 size-medium\" src=\"https:\/\/www.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2016\/06\/watchguard-botnet-detection-automatic-update-219x300.png\" alt=\"WatchGuard Botnet Detection Automatisches Update\" width=\"219\" height=\"300\" srcset=\"https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2016\/06\/watchguard-botnet-detection-automatic-update-219x300.png 219w, https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2016\/06\/watchguard-botnet-detection-automatic-update.png 428w\" sizes=\"(max-width: 219px) 100vw, 219px\" \/><\/a><\/p>\n<h3>Logging und Reporting<\/h3>\n<p>Das Logging und Reporting f\u00fcr WatchGuard Reputation Enabled Defense und Botnet Detection erfolgt \u00fcber den schon mit dem Basisprodukt kostenfrei zur Verf\u00fcgung gestellten <a href=\"https:\/\/www.boc.de\/watchguard-info-portal\/produktinfos\/watchguard-dimension\/\">WatchGuard Dimension Server<\/a> oder \u00fcber die \u00e4lteren Windows-basierten Logging- und Reporting-Dienste, die Bestandteil der WatchGuard System Manager Software sind. Die Log-Eintr\u00e4ge und Statistiken k\u00f6nnen \u00fcber diese Plattformen gesichtet und ausgewertet werden.<\/p>\n<h3>Lizensierung<\/h3>\n<p>WatchGuard Reputation Enabled Defense und Botnet Detection ist ein optionaler Security Service. Er ist Bestandteil der <strong>WatchGuard Basic Security Suite<\/strong> und der <strong>WatchGuard Total Security Suite<\/strong>. Er ist standardm\u00e4\u00dfig beim Kauf eines <strong>Security Software Bundles<\/strong> enthalten, kann aber auch einzeln lizensiert werden.<\/p>\n<p><span style=\"color: red;\">WatchGuard Reputation Enabled Defense und Botnet Detection: [Bestandteil der Basic Security Suite]\u00a0\u00a0[Bestandteil der Total Security Suite]\u00a0\u00a0[einzeln lizensierbar]<\/span><\/p>\n<p><img loading=\"lazy\" decoding=\"async\" class=\"alignnone size-full wp-image-1473\" src=\"https:\/\/www.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2016\/06\/emblem-rechts.gif\" alt=\"emblem-rechts\" width=\"48\" height=\"48\" \/>Zur \u00dcbersicht <a href=\"https:\/\/www.boc.de\/watchguard-info-portal\/produktinfos\/watchguard-security-services-und-suites\/\">WatchGuard Security Services und Suites<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\u00a0End-of-Life\u00a0 Der von Reputation Enabled Defense (RED) bereitgestellte Web-Reputationsautorit\u00e4tsdienst wird in Fireware v12.10 und h\u00f6her nicht mehr unterst\u00fctzt. Weitere Informationen finden Sie in den WatchGuard Support News unter &gt;&gt; Firebox Security Suite Feature Deprecation. WatchGuard Reputation Enabled Defense WatchGuard Reputation Enabled Defense ist ein optionaler Security Service f\u00fcr WatchGuard Firebox \/ XTM (Hardware Firewall \/ VPN Appliances). Der Service koppelt sich an den HTTP Application &hellip; <a href=\"https:\/\/wordpress.boc.de\/watchguard-info-portal\/produktinfos\/watchguard-security-services-und-suites\/watchguard-reputation-enabled-defense-und-botnet-detection\/\" class=\"more-link\">Weiterlesen <span class=\"screen-reader-text\">WatchGuard Reputation Enabled Defense und Botnet Detection<\/span> <span class=\"meta-nav\">&raquo;<\/span><\/a><\/p>\n","protected":false},"author":3,"featured_media":0,"parent":73,"menu_order":0,"comment_status":"closed","ping_status":"closed","template":"","meta":{"footnotes":""},"class_list":["post-267","page","type-page","status-publish","hentry"],"_links":{"self":[{"href":"https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-json\/wp\/v2\/pages\/267"}],"collection":[{"href":"https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-json\/wp\/v2\/pages"}],"about":[{"href":"https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-json\/wp\/v2\/types\/page"}],"author":[{"embeddable":true,"href":"https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-json\/wp\/v2\/users\/3"}],"replies":[{"embeddable":true,"href":"https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-json\/wp\/v2\/comments?post=267"}],"version-history":[{"count":20,"href":"https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-json\/wp\/v2\/pages\/267\/revisions"}],"predecessor-version":[{"id":20523,"href":"https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-json\/wp\/v2\/pages\/267\/revisions\/20523"}],"up":[{"embeddable":true,"href":"https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-json\/wp\/v2\/pages\/73"}],"wp:attachment":[{"href":"https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-json\/wp\/v2\/media?parent=267"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}