{"id":19343,"date":"2024-02-21T18:07:17","date_gmt":"2024-02-21T17:07:17","guid":{"rendered":"https:\/\/www.boc.de\/watchguard-info-portal\/?p=19343"},"modified":"2025-01-30T09:29:03","modified_gmt":"2025-01-30T08:29:03","slug":"massive-angriffe-auf-den-sslvpn-massnahmen-und-haertung-der-firewall","status":"publish","type":"post","link":"https:\/\/wordpress.boc.de\/watchguard-info-portal\/2024\/02\/massive-angriffe-auf-den-sslvpn-massnahmen-und-haertung-der-firewall\/","title":{"rendered":"Massive Angriffe auf SSLVPN \u2013 Ma\u00dfnahmen und H\u00e4rtung der Firewall"},"content":{"rendered":"<p>Update: 20.12.2024<br \/>\nNeben dem SSL-VPN verzeichnen wir zunehmend auch Brute-Force-Angriffe auf das Access Portal von WatchGuard Firewalls.<br \/>\nFalls Sie das genannte Feature nutzen, sollten Sie unbedingt die im Artikel empfohlenen Best-Practices (&#8220;Block Failed Authentications&#8221;, MFA, Geo-Filter,&#8230;) umsetzen.<\/p>\n<p>Update: 23.10.2024<br \/>\nWatchGuard hat weltweit Brute-Force-Angriffe auf SSL-VPNs festgestellt, die zu einer ungew\u00f6hnlich hohen Anzahl unbekannter Anmeldeversuche beim AuthPoint-Authentifizierungsdienst gef\u00fchrt haben. Diese Angriffe k\u00f6nnen Dienstunterbrechungen verursachen, die die Servicequalit\u00e4t beeintr\u00e4chtigen und bei einigen Kunden zu fehlgeschlagenen Authentifizierungssitzungen, Zeit\u00fcberschreitungen oder Abbr\u00fcchen f\u00fchren k\u00f6nnen. Die Brute-Force-Angriffe sind jedoch nicht direkt gegen AuthPoint gerichtet und haben keine Sicherheitsverletzungen bei den WatchGuard-Diensten verursacht. Weitere Infos unter <a href=\"https:\/\/status.watchguard.com\" target=\"_blank\" rel=\"noopener\">https:\/\/status.watchguard.com<\/a> oder im WatchGuard Support Center unter <a href=\"https:\/\/techsearch.watchguard.com\/KB?type=Article&amp;SFDCID=kA16S000000BcPmSAK\" target=\"_blank\" rel=\"noopener\">&gt;&gt; Detect and mitigate brute force attacks that target Mobile VPN with SSL (SSLVPN)<\/a>.<\/p>\n<h3>Problem:<\/h3>\n<p>Aktuell sehen wir in den Logs vieler Kundenfirewalls Brute-Force-Attacken auf den WatchGuard SSLVPN bzw. das dazugeh\u00f6rige SSLVPN Portal (https:\/\/&lt;Ext.-IP&gt;\/sslvpn_logon.shtml).<\/p>\n<p>Die Logs zeigen, dass die Angreifer nicht nur Benutzernamen und Passw\u00f6rter \u201eraten\u201c, sondern auch gezielt die Anmeldeserver des SSLVPN Portals auslesen. Neben typischen Benutzernamen werden so auch alternative Anmeldeserver angesprochen, welche ggf. keine MFA (Multifaktor-Authentifizierung) konfiguriert haben.<!--more--><\/p>\n<p><img loading=\"lazy\" decoding=\"async\" class=\"size-full wp-image-19344 alignnone\" src=\"https:\/\/www.boc.de\/boc-wp-test\/wp-content\/uploads\/2024\/02\/massive-angriffe-auf-den-sslvpn1.png\" alt=\"\" width=\"809\" height=\"861\" srcset=\"https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2024\/02\/massive-angriffe-auf-den-sslvpn1.png 809w, https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2024\/02\/massive-angriffe-auf-den-sslvpn1-282x300.png 282w, https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2024\/02\/massive-angriffe-auf-den-sslvpn1-768x817.png 768w, https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2024\/02\/massive-angriffe-auf-den-sslvpn1-800x851.png 800w\" sizes=\"(max-width: 809px) 100vw, 809px\" \/><\/p>\n<h3>Bin ich betroffen?<\/h3>\n<p>Pr\u00fcfen Sie \u00fcber Ihren Log-Server, ob Sie von dem SSLVPN-Angriff betroffen sind. Via WatchGuard Dimension oder Cloud Visiblity sehen Sie alle fehlgeschlagenen und erfolgreichen Authentifizierungen.<\/p>\n<p><strong>Variante 1: Pr\u00fcfung der Logs via \u201eWatchGuard Dimension\u201c<br \/>\n<\/strong>Melden Sie sich in Ihrer WatchGuard Dimension an, \u00f6ffnen Sie die entsprechenden Firewalls:<\/p>\n<p><img loading=\"lazy\" decoding=\"async\" class=\"size-full wp-image-19377 alignnone\" src=\"https:\/\/www.boc.de\/boc-wp-test\/wp-content\/uploads\/2024\/02\/massive-angriffe-auf-den-sslvpn2.png\" alt=\"\" width=\"1227\" height=\"733\" srcset=\"https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2024\/02\/massive-angriffe-auf-den-sslvpn2.png 1227w, https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2024\/02\/massive-angriffe-auf-den-sslvpn2-300x179.png 300w, https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2024\/02\/massive-angriffe-auf-den-sslvpn2-1024x612.png 1024w, https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2024\/02\/massive-angriffe-auf-den-sslvpn2-768x459.png 768w, https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2024\/02\/massive-angriffe-auf-den-sslvpn2-800x478.png 800w, https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2024\/02\/massive-angriffe-auf-den-sslvpn2-1200x717.png 1200w\" sizes=\"(max-width: 1227px) 100vw, 1227px\" \/><\/p>\n<p><strong>Variante 2: Pr\u00fcfung der Logs via \u201eWatchGuard Cloud Visibility\u201c<br \/>\n<\/strong>Melden Sie sich unter <a href=\"https:\/\/watchguard.com\" target=\"_blank\" rel=\"noopener noreferrer\">https:\/\/watchguard.com<\/a> an und wechseln Sie in die WatchGuard Cloud:<br \/>\n<img loading=\"lazy\" decoding=\"async\" class=\"size-full wp-image-19378 alignnone\" src=\"https:\/\/www.boc.de\/boc-wp-test\/wp-content\/uploads\/2024\/02\/massive-angriffe-auf-den-sslvpn3.png\" alt=\"\" width=\"211\" height=\"157\" \/><br \/>\nWechseln Sie zu \u201e\u00dcberwachen\u201c -&gt; \u201eGer\u00e4te\u201c:<br \/>\n<img loading=\"lazy\" decoding=\"async\" class=\"size-full wp-image-19379 alignnone\" src=\"https:\/\/www.boc.de\/boc-wp-test\/wp-content\/uploads\/2024\/02\/massive-angriffe-auf-den-sslvpn4.png\" alt=\"\" width=\"515\" height=\"210\" srcset=\"https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2024\/02\/massive-angriffe-auf-den-sslvpn4.png 515w, https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2024\/02\/massive-angriffe-auf-den-sslvpn4-300x122.png 300w\" sizes=\"(max-width: 515px) 100vw, 515px\" \/><\/p>\n<p>Auswertung:<br \/>\n<img loading=\"lazy\" decoding=\"async\" class=\"size-full wp-image-19380 alignnone\" src=\"https:\/\/www.boc.de\/boc-wp-test\/wp-content\/uploads\/2024\/02\/massive-angriffe-auf-den-sslvpn5.png\" alt=\"\" width=\"1324\" height=\"596\" srcset=\"https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2024\/02\/massive-angriffe-auf-den-sslvpn5.png 1324w, https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2024\/02\/massive-angriffe-auf-den-sslvpn5-300x135.png 300w, https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2024\/02\/massive-angriffe-auf-den-sslvpn5-1024x461.png 1024w, https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2024\/02\/massive-angriffe-auf-den-sslvpn5-768x346.png 768w, https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2024\/02\/massive-angriffe-auf-den-sslvpn5-800x360.png 800w, https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2024\/02\/massive-angriffe-auf-den-sslvpn5-1200x540.png 1200w\" sizes=\"(max-width: 1324px) 100vw, 1324px\" \/><\/p>\n<h3>L\u00f6sungsvorschl\u00e4ge:<\/h3>\n<p>Zur H\u00e4rtung der Firewall k\u00f6nnen folgende L\u00f6sungsans\u00e4tze kombiniert werden:<\/p>\n<ol>\n<li>Datenhygiene: Bereinigen\/Deaktivieren Sie unn\u00f6tige User in der Firebox-DB, Ihrem LDAP,\u2026<\/li>\n<li>AuthPoint MFA: Absicherung des Zugriffs via MFA (z.B. <a href=\"https:\/\/www.boc.de\/boc-wp-test\/watchguard-authpoint-startseite\/\" target=\"_blank\" rel=\"noopener noreferrer\">&gt;&gt; WatchGuard AuthPoint<\/a>)<br \/>\n<u>Wichtig<\/u>: Deaktivieren Sie alternative Anmeldeserver ohne MFA!<\/li>\n<li>Secure-VPN, Network Access Control, Durchsetzung des Netzwerkzugriffs (VPN-Verbindungen werden geblockt, wenn kein WatchGuard Endpoint Schutz aus Ihrem Account installiert wurde): <a href=\"https:\/\/www.boc.de\/boc-wp-test\/2022\/06\/howto-absichern-des-mobile-vpn-zugriffs-via-secure-vpn\/\" target=\"_blank\" rel=\"noopener noreferrer\">https:\/\/www.boc.de\/boc-wp-test\/2022\/06\/howto-absichern-des-mobile-vpn-zugriffs-via-secure-vpn<\/a><\/li>\n<li>Geo-Filter: Einschr\u00e4nkung des VPN-Zugriffs auf relevante L\u00e4nder (z.B. bei Beh\u00f6rden oder regionalen Firmen auf GER oder EU)<br \/>\n<div class=\"su-spoiler su-spoiler-style-default su-spoiler-icon-chevron-circle su-spoiler-closed\" data-scroll-offset=\"0\" data-anchor-in-url=\"no\"><div class=\"su-spoiler-title\" tabindex=\"0\" role=\"button\"><span class=\"su-spoiler-icon\"><\/span>HOWTO: SSLVPN\/Access Portal via Geolocation auf bestimmte L\u00e4nder einschr\u00e4nken<\/div><div class=\"su-spoiler-content su-u-clearfix su-u-trim\">Die vorhandene Default Firewall Rule \u201eWatchGuard SSLVPN\u201c wie folgt mit dem Watchguard System Manager (WSM) konfigurieren:<\/p>\n<ol>\n<li>Haken bei \u201eGelocation\u201c setzen und den Button \u201eClone Geolocation Action (Global)\" anklicken:<br \/>\n<img loading=\"lazy\" decoding=\"async\" class=\"size-full wp-image-19383 alignnone\" src=\"https:\/\/www.boc.de\/boc-wp-test\/wp-content\/uploads\/2024\/02\/massive-angriffe-auf-den-sslvpn6.png\" alt=\"\" width=\"566\" height=\"777\" srcset=\"https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2024\/02\/massive-angriffe-auf-den-sslvpn6.png 566w, https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2024\/02\/massive-angriffe-auf-den-sslvpn6-219x300.png 219w\" sizes=\"(max-width: 566px) 100vw, 566px\" \/><\/li>\n<li>Name der Geolocation in diesem Bsp. \u201eDEU-ONLY\u201c vergeben. Unter \u201eCountry List\u201c alle L\u00e4nder\/Kontinente ausw\u00e4hlen bis auf Germany (DEU):<br \/>\n<img loading=\"lazy\" decoding=\"async\" class=\"size-full wp-image-19384 alignnone\" src=\"https:\/\/www.boc.de\/boc-wp-test\/wp-content\/uploads\/2024\/02\/massive-angriffe-auf-den-sslvpn7.png\" alt=\"\" width=\"646\" height=\"644\" srcset=\"https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2024\/02\/massive-angriffe-auf-den-sslvpn7.png 646w, https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2024\/02\/massive-angriffe-auf-den-sslvpn7-300x300.png 300w, https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2024\/02\/massive-angriffe-auf-den-sslvpn7-150x150.png 150w\" sizes=\"(max-width: 646px) 100vw, 646px\" \/><br \/>\n<img loading=\"lazy\" decoding=\"async\" class=\"size-full wp-image-19385 alignnone\" src=\"https:\/\/www.boc.de\/boc-wp-test\/wp-content\/uploads\/2024\/02\/massive-angriffe-auf-den-sslvpn8.png\" alt=\"\" width=\"646\" height=\"645\" srcset=\"https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2024\/02\/massive-angriffe-auf-den-sslvpn8.png 646w, https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2024\/02\/massive-angriffe-auf-den-sslvpn8-300x300.png 300w, https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2024\/02\/massive-angriffe-auf-den-sslvpn8-150x150.png 150w\" sizes=\"(max-width: 646px) 100vw, 646px\" \/><\/li>\n<li>Haken bei \u201eEnable deny page\u201c entfernen:<br \/>\n<img loading=\"lazy\" decoding=\"async\" class=\"size-full wp-image-19386 alignnone\" src=\"https:\/\/www.boc.de\/boc-wp-test\/wp-content\/uploads\/2024\/02\/massive-angriffe-auf-den-sslvpn9.png\" alt=\"\" width=\"568\" height=\"775\" srcset=\"https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2024\/02\/massive-angriffe-auf-den-sslvpn9.png 568w, https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2024\/02\/massive-angriffe-auf-den-sslvpn9-220x300.png 220w\" sizes=\"(max-width: 568px) 100vw, 568px\" \/><\/li>\n<li>Logging aktivieren:<br \/>\n<img loading=\"lazy\" decoding=\"async\" class=\"size-full wp-image-19387 alignnone\" src=\"https:\/\/www.boc.de\/boc-wp-test\/wp-content\/uploads\/2024\/02\/massive-angriffe-auf-den-sslvpn10.png\" alt=\"\" width=\"741\" height=\"777\" srcset=\"https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2024\/02\/massive-angriffe-auf-den-sslvpn10.png 741w, https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2024\/02\/massive-angriffe-auf-den-sslvpn10-286x300.png 286w\" sizes=\"(max-width: 741px) 100vw, 741px\" \/><\/li>\n<\/ol>\n<p>Weitere Informationen im WatchGuard Help Center:<br \/>\n<a href=\"https:\/\/www.watchguard.com\/help\/docs\/help-center\/en-US\/Content\/en-US\/Fireware\/services\/geo\/geo_intro_c.html\" target=\"_blank\" rel=\"noopener noreferrer\">https:\/\/www.watchguard.com\/help\/docs\/help-center\/en-US\/Content\/en-US\/Fireware\/services\/geo\/geo_intro_c.html<\/a><br \/>\n<\/div><\/div><\/li>\n<li>Abschalten des SSLVPN-Portals<br \/>\n<div class=\"su-spoiler su-spoiler-style-default su-spoiler-icon-chevron-circle su-spoiler-closed\" data-scroll-offset=\"0\" data-anchor-in-url=\"no\"><div class=\"su-spoiler-title\" tabindex=\"0\" role=\"button\"><span class=\"su-spoiler-icon\"><\/span>HOWTO: SSLVPN-Portal abschalten<\/div><div class=\"su-spoiler-content su-u-clearfix su-u-trim\">\nMit der Aktivierung des SSLVPN auf der Firebox wird im Default ein Anmeldeportal bereitgestellt:\u00a0<a href=\"https:\/\/[Firebox IP address]:[port]\/sslvpn.html\" target=\"_blank\" rel=\"nofollow noopener noreferrer\">https:\/\/[Firebox IP address]:[port]\/sslvpn.html<br \/>\n<\/a> <img loading=\"lazy\" decoding=\"async\" class=\"size-full wp-image-19672 alignnone\" src=\"https:\/\/www.boc.de\/boc-wp-test\/wp-content\/uploads\/2024\/02\/abschalten-des-sslvpn-portals1.png\" alt=\"\" width=\"773\" height=\"389\" srcset=\"https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2024\/02\/abschalten-des-sslvpn-portals1.png 773w, https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2024\/02\/abschalten-des-sslvpn-portals1-300x151.png 300w, https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2024\/02\/abschalten-des-sslvpn-portals1-768x386.png 768w\" sizes=\"(max-width: 773px) 100vw, 773px\" \/><br \/>\n<strong>Wichtig:<\/strong><\/p>\n<ul>\n<li>Sie k\u00f6nnen die von der Firebox gehostete Download-Seite f\u00fcr Mobile VPN mit SSLVPN-Client deaktivieren.<\/li>\n<li>Die Deaktivierung des Portals ist ab der Firmware Version 12.5.4 und h\u00f6her m\u00f6glich.<\/li>\n<li>Nachdem Sie diese Seite deaktiviert haben, kann die SSLVPN-Client Applikation nur noch von der WatchGuard-Seite (<a href=\"https:\/\/software.watchguard.com\/\" target=\"_blank\" rel=\"nofollow noopener noreferrer\">https:\/\/software.watchguard.com<\/a>) oder als Administrator von der Firebox (WSM\/Web-UI) bezogen werden.<\/li>\n<li>Das SSLVPN-Portal k\u00f6nnen Sie aktuell nur \u00fcber die CLI deaktivieren. \u00dcber die WebUI oder dem Firebox System-Manager ist das nicht m\u00f6glich.<\/li>\n<li>Sollten Sie die Firebox via Cloud verwalten, k\u00f6nnen Sie das SSLVPN Portal nicht deaktivieren.<\/li>\n<li>Managen Sie die Firewall im \"Fully Managed Mode\" \u00fcber den Management Server, muss die Firebox tempor\u00e4r in den \"Basic Managed Mode\" versetzt werden.<\/li>\n<li><b>Im Falle eines FireClusters muss der CLI-Befehl auf beiden Fireboxen abgesetzt werden (CLI-Befehl absetzen, Failover auf zweiter Firebox durchf\u00fchren, CLI-Befehl erneut durchf\u00fchren). Mit dem Befehl \"show sslvpn\" kann der Status gepr\u00fcft werden, die wichtige Zeile ist \"Web Download: disabled\".<\/b><\/li>\n<li><strong>Da die Settings nicht in der Konfigurationsdatei gespeichert werden (XML), muss bei einem Hardwarewechsel das Portal erneut deaktiviert werden (z. B. Trade-Up auf neue Generation).\u00a0<\/strong><\/li>\n<\/ul>\n<p style=\"margin-top: 15px;\"><strong>Deaktivierung des SSLVPN-Portals:<\/strong><br \/>\nMelden Sie sich via SSH (z. B. mit Putty) und dem abweichenden Port 4118 als Admin-User an.\u00a0Nach der Anmeldung k\u00f6nnen Sie mit folgenden Befehlen das SSLVPN-Portal deaktivieren:<\/p>\n<pre>WG#config\r\n \r\nWG(config)#policy\r\n \r\nWG(config\/policy)#no sslvpn web-download enable\r\n \r\nWG(config\/policy)#exit<\/pre>\n<p>Wenn Sie das Portal wieder aktivieren m\u00f6chten:<\/p>\n<pre>WG#config\r\n \r\nWG(config)#policy\r\n \r\nWG(config\/policy)#sslvpn web-download enable\r\n \r\nWG(config\/policy)#exit<\/pre>\n<p>Ein Reboot der Firewall ist nicht erforderlich. Wir empfehlen im Nachangang zu testen, ob das Portal auch wirklich deaktiviert wurde (es sollte ein 404 Fehler erscheinen):<br \/>\n<img loading=\"lazy\" decoding=\"async\" class=\"size-full wp-image-19673 alignnone\" src=\"https:\/\/www.boc.de\/boc-wp-test\/wp-content\/uploads\/2024\/02\/abschalten-des-sslvpn-portals2.png\" alt=\"\" width=\"646\" height=\"145\" srcset=\"https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2024\/02\/abschalten-des-sslvpn-portals2.png 646w, https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2024\/02\/abschalten-des-sslvpn-portals2-300x67.png 300w\" sizes=\"(max-width: 646px) 100vw, 646px\" \/><\/p>\n<p>Weitere Informationen im WatchGuard Help Center:<br \/>\n<a href=\"https:\/\/www.watchguard.com\/help\/docs\/help-center\/en-US\/Content\/en-US\/Fireware\/mvpn\/ssl\/configure_fb_for_mpvpn_ssl_c_before.html\" target=\"_blank\" rel=\"noopener noreferrer\">https:\/\/www.watchguard.com\/help\/docs\/help-center\/en-US\/Content\/en-US\/Fireware\/mvpn\/ssl\/configure_fb_for_mpvpn_ssl_c_before.html<\/a><br \/>\n<\/div><\/div><\/li>\n<li>Least-Privilege-Prinzip: User sollten immer nur die n\u00f6tigsten Berechtigungen zugewiesen bekommen<\/li>\n<li>Erstellen Sie einen automatischen Report f\u00fcr Firewall-Authentifizierungen (erfolgreiche sowie gescheiterte Logins)<\/li>\n<li>Schalten Sie nicht genutzte Mobile-VPN Protokolle auf Ihrer Firewall aus<\/li>\n<li>Verwenden Sie alternative Mobile-VPNs<\/li>\n<li>Abweichender Port f\u00fcr SSLVPN (geringer Security-Mehrwert)<\/li>\n<li>Update: Fireware 12.10.4 U2 (Build B702217): <a href=\"https:\/\/www.boc.de\/boc-wp-test\/2024\/07\/howto-konfiguration-des-block-failed-logins-features-in-12-10-4-fail2ban\/\" target=\"_blank\" rel=\"noopener\">Aktivieren des <strong>Block Failed Login<\/strong> Features<\/a><\/li>\n<li>Bei vorhandenem Linux-Know-How: <a href=\"https:\/\/www.boc.de\/boc-wp-test\/2024\/03\/howto-haerten-einer-watchguard-firebox-mit-fail2ban-schutz-gegen-sslvpn-logon-brute-force\/\" target=\"_blank\" rel=\"noopener\">Setup eines Syslog-Servers mit Fail2Ban-for-WatchGuard<\/a><\/li>\n<\/ol>\n<h3>Fazit \/ Empfehlung:<\/h3>\n<p>Prim\u00e4r sehen wir MFA (z.B. via WatchGuard AuthPoint) als effizientesten Schutz gegen Angriffe auf sichere VPN-Protokolle. Eine <a href=\"https:\/\/www.boc.de\/gefuhrte-erst-installation-von-watchguard-authpoint-2-stunden.html\" target=\"_blank\" rel=\"noopener noreferrer\">&gt;&gt; gef\u00fchrte Installation von AuthPoint MFA<\/a>\u00a0ist in zwei Stunden leicht zu bewerkstelligen und bietet einen erheblichen Security Mehrwert (MFA ist h\u00e4ufig eine Grundvoraussetzung f\u00fcr Cyber-Versicherungen oder Zertifizierungen).<\/p>\n<p>Neben MFA sollte die Angriffsfl\u00e4che auf ein Minimum reduziert werden (Datenhygiene, Geo-Filterung, Least-Privilege-Prinzip).<\/p>\n<p>Falls Sie Unterst\u00fctzung bei der H\u00e4rtung Ihres Mobile-VPNs ben\u00f6tigen, k\u00f6nnen Sie gerne einen <a href=\"https:\/\/www.boc.de\/boc-wp-test\/supportinfos\/boc-supportticket\/\" target=\"_blank\" rel=\"noopener noreferrer\">&gt;&gt; Support-Case bei uns er\u00f6ffnen<\/a>.<\/p>\n<p>WatchGuard AuthPoint MFA kann kurzfristig \u00fcber Trial Lizenzen mit bis zu 60 Tagen Laufzeit getestet werden, die Einrichtung geschieht typischerweise pauschal in 2 Stunden. Aktuell gibt es auch deutliche Rabatte bspw. \u00fcber die MSSP Promotion, sprechen Sie hierzu gerne mit unserem Vertrieb (Tel.: +49 208 8596440 oder via eMail an vertrieb@boc.de). Hier der Link zu unserer AuthPoint Startseite <a href=\"https:\/\/www.boc.de\/boc-wp-test\/watchguard-authpoint-startseite\/\" target=\"_blank\" rel=\"noopener noreferrer\">&gt;&gt; WatchGuard AuthPoint Startseite<\/a>.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Update: 20.12.2024 Neben dem SSL-VPN verzeichnen wir zunehmend auch Brute-Force-Angriffe auf das Access Portal von WatchGuard Firewalls. Falls Sie das genannte Feature nutzen, sollten Sie unbedingt die im Artikel empfohlenen Best-Practices (&#8220;Block Failed Authentications&#8221;, MFA, Geo-Filter,&#8230;) umsetzen. Update: 23.10.2024 WatchGuard hat weltweit Brute-Force-Angriffe auf SSL-VPNs festgestellt, die zu einer ungew\u00f6hnlich hohen Anzahl unbekannter Anmeldeversuche beim AuthPoint-Authentifizierungsdienst gef\u00fchrt haben. Diese Angriffe k\u00f6nnen Dienstunterbrechungen verursachen, die die &hellip; <a href=\"https:\/\/wordpress.boc.de\/watchguard-info-portal\/2024\/02\/massive-angriffe-auf-den-sslvpn-massnahmen-und-haertung-der-firewall\/\" class=\"more-link\">Weiterlesen <span class=\"screen-reader-text\">Massive Angriffe auf SSLVPN \u2013 Ma\u00dfnahmen und H\u00e4rtung der Firewall<\/span> <span class=\"meta-nav\">&raquo;<\/span><\/a><\/p>\n","protected":false},"author":6,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[445,362],"tags":[439,1045,1043,1044,455,793,440,304,89],"class_list":["post-19343","post","type-post","status-publish","format-standard","hentry","category-aktuelle-nachrichten","category-howto","tag-authpoint","tag-brute-force","tag-firewall","tag-firewall-hardening","tag-mfa","tag-mobile-vpn","tag-multifaktor-authentifizierung","tag-ssl-vpn","tag-sslvpn"],"_links":{"self":[{"href":"https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-json\/wp\/v2\/posts\/19343"}],"collection":[{"href":"https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-json\/wp\/v2\/users\/6"}],"replies":[{"embeddable":true,"href":"https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-json\/wp\/v2\/comments?post=19343"}],"version-history":[{"count":49,"href":"https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-json\/wp\/v2\/posts\/19343\/revisions"}],"predecessor-version":[{"id":27009,"href":"https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-json\/wp\/v2\/posts\/19343\/revisions\/27009"}],"wp:attachment":[{"href":"https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-json\/wp\/v2\/media?parent=19343"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-json\/wp\/v2\/categories?post=19343"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-json\/wp\/v2\/tags?post=19343"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}