SECURITY

Symantec Endpoint Protection 12.1 MP4 - Security Update

Andres Bohren
Hallo zusammen, Vor ein paar Tagen hat Symantec ein Security Advisory für Symantec Endpoint Protection veröffentlicht. Security Advisories Relating to Symantec Products - Symantec Endpoint Protection Multiple Security Issues https://www.symantec.com/security_response/securityupdates/detail.jsp?fid=security_advisory&pvid=security_advisory&year=&suid=20160317_00 Die neue Version kann man sich im Symantec File Connect herunterladen. Update von Symantec Endpoint Protection Manager Zuerst muss der Symantec Endpoint Protection Manager aktualisiert werden Aktualisieren der Clients Nun können die Clients aktualisiert werden Unter Clients in der entsprechenden Group, mit "

Symantec Mail Security for Microsoft Exchange 7.5.3.100

Andres Bohren
Hallo zusammen, Seit ein paar Wochen scheint der Antispam von Symantec Mail Security for Microsoft Exchange nicht mehr so zuverlässig zu funktionieren. Ich erhalte immer wieder Spam Mails. Als ich nachgesehen habe, hat sich herausgestellt, dass es eine aktualisierte Version gibt. Mit einem aktuellen Vertrag kann man diese unter https://fileconnect.symantec.com herunterunterladen. Grüsse Andres Bohren

Symantec Endpoint Protection 12.1 MP3 - Security Update

Andres Bohren
Hallo zusammen, Symantec hat für Endpoint Protection 12.1 ein Security Update veröffentlicht. Symantec Endpoint Protection Elevation of Privilege Issues (SYM15-011) http://www.symantec.com/security_response/securityupdates/detail.jsp?fid=security_advisory&pvid=security_advisory&year=2015&suid=20151109_00 Grüsse Andres Bohren

Use Fiddler to decrypt HTTPS Traffic

Andres Bohren
Hallo zusammen, Manchmal braucht man eben Fiddler um in HTTPS Verbindungen zu sehen. Fiddler ist eine Art lokaler Proxy über welche die Verbindungen dann geschleust werden. Um HTTPS Verbindungen zu decodieren, muss man das erst in den Optionen aktivieren Danach wird ein Zertifikat in den lokalen Zertifikatsspeicher des Computerst installiert, mit welchem Zertifikate für beliebige Seiten ausgestellt werden können - nur so lässt sich in die HTTPS Verbindung schauen. Grüsse Andres Bohren

Symantec Endpoint Protection 12.1.6_MP1a

Andres Bohren
Hallo zusammen, Für Symantec Endpoint Protection 11 und 12 gibt es ein Security Update. Symantec Endpoint Protection Local Client ADC Buffer Overflow Vulnerability http://www.symantec.com/security_response/vulnerability.jsp?bid=68946 Grüsse Andres Bohren

Symantec Mail Security for Microsoft Exchange

Andres Bohren
Hallo zusammen, Vor einem Jahr habe ich die Antispam Funktionen von Exchange 2013 aktiviert. Wie man sieht, hat das eher schlecht als recht funktioniert. Ich hatte täglich mehrere Spam Mails in meiner Inbox. Diese Mails habe ich in meinem "Junkmail" Ordner gesammelt. Wie man sieht, sind das ganz schön viele... Ich habe mir deshaltb eine Lizenz inkl. Antispam von "Symantec Mail Security für Microsoft Exchange" besorgt. http://www.symantec.com/de/ch/mail-security-for-microsoft-exchange/ Fängt ja schon gut an, also dann mal das Dotnet Framework 3.

Replace HP ILO selfsigned Certificate

Andres Bohren
Hallo zusammen, Nach dem Update von Integrated Lights Out (ILO) auf die Version 2.10 habe ich noch das Zertifikat vom ILO das selfsigned Zertifikat durch eines von meiner Active Directory Certification Authority (CA) ersetzt. Im ILO Menü unter Administration --> Security --> SSL Certificate die Informationen für den CSR ausfüllen und auf "Generate CSR" klicken Nun ein paar Minuten warten und erneut auf "Generate CSR" klicken. Der CSR wird nun angezeigt.

LU1835: Connection to the LiveUpdate server failed

Andres Bohren
Hallo zusammen, Mein Symantec Enterprise Protection Management Server hat keine Antivirus Updates mehr heruntergeladen. LiveUpdate (luall.exe) ist mit dem Fehler "LU1835: Connection to the LiveUpdate server failed" fehlgeschlagen. In folgendem Artikel habe ich die Lösung gefunden Error: "LU1835: Connection to the LiveUpdate server failed" (Enterprise) https://support.symantec.com/en_US/article.TECH101807.html ¨ Bei mir hat es geholfen, den Update Cache zu löschen. Grüsse Andres Bohren

Install AD FS on Windows 2012 R2 Step-by-Step

Andres Bohren
Hallo zusammen, In diesem Blog Artikel zeige ich euch wie man die Active Directory Federation Services (AD FS) auf einem Windows Server 2012 R2 installiere. Im Server Manager "Add Rolles und Features" auswählen und der folgende Dialog erscheint. In diesem Dialog muss man nichts anwählen. Nach der Installation der Server Rolle erfolgt nun die Konfiguration Voraussetzungen zum Installieren von AD FS https://technet.microsoft.com/library/bf7f9cf4-6170-40e8-83dd-e636cb4f9ecb Zu beachten ist, dass ein Zertifikat benötigt wird. Am besten gleich ein Public Zertifikat mit der Public Domain.

SPF / DKIM / DMARC

Andres Bohren
Hallo zusammen, In den letzten Tagen habe ich mich mit verschiedenen Techniken auseinandergesetzt, welche die Echtheit der Mails bestätigen und somit helfen Spam zu bekämpfen. Sender Policy Framework (SPF) Das Sender Policy Framework basiert auf der Tatsache, dass Emails von einer Domäne meist nur von einem Mailserver versendet werden. Mit diesem Framework kann man anderen Mailservern mitteilen, welche Mailserver autorisiert sind, Mails mit dieser Domäne zu versenden. Ausgewertet wird ein DNS Record vom Typ TXT welcher in DNS eingetragen ist und die Liste der Mailserver enthält, bei welchen im FROM Header die Domäne vorkommt.