{"id":6187,"date":"2023-05-10T20:14:18","date_gmt":"2023-05-10T18:14:18","guid":{"rendered":"https:\/\/partnernews.sophos.com\/de-de\/?p=6181"},"modified":"2023-05-23T10:02:52","modified_gmt":"2023-05-23T10:02:52","slug":"sophos-firewall-v19-5-mr2-is-now-available","status":"publish","type":"post","link":"https:\/\/partnernews.sophos.com\/de-de\/2023\/05\/products\/sophos-firewall-v19-5-mr2-is-now-available\/","title":{"rendered":"Jetzt verf\u00fcgbar\u00a0\u2013 Sophos\u00a0Firewall\u00a0v19.5 MR2"},"content":{"rendered":"<p>Die Nachfrage nach v19.5 ist enorm: Fast die H\u00e4lfte unserer Firewall-Kunden nutzen bereits die neueste Version der Sophos\u00a0Firewall.<\/p>\n<p>Das zweite gro\u00dfe Maintenance-Release f\u00fcr v19.5 ist jetzt verf\u00fcgbar.<\/p>\n<h2>Optimierte Sicherheitsfunktionen<\/h2>\n<p>In dieser Version haben wir zwei neue Sicherheitsverbesserungen eingef\u00fchrt, die die Firewall Ihrer Kunden in Einklang mit Best Practices noch besser vor Angriffen sch\u00fctzen.<\/p>\n<p>Die \u00c4nderungen betreffen den Zugriff auf die Web-Admin-Oberfl\u00e4che und das Benutzerportal \u00fcber das WAN:<\/p>\n<p><strong>Web-Admin-Zugang f\u00fcr bestimmte IP-Adressen:<\/strong><\/p>\n<ul>\n<li>Zum Schutz vor Brute-Force- und Reconnaissance-Angriffen raten wir dringend, den Zugriff auf die Web-Admin-Oberfl\u00e4che von allen WAN-Quellen (dem Internet) zu deaktivieren. Stattdessen empfehlen wir, Firewalls \u00fcber Sophos Central zu verwalten\u00a0\u2013 dies ist f\u00fcr alle Kunden kostenlos.<\/li>\n<li>Wenn Ihre Kunden den WAN-Zugriff auf die Web-Admin-Oberfl\u00e4che jedoch zulassen m\u00fcssen, erzwingt v19.5\u00a0MR2 den WAN-Zugriff von bestimmten IP-Adressen und Netzwerken \u00fcber eine ZSL-Ausnahmeregel (Verwaltung &gt; Appliance-Zugriff &gt; ZSL-Ausnahmeregel f\u00fcr lokale Dienste). Der Zugriff auf die Web-Admin-Oberfl\u00e4che von allen WAN-Quellen kann nicht mehr aktiviert werden.<\/li>\n<li>Vorhandene Bereitstellungen sind hiervon nicht betroffen: Wenn der Web-Admin-Zugriff von allen WAN-Quellen aktiviert wurde, funktioniert er auch nach dem Upgrade auf v19.5 MR2 weiterhin, es sei denn, er wird nicht mehr verwendet (siehe unten). Aus Sicherheitsgr\u00fcnden raten wir Kunden jedoch dringend, diese Option zu deaktivieren oder die ZSL-Ausnahmeregel zu nutzen.<\/li>\n<\/ul>\n<p><strong>Der Zugriff auf die Web-Admin-Oberfl\u00e4che und das Benutzerportal von allen WAN-Quellen (Internet) wird nach 90\u00a0Tagen Inaktivit\u00e4t in Folge deaktiviert:<\/strong><\/p>\n<ul>\n<li>Viele Kunden haben den WAN-Zugriff auf die Web-Admin-Oberfl\u00e4che und\/oder das Benutzerportal vor langer Zeit eingerichtet und nutzen ihn entweder nicht oder haben ihn vergessen. Firewalls sind so anf\u00e4llig f\u00fcr Brute-Force- und Reconnaissance-Angriffe \u00fcber das Internet.<\/li>\n<li>v19.5 MR2 deaktiviert den Zugriff auf die Web-Admin-Oberfl\u00e4che und\/oder das Benutzerportal \u00fcber das Internet (alle WAN-Quellen) nach 90\u00a0Tagen Inaktivit\u00e4t in Folge automatisch.<\/li>\n<li>Mit der neuen ZSL-Ausnahmeregel konfigurierter Zugriff wird auch nach 90\u00a0Tagen Inaktivit\u00e4t NICHT deaktiviert.<\/li>\n<li>Vorhandene Bereitstellungen, die den Zugriff aktiv nutzen, sind hiervon nicht betroffen. Wenn Ihre Kunden den Zugriff auf die Web-Admin-Oberfl\u00e4che oder das Benutzerportal \u00fcber alle WAN-Quellen mindestens alle 90\u00a0Tage nutzen, sind ihre Bereitstellungen ebenfalls nicht betroffen.<\/li>\n<\/ul>\n<p>Weitere Informationen zu diesem Thema finden Sie in unserem aktuellen Artikel <a href=\"https:\/\/partnernews.sophos.com\/de-de\/2023\/03\/products\/best-practices-for-securing-your-firewall\/\" target=\"_blank\" rel=\"noopener\">Best Practices f\u00fcr optimalen Firewall-Schutz<\/a><\/p>\n<p>&nbsp;<\/p>\n<h2>Neue How-to-Guides<\/h2>\n<ul>\n<li><strong>Routing- und NAT-Konfiguration f\u00fcr IPsec:<\/strong> Neue How-to-Tutorials sind jetzt direkt mit dem entsprechenden Produktabschnitt verlinkt. Sie unterst\u00fctzen Sie und Ihre Kunden bei IPsec-Implementierungen, einschlie\u00dflich Anwendungsf\u00e4llen, wie vom System generierten DHCP-Relay-Datenverkehr, Authentifizierungsdatenverkehr und Datenverkehr zu einem Host durch einen bestehenden IPsec-Tunnel.<\/li>\n<\/ul>\n<p>&nbsp;<\/p>\n<h2>Weitere Verbesserungen<\/h2>\n<ul>\n<li><strong>Dynamisches Routing: <\/strong>Unterst\u00fctzt jetzt bis zu 4.000 Multicast-Gruppen f\u00fcr mehr Skalierbarkeit bei Bereitstellungen mit dynamischem Routing. Dies behebt Probleme mit dem Beitritt zu Multicast-Gruppen bei dynamischem Routing.<\/li>\n<li><strong>SD-RED:<\/strong> Administratoren werden mit einem neuen Banner \u00fcber den anstehenden EoL (End-of-Life) der Legacy-Appliances RED 15(w) und RED 50 informiert. Ihre Kunden sollten ihre RED-Appliances auf die <a href=\"https:\/\/www.sophos.com\/de-de\/products\/next-gen-firewall\/tech-specs#SDRED\" target=\"_blank\" rel=\"noopener\">aktuellen Modelle<\/a> mit besserer Performance und Konnektivit\u00e4t upgraden.<\/li>\n<\/ul>\n<p>Ausf\u00fchrliche Details entnehmen Sie bitte den <a href=\"https:\/\/docs.sophos.com\/releasenotes\/index.html?productGroupID=nsg&amp;productID=xg&amp;versionID=19.5\" target=\"_blank\" rel=\"noopener\">Versionsinfos zu v19.5\u00a0MR2<\/a>.<\/p>\n<p>&nbsp;<\/p>\n<h2>Installation des Updates<\/h2>\n<p>Das Upgrade auf Sophos\u00a0Firewall OS\u00a0v19.5\u00a0MR2 ist f\u00fcr alle lizenzierten Sophos-Firewall-Kunden kostenlos. Wir empfehlen Kunden und Partnern, das Update so bald wie m\u00f6glich auf allen unterst\u00fctzten Firewalls zu installieren, um die neuesten Sicherheitsverbesserungen und Funktionen zu erhalten.<\/p>\n<p>Diese Firmware-Version folgt unserem <a href=\"https:\/\/community.sophos.com\/sophos-xg-firewall\/b\/blog\/posts\/firewall-firmware-release-process-and-timeline\" target=\"_blank\" rel=\"noopener\">regul\u00e4ren Update-Prozess<\/a>. Ihre Kunden k\u00f6nnen SFOS\u00a0v19.5\u00a0MR2 jederzeit im <a href=\"http:\/\/www.sophos.de\/mysophos\" target=\"_blank\" rel=\"noopener\">Lizenzportal<\/a>\u00a0herunterladen und manuell upgraden. Andernfalls wird das Update in den n\u00e4chsten Tagen auf allen verbundenen Appliances installiert. Damit Sie und Ihre Kunden das Update planen k\u00f6nnen, erscheint auf lokalen Ger\u00e4ten und in der Sophos Central Management-Konsole eine Benachrichtigung, wenn das Update verf\u00fcgbar ist.<\/p>\n<p>Sophos\u00a0Firewall OS\u00a0v19.5 MR2 ist ein voll unterst\u00fctztes Upgrade von allen Vorg\u00e4ngerversionen von v19.5, v19.0 (einschlie\u00dflich v19.0 MR2) und v18.5 (einschlie\u00dflich v18.5 MR5). Weitere Informationen entnehmen Sie bitte der <a href=\"https:\/\/docs.sophos.com\/releasenotes\/index.html?productGroupID=nsg&amp;productID=xg&amp;versionID=19.5\" target=\"_blank\" rel=\"noopener\">Versionsinfo<\/a> (Registerkarte \u201eUpgrade-Informationen\u201c).<\/p>\n<p>Die vollst\u00e4ndige <a href=\"https:\/\/docs.sophos.com\/nsg\/sophos-firewall\/19.5\/Help\/de-de\/webhelp\/onlinehelp\/index.html\" target=\"_blank\" rel=\"noopener\">Produktdokumentation<\/a> ist sowohl online als auch im Produkt verf\u00fcgbar.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Das Upgrade auf Sophos\u00a0Firewall OS\u00a0v19.5\u00a0MR2 ist f\u00fcr alle lizenzierten Sophos-Firewall-Kunden kostenlos.<\/p>\n","protected":false},"author":19,"featured_media":3000002961,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_jetpack_memberships_contains_paid_content":false,"footnotes":""},"categories":[77],"tags":[220,195,116],"coauthors":[47],"class_list":["post-6187","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-products","tag-maintenance-release-mr","tag-sfos-v19-5","tag-sophos-firewall"],"jetpack_featured_media_url":"https:\/\/partnernews.sophos.com\/en-us\/wp-content\/uploads\/sites\/3\/2021\/04\/featured-image-sophos-firewall-partner-app-icon-1600x960px.jpg","jetpack_sharing_enabled":true,"_links":{"self":[{"href":"https:\/\/partnernews.sophos.com\/de-de\/wp-json\/wp\/v2\/posts\/6187","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/partnernews.sophos.com\/de-de\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/partnernews.sophos.com\/de-de\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/partnernews.sophos.com\/de-de\/wp-json\/wp\/v2\/users\/19"}],"replies":[{"embeddable":true,"href":"https:\/\/partnernews.sophos.com\/de-de\/wp-json\/wp\/v2\/comments?post=6187"}],"version-history":[{"count":1,"href":"https:\/\/partnernews.sophos.com\/de-de\/wp-json\/wp\/v2\/posts\/6187\/revisions"}],"predecessor-version":[{"id":6190,"href":"https:\/\/partnernews.sophos.com\/de-de\/wp-json\/wp\/v2\/posts\/6187\/revisions\/6190"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/partnernews.sophos.com\/de-de\/wp-json\/"}],"wp:attachment":[{"href":"https:\/\/partnernews.sophos.com\/de-de\/wp-json\/wp\/v2\/media?parent=6187"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/partnernews.sophos.com\/de-de\/wp-json\/wp\/v2\/categories?post=6187"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/partnernews.sophos.com\/de-de\/wp-json\/wp\/v2\/tags?post=6187"},{"taxonomy":"author","embeddable":true,"href":"https:\/\/partnernews.sophos.com\/de-de\/wp-json\/wp\/v2\/coauthors?post=6187"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}