Log4Shell – weltweite Bedrohung mit BSI-Alarmstufe rot

Die unter CVE-2021-44228 veröffentlichte kritische Schwachstelle in einer Java-Bibliothek betrifft weltweit Systeme. Das BSI-Dokument dazu haben wir hier bereitgestellt.

Für unsere Hersteller-Partner haben wir bislang folgende Informationen zusammengetragen:

Cisco – CISCO Security Advisory

G DATA – Blog-Artikel zum Thema

Innovaphone – verwendet nahezu keine externe Software und ist nicht betroffen.

Fortinet – FortiGuard Labs haben bereits Updates eingespielt. Hier dann noch die Hinweise.

Apache – Kundensysteme sind – soweit von uns betrieben – abgesichert.

Weitere Informationen und auch Hilfestellung erhalten Sie gerne bei uns.

 

 

ZTNA – Zero Trust Network Access

Zero Trust Network Access (ZTNA) bietet eine bessere Lösung für den Remote-Zugriff als VPN und bietet gleichzeitig eine Schutzschicht für Cloud-basierte Anwendungen.

Durch die Nutzung von FortiOS und FortiClient bietet ZTNA granulare Kontrolle über Anwendungen, unabhängig davon, wo sich der Benutzer oder die Anwendung befinden. Der ZNTA-Agent baut einen sicheren, automatischen Tunnel zu FortiOS auf, das dann eine Benutzerverifizierung und Geräteüberprüfung durchführt, bevor es den Benutzer mit Anwendungen verbindet, die sich in einem Rechenzentrum, einer öffentlichen Cloud oder einem SaaS-Dienst befinden.

Dieser Ansatz schützt die Anwendungen, indem er sie effektiv hinter einer Firewall platziert, da der gesamte Zugriff über das preisgekrönte, branchenführende FortiOS erfolgen muss.

 

Sprechen Sie mit uns über die Evolution des VPN in Forti OS 7.0 und Forti Client 7.0

Einfach per Mail an vertrieb@oberberg.net, oder telefonisch unter 02261 9155050.

 

O.NET managed Web Application Firewall

Haben Sie den letzten Angriff auf Microsoft-Server noch vor Augen?

Vermutlich staatlich gelenkte, chinesische Hacker haben weltweit – und auch in Deutschland -Sicherheitslücken im Web-Zugriff auf Exchange-Server (Outlook Web Access) genutzt, um in Unternehmensnetze einzudringen. Viele unserer größeren Kunden waren durch den Einsatz einer eigenen Web-Application-Firewall geschützt.

Weitere Informationen dazu haben wir hier für Sie zusammengestellt.

Schützen Sie Ihre Web-Anwendungen mit unserer Hilfe und rufen Sie uns gerne für weitere Informationen dazu an unter 02261 9155050, oder schicken Sie eine E-Mail an vertrieb@oberberg.net

 

managed Sandbox für alle

Eine eigene Sandbox ist für viele Unternehmen zu teuer. Dennoch ist sie eine wirkungsvolle Erweiterung der E-Mail-Security des Unternehmens und sollte in die Gefahrenabwehr einbezogen werden.

Um diese Lücke zu schliessen, bieten wir ab sofort für unsere Kunden eine Erweiterung unseres managed E-Mail-Filters um die Komponente Sandbox an – und das zu einem attraktiven Monatspreis.

Interesse, Ihre E-Mail-Security zu verbessern? Dann nichts wie diese Nummer gewählt und ein Angebot anfordern: 02261 9155050

Wie unsere Lösung funktioniert, haben wir hier dargestellt.

 

Was macht eigentlich eine Sandbox?

Den Begriff hat vermutlich jeder schon einmal gehört, aber was macht eigentlich eine Sandbox?

In unserem aktuellen Oberberg-Online Tech-Tipp zeigt Euch Bastian die Oberfläche der FortiSandbox und verrät Euch, wie diese Maschine für deutlich mehr Sicherheit in Eurem Netzwerk sorgen kann.

Auszeichnung als Fortinet SMB-Partner

Wir freuen uns über die Auszeichnung unseres Security-Partners Fortinet.

Damit dokumentieren wir, dass wir der passende Ansprechpartner in Sachen IT- und OT-Security für den Mittelstand sind.

Gerade während des Lockdowns und verstärkter Arbeit im Home-Office ist es wichtig, Unternehmensdaten und -Zugänge zu schützen, denn vielfach sind die privaten Büros Einfallstor für Angriffe. Sprechen Sie mit uns über sichere VPN-Strukturen, 2-Faktor-Authentifizierung, Mail-Security (denn das ist noch mit mehr als 90% der erste Angriffsvektor) und vieles mehr.

Wir freuen uns, Ihnen mit unserer Expertise für den Bedarf im Mittelstand zu helfen.

Ihr Anruf genügt unter 02261 9155050. Alternativ gerne auch eine E-Mail an vertrieb@oberberg.net

 

 

 

Fortinet Trade-Up Aktion 2020

Seit fast zwei Jahrzehnten beweist Fortinet mit der Produktreihe FortiGate, wie sicher technisches Equipment für kleine und mittelständische Unternehmen sein kann. Die Maschinen schützen Kundennetzwerke vor modernen Cyberbedrohungen, bieten Secure SD-WAN-Optionen und auch den Schutz der kundeneigenen OT-Welt. Und das mit einer einfachen, erschwinglichen und leicht zu implementierenden Lösung.

Für die „Brot und Butter“-Baureihen bieten wir interessante Trade-Up-Möglichkeiten an:

  • Von der FortiGate 30D/E -> auf die neue FortiGate 40F
  • Von der FortiGate 60D/E -> auf die neue FortiGate 60F
  • Von der FortiGate 100D/E -> auf die neue FortiGate 100F

Alle neuen Modelle kommen als Bundle mit 36 Monaten UTM-Subscription.

Sprechen Sie uns auf die Aktions-Bundles an.

Bastian Breidenbach
Bastian Breidenbach

breidenbach@oberberg.net

Daniel Wenzlau
02261 9155054
wenzlau@oberberg.net
Jörg Wegner
02261 9155052
wegner@oberberg.net

 

UPDATE: Die Notebook-Alternative für das Home-Office

Wir haben sie, die Notebook-Alternative für das Home-Office.

 

UPDATE 26.03.2020:

Fragen Sie uns nach aktuellen restlichen Verfügbarkeiten für Business-Notebooks. Kleine Chargen sind aktuell verfügbar.

 

Aktuell haben viele Unternehmen und öffentliche Auftraggeber Probleme, ihr Personal mit Notebooks auszustatten. Damit steht die gewünschte Verlagerung ins Home-Office nicht zur Verfügung. Die Liefersituation ist aktuell bei einer Verfügbarkeit gegen Null Stück.

Benötigen Sie aktuell Geräte, um Ihre Mitarbeiter während der Corona-Welle ins Home-Office zu verlegen? Dann sprechen Sie mit uns über die preislich attraktive Alternative für Ihr Haus.

Daniel Wenzlau
02261 9155054
wenzlau@oberberg.net
DSC_2012 klein
Frank Erlinghagen
02261 9155055
erlinghagen@oberberg.net
DSC_2022 klein
Jörg Wegner
02261 9155052
wegner@oberberg.net

UPDATE – Corona-Tipps für Unternehmen

In Zeiten, in denen viele Unternehmen und Mitarbeiter verunsichert sind, oder über Notfallpläne im Falle einer Quarantäne nachdenken, haben wir ein paar Corona-Tipps für Unternehmen zusammengestellt, die das dezentrale Arbeiten vereinfachen und sicher gestalten:

UPDATE 26.03.2020:

Unser Partner G DATA stellt drei kostenfreie Trainings zum Thema „Sicher arbeiten im Home-Office“ bereit. Eine Registrierung ist hier erforderlich.

Die Sorge vor einer Infektion mit dem Corona-Virus wächst und immer mehr Unternehmen lassen ihre Mitarbeiter von zu Hause arbeiten. Häufig nutzen sie dafür ihren privaten PC – ein offenes Tor für Cyberkriminelle, die es auf ihre Firmendaten abgesehen haben.

Dafür stellt G DATA kostenfreie 180-Tage-Lizenzen der G DATA Internet Security für Windows und Mac für Home-Office-User zur Verfügung. Fragen Sie uns nach Ihrer 180-Tage-Lizenz für Ihre Mitarbeiter im Home-Office.

 

Mit unserem Partner Fortinet ermöglichen wir sichere Verbindungen vom Home-Office in das Unternehmensnetz.

Dabei wird auf dem Notebook des Mitarbeiters der FortiClient als VPN-Software installiert und mit der zentralen FortiGate Firewall des Unternehmens verbunden. Je nach Rechtezuweisung kann der Mitarbeiter damit von zu Hause auf alle ihm erlaubten Ressourcen im Unternehmen zugreifen und somit arbeiten, als wäre er vor Ort. Für gesteigerte Sicherheit sorgt dabei die optionale 2-Faktor-Authentifizierung mittels FortiToken Mobile. Hier wird über eine App auf dem Smartphone des Mitarbeiters ein Einmal-Passwort erzeugt, dass nur für kurze Zeit gültig ist und somit ein hohes Maß an Sicherheit bietet.

Die passenden mobilen Endgeräte stellen wir mit unserem Partner Fujitsu zur Verfügung. Wie in einem aktuellen Fall gezeigt, sind wir momentan auch kurzfristig noch lieferfähig. Dabei stehen neben der Kaufoption auch Leasing, oder Hardware-as-a-Service als Optionen bereit.

Kommunikation ist jedoch im Normalfall nicht nur auf E-Mails beschränkt, sondern ein vollwertiger mobiler Arbeitsplatz umfasst auch Telefonie, Video, Instant Messaging, Präsenzinformationen u.v.m.
Hierbei unterstützen wir Sie mit unseren Partnern Cisco und Innovaphone.

Dabei ist es egal, ob Sie eine Cloud-Telefonanlage bevorzugen, oder ob Sie Ihre Mitarbeiter an die eigene Anlage im Unternehmen anbinden möchten. Wir haben die passende Lösung, damit auch Ihre mobilen Nutzer, oder Mitarbeiter im Home-Office als ganz normale Teilnehmer Ihrer Anlage auftreten – mit offizieller Firmenrufnummer und interner Durchwahl.

Wenn es darüber hinaus gehend um standortübergreifende Zusammenarbeit geht, ist Cisco Webex eine hervorragende Wahl. Durch die Präsenz in vielen Ländern der Welt ist Cisco Webex eine hervorragende Lösung zur Zusammenarbeit.

 

Webex kann als Plattform von den allermeisten Endgeräten aus genutzt werden, egal ob Desktop, Notebook, Tablet, oder Smartphone.

AKTUELLE AKTION: Unser Partner Cisco stellt eine zeitlich unbefristete Einzellizenz kostenfrei zur Verfügung.

Bei darüber hinausgehenden Anforderungen kann die Webex-Lösung natürlich auch um Videokonferenzsysteme, oder Smartboards erweitert werden.

Für die Notfallprävention in Sachen Corona, aber auch für ganz einfach mehr Flexibilität und zukunftsfähigeres Arbeiten, bieten wir die unterschiedlichsten Möglichkeiten für Unternehmenskunden an.

Sprechen Sie mit uns und lassen Sie uns gemeinsam das passende Konzept für Ihr Business erarbeiten.

 

Daniel Wenzlau
02261 9155054
wenzlau@oberberg.net
Dirk Zurawski
02261 9155051
zurawski@oberberg.net
DSC_2012 klein
Frank Erlinghagen
02261 9155055
erlinghagen@oberberg.net

Verhalten bei IT-Notfällen

Oberberg-Online ist als Mitglied der Allianz für Cybersicherheit permanent an der Verbesserung der IT-Sicherheit seiner Kunden interessiert. In diesem Zusammenhang greifen wir heute ein Thema des BSI auf und stellen diese Informationen hier gesammelt zur Verfügung.

Wichtig ist im Falle eines Falles das korrekte Verhalten der Mitarbeiter bei IT-Notfällen. Damit sollen Schäden minimiert werden und ein abgestimmtes, zügiges Handeln ermöglicht werden.

Analog zur Info-Karte „Verhalten im Brandfall“ stellt das BSI hier eine IT-Notfallkarte zur Verfügung, in der die Nummer der im Notfall zu verständigenden Personen eingetragen werden sollte.

Schulungen und Sensibilisierungsmaßnahmen in der Organisation bieten sich als Rahmen an, um die IT-Notfallkarte einzuführen. So kann es gelingen, dass die Belegschaft zu einem wichtigen Bestandteil der Cyber-Sicherheit einer Organisation wird. Hierzu beachten Sie auch bitte die Awareness-Schulungssysteme unseres Partners G DATA, über die wir hier bereits informiert haben.

Hier finden Sie die IT-Notfallkarte als Download im Format A5.

Hier finden Sie die IT-Notfallkarte als Download im Format A4.

Platzieren Sie die IT-Notfallkarte in Fluren, in den Arbeits- oder Werkräumen oder den IT-Arbeitsplätzen: überall dort, wo IT-Anwenderinnen und IT-Anwender diese Information im IT-Notfall finden sollten.

Für Geschäftsführer und IT-Verantwortliche in kleinen und mittleren Unternehmen haben wir hier noch weitere BSI-Kurzinformationen zusammengestellt, die wir für empfehlenswert zum Thema IT-Notfälle halten:

Maßnahmenkatalog zum Notfallmanagement mit dem Fokus auf IT-Notfälle

TOP 12 Maßnahmen bei Cyberangriffen

Unsere Security-Lösungen unterstützen Sie bei der Verteidigung gegen Cyberangriffe. Sprechen Sie mit uns:

DSC_2022 klein

Bastian Breidenbach

breidenbach@oberberg.net

Dirk Zurawski
02261 9155051
zurawski@oberberg.net
DSC_2012 klein
Frank Erlinghagen
02261 9155055
erlinghagen@oberberg.net