Schlagwort-Archiv EgonFriends

Daniel Döring VonDaniel Döring

Kommentar: Das “Aus” der CeBIT in Hannover

10 mal war ich mit EgoSecure GmbH, a Matrix 42 Company als Aussteller auf der CeBIT. Es war für mich immer wie ein Klassentreffen in der IT Szene. Auch viele nachhaltige Kontakte und erfolgreiche Kooperationspartnerschaften konnte ich auf diesen Messen in Hannover knüpfen. Allerdings verspürten wir in den letzten Jahren ebenfalls starke Rückgänge von qualitativen Besucherzahlen und Ausstellern. Somit ist das Aus der CeBIT zwar doch überraschend aber vorhersehbar gewesen.

Impressionen der CeBIT Aktivitäten von EgoSecure und Matrix42

PS: Immerhin konnte ich mehrfach auf der CeBIT amtierende und ehemalige Bundeskanzler, sowie einen Vizekanzler antreffen. 😛


Daniel Döring VonDaniel Döring

Softshell Vendor Report 2018: Medaillen-Regen für EgoSecure und seine ‚Strategic Alliances‘

Auch in diesem Jahr wurde EgoSecure von den Analysten der Softshell AG mit vollen 10.0 Punkten ausgezeichnet. Somit erhält der deutsche Marktführer aus Ettlingen in Folge den Softshell Gold Award.

Bewertet wurde EgoSecure Data Protection in den Kategorien Data Security, DLP, Endpoint Security, IoT/ IIoT Security und Mobile Data Protection (BYOD).

Die im Jahr 2007 gegründete EgoSecure GmbH ist seit Juni 2018 ein Unternehmen der Matrix42. Die Matrix42 wurde im Softshell Vendor Report 2018 in den Tech Categories GRC, MDM/ EMM, Mobile Data Protection (BYOD) und Other gelistet. Das im Portfolio der Matrix42 integrierte Produkt der enSilo erhielt in den Kategorien Antivirus/ Malware, APT/ Advanced Threat Protection, Endpoint Security und SaaS die Bronze Medaille.

EgoSecure beweist auch in der Auswahl seiner strategischen Allianzpartner (Egon & Friends) ein sehr gutes Gespür. Denn hier konnten insgesamt 3 weitere Gold Awards, 3 Silver Awards und 2 Bronze Awards erzielt werden. Herzlichen Glückwunsch an die EgoSecure Kooperationspartner für diese besonders nennenswerten Auszeichnungen. Betrachtet man alle Lösungen der EgoSecure & Allianzen, so finden sich die verschiedenen Produkte in den folgenden Tech Categories des Softshell Vendor Report 2018:

–          Antivirus/ Malware: Avira, Bitdefender, enSilo, F-Secure

–          APT/ Advanced Threat Protection: Bitdefender, enSilo, F-Secure

–          Cloud/ VM Security: Bitdefender

–          Data Center/ Secure Data Storage: Bitdefender

–          Data Security: Clearswift, EgoSecure

–          DLP: Clearswift, EgoSecure

–          Email Security: Clearswift, SEPPmail

–          Encryption/ PKI: PRESENSE, SEPPmail, Yubico

–          Endpoint Security: Avira, Bitdefender, EgoSecure, enSilo, F-Secure

–          Firewall: SEPPmail

–          GRC: Matrix42

–          IAM/ RAM: Yubico

–          Internet/ Web Security: Avira, Clearswift, Yubico

–          IoT/ IIoT Security: Avira, EgoSecure, macmon

–          MDM/ EMM: Matrix42

–          MFA/ Authentication Mgmt: Yubico

–          Mobile Data Protection (BYOD): EgoSecure, macmon, Matrix42

–          Mobile Security: Avira

–          Network Security: macmon, PRESENSE, Yubico

–          Other: Matrix42, PRESENSE

–          SaaS: Clearswift, enSilo, F-Secure, PRESENSE

–          Secure File Sharing: SEPPmail

–          Vulnerability Assessment & Mgmt: F-Secure

Quelle: http://www.softshell.ag/

Daniel Döring VonDaniel Döring

Security-Insider: Endpoint Security als äußerste Verteidigungslinie der IT

Ein interessanter Artikel auf Security-Insider.de bringt vieles zur Endpoint Security auf den Punkt. Hier nun ein paar wichtige Textpassagen.

[…] Im Endpoint-Security-Modell von Unternehmen rationalisiert in der Regel eine Single-Sign-On-Schnittstelle die Konfiguration der Sicherheitssoftware auf den einzelnen Endgeräten, und Protokolleinträge und Alarme werden zur Auswertung und Analyse an den zentralen Administrationsserver gesendet. […]

[…] Endgeräte-Verschlüsselung und Anwendungskontrolle gelten heute mit als wichtigste Komponenten einer effektiven Endgerätesicherheitslösung. Kryptografie am Endpunkt verschlüsselt Unternehmensdaten auf dem Gerät des Nutzers, einschließlich Laptops, mobilen Geräten und Wechseldatenträgern wie CDs/DVDs und USB-Laufwerken. Die Verschlüsselung ist damit ein wirksamer Schutz gegen den unautorisierten Abfluss von Unternehmensdaten. Die Anwendungskontrolle verhindert die Ausführung nicht autorisierter Anwendungen auf Endgeräten. Mitarbeiter können so keine nicht genehmigten oder gefährlichen Anwendungen auf (vor allem mobile) Geräte herunterladen – oft eine Quelle eklatanter Schwachstellen im Netzwerk. […]

[…] Moderne Funktionen wie Software Defined Networking erlauben im Zusammenspiel mit einer zentralen Intelligenz im Netzwerk, kompromittierte Bereiche in Echtzeit zu isolieren (Segmentierung) und einiges mehr. […]

Diese und viele weitere Schutzmaßnahmen des zitierten Artikels lassen sich durch die EgoSecure Data Protection umsetzen – aber auch durch den Einsatz von weiteren Themen der Matrix42 Automated Endpoint Security, sowie den strategischen Allianzen der EgoSecure (Egon Friends).

Zum Artikel: https://www.security-insider.de/endpoint-security-als-aeusserste-verteidigungslinie-der-it-a-730950/

Daniel Döring VonDaniel Döring

Matrix42 gehört zu den Top4 ITSM- und Enterprise-Service-Management-Anbietern in Deutschland

Rückblick März 2018: „Matrix42 gehört zu den Top4 ITSM- und Enterprise-Service-Management-Anbietern in Deutschland.“

Die Position als Marktführer hat sich durch die Übernahme von EgoSecure im Juni 2018 nun weiter gesteigert!

Die beiden deutschen Unternehmen waren bereits zuvor Technologiepartner. Bereits im vergangenen Jahr war Matrix42 in den Markt für Endpoint Security eingestiegen, um sein Angebot an Lösungen für das Management von Endgeräten zu ergänzen. Nun baut man diesen Geschäftsbereich durch die Übernahme von EgoSecure deutlich aus.

Aus Matrix42 und EgoSecure entsteht damit ein deutscher Software-Anbieter, der die Verwaltung von Endpoints mit deren Absicherung vereinen kann.

Quelle: Die Initiative Mittelstand. IT-Lösungen einfach auf den Punkt gebracht.
— Weiterlesen www.imittelstand.de/themen/topthema_111833.html

Daniel Döring VonDaniel Döring

Größter Ransomware Angriff jährt sich!

Es jährt sich der größte Ransomware Angriff! Dies wird nicht der letzte Vorfall sein – bereiten Sie sich vor!

Am 27. Juni 2017 setzte eine neue Version der Ransomware (Not-)Petya viele Rechner weltweit außer Funktion.

Petya existiert als ursprünglicher Erpressungstrojaner inzwischen in mindestens vier verschiedenen Varianten. Weitere Anpassungen der Ransomware bzw. Wipeware können noch größere Auswirkungen erzielen. Der Befall ist auch an Systemen ohne Internet- und E-Mailanbindung möglich. Das Ziel der Hacker ist nicht nur Geld (zB Bitcoins) zu erpressen, sondern auch enormen Schaden anzurichten.

Bereits vor der Ransomware (Not-)Petya klärte der deutsche IT Security Hersteller EgoSecure zusammen mit seinen Alliance Partner (#EgonFriends) über diese Risiken auf und zeigte entsprechende Schutzmaßnahmen.

Nach wie vor ist ein mehrschichtiges Schutzsystem aus mehreren untereinander ergänzenden ITSecurity Lösungen stark zu empfehlen:

– Application Control: Applikationskontrolle mit Whitelist-Verfahren ist wohl einer der wirksamsten Methoden gegen Ransomware, weshalb man sie auf keinen Fall vergessen sollte. Apps, Anwendungen und Prozesse werden geblockt, wenn Sie zum Beispiel nicht explizit durch Hash Werte, Zertifikate (zB von Hersteller), Besitzer der Anwendung oder Ausführungspfade erlaubt wurden.

– Antivirus: Eine Antivirus Lösung ist generell ein Muss. Allerdings empfiehlt es sich unterschiedliche Systeme einzeln zu betrachten. Ein Client ist nicht gleichzusetzen mit einem Mailserver – ein Mailserver muss anders gescant werden als eine Fileserver oder Domaincontroller. Externe Datenträger sollte vor dem Verwenden an Arbeitsplätzen überprüft werden.

– Device Control: Die Verwendung von fremden Geräten kann Risiken des Malwarebefalls mit sich bringen. Daher ist ein kontrollierter und gefilteter Zugriff notwendig.

– Audit und Monitoring: Bei der Geschwindigkeit von Angriffswellen ist ein schnelles Erkennen, Analysieren und Reagieren extrem wichtig. Daher ist das Aufzeichnen von Aktivitäten durch Anwendungen, Dateitransfers, Internettraffic, Systemverhalten und Network Monitoring nicht zu vergessen.

– Network Access Control: Systeme, welche von Bedrohungen befallen oder nicht „compliant“ sind, sollten automatisiert und sofort in Quarantäne-Netzwerke gesetzt werden.

– Mail Signierung & Verschlüsselung: Der Befall von Krypto- Trojaner entsteht oftmals durch gefälschte E-Mails. Würden Empfänger schnell erkennen, dass die E-Mail gefälscht und somit gefährlich ist, wäre das Risiko minimiert. Mit der Signierung von E-Mails ist es erkennbar, ob der Absender wirklich der richtige ist. Die Verschlüsselung erhöht dabei noch die Sicherheit.

– Multi-Faktor-Authentifikation & Folder Encryption: Wenn Sie Ihre Daten in lokalen Ordner und Netzwerkordnern verschlüsseln, können Sie den Zugang an die Daten zusätzlich durch eine 2-Faktor-Authentifizierung schützen. Dies verhindert, dass ein dateibasierter Krypto-Trojaner die Daten ungewollt vernichtet. Hinweis: Eine Wipeware-Attacke, welche den MBR manipuliert und die komplette Festplatte verschlüsselt, wird hier nicht verhindert – die weitere Verbreitung über Netzwerkordner wäre jedoch verhinderbar.

– Patch Management: Die meisten Angriffe basieren häufig auf Sicherheitslücken und Schwachstellen, welche bereits schon durch die jeweiligen Hersteller gefixt wurden. Hierfür stehen dann Updates und Patches zur Verfügung. Patch Management stellt sicher, dass Ihre Systeme Up-To-Date sind.

– Backup & Restore: Falls alles zu spät ist hilft nur noch die Datenwiederherstellung. Bei der Ablage von Backups auf Cloud Speicher, im Netzwerk und Datenträgern sollten Sie die Verschlüsselung der Daten berücksichtigen!

Weitere Informationen:

Nach der Analyse des Datenflusses und der Ermittlung der Schwachstellen mit Insight und IntellAct, können die Schutzmaßnahmen individuell mit 20 Schutzfunktionen konfiguriert werden. Diese Schutzfunktionen orientieren sich am C.A.F.E. MANAGEMENT PRINZIP.

Alle Funktionen sind in einer Lösung integriert, greifen auf nur eine Datenbank zu und werden durch eine zentrale Management-Konsole gesteuert. Es findet nur eine Installation statt, danach können die Funktionen entsprechend des Schutzbedarfs aktiviert werden. Eine spätere Anpassung des Schutzbedarfs bedarf keiner neuen Installation.

EgoSecure Data Protection ermöglicht eine einfache und schnelle Installation ohne aufwendige und kostspielige Consulting-Unterstützung. EgoSecure Data Protection besteht zum überwiegenden Anteil aus Eigenentwicklungen und verfügt daher über ein einheitliches Installations-, Administrations- und Bedienungskonzept.

Alle Schutzfunktionen fokussieren sich darauf, dass es der Benutzer so einfach wie möglich hat und dennoch sicher ist. Das nennt EgoSecure „schöne IT-Security“.

Hier finden Sie passende Schutzfunktionen gegen Ransomware: https://egosecure.com/de/loesungen/schutzfunktionen/

Durch die enge Zusammenarbeit mit den stragischen Allianzen der EgoSecure erweitern Experten permanent ihr technologisches Know-How. In diesem Austausch erkennen EgoSecure und seine Kooperationspartner erfolgsversprechende Trends aber auch IT Sicherheitsgefahren frühzeitig und sichern Ihnen einen technologischen Vorsprung.

Gemeinsam mit etablierten Produktherstellern werden Ihre Herausforderungen zielstrebig adressiert und gelöst.

Eine passende Auswahl an sogenannten #EgonFriends und deren ergänzenden Lösungsansätzen finden Sie hier: https://egosecure.com/de/egon-friends/

Hinweis: Es lohnt sich Ihr Besuch der Playlist “Egon & Friends – Strategic Alliances” im EgoSecure YouTube Kanal: https://www.youtube.com/playlist?list=PLA1uxAHKpeaI8k89LYW7zWqX4UnqTlAov

#GDPR #DataProtection #StrategicAlliances #EgonFriends

#Avira #Bitdefender #FSecure #PRESENSE #macmon #SEPPMail #Yubico #EgoSecure #Matrix42 #Paessler

Daniel Döring VonDaniel Döring

Aktuelle Warnmeldung des Bundesamt für Sicherheit in der Informationstechnik (BSI)

Das Bundesamt für Sicherheit in der Informationstechnik (BSI) warnt: Microsoft Malware Protection Engine – Schwachstelle ermöglicht Ausführen von beliebigem Programmcode mit Administratorrechten!

Betroffene Systeme:

  • Microsoft Malware Protection Engine < 1.1.14700.5
  • Microsoft Windows Defender

Empfehlung:

Das BürgerCERT empfiehlt die zeitnahe Installation der vom Hersteller bereitgestellten Sicherheitsupdates, um die Schwachstellen zu schließen.

Beschreibung:

Die Malware Protection Engine ist Bestandteil verschiedener Sicherheitsprodukte von Microsoft und stellt selbigen das Scannen, Erkennen und Entfernen von Viren und Spyware zur Verfügung.

Zusammenfassung:

Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Microsoft Malware Protection Engine ausnutzen, um beliebigen Programmcode mit Administratorrechten auszuführen.

Hinweis:

EgoSecure bietet hierzu zusammen mit den strategischen Allianzen wie Avira, Bitdefender und F-Secure, macmon und PRESENSE etablierte IT-Security-Lösungen an. Aber auch andere Schutzmodule wie Access Control, Application Control und IntellAct verhindert Gefahren durch unerwünschte Anwendungen, Datenträgern, Dateien und DLL’s. Insight bietet verschiedene Dashboards um aktuelle Sicherheitsbedrohungen an den Endgeräten zu erkennen. Gemeinsam mit Paessler’s Network Monitorung PRTG können Sie Sicherheitslücken und -gefahren im Netzwerk aufgezeigt bekommen.

Zur Warnmeldung: https://www.bsi-fuer-buerger.de/SharedDocs/Warnmeldungen/DE/TW/2018/04/warnmeldung_tw-t18-0045.html

EgoSecure’s strategische Allianzen (EgonFriends) auf Youtube: https://www.youtube.com/watch?v=YETSi-zi1iY&list=PLA1uxAHKpeaI8k89LYW7zWqX4UnqTlAov

Daniel Döring VonDaniel Döring

Boeing wurde von WannaCry-Virus getroffen

Boeing wurde am Mittwoch, den 28. März 2018 von dem WannaCry-Computervirus befallen. Nach einem anfänglichen Schreck in der Firma, dass wichtige Flugzeugproduktionsausrüstungen heruntergebracht werden könnten, versicherten Unternehmensleiter später, dass der Angriff mit minimalem Schaden gestoppt worden sei.

“Wir haben eine abschließende Bewertung vorgenommen”, sagte Linda Mills, Leiterin der Kommunikation für Boeing Commercial Airplanes. “Die Sicherheitslücke war auf wenige Maschinen beschränkt. Wir haben Software-Patches bereitgestellt. Es gab keine Unterbrechung des 777 Jet-Programms oder eines unserer Programme.”

Dennoch gibt es nun wieder ein Opfer von Ransomware. Im Youtube Kanal von EgoSecure (youtube.egosecure.com) sind einige Video’s zu diesem Thema. Zum Beispiel dieses:

 Quelle: https://www.seattletimes.com/business/boeing-aerospace/boeing-hit-by-wannacry-virus-fears-it-could-cripple-some-jet-production/

 

 

 

Daniel Döring Director of Strategic Alliances & Professional Services EgoSecure GmbH

Daniel Döring (Director of Strategic Alliances & Professional Services EgoSecure GmbH)

Daniel Döring VonDaniel Döring

EgoSecure & Yubico: 2-Factor-Authentication in Pre-Boot Authentication

In diesem kurzen Video sehen Sie die 2-Faktor-Authentifizierung mit Yubikey 4 / Yubikey NEO bei der Pre-Boot-Authentifizierung von EgoSecure Full Disk Encryption.

 

 

Daniel Döring Director of Strategic Alliances & Professional Services EgoSecure GmbH

Daniel Döring (Director of Strategic Alliances & Professional Services EgoSecure GmbH)

Daniel Döring VonDaniel Döring

Webinar: Datenschleuse meets Data Protection – EgoSecure und PRESENSE

Die Zusammenarbeit der beiden IT Security Experten ermöglicht es Behörden, Unternehmen und Instituten, die vom Bundesamt für Sicherheit in der Informationstechnik (BSI) in Auftrag gegebene Datenschleuse mit der EgoSecure Data Protection zu kombinieren und sich somit effektiver vor Angriffen von innen zu schützen. Erfahren Sie in dem gemeinsamen Webinar beider Hersteller mehr über die speziell entwickelte Schnittstelle zwischen der PRESENSE Datenschleuse (JANUS bzw. PROVAIA) und dem EgoSecure Modul Access Control. Diese Zusammenarbeit liefert Nutzern den Mehrwert, dass fremde Datenträger vor dem kontrollierten Zugriff erst auf schädliche Software (Malware) geprüft werden.

Dauer: 44 Minuten
Sprache: Deutsch
Agenda:
– Vorstellung PRESENSE / Erläuterung der Datenschleuse (Till Dörges – Geschäftsführer der PRESENSE Technologies GmbH)
– Use Case: EgoSecure und PRESENSE miteinander kombinieren (Daniel Döring – Director of Strategic Alliances & Professional Services der EgoSecure GmbH)
– Vorstellung EgoSecure (Thomas Schmidt – Director of Sales der EgoSecure GmbH)

 

 

Daniel Döring Director of Strategic Alliances & Professional Services EgoSecure GmbH

Daniel Döring (Director of Strategic Alliances & Professional Services EgoSecure GmbH)

Daniel Döring VonDaniel Döring

Webinar: EU-DSGVO Konformität durch Data Protection & Network Monitoring erreichen

Die neam IT Services GmbH ist langjähriger Partner der beiden deutschen Hersteller EgoSecure und Paessler. Aus den Erfahrungen verschiedener Projekte möchten wir Ihnen die Mehrwerte beider Lösungen zum Thema EU-DSGVO aufzeigen.

Erfahren Sie, wie Sie verschiedene Vorgaben der neuen europäischen Datenschutz-Grundverordnung in Kombination der beiden Lösungen umsetzen können.

Sie können hierbei Informationen aus der EgoSecure Data Protection mittels Sensoren von PRTG aufbereiten lassen. In Dashboards zur Datensicherheit erhalten Sie Einsicht, wenn Anomalien in Form von erhöhten Datenabflüssen, Zugriffsverletzungen oder unzureichender Schutzstati auftreten.

Dauer: 45 Minuten
Sprache: Deutsch
Moderation:
Peter Schaarschmidt (neam IT-Services GmbH),
Daniel Döring (EgoSecure GmbH),
Dennis Kierdorff (neam IT-Services GmbH),
Gabriel Fugli (Paessler AG),
Thomas Schmidt (EgoSecure GmbH)  

 

 

Daniel Döring Director of Strategic Alliances & Professional Services EgoSecure GmbH

Daniel Döring (Director of Strategic Alliances & Professional Services EgoSecure GmbH)

Daniel Döring VonDaniel Döring

Webinar: EgoSecure Data Protection mit Avira Antivirus

EgoSecure Data Protection ist nicht nur vollkompatibel mit Aviras Sicherheitslösungen für Unternehmen, sondern bietet auch eine zentrale Verwaltung von Avira Antivirus. Somit können Sie Konfiguration, Lizenzverwaltung, Installation und Deinstallation über die On-Premises Managementkonsole von EgoSecure vornehmen. In Kombination mit den weiteren Schutzmodulen von EgoSecure erreichen Sie einen noch höheren IT-Sicherheitsstandard an Ihren IT-Systemen.

Sprache: Deutsch
Dauer: 37,14 Minuten
Sprecher:
– Michael Moll (Techn. Project Manager Stratgic Alliances – Avira Operations GmbH & Co. KG)
– Daniel Döring (Director of Professional Services & Strategic Alliances – EgoSecure GmbH)
– Christian Kröger (Consultant – Helmich IT-Security GmbH)
– Thomas Schmidt (Director of Sales – EgoSecure GmbH)
 
  

Daniel Döring Director of Strategic Alliances & Professional Services EgoSecure GmbH

Daniel Döring (Director of Strategic Alliances & Professional Services EgoSecure GmbH)

Translate »