build 170e8793 | content blog-content@c8490fa · 338 posts | profiles 20 · corpus 252 | 0 skipped |
Lösung · VMware

Endpoint Security

Geräte verliessen das Firmennetz schneller, als sie abgesichert wurden. Zwei Produkte decken das ab, und die Wahl ist selten das Schwierige daran.

VMware Pinnacle Partner · soultec.ch/partner, verbatim

Themen capabilities · idf weight Endpoint Security endpoint-security 3.48 Security security 2.18
Hersteller vendors · idf weight VMware vmware 0.91 Microsoft microsoft 2.61
04Services
06Beiträge
02Fähigkeiten
252Korpus

Warum das eine eigene Kategorie ist

Geräte haben das Firmennetz verlassen, und nicht überall wurde vorher daran gedacht, sie abzusichern. Die meisten Angriffe nutzen heute Taktiken wie laterale Ausbreitung und Island Hopping: Sie richten Schaden über Werkzeuge an, die auf dem System ohnehin erlaubt sind. Ein Virenscanner, der Dateien mit einer Liste vergleicht, sieht davon nichts.

Was die Produkte anders machen

VMware Carbon Black und Microsoft Defender werten Systemereignisse aus, um zu lernen, welche Aktivität in einer Umgebung normal ist. Auffällig wird dann nicht die Datei, sondern der Ablauf: warum startet dieses Office-Dokument gerade eine PowerShell.

Der Wert liegt zu einem grossen Teil in der Aufzeichnung. Nach einem Vorfall lässt sich rekonstruieren, was passiert ist, und das ist der Unterschied zwischen «wir hatten etwas» und «wir wissen, was wir hatten».

Die eigentliche Frage

Welches der beiden Produkte passt, entscheidet sich meist an der bestehenden Lizenzierung und nicht an der Erkennungsrate. Die schwierigere Frage kommt danach: wer schaut hin. Ein EDR ohne zuständiges Team ist ein Datenspeicher.

Beiträge dazu

VMware Security Advisory

Broadcom hat eine neue Sicherheitslücke publik gemacht. Es handelt sich um das VMware Security Advisory 2024-0019. Auf der CVSS Skala sind die Lücken mit 7.5-9.8 bewertet.

2024-09-18 · posts/vmware-security-advisory.md · 145 words · 1 min · daniel-stadelmann

Security security 2.18

VMware Security Advisory

VMware hat eine neue Sicherheitslücke publik gemacht. Es handelt sich um das VMware Security Advisory 2024-0012. Auf der CVSS Skala sind die Lücken mit 7.8-9.8 bewertet.

2024-06-19 · posts/vmware-security-advisory-vmsa-2024-0012.md · 134 words · 1 min · daniel-stadelmann

Security security 2.18

VMware Security Advisory

VMware hat neue Sicherheitslücken publik gemacht. Es handelt sich um das VMware Security Advisory 2022-0030 Sowie 2021-0025. Auf der CVSS Skala sind die Lücken mit 7.1-7.5 bewertet.

2022-12-09 · posts/vmware-security-advisory-vmsa-2022-0030.md · 142 words · 1 min · dario-doerflinger

Security security 2.18

VMware Security Advisory

VMware hat neue Sicherheitslücken publik gemacht. Es handelt sich um das VMware Security Advisory 2022 0021. Auf der CVSS Skala sind die Lücken mit 4.7-9.8 bewertet.

2022-08-05 · posts/vmware-security-advisory-2022-021.md · 116 words · 1 min · dario-doerflinger

Security security 2.18

Das STS Signing Root Certificate im vCenter erneuern

Ein Kunde meldete sich kürzlich, weil er mehrere Warnungen bekam, dass die Zertifikate seiner ESXi Hosts bald ablaufen.

2025-05-23 · posts/how-to-renew-the-sts-signing-root-certificate-in-vcenter.md · 305 words · 2 min · dario-doerflinger

Virtualisierung virtualization 1.40 Security security 2.18

Broadcom Download Token

Ab sofort muss in deinem vCenter bzw. SDDC Manager ein einzigartiger Token hinterlegt werden. Ohne diesen Token werden ab Ende April 2025 keine Patches für VMware Software mehr heruntergeladen.

2025-04-14 · posts/how-to-broadcom-download-token.md · 188 words · 1 min · daniel-stadelmann

Virtualisierung virtualization 1.40 Security security 2.18

Wer damit arbeitet