Zu "web protection" wurden 962 Blogeinträge gefunden!

1 von 81
Sophos DNS Protection ist ein neuer Schutzmeachanismus, der jetzt im Rahmen des Early-Access-Programms verfügbar ist und ab Anfang dieses Jahres allen Xstream Protection Sophos Firewall-Kunden kostenlos zur Verfügung gestellt wird.
Cloud-Technologien und die digitale Transformation bringen neue Sicherheitsherausforderungen mit sich. Diese erfordern eine schnelle, effektive und bedarfsgerechte Malware-Analyse, die auch über Next-Generation-Firewalls hinausgeht. Palo Alto ermöglicht es Kunden daher, die führenden Malware-Analysefunktionen von Advanced WildFire zu nutzen und sie in ihre Advanced Threat Prevention zu integrieren. Dadurch können sie benutzerdefinierte Anwendungen, wie beispielsweise Business-to-Consumer-Webportale, sichern, Dateifreigaben und Speicherorte vor einer Cloud-Migration auf bösartige Inhalte überprüfen und vieles mehr.
Am 9. Dezember 2021 wurde eine schwere Remote Code Execution Schwachstelle in Apaches Log4J festgestellt. Bei Log4J handelt es sich um ein weit verbreitetes Logging System, das von Entwicklern für Web- und Serverapplikationen, die auf Java und anderen Programmiersprachen basieren, genutzt wird. Die Schwachstelle betrifft einen großen Teil von Services und Applikationen auf Servern, wodurch sie extrem gefährlich ist und die neuesten Patches für diese Applikationen dringend benötigt werden. Sophos konnte auf breiter Fläche feststellen, das Angreifer versuchen die Schwachstelle auszunutzen.

Überblick Eine Remote Code Execution Schwachstelle (CVE-2020-25223) im WebAdmin der SG UTM wurde entdeckt und Sophos per responsible disclosure darauf aufmerksam gemacht. Die Schwachstelle wurde über das Sophos Bug Bounty Program über einen…


Ab dem 1. Juli 2021 wird Sophos den Verkauf von Central Endpoint Protection (CEP) und Central Server Protection (SVRC) auf Verlängerungen beschränken, da die Produkte End-of-Sale gehen. Gleichzeitig führt Sophos mit Central Intercept X Essentials (CIXE) und Central Intercept X Essentials for Server (SVRCIXE) neue Endpoint-Produkte ein. Diese enthalten wie Intercept X Advanced auch den Schutz gegen moderne Bedrohungen und Funktionen wie Anti-Ransomware, Deep Learning AI und viele andere Funktionen, die in Central Endpoint Protection und Central Server Protection nicht verfügbar waren. Dieser Schritt von Sophos war folgerichtig und überfällig, da mit der lediglich Signatur-basierten Central Endpoint Protection und Server Protection kein wirklicher Schutz gegen Ransamware & Co erreicht wurde.

In diesem Artikel erfahren Sie, wie Sie Microsoft Teams in der UDP-Flood-Protection von sowohl Sophos UTM 9 als auch Sophos Firewall v18 freigeben, um eine flüssige Übertragung von Bild und Ton zu gewährleisten….


Am 4. Mai 2021 hat Qualys einen Sicherheitshinweis veröffentlicht, der mehrere CVEs für die Exim Mailer-Software, einen weit verbreiteten Open-Source Message Transfer Agent (MTA), offenlegt. Diese CVEs werden gemeinhin als 21Nails bezeichnet. Exim…


In diesem Beitrag wird dargelegt, welche Schritte notwendig sind, um die Abarbeitung einer Webanfrage durch die Sophos Firewall mit dem Richtlinien-Test-Tool zu überprüfen. Das Richtlinientest-Feature bietet eine einfache Möglichkeit für Administratoren relevante Informationen…


In diesem Artikel wird beschrieben, wie Sie die Installation, Updates und generelle Nutzung von Office 365 Installationen im Web Protection-Modul Ihrer Sophos XG Firewall erlauben. Die angegebenen Ausnahmen lösen Timeout/AV-Probleme, sowie HTTPS-Inspection-Probleme. Methode…


Die gute Nachricht ist, dass Microsoft bereits ein Exchange-Sicherheitsupdate zum Schutz vor Angriffen mittels Hafnium herausgegeben hat. Diesen Patch sollten Sie in jedem Fall unverzüglich einspielen. Lauf Microsoft hat Hafnium seinen Sitz in China, führt aber seine Operationen hauptsächlich von gemieteten virtuellen privaten Servern (VPS) in den Vereinigten Staaten aus. Dabei werden durch Hafnium eine Reihe von Angriffen mit bisher unbekannten Exploits durchgeführt, die auf lokale Exchange Server-Software abzielen. Betroffen sind on-premise Microsoft Exchange-Server der Versionen 2013, 2016 und 2019. Bislang ist Hafnium der Hauptakteur, durch welchen die Exploits verwendet werden.

Dieser Artikel beschreibt, wie sie Perl-kompatible Regular Expressions innerhalb des Web Protection Features der Sophos UTM und XG Firewall nutzen können. Mit dieser Methode können sie Gruppen von Websiten spezifizieren, die sie anhand…


Sophos XG: Einbinden von Access Points

Der folgende Artikel beschreibt die notwendigen Schritte, um einen neuen Sophos Access Point (AP- oder APX-Serie) in ihre Sophos XG einzugliedern und ein WLAN einzurichten. Alle Einstellungen werden im WebAdmin der Sophos XG…


1 von 81