{"id":1721,"date":"2020-08-10T21:53:35","date_gmt":"2020-08-10T21:53:35","guid":{"rendered":"https:\/\/partnernews.sophos.com\/de-de\/?p=1721"},"modified":"2020-09-16T09:30:09","modified_gmt":"2020-09-16T09:30:09","slug":"making-the-most-of-xg-firewall-v18-part-4","status":"publish","type":"post","link":"https:\/\/partnernews.sophos.com\/de-de\/2020\/08\/products\/making-the-most-of-xg-firewall-v18-part-4\/","title":{"rendered":"Optimale Nutzung der XG\u00a0Firewall (v18)\u00a0\u2013 Teil\u00a04"},"content":{"rendered":"<h2>Schutz vor Zero-Day-Bedrohungen und Ransomware<\/h2>\n<p>Mehr als die H\u00e4lfte der 26 im Rahmen unseres Reports zum <a href=\"https:\/\/www.sophos.com\/de-de\/medialibrary\/Gated-Assets\/white-papers\/sophos-the-state-of-ransomware-2020-wp.pdf\">Status von Ransomware 2020<\/a> befragten Unternehmen waren in den vergangenen zw\u00f6lf Monaten von Ransomware betroffen.\u00a0 Da komplexe Bedrohungen wie Ransomware zudem immer gezielter und evasiver werden, besteht ganz klar ein dringender Bedarf an pr\u00e4diktiver Erkennung von Zero-Day-Bedrohungen.<\/p>\n<p>In der vierten Ausgabe unserer Blogreihe zur optimalen Nutzung der leistungsstarken neuen Funktionen der XG\u00a0Firewall v18 stehen die neuen Features der XG\u00a0Firewall v18 zum Schutz vor aktuellen Zero-Day-Bedrohungen, wie etwa neuer Ransomware, im Fokus.<\/p>\n<h2>Schutz vor Bedrohungen mit Xstream<\/h2>\n<p>In den vorangegangenen Blogs haben wir Ihnen bereits die Xstream-Architektur, die neue DPI Engine, die neue TLS Inspection sowie den Network Flow FastPath vorgestellt.\u00a0 Diese Komponenten spielen bei der Erkennung und Abwehr der neuesten Zero-Day-Bedrohungen eine zentrale Rolle.\u00a0 Die aktuelle Ausgabe dreht sich ganz um unsere neue cloudbasierte Threat Intelligence sowie um Sandboxing-Technologien, die jetzt Teil der \u201eSandstorm Protection\u201c-Subscription sind.<\/p>\n<p><img loading=\"lazy\" decoding=\"async\" class=\"aligncenter wp-image-1722 \" src=\"https:\/\/partnernews.sophos.com\/en-us\/wp-content\/uploads\/sites\/3\/2020\/08\/XG-Firewall-Xstream.png\" alt=\"\" width=\"640\" height=\"339\" \/><\/p>\n<h2>Funktionsweise<\/h2>\n<p>Die XG\u00a0Firewall v18 kombiniert Machine Learning mit branchenf\u00fchrender Threat Intelligence und einer neuen, optimierten Version von Sandstorm Sandboxing und erkennt so die neuesten Bedrohungen.\u00a0 Unterst\u00fctzt durch SophosLabs Intelix, das auf Machine Learning, jahrzehntelanger Bedrohungsforschung und Petabytes an Daten basiert, sorgen die neuen Komponenten f\u00fcr branchenweit f\u00fchrenden Schutz vor neuen, bisher unbekannten Bedrohungen.<\/p>\n<p><img loading=\"lazy\" decoding=\"async\" class=\"aligncenter wp-image-1723\" src=\"https:\/\/partnernews.sophos.com\/en-us\/wp-content\/uploads\/sites\/3\/2020\/08\/SophosLabs-Intelix.png\" alt=\"\" width=\"640\" height=\"357\" \/><\/p>\n<p>Wird im Zuge der Antivirus-Analyse einer Datei aktiver Code festgestellt, so beh\u00e4lt die Xstream DPI Engine die Datei vor\u00fcbergehend ein und sendet sie zur statischen und dynamischen Analyse (Sandbox-Analyse) an den SophosLabs Intelix Service in der Cloud.\u00a0 Daraufhin werden dem Benutzer Details zu den Analyseergebnissen angezeigt, und die Datei wird erst dann zum Download freigegeben bzw. dem E-Mail-Empf\u00e4nger zugestellt, wenn sie als sicher eingestuft wurde.<\/p>\n<p>Der letzte Schritt ist von Bedeutung, da zahlreiche Malware-L\u00f6sungen in Firewalls Dateien bereits vor Abschluss der Analyse freigeben. Erweist sich eine Datei hierbei jedoch als Bedrohung, muss diese mitunter zeit- und kostenaufw\u00e4ndig bereinigt werden.<\/p>\n<p>Betrachten wir den Scanvorgang im Detail:<\/p>\n<h2>Threat Intelligence Analysis<\/h2>\n<p>Mithilfe diverser Machine-Learning-Modelle analysiert Threat Intelligence die Eigenschaften, das genetische Profil und die globale Reputation der Datei. Dabei wird die neue Datei mit Millionen bekannterma\u00dfen unbedenklichen und sch\u00e4dlichen Samples in der Datenbank der SophosLabs abgeglichen und kann so in Sekundenschnelle ohne Echtzeitanalyse klassifiziert werden.\u00a0 Diese Methode zeichnet sich durch enorme Geschwindigkeit und Effizienz bei der Erkennung neuer Bedrohungen sowie von Varianten bekannter Bedrohungen aus und bietet sich insbesondere bei Dateien an, die sich nicht einfach an die Sandbox schicken lassen (z.\u00a0B. passwortgesch\u00fctzte Dateien).<\/p>\n<p><img loading=\"lazy\" decoding=\"async\" class=\"aligncenter wp-image-1724\" src=\"https:\/\/partnernews.sophos.com\/en-us\/wp-content\/uploads\/sites\/3\/2020\/08\/Feature-Analysis.png\" alt=\"\" width=\"640\" height=\"293\" \/><\/p>\n<h2>Sandstorm-Sandboxing-Analyse<\/h2>\n<p>Neben der \u201eThreat Intelligence\u201c-Dateianalyse werden Dateien zeitgleich auch zur dynamischen Verhaltensanalyse in unserer Cloud-Sandbox-Umgebung \u00fcbermittelt. Da die Analyse in der Cloud stattfindet, ist keine zus\u00e4tzliche Hardware oder Software erforderlich und die Performance der Firewall wird nicht beeintr\u00e4chtigt.<\/p>\n<p>Damit sich Bedrohungen anhand ihres Verhaltens identifizieren lassen, haben wir die neuesten Schutztechnologien unserer f\u00fchrenden Next-Gen Endpoint-L\u00f6sung Intercept\u00a0X in die Sophos Sandstorm Sandbox integriert. Zu den leistungsstarken Features von Intercept\u00a0X z\u00e4hlen unter anderem Deep-Learning-Analysen, Exploit-Erkennung und CryptoGuard Protection zur Ermittlung aktiver Ransomware, die Dateien in Echtzeit verschl\u00fcsselt.\u00a0 Dar\u00fcber hinaus \u00fcberwacht die Sandbox s\u00e4mtliche Aktivit\u00e4ten in Zusammenhang mit Dateien, Speicher, Registrierung und Netzwerk sowie Sandbox-Evasionstechniken.\u00a0 Keine andere Firewall bietet eine vergleichbare Laufzeitanalyse mit f\u00fchrender Threat Protection (Intercept\u00a0X). Auch Transparenz und Reporting-Kapazit\u00e4ten der XG\u00a0Firewall (z.\u00a0B. Screenshot-Serie zu den Ereignissen bei der Dateiausf\u00fchrung) sind branchenweit einzigartig.<\/p>\n<p><img loading=\"lazy\" decoding=\"async\" class=\"aligncenter wp-image-1725\" src=\"https:\/\/partnernews.sophos.com\/en-us\/wp-content\/uploads\/sites\/3\/2020\/08\/Word-2010.png\" alt=\"\" width=\"640\" height=\"243\" \/><\/p>\n<p>Sandboxing erweist sich insbesondere bei der Erkennung von Bedrohungen als effizient, die sich in im Normalfall unbedenklichen Dateien ohne offensichtliche Malware-Eigenschaften verbergen kann.\u00a0 Hierzu z\u00e4hlen etwa Microsoft-Office-Dateien mit Makros, normalerweise unbedenkliche ausf\u00fchrbare Dateien oder Software-Updates, die von Hackern manipuliert wurden.<\/p>\n<h2>Optimale Nutzung der neuen Features<\/h2>\n<p>Damit Ihre Kunden die leistungsstarken Schutztechnologien erhalten, m\u00fcssen Sie Folgendes beachten:<\/p>\n<ol>\n<li>Stellen Sie sicher, dass die XG-Firewall-Lizenzen Ihrer Kunden die Subscriptions \u201eWeb Protection\u201c und \u201eSandstorm Protection\u201c umfassen und dass diese aktiviert sind. Die neue \u201eThreat Intelligence\u201c-Dateianalyse der XG\u00a0Firewall v18 wird ohne Zusatzkosten \u00fcber die Sandstorm-Lizenz bereitgestellt.\u00a0 Melden Sie sich bei der XG\u00a0Firewall an und rufen Sie die aktiven Subscriptions im Men\u00fc <strong>Administration<\/strong> auf.\u00a0 Wir empfehlen Ihnen, Kunden, die noch nicht von den neuen Schutzfunktionen profitieren, proaktiv upzugraden.<\/li>\n<li>Die neuen Schutztechnologien der XG\u00a0Firewall inspizieren und analysieren ausschlie\u00dflich entschl\u00fcsselten Datenverkehr. Stellen Sie also sicher, dass TLS-verschl\u00fcsselter Internet-Traffic \u00fcberpr\u00fcft wird. Da Internet-Traffic heutzutage in der Regel verschl\u00fcsselt ist, m\u00fcssen Dateien, die ins Netzwerk heruntergeladen werden sollen, in jedem Fall entschl\u00fcsselt und inspiziert werden.\u00a0 In <a href=\"https:\/\/news.sophos.com\/de-de\/2020\/07\/27\/making-the-most-of-xg-firewall-v18-part-2\/\">diesem Blog<\/a> zeigen wir Ihnen, wie Sie und Ihre Kunden die leistungsstarke TLS Inspection in v18 optimal nutzen.<\/li>\n<li>Stellen Sie sicher, dass die beiden folgenden Sicherheitsoptionen bei allen Firewall-Regeln zu Internet-Traffic so eingestellt sind, dass Internet-Traffic gescannt wird und die neuen Zero-Day-Schutztechnologien verwendet werden.<\/li>\n<\/ol>\n<p><img loading=\"lazy\" decoding=\"async\" class=\"aligncenter wp-image-1726\" src=\"https:\/\/partnernews.sophos.com\/en-us\/wp-content\/uploads\/sites\/3\/2020\/08\/Security-Features.png\" alt=\"\" width=\"600\" height=\"141\" \/><\/p>\n<p>Mehr ist nicht zu tun.<\/p>\n<p>Hilfreiche Tipps zur optimalen Nutzung der neuen Funktion sowie detaillierte Informationen zum optimierten Threat Intelligence Reporting und der Auswertung der Ergebnisse finden Sie in unserem Video:<\/p>\n<p><iframe loading=\"lazy\" title=\"v18 Threat Intelligence | Sandstorm Reporting\" src=\"https:\/\/player.vimeo.com\/video\/422806696?dnt=1&amp;app_id=122963\" width=\"640\" height=\"329\" frameborder=\"0\" allow=\"autoplay; fullscreen; picture-in-picture; clipboard-write\"><\/iframe><\/p>\n<h2>\u00dcberzeugen Sie sich selbst<\/h2>\n<p>Unter <a href=\"http:\/\/sophostest.com\/\">SophosTest.com<\/a> k\u00f6nnen Sie einen Beispiel-Report herunterladen.<\/p>\n<p><img loading=\"lazy\" decoding=\"async\" class=\"aligncenter wp-image-1727\" src=\"https:\/\/partnernews.sophos.com\/en-us\/wp-content\/uploads\/sites\/3\/2020\/08\/Sandstorm-Test-File-1.png\" alt=\"\" width=\"600\" height=\"258\" \/><\/p>\n<p>Zudem empfehlen wir, das Control Center Widget regelm\u00e4\u00dfig auf aktuelle analysierte Downloads zu \u00fcberpr\u00fcfen und sich Details dazu anzeigen zulassen.<\/p>\n<p><img loading=\"lazy\" decoding=\"async\" class=\"aligncenter wp-image-1728\" src=\"https:\/\/partnernews.sophos.com\/en-us\/wp-content\/uploads\/sites\/3\/2020\/08\/Control-Center.png\" alt=\"\" width=\"600\" height=\"456\" \/><\/p>\n<p>Beim Klick auf das Control Center Widget (siehe oben) wird eine umfassende Liste der analysierten Dateien mit den entsprechenden Analyseergebnissen angezeigt.\u00a0 Wenn Sie die Maus \u00fcber die Ergebnisspalte bewegen, erscheint der Threat Meter mit einer allgemeinen \u00dcbersicht \u00fcber die Analyseergebnisse (siehe unten).<\/p>\n<p><img loading=\"lazy\" decoding=\"async\" class=\"aligncenter wp-image-1729\" src=\"https:\/\/partnernews.sophos.com\/en-us\/wp-content\/uploads\/sites\/3\/2020\/08\/Advanced-Threat.png\" alt=\"\" width=\"640\" height=\"361\" \/><\/p>\n<p>S\u00e4mtliche Materialien zur optimalen Nutzung der neuen Funktionen der XG\u00a0Firewall, einschlie\u00dflich Zero-Day-Bedrohungsschutz, auf einen Blick:<\/p>\n<ul>\n<li><a href=\"https:\/\/docs.sophos.com\/nsg\/sophos-firewall\/18.0\/Help\/en-us\/webhelp\/startup\/nsg\/sfos\/concepts\/ControlCenterOverview.html\">XG Firewall Getting Started Guide<\/a><\/li>\n<li><a href=\"https:\/\/docs.sophos.com\/nsg\/sophos-firewall\/18.0\/Help\/de-de\/webhelp\/onlinehelp\/index.html\">Umfassende Online-Dokumentation zur XG\u00a0Firewall<\/a><\/li>\n<li><a href=\"https:\/\/www.sophos.com\/de-de\/support\/products\/xg-firewall\/how-to-library.aspx#newVersion\">How-to-Videos zu den neuen Funktionen in v18<\/a><\/li>\n<li><a href=\"https:\/\/vimeo.com\/422806696\">Video zur optimalen Nutzung des Zero-Day-Bedrohungsschutzes<\/a><\/li>\n<li><a href=\"https:\/\/community.sophos.com\/products\/xg-firewall\/f\/recommended-reads\">Umfassende Liste hilfreicher Community-Artikel zu v18<\/a><\/li>\n<\/ul>\n<p>Sie sind neu bei der Sophos XG\u00a0Firewall? <a href=\"https:\/\/www.sophos.com\/de-de\/products\/next-gen-firewall.aspx\">Informieren Sie sich<\/a> \u00fcber die zahlreichen Vorteile und leistungsstarken Funktionen der XG\u00a0Firewall f\u00fcr die Netzwerke Ihrer Kunden.<\/p>\n<p>&nbsp;<\/p>\n<h2>Erfolgreich verkaufen mit der XG\u00a0Firewall<\/h2>\n<p>Im Partner-Portal steht eine F\u00fclle an <a href=\"https:\/\/partners.sophos.com\/prm\/German\/s\/assets?collectionId=10929\" target=\"_blank\" rel=\"noopener noreferrer\">Vertriebs-Assets<\/a> f\u00fcr Sie bereit. Sie k\u00f6nnen Assets nach Kategorien filtern. Zudem k\u00f6nnen Sie sich in unserem Partner-Portal \u00fcber regionale <a href=\"https:\/\/partners.sophos.com\/prm\/German\/s\/assets?collectionId=10956\" target=\"_blank\" rel=\"noopener noreferrer\">Sales Promotions<\/a> informieren. Es lohnt sich also, unser Portal regelm\u00e4\u00dfig zu besuchen, damit Ihnen keine Assets oder Aktionen entgehen.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Schutz vor Zero-Day-Bedrohungen und Ransomware Mehr als die H\u00e4lfte der 26 im Rahmen unseres Reports zum Status von Ransomware 2020 befragten Unternehmen waren in den vergangenen zw\u00f6lf Monaten von Ransomware betroffen.\u00a0 Da komplexe Bedrohungen wie Ransomware zudem immer gezielter und [&hellip;]<\/p>\n","protected":false},"author":19,"featured_media":300000607,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_jetpack_memberships_contains_paid_content":false,"footnotes":""},"categories":[77],"tags":[26],"coauthors":[47],"class_list":["post-1721","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-products","tag-xg-firewall"],"jetpack_featured_media_url":"https:\/\/partnernews.sophos.com\/en-us\/wp-content\/uploads\/sites\/3\/2020\/02\/xg-firewall-v18-1600x-960-horizontal.jpg","jetpack_sharing_enabled":true,"_links":{"self":[{"href":"https:\/\/partnernews.sophos.com\/de-de\/wp-json\/wp\/v2\/posts\/1721","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/partnernews.sophos.com\/de-de\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/partnernews.sophos.com\/de-de\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/partnernews.sophos.com\/de-de\/wp-json\/wp\/v2\/users\/19"}],"replies":[{"embeddable":true,"href":"https:\/\/partnernews.sophos.com\/de-de\/wp-json\/wp\/v2\/comments?post=1721"}],"version-history":[{"count":1,"href":"https:\/\/partnernews.sophos.com\/de-de\/wp-json\/wp\/v2\/posts\/1721\/revisions"}],"predecessor-version":[{"id":1800,"href":"https:\/\/partnernews.sophos.com\/de-de\/wp-json\/wp\/v2\/posts\/1721\/revisions\/1800"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/partnernews.sophos.com\/de-de\/wp-json\/"}],"wp:attachment":[{"href":"https:\/\/partnernews.sophos.com\/de-de\/wp-json\/wp\/v2\/media?parent=1721"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/partnernews.sophos.com\/de-de\/wp-json\/wp\/v2\/categories?post=1721"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/partnernews.sophos.com\/de-de\/wp-json\/wp\/v2\/tags?post=1721"},{"taxonomy":"author","embeddable":true,"href":"https:\/\/partnernews.sophos.com\/de-de\/wp-json\/wp\/v2\/coauthors?post=1721"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}