{"id":5070,"date":"2020-01-13T15:11:47","date_gmt":"2020-01-13T14:11:47","guid":{"rendered":"https:\/\/enginsight.com\/?p=5070"},"modified":"2023-09-15T13:28:30","modified_gmt":"2023-09-15T11:28:30","slug":"neuer-workflow-mit-konfigurationen-release-notes-13-01-2020","status":"publish","type":"post","link":"https:\/\/enginsight.com\/de\/blog\/neuer-workflow-mit-konfigurationen-release-notes-13-01-2020\/","title":{"rendered":"Neuer Workflow mit Konfigurationen \u2013 Release Notes 13.01.2020"},"content":{"rendered":"<p>Falsch gesetzte Konfigurationen k&#xF6;nnen ein Einfallstor f&#xFC;r\nHacker darstellen. Sie zu &#xFC;berpr&#xFC;fen und zu korrigieren sollte daher einen\nzentralen Stellenwert in jeder IT-Sicherheits-Strategie einnehmen. Daher haben\nwir uns dran gemacht, unser Konfigurations-Management zu &#xFC;berarbeiten und\nauszubauen. Wie das aussieht und was sonst noch alles neu ist, lesen Sie in den\nRelease Notes.<\/p>\n\n\n\n<p class=\"has-medium-font-size\"><strong>&#xDC;bersicht<\/strong><\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li><a href=\"#konfig\">Konfigurations-Management<\/a>\n<ul class=\"wp-block-list\">\n<li><a href=\"#konfig\">Verbesserte &#xDC;bersicht von Richtlinien<\/a><\/li>\n\n\n\n<li><a href=\"#richtlinien-verwaltung\">Listen f&#xFC;r Richtlinien anlegen<\/a><\/li>\n\n\n\n<li><a href=\"#richtlinien-verwaltung\">Custom Richtlinien erstellen<\/a><\/li>\n\n\n\n<li><a href=\"#richtlinien-umfang\">Richtlinien-Umfang deutlich erweitert<\/a><\/li>\n<\/ul>\n<\/li>\n\n\n\n<li><a href=\"#host-dashboard\">Neues Host-Dashboard<\/a><\/li>\n\n\n\n<li><a href=\"#netzwerkaktivit&#xE4;ten\">Netzwerkaktivit&#xE4;ten: Agent erkennt neue Angriffe<\/a><\/li>\n\n\n\n<li><a href=\"#port-scoring\">Scoring f&#xFC;r ge&#xF6;ffnete Ports der Endpunkte<\/a><\/li>\n\n\n\n<li><a href=\"#verantwortlichkeiten\">Verantwortlichkeiten in der Issues-&#xDC;bersicht<\/a><\/li>\n\n\n\n<li><a href=\"#kompatibilitaet-watchdog\">Verbesserte Kompatibilit&#xE4;t des Watchdogs<\/a><\/li>\n\n\n\n<li><a href=\"#delayed-services\">&#xDC;berpr&#xFC;fung von Delayed Services<\/a><\/li>\n<\/ul>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"konfig\">Konfigurations-Management<\/h2>\n\n\n\n<p>Unsere Richtlinien (Policies) geben Ihnen konkrete Anleitungen oder direkt ein Autofix an die Hand, um sicherheitskritische Konfigurationen schnell und einfach zu korrigieren. Zus&#xE4;tzlich zu den bisherigen Konfigurations-Ansichten am jeweiligen Host gibt es nun eine system&#xFC;bergreifende Management-Ansicht (Dashboard: Konfigurationen &#x2192; Richtlinien). &#xDC;ber die Seachbar k&#xF6;nnen Sie die Richtlinien sowohl durchsuchen als auch nach bestimmten Kriterien filtern. Lassen Sie sich doch einfach mal alle aktuellen Security-Richtlinien nach ihrer Dringlichkeit anzeigen. So wissen Sie sofort, wo Handlungsbedarf besteht.<\/p>\n\n\n\n<figure class=\"wp-block-image size-large\"><img fetchpriority=\"high\" decoding=\"async\" width=\"1024\" height=\"504\" src=\"https:\/\/enginsight.com\/wp-content\/uploads\/2020\/01\/kofigurationen_richtlinien-1024x504.png\" alt=\"\" class=\"wp-image-5071\" srcset=\"https:\/\/enginsight.com\/wp-content\/uploads\/2020\/01\/kofigurationen_richtlinien-1024x504.png 1024w, https:\/\/enginsight.com\/wp-content\/uploads\/2020\/01\/kofigurationen_richtlinien-300x148.png 300w, https:\/\/enginsight.com\/wp-content\/uploads\/2020\/01\/kofigurationen_richtlinien-768x378.png 768w, https:\/\/enginsight.com\/wp-content\/uploads\/2020\/01\/kofigurationen_richtlinien-1536x756.png 1536w, https:\/\/enginsight.com\/wp-content\/uploads\/2020\/01\/kofigurationen_richtlinien.png 1903w\" sizes=\"(max-width: 1024px) 100vw, 1024px\"\/><figcaption class=\"wp-element-caption\">Unsere neue &#xDC;bersicht &#xFC;ber alle eingepflegten Richtlinien.<\/figcaption><\/figure>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"richtlinien-verwaltung\">Richtlinien einfach verwalten<\/h3>\n\n\n\n<p>Neu sind au&#xDF;erdem Listen, denen sich Richtlinien zuordnen lassen. Die bereits von Enginsight mitgelieferten Richtlinien sind zu Listen des jeweiligen Betriebssystems zusammengefasst. Dar&#xFC;ber hinaus lassen sich eigene Listen mit relevanten Richtlinien erstellen. Die so erstellen Listen lassen sich den einzelnen Hosts via Tags zuordnen.<\/p>\n\n\n\n<figure class=\"wp-block-image size-large\"><img decoding=\"async\" width=\"1024\" height=\"500\" src=\"https:\/\/enginsight.com\/wp-content\/uploads\/2020\/01\/konfiguration_liste-1024x500.png\" alt=\"\" class=\"wp-image-5073\" srcset=\"https:\/\/enginsight.com\/wp-content\/uploads\/2020\/01\/konfiguration_liste-1024x500.png 1024w, https:\/\/enginsight.com\/wp-content\/uploads\/2020\/01\/konfiguration_liste-300x146.png 300w, https:\/\/enginsight.com\/wp-content\/uploads\/2020\/01\/konfiguration_liste-768x375.png 768w, https:\/\/enginsight.com\/wp-content\/uploads\/2020\/01\/konfiguration_liste-1536x750.png 1536w, https:\/\/enginsight.com\/wp-content\/uploads\/2020\/01\/konfiguration_liste.png 1920w\" sizes=\"(max-width: 1024px) 100vw, 1024px\"\/><figcaption class=\"wp-element-caption\">Richtlinien lassen sich jetzt Listen zuordnen.<\/figcaption><\/figure>\n\n\n\n<p>Neben Listen lassen sich auch Richtlinien vom Nutzer manuell\nerstellen. Die Custom-Richtlinien lassen sich wiederum eigens erstellten Listen\nhinzuf&#xFC;gen. So k&#xF6;nnen Sie das Feature personalisieren und nach ihren\nBed&#xFC;rfnissen einrichten.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"richtlinien-umfang\">Richtlinien-Umfang deutlich erweitert<\/h3>\n\n\n\n<p>Mit dem neuen Konfigurations-Workflow haben wir die Anzahl\nder Richtlinien von bereits unterst&#xFC;tzen Plattformen erh&#xF6;ht sowie neue\nPlattformen aufgenommen. Mit aufgenommen haben wir die popul&#xE4;re Linux-Distribution\nUbuntu, die speziell f&#xFC;r den Einsatz in Unternehmen abgestimmte Linux-Distribution\nRed Hat sowie SUSE Linux Enterprise Server.<\/p>\n\n\n\n<p>Enginsight unterst&#xFC;tzt jetzt Konfigurationen f&#xFC;r:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Microsoft Windows Server 2008, 2012, 2016, 2019<\/li>\n\n\n\n<li>Microsoft Windows 10<\/li>\n\n\n\n<li>Canonical Ubuntu 16.04<\/li>\n\n\n\n<li>Red Hat Enterprise Linux 6, 7<\/li>\n\n\n\n<li>SUSE Linux Enterprise Server 12<\/li>\n<\/ul>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"host-dashboard\">Neues Host-Dashboard<\/h2>\n\n\n\n<p>Um die wichtigsten Informationen noch unmittelbarer zug&#xE4;nglich zu machen, haben wir die &#xDC;bersichtsseite der einzelnen Hosts grundlegend &#xFC;berarbeitet. Durch die direkte Einbindung der Live-Metriken erhalten Sie nun neben den aktuellen Auslastungszahlen einen Einblick in den zeitlichen Verlauf.<\/p>\n\n\n\n<figure class=\"wp-block-image size-large\"><img decoding=\"async\" width=\"1024\" height=\"592\" src=\"https:\/\/enginsight.com\/wp-content\/uploads\/2020\/01\/host_&#xFC;bersicht_I-1024x592.png\" alt=\"\" class=\"wp-image-5075\" srcset=\"https:\/\/enginsight.com\/wp-content\/uploads\/2020\/01\/host_&#xFC;bersicht_I-1024x592.png 1024w, https:\/\/enginsight.com\/wp-content\/uploads\/2020\/01\/host_&#xFC;bersicht_I-300x173.png 300w, https:\/\/enginsight.com\/wp-content\/uploads\/2020\/01\/host_&#xFC;bersicht_I-768x444.png 768w, https:\/\/enginsight.com\/wp-content\/uploads\/2020\/01\/host_&#xFC;bersicht_I-1536x888.png 1536w, https:\/\/enginsight.com\/wp-content\/uploads\/2020\/01\/host_&#xFC;bersicht_I.png 1903w\" sizes=\"(max-width: 1024px) 100vw, 1024px\"\/><figcaption class=\"wp-element-caption\">Das neue Host-Dashboard liefert mehr Informationen auf einen Blick.<\/figcaption><\/figure>\n\n\n\n<p>Einzug in die Plattform haben au&#xDF;erdem die bereits aus den PDF-Reports\nbekannten Buchstabenrankings erhalten. Oben rechts k&#xF6;nnen Sie nun sehen, welches\nRanking (A++ bis F) Enginsight dem Host bzgl. Sicherheitsl&#xFC;cken, Updates,\nNetzwerkaktivit&#xE4;ten und Konfigurationen zuordnet.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"netzwerkaktivit&#xE4;ten\">Netzwerkaktivit&#xE4;ten: Agent erkennt neue Angriffe<\/h2>\n\n\n\n<p>Mit Enginsight lassen sich die Netzwerkaktivit&#xE4;ten von Servern\nund Clients &#xFC;berwachen. Ziel ist es, Auff&#xE4;lligkeiten zu entdecken, um auf\nm&#xF6;gliche Cyberattacken aufmerksam zu werden. Die Anzahl der erkannten\nAngriffsszenarien bauen wir stets aus. Neu hinzugekommen ist:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>HTTP Request Corruption: Versucht durch\nun&#xFC;bliche Anfragen Fehlverhalten zu provozieren. <\/li>\n\n\n\n<li>HTTP Response Splitting und HTTP Request\nSmuggling: Erm&#xF6;glicht dem Angreifer die &#xDC;bernahme des Browsers, etwa der\nSession oder Cookies.<\/li>\n<\/ul>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"port-scoring\">Scoring f&#xFC;r ge&#xF6;ffnete Ports der Endpunkte<\/h2>\n\n\n\n<p>F&#xFC;r die ge&#xF6;ffneten Ports vergibt Enginsight nun einen Score. Der Bewertung liegt zu Grunde, ob es sich um einen &#xFC;blichen oder ungew&#xF6;hnlichen Port handelt. Wenn der Port z.B. offen ist, dies aber in der jeweiligen Umgebung aus Sicherheits-Sicht nachteilig w&#xE4;re, erh&#xE4;lt der Port die entsprechend negative Bewertung.<\/p>\n\n\n\n<figure class=\"wp-block-image size-large\"><img loading=\"lazy\" decoding=\"async\" width=\"1024\" height=\"500\" src=\"https:\/\/enginsight.com\/wp-content\/uploads\/2020\/01\/port_rating-1024x500.png\" alt=\"\" class=\"wp-image-5077\" srcset=\"https:\/\/enginsight.com\/wp-content\/uploads\/2020\/01\/port_rating-1024x500.png 1024w, https:\/\/enginsight.com\/wp-content\/uploads\/2020\/01\/port_rating-300x146.png 300w, https:\/\/enginsight.com\/wp-content\/uploads\/2020\/01\/port_rating-768x375.png 768w, https:\/\/enginsight.com\/wp-content\/uploads\/2020\/01\/port_rating-1536x750.png 1536w, https:\/\/enginsight.com\/wp-content\/uploads\/2020\/01\/port_rating.png 1920w\" sizes=\"(max-width: 1024px) 100vw, 1024px\"\/><figcaption class=\"wp-element-caption\">Auch an ge&#xF6;ffnete Ports vergibt Enginsight eine Bewertung.<\/figcaption><\/figure>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"verantwortlichkeiten\">Verantwortlichkeiten in der Issues-&#xDC;bersicht<\/h2>\n\n\n\n<p>In der Issues-&#xDC;bersicht des Dashboards werden jetzt die f&#xFC;r den\nausgel&#xF6;sten Alarm zugeordneten technischen und fachlichen Verantwortlichen angezeigt.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"kompatibilitaet-watchdog\">Verbesserte Kompatibilit&#xE4;t des Watchdogs<\/h2>\n\n\n\n<p>Der Watchdog ist jetzt mit Unternehmensproxys kompatibel, die bei der Installation mit dem &#x201E;- -proxy&#x201C;-Parameter &#xFC;bergeben werden<\/p>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"delayed-services\">&#xDC;berpr&#xFC;fung von Delayed Services<\/h2>\n\n\n\n<p>Ab Agent Version 1.16.22 werden die Delayed Services der Hosts\ndarauf &#xFC;berpr&#xFC;ft, ob sie gestartet sind. Wenn diese nach 5 Minuten nicht\ngestartet wurden, erhalten Sie die entsprechende Warnung dar&#xFC;ber.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Falsch gesetzte Konfigurationen k&#xF6;nnen ein Einfallstor f&#xFC;r Hacker darstellen. Daher haben wir uns dran gemacht, unser Konfigurations-Management zu &#xFC;berarbeiten und auszubauen. Wie das aussieht und was sonst noch alles neu ist, lesen Sie in den Release Notes.<\/p>\n","protected":false},"author":8,"featured_media":5081,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"content-type":"","_eb_attr":"","footnotes":""},"categories":[51],"tags":[81,75,68,82,83],"class_list":["post-5070","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-release-notes","tag-it-monitoring","tag-it-security","tag-it-sicherheit","tag-konfigurationen","tag-policies"],"_links":{"self":[{"href":"https:\/\/enginsight.com\/de\/wp-json\/wp\/v2\/posts\/5070","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/enginsight.com\/de\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/enginsight.com\/de\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/enginsight.com\/de\/wp-json\/wp\/v2\/users\/8"}],"replies":[{"embeddable":true,"href":"https:\/\/enginsight.com\/de\/wp-json\/wp\/v2\/comments?post=5070"}],"version-history":[{"count":0,"href":"https:\/\/enginsight.com\/de\/wp-json\/wp\/v2\/posts\/5070\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/enginsight.com\/de\/wp-json\/wp\/v2\/media\/5081"}],"wp:attachment":[{"href":"https:\/\/enginsight.com\/de\/wp-json\/wp\/v2\/media?parent=5070"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/enginsight.com\/de\/wp-json\/wp\/v2\/categories?post=5070"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/enginsight.com\/de\/wp-json\/wp\/v2\/tags?post=5070"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}