it-sicherheit.li

News rund um IT-Sicherheit

Schlagwort: watchguard

The Watchguardians

Watchguard hat eine neue Werbekampagne lanciert.

THE WATCHGUARDIANS

Zur Einführung gibt es einen kurzen Video.

Alte Bekannte wie der Ransombear aber auch neue wie Professor Bot tauchen auf.

Wohin uns die Reise mit den Watchguardians führt ist noch ungewiss.

Gemeinsam mit dem Video wird ein eBook sowie verschiedene Infografiken und ein Webinar angeboten.

Das eBook sowie was Webinar sind wirklich einen Blick wert.

Ich persönlich finde es jedoch eine tolle Idee.

The Power of Correlation | WatchGuard Technologies

Facebooktwittergoogle_plusredditpinterestlinkedinmail

Chrome vs. Sophos

Nutzer einer Sophos Firewall, werden seit dem letzten Chrome Update (Chrome 58) Probleme mit HTTPS seiten haben. Die HTTPS Interception funktion der Sophos Firewall ein „neues“ Zertifikat welches das eigentliche Zertifikat als Root Zertifikat angibt. Chrome hat im neusten Update des Chrome Browsers die Unterstützung für Common Names ausgeschaltet. Daher werden Seiten mit einem HTTPS Interception Zertifikat, mit einer Zertifikatswarnung angezeigt.

Laut RFC 2818 ist der Common Name veraltet, sollte jedoch zu Kompatibilitäts-Zwecken noch erhalten bleiben. Google hat jedoch diese Unterstützung im neusten Browser entfernt. Google hat die Änderung im Januar bereits angekündigt.  Leider wurde dies bei Sophos wohl nicht angenommen.

Die HTTP Interception funktioniert wie eine Man-in-the-Middle Attacke. Der HTTPS Traffic wird aufgebrochen, untersucht und neu Zertifiziert. Dieses Zertifikat entspricht jedoch nicht dem original sondern wird von der Appliance selbst ausgestellt.

Bisher ist dieses Problem nur bei Sophos Appliances bekannt. Wir konnten es bei Watchguard Firewalls testen und konnten keine Fehler finden.

Um Chrome wieder zu erlauben, HTTPS Interception Zertifikaten zu vertrauen gibt es eine spezielle Funktion. Die Anleitung findet Ihr HIER.

Facebooktwittergoogle_plusredditpinterestlinkedinmail

Bestes UTM Produkt 2017


Die Watchguard Firebox T70 wurde zum besten UTM Produkt 2017 gewählt.

Auch im Bereich Intrusion Detection & Prevention und Network Security konnte Watchguard zu den Finalisten gezählt werden.

Was hat die T70 den zu bieten?

4 Gbps speeds with the firewall running.

1.2 Gbps with AV.

1.5 Gbps running IPS.

1 Gbps running in full UTM mode.

740 Mbps VPN. The appliance includes.

8 One-Gig ports and two Power over Ethernet ports to power peripheral devices, such as wireless access points and security cameras.

Auch Corey Nachreiner war Finalist in der Kategorie Cybersecurity Educator of the Year.

Wir gratulieren Watchguard zum Erfolg und freuen uns auf weitere tolle Produkte.

Facebooktwittergoogle_plusredditpinterestlinkedinmail

Nicht mehr die eigenen Finger schmutzig machen

Am 13. Januar wurde im Daily Security Byte von Watchguard durch Corey Nachreiner erklärt wie aufgrund von Selfies die Fingerabrücke von Personen kopiert und bei Biometrischen Sicherheitsmechanismen eingesetzt werden können.

Die Gefahr schein sehr gering das der Winkel, die Belichtung und viele andere Faktoren eine Rolle spielen. Dennoch ist es nicht auszuschliessen das es Möglichkeiten gib, durch Fotos Biometrische Merkmale zu kopieren.

 

Vor allem bei Fotos mit dem „Peace Sign“ sei es möglich die Fingerabdrücke zu kopieren.

Bis jetzt ist es jedoch sicher seine Finger mit der Öffentlich zu teilen. Wollen wir mal schauen wie lange noch.

Die ausführlichen Berichte könnt Ihr hier nachlesen.

Secplicity

http://arstechnica.com/security/2014/12/politicians-fingerprint-reproduced-using-photos-of-her-hands/

https://phys.org/news/2017-01-japan-fingerprint-theft-peace.html

http://www.snopes.com/hackers-peace-sign-fingerprints/

 

Facebooktwittergoogle_plusredditpinterestlinkedinmail

1,1 Terabite DDoS-Attacke

Wie der Gründer des französischen Hosters OVH, Octave Klaba, meldet wurden Sie vor ca. 10 Tagen Opfer einer 1.1 Terabite grossen DDoS Attacke.

Dies ist mit einer der grössten DDoS-Attacken welche verzeichnet wurde. Es ist zu vermuten dass auch diese Attacke durch ein Botnetz von IoT Geräten ausgeführt wurde.

Wie Corey Nachreiner von Watchguard in seinem Blog meldet, handelt es meistens um Überwachungskameras die Ungeschützt in einem Netzwerk hängen und mit einem „Standart“ Linux Betriebssystem betrieben werden.

Diese Angriffe sind ein gutes Zeichen dass auch Private Heimnetzwerke abgesichert werden müssen um solche Angriffe zu erschweren.

 

Facebooktwittergoogle_plusredditpinterestlinkedinmail

© 2024 it-sicherheit.li

Theme von Anders NorénHoch ↑