Hallo zusammen,
Auf meinem Windows Server 2016 ADFS Server habe ich IIS Crypto 2.0 angewendet. https://www.nartac.com/Products/IISCrypto/ Einfach unter Templates die Best Practices ausgewählt und dann angewendet.
Anschliessend sind folgende Settings gesetzt.
Anschliessend habe ich meinen Server mit Qualsys SSL Labs geprüft. https://www.ssllabs.com/ Wow, cool ein A Rating. Ist doch perfekt :)
Grüsse Andres Bohren
Hallo zusammen,
Vor fast einem Monat habe ich diese Screenhots für die Aktualisierung auf Symantec Mail Security 7.9.0.30 gemacht. Höchste Zeit also diese endlich zu veröffentlichen.
Grüsse Andres Bohren
Hallo zusammen,
Seit dem Security Patch von Microsoft am 3. Januar 2018 zeigt das System tray Icon von Symante Enterprise Protecton einen Fehler an: There are multiple Problems (2)
Ist aber ein Known Problem - siehe hier:
Endpoint Protection system tray icon reports there are multiple errors after applying Windows Security Updates from 1/3/2018 https://support.symantec.com/en_US/article.TECH248552.html Grüsse Andres Bohren
Hallo zusammen,
Seit gestern kursieren die Hinweise zu den Prozessor Sicherheitslücken #Meltdown und #Spectre im Internet. Verschiedene Hersteller geben nun aktualisierte Updates für Kernel oder Microcode Updates heraus. Das Jahr geht also mit einem Knall los - viel Spass beim Installieren all der Updates!
https://www.heise.de/security/meldung/Gravierende-Prozessor-Sicherheitsluecke-Nicht-nur-Intel-CPUs-betroffen-erste-Details-und-Updates-3932573.html https://www.golem.de/news/spectre-und-meltdown-cpu-bugs-sind-laut-google-schon-seit-juni-2017-bekannt-1801-131958.html https://www.heise.de/security/meldung/Gravierende-Prozessor-Sicherheitsluecke-Nicht-nur-Intel-CPUs-betroffen-erste-Details-und-Updates-3932573.html Auf meinem CentOS ist ein neuer Kernel und ein Microcode Update verfügbar
Auch bei Windows ist ein Security Update verfügbar, welches Kernelupdates enthält https://support.
Hallo zusammen,
Für Symantec Endpoint Protection (SEP) existiert ein Privilege Escalation und ein Tamper Protection Bypass Problem. Das kann aber mit dem Upgrade auf eine aktualisierte Version behoben werden
Security Advisories Relating to Symantec Products - Symantec Endpoint Protection Multiple Issues SYM17-01
https://www.symantec.com/security_response/securityupdates/detail.jsp?fid=security_advisory&pvid=security_advisory&year=&suid=20171106_00
m den aktualisierten Client zu verteilen, muss man den aktuellen Install Package entfernen und durch das neue ersetzen.
So sieht es aus, wenn man auf einem Client eingeloggt ist.
Hallo zusammen,
Es ist schon eine Weile her, dass ich mich zuletzt auf dem Webinterface von Symantec Mail Security for Exchange eingeloggt habe. Nun habe ich gesehen dass es eine neuere Version gibt und habe das Update gemacht.
Release notes for Symantec Mail Security 7.5 for Microsoft Exchange
https://support.symantec.com/en_US/article.TECH216458.html
Grüsse Andres Bohren
Hallo zusammen,
Eigentlich war angekündigt, dass in Windows per Anfangs 2017 keine SHA1 Zertifikate mehr akzeptiert werden.
Replace your SHA1 Certificates - depreciation on 1.1.2017 http://blog.icewolf.ch/archive/2014/11/20/replace-your-sha1-certificates-depreciation-on-1-1-2017.aspx
Nun wurde diese Ankündigung erst mit den Mai 2017 Updates umgesetzt.
Microsoft blockiert SHA-1 in Edge und Internet Explorer https://www.heise.de/security/meldung/Microsoft-blockiert-SHA-1-in-Edge-und-Internet-Explorer-3713654.html?wt_mc=rss.security.beitrag.atom
Damit die Interne CA sha256 Zertifikate ausstellen kann, muss der Kryptographie Provider von Cryptographic Service Provider (CSP) auf Key Storage Provider (KSP) umgestellt werden.
Hallo zusammen,
Ich habe meine Symantec Endpoint Protection Lizenzen erneuert und die aktuellste Version unter https://fileconnect.symantec.com heruntergeladen Nun habe ich in den Manuals geprüft, ob ich von 12.1.6 MP5 auf die aktuelle Version upgraden kann.
Product guides for all versions of Symantec Endpoint Protection 14
https://support.symantec.com/en_US/article.HOWTO124729.html
Installation Nun habe ich den Symantec Endpoint Protection Manager (den zentralen Server) aktualisiert.
Es war mir nicht möglich den Service NT Service\semapisrv in die GPO einzupflegen.
Hallo zusammen,
Es gibt viele Gründe, weshalb SMB1 nicht mehr eingesetzt werden sollte. Dies zeigt auch der nachfolgende Blog Eintrag von Microsoft auf: Stop using SMB1 https://blogs.technet.microsoft.com/filecab/2016/09/16/stop-using-smb1/ Wie man SMB1 deaktiviert zeigt der folgende Support Artikel: https://support.microsoft.com/en-us/help/2696547/how-to-enable-and-disable-smbv1,-smbv2,-and-smbv3-in-windows-vista,-windows-server-2008,-windows-7,-windows-server-2008-r2,-windows-8,-and-windows-server-2012 Am einfachsten geht es mit der Powershell
Get-SmbServerConfiguration | fl *prot* Set-SmbServerConfiguration -EnableSMB1Protocol $false In Windows 2012 R2 und Windows 8.1 ist es sogar ein Feature, welches mit dem folgenden Befehl entfernt werden kann.
Hallo zusammen,
Am 16. November 2016 hat Symantec eine neue Version von Symantec Mail Security for Microsoft Exchange (7.5.5.128)
Release notes for Symantec Mail Security 7.5 for Microsoft Exchange
https://support.symantec.com/en_US/article.TECH216458.html
Gesehen habe ich das jedoch in der Mail Security Konsole
Hat man eine laufende Subscription, kann man die Files unter Fileconnect herunterladen https://symantec.flexnetoperations.com/control/symc/registeranonymouslicensetoken Eigentlich empfehle ich die bestehenden Settings beizubehalten. Ich habe aber ein bisschen viel rumkonfiguriert in letzter Zeit und will mal wieder mit den Default Settings starten.