{"id":6030,"date":"2023-03-13T15:29:03","date_gmt":"2023-03-13T14:29:03","guid":{"rendered":"https:\/\/partnernews.sophos.com\/de-de\/?p=6030"},"modified":"2023-03-27T12:59:37","modified_gmt":"2023-03-27T12:59:37","slug":"best-practices-for-securing-your-firewall","status":"publish","type":"post","link":"https:\/\/partnernews.sophos.com\/de-de\/2023\/03\/products\/best-practices-for-securing-your-firewall\/","title":{"rendered":"Best Practices f\u00fcr optimalen Firewall-Schutz"},"content":{"rendered":"<p>Teilen Sie diese Tipps mit Ihren Sophos-Firewall-Kunden und setzen Sie sie bei der Verwaltung Ihrer Kunden-Firewalls um.<\/p>\n<h2>1. Firmware bei jedem Release aktualisieren<\/h2>\n<p>Wenn Sie aus diesem Artikel nur eine Sache mitnehmen, dann bitte diesen Tipp. Die Empfehlung gilt nicht nur f\u00fcr Firewalls, sondern f\u00fcr die gesamte Netzwerk-Infrastruktur. In der Regel umfassen Firmware-Updates zu Sophos Firewall OS wichtige Sicherheitsverbesserungen. Mit der aktuellen Firmware-Version optimieren Sie den Schutz Ihrer Firewall. Wir haben vor Kurzem <a href=\"https:\/\/partnernews.sophos.com\/en-us\/2023\/02\/products\/upgrade-your-sophos-firewalls-to-v19-5-mr1\/\" target=\"_blank\" rel=\"noopener\">v19.5 MR1<\/a> der Sophos\u00a0Firewall ver\u00f6ffentlicht. Die neue Version umfasst spannende neue Funktionen und Fixes und bringt ein erhebliches Performance-Plus.<\/p>\n<p>So finden Sie die aktuelle Firmware-Version: Navigieren Sie in der Firewall-Appliance zu <em>Sicherung und Firmware &gt; Firmware <\/em>(siehe unten).<\/p>\n<p><img loading=\"lazy\" decoding=\"async\" class=\"alignnone wp-image-6031 size-full\" src=\"https:\/\/partnernews.sophos.com\/en-us\/wp-content\/uploads\/sites\/3\/2023\/03\/image001.png\" alt=\"\" width=\"1432\" height=\"983\" \/><\/p>\n<p>Klicken Sie in Sophos Central ganz einfach auf den Download-Pfeil zur Firewall, die Sie aktualisieren m\u00f6chten, und w\u00e4hlen Sie die Option \u201eAktualisierungen planen\u201c.<\/p>\n<p><img loading=\"lazy\" decoding=\"async\" class=\"alignnone wp-image-6032 size-full\" src=\"https:\/\/partnernews.sophos.com\/en-us\/wp-content\/uploads\/sites\/3\/2023\/03\/image003.png\" alt=\"\" width=\"1430\" height=\"745\" \/><\/p>\n<h2>2. Hotfixes aktivieren<\/h2>\n<p>Gelegentlich werden zus\u00e4tzlich zu den regul\u00e4ren Firmware-Updates Patches f\u00fcr Sicherheitsl\u00fccken und andere Sicherheitsverbesserungen ver\u00f6ffentlicht. \u00dcber Hotfixes werden diese Updates automatisch installiert. Achten Sie also darauf, dass Hotfixes f\u00fcr alle Firewalls aktiviert sind. Die Funktion ist standardm\u00e4\u00dfig aktiviert. Wenn Sie sie deaktiviert haben sollten, empfehlen wir dringend, die Funktion wieder zu aktivieren. Navigieren Sie dazu zu <em>Sicherung und Firmware &gt; Firmware<\/em>. \u00dcberpr\u00fcfen Sie, ob die Option <em>Automatische Installation von Hotfixes zulassen<\/em> aktiviert ist (siehe Screenshot oben).<\/p>\n<h2>3. Zugriff auf Firewall-Dienste beschr\u00e4nken<\/h2>\n<p>Die Sophos\u00a0Firewall bietet verschiedene M\u00f6glichkeiten, den Zugriff auf nicht erforderliche Dienste einzuschr\u00e4nken, um das Risiko im WAN zu reduzieren. \u00dcberpr\u00fcfen Sie die Appliance-Zugriffseinstellungen regelm\u00e4\u00dfig und stellen Sie sicher, dass alle nicht erforderlichen Dienste im WAN deaktiviert sind (siehe Screenshot unten). Wir empfehlen dringend, Remote-Admin-Zugriff \u00fcber HTTPS und SSH sowie das Captive Portal und Benutzerportal im WAN zu deaktivieren. Verwenden Sie Sophos\u00a0Central, VPN oder ZTNA f\u00fcr die Remote-Verwaltung von Firewalls. Anweisungen zur Verwaltung der Appliance-Zugriffseinstellungen entnehmen Sie bitte der <a href=\"https:\/\/docs.sophos.com\/nsg\/sophos-firewall\/18.5\/Help\/de-de\/webhelp\/onlinehelp\/AdministratorHelp\/Administration\/DeviceAccess\/index.html#local-service-acl-how-device-access-works\" target=\"_blank\" rel=\"noopener\">Produkt-Dokumentation<\/a>.<\/p>\n<p><img loading=\"lazy\" decoding=\"async\" class=\"alignnone wp-image-6033 size-full\" src=\"https:\/\/partnernews.sophos.com\/en-us\/wp-content\/uploads\/sites\/3\/2023\/03\/image005.png\" alt=\"\" width=\"975\" height=\"511\" \/><\/p>\n<h2>4. Mehrstufige Authentifizierung und rollenbasierte Verwaltung verwenden<\/h2>\n<p>Aktivieren Sie mehrstufige Authentifizierung (MFA) oder Einmalpassw\u00f6rter (OTP) und erzwingen Sie starke Passw\u00f6rter. So sch\u00fctzen Sie Ihre Firewalls vor unbefugtem Zugriff \u00fcber gestohlene Anmeldeinformationen und Brute-Force-Hacking.\u00a0 Die Sophos\u00a0Firewall bietet zahlreiche <a href=\"https:\/\/docs.sophos.com\/nsg\/sophos-firewall\/18.5\/Help\/de-de\/webhelp\/onlinehelp\/AdministratorHelp\/Authentication\/OneTimePassword\/index.html\" target=\"_blank\" rel=\"noopener\">MFA-Optionen<\/a>, einschlie\u00dflich dem neuen, komfortablen WebAdmin-Zugriff per Single Sign-On f\u00fcr Azure AD (<a href=\"https:\/\/techvids.sophos.com\/watch\/uaoFR1u7BnppeKgPNeYSrd\" target=\"_blank\" rel=\"noopener\">Video<\/a>\/<a href=\"https:\/\/docs.sophos.com\/nsg\/sophos-firewall\/19.5\/Help\/de-de\/webhelp\/onlinehelp\/AdministratorHelp\/Authentication\/Servers\/AzureAD\/AuthenticationConfigureAzureAD\/index.html\" target=\"_blank\" rel=\"noopener\">Dokumentation<\/a>).<\/p>\n<p><img loading=\"lazy\" decoding=\"async\" class=\"alignnone wp-image-6035 size-full\" src=\"https:\/\/partnernews.sophos.com\/en-us\/wp-content\/uploads\/sites\/3\/2023\/03\/image007.png\" alt=\"\" width=\"936\" height=\"335\" \/><\/p>\n<p>Mit den <a href=\"https:\/\/docs.sophos.com\/nsg\/sophos-firewall\/19.5\/Help\/de-de\/webhelp\/onlinehelp\/AdministratorHelp\/Profiles\/DeviceAccess\/index.html\" target=\"_blank\" rel=\"noopener\">rollenbasierten Administrations-Profilen<\/a> k\u00f6nnen Sie den Administrator-Zugriff auf die Firewall gezielt steuern. Gew\u00e4hren Sie Administratoren nur Lesezugriff auf Firewall-Funktionen, die diese nicht kontrollieren m\u00fcssen.<\/p>\n<h2>5. Weitere Best Practices zum Schutz vor Ransomware<\/h2>\n<p>Damit Sie Ihr Netzwerk bzw. die Netzwerke Ihrer Kunden noch besser vor Ransomware und komplexen Bedrohungen sch\u00fctzen k\u00f6nnen, empfehlen wir Ihnen auch unsere Best Practices f\u00fcr das Netzwerk im Allgemeinen. Mit der Sophos\u00a0Firewall optimieren Sie und Ihre Kunden den Netzwerk-Schutz. M\u00f6glicherweise bieten sich weitere Sophos-L\u00f6sungen f\u00fcr Ihre Kunden an, um den Schutz zu erg\u00e4nzen.<\/p>\n<p>Die vollst\u00e4ndigen Best Practices k\u00f6nnen Sie unserem <a href=\"https:\/\/partners.sophos.com\/prm\/German\/s\/assets?collectionId=48035\" target=\"_blank\" rel=\"noopener\">Guide<\/a> im Sophos Partner-Portal entnehmen. Hier finden Sie au\u00dferdem Werbematerialien, um den Guide mit Ihren Kunden und Interessenten zu teilen.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Eine Firewall bildet das Herzst\u00fcck des Netzwerks und sch\u00fctzt es vor Risiken und Bedrohungen. Die Firewall ist ein essenzielles Security-Produkt, das selbst auch abgesichert werden muss.\u00a0 In diesem Artikel erfahren Sie mehr \u00fcber Best Practices zum H\u00e4rten der Sophos\u00a0Firewall.<\/p>\n","protected":false},"author":19,"featured_media":3000002961,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_jetpack_memberships_contains_paid_content":false,"footnotes":""},"categories":[77],"tags":[116],"coauthors":[47],"class_list":["post-6030","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-products","tag-sophos-firewall"],"jetpack_featured_media_url":"https:\/\/partnernews.sophos.com\/en-us\/wp-content\/uploads\/sites\/3\/2021\/04\/featured-image-sophos-firewall-partner-app-icon-1600x960px.jpg","jetpack_sharing_enabled":true,"_links":{"self":[{"href":"https:\/\/partnernews.sophos.com\/de-de\/wp-json\/wp\/v2\/posts\/6030","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/partnernews.sophos.com\/de-de\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/partnernews.sophos.com\/de-de\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/partnernews.sophos.com\/de-de\/wp-json\/wp\/v2\/users\/19"}],"replies":[{"embeddable":true,"href":"https:\/\/partnernews.sophos.com\/de-de\/wp-json\/wp\/v2\/comments?post=6030"}],"version-history":[{"count":1,"href":"https:\/\/partnernews.sophos.com\/de-de\/wp-json\/wp\/v2\/posts\/6030\/revisions"}],"predecessor-version":[{"id":6034,"href":"https:\/\/partnernews.sophos.com\/de-de\/wp-json\/wp\/v2\/posts\/6030\/revisions\/6034"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/partnernews.sophos.com\/de-de\/wp-json\/"}],"wp:attachment":[{"href":"https:\/\/partnernews.sophos.com\/de-de\/wp-json\/wp\/v2\/media?parent=6030"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/partnernews.sophos.com\/de-de\/wp-json\/wp\/v2\/categories?post=6030"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/partnernews.sophos.com\/de-de\/wp-json\/wp\/v2\/tags?post=6030"},{"taxonomy":"author","embeddable":true,"href":"https:\/\/partnernews.sophos.com\/de-de\/wp-json\/wp\/v2\/coauthors?post=6030"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}