{"id":4628,"date":"2022-04-11T09:08:18","date_gmt":"2022-04-11T09:08:18","guid":{"rendered":"https:\/\/partnernews.sophos.com\/de-de\/?p=4628"},"modified":"2022-04-14T09:08:36","modified_gmt":"2022-04-14T09:08:36","slug":"vpn-enhancements-in-sfos-v19","status":"publish","type":"post","link":"https:\/\/partnernews.sophos.com\/de-de\/2022\/04\/products\/vpn-enhancements-in-sfos-v19\/","title":{"rendered":"VPN-Verbesserungen in SFOS v19"},"content":{"rendered":"<p>Die Sophos\u00a0Firewall OS\u00a0v19 bietet viele spannende Innovationen. In diesem Artikel stellen wir Ihnen eine Reihe der Verbesserungen vor, die wir im Bereich VPN-Verwaltung und -Betrieb vorgenommen haben. In OS\u00a0v19 k\u00f6nnen Sie und Ihre Kunden SD-WAN-Overlay-Netze, Site-to-Site-VPN-Tunnel und Remote Access VPN so einfach wie nie orchestrieren.<\/p>\n<h2>VPN-Orchestrierung in Sophos Central<\/h2>\n<p>Die Sophos\u00a0Firewall OS\u00a0v19 nutzt die aktuellen SD-WAN-Funktionen in Sophos Central optimal aus. Komplexe Overlay-Netze lassen sich jetzt schnell und einfach mit wenigen Klicks definieren:<\/p>\n<ol>\n<li>Sie bzw. Ihre Kunden w\u00e4hlen ganz einfach die verwalteten Firewalls aus, die Sie in die SD-WAN-Verbindungsgruppe aufnehmen m\u00f6chten<\/li>\n<li>Im Anschluss geben Sie an, auf welche Netzwerkressourcen alle Standorte zugreifen sollen.<\/li>\n<li>Und schon ist Ihr SD-WAN-Overlay-Netz fertig. Alle erforderlichen Firewall-Zugriffsregeln und Tunnel werden automatisch f\u00fcr Sie erstellt.<\/li>\n<\/ol>\n<p>\u00dcberzeugen Sie sich in diesem kurzen Video davon, wie schnell sich ein Full-Mesh-Netzwerk, eine Hub-and-Spoke-Topologie oder \u00e4hnliche Infrastrukturen einrichten lassen\u00a0\u2013 jetzt auch mit vollst\u00e4ndiger Tunnel-Redundanz und Failover-Optionen:<\/p>\n<p><iframe loading=\"lazy\" src=\"https:\/\/player.vimeo.com\/video\/573112784?h=31372cd101&amp;portrait=0\" width=\"640\" height=\"360\" frameborder=\"0\" allowfullscreen=\"allowfullscreen\"><\/iframe><\/p>\n<p>&nbsp;<\/p>\n<h2>On-Box-VPN-Verwaltung<\/h2>\n<p>Auch die direkte Verwaltung von VPN-Overlay-Netzwerken in der Firewall ist mit SFOS v19 jetzt viel einfacher und intuitiver.<\/p>\n<p>Dank separater Men\u00fceintr\u00e4ge f\u00fcr Remote-Access- und Site-to-Site-VPN lassen sich die gew\u00fcnschten Bereiche schneller auffinden:<\/p>\n<p><img loading=\"lazy\" decoding=\"async\" class=\"alignnone size-full wp-image-4629\" src=\"https:\/\/partnernews.sophos.com\/en-us\/wp-content\/uploads\/sites\/3\/2022\/03\/image001-2.png\" alt=\"\" width=\"356\" height=\"260\" \/><\/p>\n<p>Die Registerkarten \u201eIPSec\u201c, \u201eSSL\u201c und \u201eLT2P\u201c umfassen jetzt Untermen\u00fcs f\u00fcr einen schnellen Zugriff auf Einstellungen, Client-Downloads sowie den Log Viewer:<\/p>\n<p><img loading=\"lazy\" decoding=\"async\" class=\"alignnone wp-image-4630\" src=\"https:\/\/partnernews.sophos.com\/en-us\/wp-content\/uploads\/sites\/3\/2022\/03\/image003.png\" alt=\"\" width=\"429\" height=\"134\" \/><\/p>\n<p>IPsec-Richtlinien hei\u00dfen ab sofort \u201eProfile\u201c und befinden sich jetzt unter \u201eSystem &gt; Profile\u201c. Dank Hyperlinks im Bildschirm \u201eIPsec-Konfiguration\u201c lassen sich die Profile schnell und einfach aufrufen (siehe Screenshot oben):<\/p>\n<p><img loading=\"lazy\" decoding=\"async\" class=\"alignnone wp-image-4631 size-full\" src=\"https:\/\/partnernews.sophos.com\/en-us\/wp-content\/uploads\/sites\/3\/2022\/03\/image005.png\" alt=\"\" width=\"1430\" height=\"218\" \/><\/p>\n<p>Ein neuer Assistent f\u00fcr den SSL-Remotezugriff sorgt f\u00fcr eine effiziente Konfiguration aller Remote-Access-Komponenten:<\/p>\n<p><img loading=\"lazy\" decoding=\"async\" class=\"alignnone wp-image-4632\" src=\"https:\/\/partnernews.sophos.com\/en-us\/wp-content\/uploads\/sites\/3\/2022\/03\/image007.png\" alt=\"\" width=\"429\" height=\"177\" \/><\/p>\n<p>Clientlose Richtlinien, Lesezeichen sowie Lesezeichengruppen wurden in einer Registerkarte zusammengef\u00fchrt:<\/p>\n<p><img loading=\"lazy\" decoding=\"async\" class=\"alignnone wp-image-4633 size-full\" src=\"https:\/\/partnernews.sophos.com\/en-us\/wp-content\/uploads\/sites\/3\/2022\/03\/image009.png\" alt=\"\" width=\"1431\" height=\"183\" \/><\/p>\n<p>Eine neue Registerkarte erleichtert die Einrichtung von AWS-VPN-Tunneln (mehr dazu in der n\u00e4chsten Ausgabe dieser Artikelreihe):<\/p>\n<p><img loading=\"lazy\" decoding=\"async\" class=\"alignnone wp-image-4634 size-full\" src=\"https:\/\/partnernews.sophos.com\/en-us\/wp-content\/uploads\/sites\/3\/2022\/03\/image011.png\" alt=\"\" width=\"1431\" height=\"187\" \/><\/p>\n<p>Dieses Video bietet Ihnen einen umfassenden \u00dcberblick \u00fcber alle Verbesserungen der Benutzeroberfl\u00e4che<\/p>\n<p><iframe loading=\"lazy\" src=\"https:\/\/player.vimeo.com\/video\/652693251?h=ccdc051074&amp;portrait=0\" width=\"640\" height=\"360\" frameborder=\"0\" allowfullscreen=\"allowfullscreen\"><\/iframe><\/p>\n<h2>Optimierter VPN-Betrieb in v19<\/h2>\n<p>Zahlreiche Verbesserungen in der Sophos\u00a0Firewall OS\u00a0v19 sorgen f\u00fcr einen effizienten VPN-Betrieb:<\/p>\n<ul>\n<li>Unterst\u00fctzung benutzerdefinierter Richtlinien f\u00fcr IPSEC RA:\n<ul>\n<li>Damit beheben wir ein potenzielles Problem mit der PCI-Compliance der IPSEC-RA-Standardrichtlinie<\/li>\n<li>Option zur Konfiguration der Zeit bis zur Schl\u00fcsselerneuerung zur Vermeidung von Eingabeaufforderungen der mehrstufigen Authentifizierung alle vier\u00a0Stunden.<\/li>\n<li>Neue Option zur Verl\u00e4ngerung der Zeit bis zu einer Zeit\u00fcberschreitung durch Inaktivit\u00e4t von zehn\u00a0Minuten auf bis zu sechs\u00a0Stunden.<\/li>\n<\/ul>\n<\/li>\n<li>Verbesserung beim routenbasierten VPN (RBVPN):\n<ul>\n<li>Unterst\u00fctzung statischer Multicast-Routen<\/li>\n<\/ul>\n<\/li>\n<li>Unterst\u00fctzung von Verkehrskennzeichnern bei routenbasiertem VPN (RBVPN)\n<ul>\n<li>Option zur Definition von Verkehrskennzeichnern f\u00fcr ein spezifisches RBVPN. Dabei wird Datenverkehr nur dann durch den Tunnel geschickt, wenn er mit der gew\u00fcnschten Kombination aus lokaler und Remote-Adresse \u00fcbereinstimmt.<\/li>\n<\/ul>\n<\/li>\n<li>Unterst\u00fctzung von CGM- und Suite-B-Chiffrierfolgen f\u00fcr IPsec\n<ul>\n<li>AES-GCM f\u00fcr IPsec liefert eine deutlich gesteigerte IPsec-VPN-Performance<\/li>\n<\/ul>\n<\/li>\n<li>SSL VPN:\n<ul>\n<li>Upgrades von Open VPN\/Open SSL<\/li>\n<li>Standardunterst\u00fctzung von TLS 1.3 f\u00fcr SSL-VPN-Tunnel<\/li>\n<li>AES-NI-Pfad unterst\u00fctzt<\/li>\n<li>Unterst\u00fctzung von CGM-Verschl\u00fcsselung f\u00fcr SSL VPN<\/li>\n<\/ul>\n<\/li>\n<\/ul>\n<h2>Optimierte VPN-Protokolle<\/h2>\n<p>Neues Log-Viewer-Modul f\u00fcr eine einfachere \u00dcberwachung und Fehlerbehebung f\u00fcr VPN-Verbindungen (f\u00fcr Remote-Access- und Site-to-Site-Tunnel mit SSL oder IPsec).<\/p>\n<p>Zudem sind Nachrichten der IPsec-Protokollierung jetzt umfangreicher und verst\u00e4ndlicher.<\/p>\n<p><img loading=\"lazy\" decoding=\"async\" class=\"alignnone wp-image-4635 size-full\" src=\"https:\/\/partnernews.sophos.com\/en-us\/wp-content\/uploads\/sites\/3\/2022\/03\/image013.png\" alt=\"\" width=\"1730\" height=\"1078\" \/><\/p>\n<p>In unserer Artikelreihe informieren wir Sie ausf\u00fchrlich \u00fcber die neuen Funktionen in SFOS v19. <a href=\"https:\/\/partnernews.sophos.com\/de-de\/tag\/sfos-v19\/\">Lesen Sie weiter<\/a>, um mehr \u00fcber <a href=\"https:\/\/partnernews.sophos.com\/de-de\/2022\/03\/products\/xstream-fastpath-in-sfos-v19\/\">XStream FastPath<\/a> oder <a href=\"https:\/\/partnernews.sophos.com\/de-de\/2022\/03\/products\/xstream-sd-wan-in-sfos-v19\/\">XStream SD-WAN<\/a> zu erfahren.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Die Sophos\u00a0Firewall OS\u00a0v19 bietet viele spannende Innovationen. In diesem Artikel stellen wir Ihnen eine Reihe der Verbesserungen vor, die wir im Bereich VPN-Verwaltung und -Betrieb vorgenommen haben. In OS\u00a0v19 k\u00f6nnen Sie und Ihre Kunden SD-WAN-Overlay-Netze, Site-to-Site-VPN-Tunnel und Remote Access VPN [&hellip;]<\/p>\n","protected":false},"author":19,"featured_media":3000004598,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_jetpack_memberships_contains_paid_content":false,"footnotes":""},"categories":[77],"tags":[175,116,87],"coauthors":[47],"class_list":["post-4628","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-products","tag-sfos-v19","tag-sophos-firewall","tag-vpn"],"jetpack_featured_media_url":"https:\/\/partnernews.sophos.com\/en-us\/wp-content\/uploads\/sites\/3\/2022\/03\/featured-image-partner-blog-sophos-firewall-xstream-1600-960.png","jetpack_sharing_enabled":true,"_links":{"self":[{"href":"https:\/\/partnernews.sophos.com\/de-de\/wp-json\/wp\/v2\/posts\/4628","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/partnernews.sophos.com\/de-de\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/partnernews.sophos.com\/de-de\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/partnernews.sophos.com\/de-de\/wp-json\/wp\/v2\/users\/19"}],"replies":[{"embeddable":true,"href":"https:\/\/partnernews.sophos.com\/de-de\/wp-json\/wp\/v2\/comments?post=4628"}],"version-history":[{"count":2,"href":"https:\/\/partnernews.sophos.com\/de-de\/wp-json\/wp\/v2\/posts\/4628\/revisions"}],"predecessor-version":[{"id":4682,"href":"https:\/\/partnernews.sophos.com\/de-de\/wp-json\/wp\/v2\/posts\/4628\/revisions\/4682"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/partnernews.sophos.com\/de-de\/wp-json\/"}],"wp:attachment":[{"href":"https:\/\/partnernews.sophos.com\/de-de\/wp-json\/wp\/v2\/media?parent=4628"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/partnernews.sophos.com\/de-de\/wp-json\/wp\/v2\/categories?post=4628"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/partnernews.sophos.com\/de-de\/wp-json\/wp\/v2\/tags?post=4628"},{"taxonomy":"author","embeddable":true,"href":"https:\/\/partnernews.sophos.com\/de-de\/wp-json\/wp\/v2\/coauthors?post=4628"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}