{"id":9917,"date":"2025-10-22T09:24:56","date_gmt":"2025-10-22T07:24:56","guid":{"rendered":"https:\/\/partnernews.sophos.com\/en-us\/?p=9917"},"modified":"2025-11-05T11:27:59","modified_gmt":"2025-11-05T11:27:59","slug":"we-need-secure-products-as-much-as-we-need-security-products","status":"publish","type":"post","link":"https:\/\/partnernews.sophos.com\/de-de\/2025\/10\/products\/we-need-secure-products-as-much-as-we-need-security-products\/","title":{"rendered":"Wir brauchen sichere Produkte genauso sehr wie Sicherheitsprodukte"},"content":{"rendered":"<p>Die j\u00fcngsten Ereignisse rund um F5 und SonicWall unterstreichen ein anhaltendes Problem: Die Netzwerkinfrastruktur wird st\u00e4ndig angegriffen und die Cybersecurity-Branche hat weiterhin mit tiefgreifenden Herausforderungen hinsichtlich Produktsicherheit zu k\u00e4mpfen.<\/p>\n<p>Unsere Gegner zielen genau auf die Tools ab, die zu unserer Verteidigung entwickelt wurden. Dabei handelt es sich nicht um opportunistische Angriffe, sondern um eine langfristige Strategie, die jahrelange Forschung erfordert und zunehmend direkte Eingriffe in die Entwicklungs- und Produktumgebungen der Anbieter beinhaltet.<\/p>\n<p>In unserer letztj\u00e4hrigen <a href=\"https:\/\/www.sophos.com\/de-de\/content\/pacific-rim\" target=\"_blank\" rel=\"noopener\">Pacific-Rim-Studie<\/a> haben wir offengelegt, dass auch Sophos direkte Erfahrungen damit hat. Im Jahr\u00a02018 entdeckten wir eine interne Sicherheitspanne in unserer Firewall-Abteilung, auf die Angriffe auf Kundenger\u00e4te folgten. Dabei wiesen die Angreifer ein unheimliches Wissen \u00fcber unsere Produktarchitektur nach. Eine Handvoll anderer Anbieter hat \u00e4hnliche interne Sicherheitspannen gemeldet, wobei dies wahrscheinlich nur die Spitze des Eisbergs ist. Das eigentliche Problem ist viel gr\u00f6\u00dfer.<\/p>\n<p>Was k\u00f6nnen wir tun? Wie Ollie Whitehouse vom National Cyber Security Centre <a href=\"https:\/\/www.ncsc.gov.uk\/collection\/ncsc-annual-review-2024\/chapter-03\/market-incentives\" target=\"_blank\" rel=\"noopener\">betont<\/a>, handelt es sich hierbei letztlich um ein Problem der Marktanreize. K\u00e4ufer m\u00fcssen h\u00f6here Anspr\u00fcche stellen. Nicht durch die Bestrafung von Anbietern, die Sicherheitspannen offenlegen, sondern durch Belohnung von Anbietern, die transparent kommunizieren und ein echtes Engagement f\u00fcr die Prinzipien von \u201eSecure by Design\u201c zeigen.<\/p>\n<p>In den letzten Versionen haben wir weiterhin in die Implementierung der \u201eSecure by Design\u201c-Prinzipien in alle unsere Produkte investiert, einschlie\u00dflich der Sophos Firewall. Die Sophos Firewall wurde in den letzten Jahren mehrfach aktualisiert, um das Produkt deutlich zu h\u00e4rten, das Patchen von Schwachstellen zu vereinfachen und zu erkennen, wann ein Kunde angegriffen wird. Wie Sie wahrscheinlich wissen, ist die Sophos Firewall die einzige, die Zero-Touch-Over-the-Air-Hotfixes anbietet, mit denen neue Schwachstellen ohne geplante Ausfallzeiten behoben werden k\u00f6nnen. Sophos ist au\u00dferdem der einzige Anbieter, der die eigene Installationsbasis aktiv \u00fcberwacht, um Anzeichen von Angriffen fr\u00fchzeitig zu erkennen.<\/p>\n<p>Sophos Firewall v22 bringt \u201eSecure by Design\u201c mit mehreren wichtigen Verbesserungen auf ein neues Niveau:<\/p>\n<p><strong>Verbesserte Workload-Isolation<\/strong> \u2013 Mit unserer Xstream-Architektur der n\u00e4chsten Generation f\u00fchrt SFOS v22 eine v\u00f6llig neue Steuerebene ein, die f\u00fcr umfassende Abwehrma\u00dfnahmen und Skalierbarkeit neu konzipiert wurde. Die neue Steuerebene erm\u00f6glicht eine tiefere Modularisierung, Isolation und Containerisierung von Diensten.<\/p>\n<p><strong>Geh\u00e4rteter Kernel<\/strong> \u2013 Die Xstream-Architektur der n\u00e4chsten Generation im Sophos Firewall OS basiert auf einem neuen geh\u00e4rteten Kernel (v6.6+), der verbesserte Sicherheit, Leistung und Skalierbarkeit bietet, um aktuelle und zuk\u00fcnftige Hardware optimal zu nutzen. Dieser neue Kernel sorgt f\u00fcr eine st\u00e4rkere Isolation und eine bessere Abwehr von Seitenkanalangriffen und umfasst Ma\u00dfnahmen gegen CPU-Schwachstellen. Er bietet au\u00dferdem geh\u00e4rtete Benutzerkopien, Stack Canaries und Kernel Address Space Layout Randomization (KASLR).<\/p>\n<p><strong>Remote Integrity Monitoring<\/strong> \u2013 Sophos Firewall OS v22 integriert jetzt unseren Sophos XDR Linux Sensor, der eine Echtzeit\u00fcberwachung der Systemintegrit\u00e4t erm\u00f6glicht, einschlie\u00dflich nicht autorisierter Konfigurationen, Regelexporten, Ausf\u00fchrungsversuchen b\u00f6sartiger Programme, Dateimanipulationen und mehr. Dadurch k\u00f6nnen unsere Sicherheitsteams, die unsere gesamte Sophos Firewall-Installationsbasis proaktiv \u00fcberwachen, Angriffe besser erkennen, untersuchen und schneller darauf reagieren. Dies ist eine zus\u00e4tzliche Sicherheitsfunktion, die kein anderer Firewall-Anbieter bietet.<\/p>\n<p><strong>Sophos Firewall Health Check<\/strong> \u2013 Eine starke Security Posture h\u00e4ngt davon ab, ob Ihre Firewall und die andere Netzwerkinfrastruktur optimal konfiguriert sind. Mit der neuen Health Check-Funktion von Sophos Firewall v22 k\u00f6nnen Sie die Konfiguration Ihrer Firewall wesentlich einfacher pr\u00fcfen und anpassen. Diese Funktion pr\u00fcft Dutzende verschiedener Konfigurationseinstellungen Ihrer Firewall und vergleicht sie mit CIS-Benchmarks und anderen Best Practices. So erhalten Sie sofortige Einblicke in m\u00f6glicherweise gef\u00e4hrdete Bereiche.<\/p>\n<p><strong>Jetzt mehr erfahren<\/strong><\/p>\n<p>Nehmen Sie unbedingt am <a href=\"https:\/\/community.sophos.com\/sophos-xg-firewall\/sfos-v22-early-access-program\/b\/announcements\/posts\/sophos-firewall-v22-eap-is-now-available\" target=\"_blank\" rel=\"noopener\">Early-Access-Programm f\u00fcr Sophos Firewall v22<\/a> teil, um Ihr Netzwerk besser zu sch\u00fctzen und dazu beizutragen, dass diese Version so gut wie m\u00f6glich wird.<\/p>\n<p>Um mehr \u00fcber diese leistungsstarken neuen Angebote zu erfahren und dar\u00fcber, wie Sie Ihren Kunden echten Mehrwert bieten k\u00f6nnen, nehmen Sie an einem\u00a0<a href=\"https:\/\/events.sophos.com\/academy\/\" target=\"_blank\" rel=\"noopener\">exklusiven Partner-Launch-Webinar<\/a>\u00a0in der Sophos Academy teil<strong>.<\/strong><\/p>\n<p><strong>Launch-Webinare:<br \/>\nAnk\u00fcndigung der Sophos Firewall v22<br \/>\n<\/strong>\ud83d\udcc5\u00a0APJ: 9.\u00a0Dez. 2025 |\u00a0<a href=\"https:\/\/events.sophos.com\/events\/b136f4c9-565e-47d1-b1b9-a0469ba6b2ad?referrer_page=782a5f31-a7ff-446f-ae4c-d2c987ac9e9d\" target=\"_blank\" rel=\"noopener\">Jetzt registrieren<\/a><br \/>\n\ud83d\udcc5\u00a0EMEA: 10.\u00a0Dez. 2025 |\u00a0<a href=\"https:\/\/events.sophos.com\/announcing-sophos-firewall-v22\/?referrer_page=782a5f31-a7ff-446f-ae4c-d2c987ac9e9d\" target=\"_blank\" rel=\"noopener\">Jetzt registrieren<\/a><br \/>\n\ud83d\udcc5\u00a0AMER: 10.\u00a0Dez. 2025 |<a href=\"https:\/\/events.sophos.com\/events\/1ed94f2b-ebb2-463f-bdfe-e00ea7780879?referrer_page=782a5f31-a7ff-446f-ae4c-d2c987ac9e9d\" target=\"_blank\" rel=\"noopener\">Jetzt registrieren<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Die j\u00fcngsten Ereignisse rund um F5 und SonicWall unterstreichen ein anhaltendes Problem: Die Netzwerkinfrastruktur wird st\u00e4ndig angegriffen und die Cybersecurity-Branche hat weiterhin mit tiefgreifenden Herausforderungen hinsichtlich Produktsicherheit zu k\u00e4mpfen. Unsere Gegner zielen genau auf die Tools ab, die zu unserer [&hellip;]<\/p>\n","protected":false},"author":8,"featured_media":3000009865,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_jetpack_memberships_contains_paid_content":false,"footnotes":""},"categories":[77],"tags":[335,116],"coauthors":[332],"class_list":["post-9917","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-products","tag-sfos-v22","tag-sophos-firewall"],"jetpack_featured_media_url":"https:\/\/partnernews.sophos.com\/en-us\/wp-content\/uploads\/sites\/3\/2025\/10\/featured-image-sophos-firewall-v22-partner-blog-icon-1600x960px.png","jetpack_sharing_enabled":true,"_links":{"self":[{"href":"https:\/\/partnernews.sophos.com\/de-de\/wp-json\/wp\/v2\/posts\/9917","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/partnernews.sophos.com\/de-de\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/partnernews.sophos.com\/de-de\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/partnernews.sophos.com\/de-de\/wp-json\/wp\/v2\/users\/8"}],"replies":[{"embeddable":true,"href":"https:\/\/partnernews.sophos.com\/de-de\/wp-json\/wp\/v2\/comments?post=9917"}],"version-history":[{"count":3,"href":"https:\/\/partnernews.sophos.com\/de-de\/wp-json\/wp\/v2\/posts\/9917\/revisions"}],"predecessor-version":[{"id":9931,"href":"https:\/\/partnernews.sophos.com\/de-de\/wp-json\/wp\/v2\/posts\/9917\/revisions\/9931"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/partnernews.sophos.com\/de-de\/wp-json\/"}],"wp:attachment":[{"href":"https:\/\/partnernews.sophos.com\/de-de\/wp-json\/wp\/v2\/media?parent=9917"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/partnernews.sophos.com\/de-de\/wp-json\/wp\/v2\/categories?post=9917"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/partnernews.sophos.com\/de-de\/wp-json\/wp\/v2\/tags?post=9917"},{"taxonomy":"author","embeddable":true,"href":"https:\/\/partnernews.sophos.com\/de-de\/wp-json\/wp\/v2\/coauthors?post=9917"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}