Crypto-Angriffe – wenn nur noch eine Datensicherung hilft
Wenn ein #Crypto #Angriff erfolgt, ist trotz technischer Sicherungsmaßnahmen meist ein Mitarbeiter Schuld, der auf Links oder Anhänge klickt, die nicht das enthalten, was sie vorgeben. Ein Restrisiko bleibt also trotz aktuellem Virenscanner und einer Generation 2 Firewall mit SSL-Interception und Content Filtering. Hat man eine #Datensicherung – egal auf welchem Medium – würde diese aber auch schon verschlüsselte Daten wegsichern. Die meisten Trojaner installieren sich zunächst und legen dann zeitverzögert los. Sie schlüsseln Dokumente, die im Schreibzugriff des Benutzers liegen oder verschaffen sich über Zero-Day-Lücken Adminrechte. Wer dann eine Bandsicherung von der Zeit vor dem Befall hat, kann man in der Regel noch unversehrte Dateien rücksichern. Entscheidend ist also die letzte erfolgreiche Datensicherung, bevor Daten verschlüsselt wurden. Generell gibt die Faustformel 3 – 2 – 1 für Datensicherungen, d.h. auf einem Band, auf einem Datenträger und in der Cloud oder auf einem Offline-Medium in anderem Brandabschnitt). Zusätzlich gilt: Nach BSI sind erfüllen nur Offline-Sicherungen (physikalisch getrennt) auf passive Medien (Geräte ohne Elektronik wie LTO-Bänder) den Grundschutz.Ferner müssen die Daten ordnungsgemäß und sicher gelagert und beide Stufen der Datensicherung (SQL-Backup und Veeam Backup Reports) täglich kontrolliert werdenZusätzlich müssen regelmäßige Bandsicherungsprüfungen (Proberücksicherungen auf anderem Gerät) durchgeführt werden, um sicher zu sein, dass das, was gesichert wurde, auch wiederherstellbar ist.
Kategoriebild
Windows 10 ohne Sicherheitsupdates
Mit der Einführung von #Windows 10 hat Microsoft auf das Modell, 2x pro Jahr Funktionsupdates zu liefern ( bei monatlichen #Sicherheitsupdates ) umgestellt. Risiko dabei: Nach 18 Monaten ist Support-Ende und damit enden auch die Sicherheitsupdates für diese Windows 10 Versionen und das Risiko, erfolgreich angegriffen zu werden steigt signifikant an. Ein Beispiel: Mit dem Rechner wurde Windows 10 Version 1903 ausgeliefert. Diese ist am 08. Juni 2019 erschienen. Ende der Sicherheits-Updates also war der 20.Dezember 2020. Akuter Handlungsbedarf Prüfen Sie über Ihr Inventar-Werkzeug (z. B. Open-Audit Classic), oder durch Aufrufen des Befehls "WINVER" an der Eingabeaufforderung, welche Windows 10 Versionen Sie im Einsatz haben. Die in der Tabelle rot dargestellten Versionen müssen aus Sicherheitsgründen sofort aktualisiert werden, die gelb markierten Versionen folgen ab 11. Mai 2021: Windows 10 VersionEnde der SicherheitsupdatesWindows 10 21H1 (erscheint März 2021)12. Dezember 2023 (30 Monate)Windows 10 20H2 (von Dez 2020)9. Mai 2023 (30 Monate)Windows 10 2004 (Juni 2020)14. Dezember 2021Windows 10 1909 (November 2019)10. Mai 2022 (30 Monate)Windows 10 19038. Dezember 2020Windows 10 1809 (von Nov 2018)11. Mai 2021 (30 Monate)Windows 10 1803 (von Mai 2018)11. Mai 2021 (36 Monate)Windows 10 170911. März 2019Matrix Support-Ende, 18 Monate nach Erscheinen einer Version von Windows 10 [next_event date="01.05.2021"] Hintergrundwissen Das komplett-Update war dabei anfangs 2x pro Jahr quasi eine Neuinstallation des Betriebssystems mit Migration der Daten und dauerte etwa 45-90 Minuten pro PC (je nach Ausstattung ob mit SSD und mit 8GB RAM oder nicht). Mittlerweile findet dieses Komplettupdate durchschnittlich 1x pro Jahr statt. Hat man…
Kategoriebild
Cookies nur mit Einwilligung – Urteil vom 28.05.2020
Hinweis vorab: Dieser Artikel beschreibt lediglich "best practice" und wurde sorgfältig recherchiert. Die Inhalte sind nicht rechtsverbindlich. Bei Rechts-Fragen wenden Sie sich an Ihren Datenschutz-Beauftragten oder einen Fach-Anwalt mit Schwerpunkt Datenschutz. Ende Mai entschied der Bundesgerichtshof zur Frage, wie mit der Speicherung von #Cookies und etwaigen Einwilligungen umzugehen sei (BGH, Urteil vom 28.05.2020, Az. I ZR 7/16, „Cookie-Einwilligung II“).Die vielfach praktizierte bisherige Praxis "Mit der Nutzung der #Website akzeptieren Sie die Cookie-Nutzung/OK", die sich aus dem Telemediengesetz TMG ableiten ließ, ist damit nicht mehr wirksam. Eine Internet-Seite (die meist mehr als die technischen Cookies verwendet) muss darauf den Nutzer vorab nicht nur hinweisen, sondern ihm die Möglichkeit der Auswahl geben. Hierbei unterscheidet man mehrere Stufen: Technisch notwendige Cookies (nur hierfür darf die Checkbox gesetzt sein, der Benutzer kann dennoch im Browser Cookies abschalten und große Teile der Seite müssen noch funktionieren)Komfort- und Präferenz-Cookies (hier ist die Checkbox nicht aktiviert - der Benutzer kann den Haken setzen, um diese Cookies zu nutzen)Marketing-und Statistik Cookies (auch hier galt bisher die Opt-In Pflicht - Benutzer muss Erlaubnis explizit erteilen). Wer solche Cookies nichtDrittanbieter-Cookies (Opt-In vorgeschrieben, Cookies werden an Dritte weiter gegeben). Wir verwenden auf unseren Webseiten nur die ersten beiden Kategorien. In jedem Fall muss die Datenschutz-Erklärung detailliert darüber Aufschluss geben, wofür die Cookies verwendet werden, welche Arten es gibt, deren Speicherdauer und wer die Daten bekommt und auswertet. Bitte bringen Sie Ihre Webseiten auf den aktuellen Stand.
erstes Bild
Kategoriebild
Prüfung E-Rechnung
Testen Sie Ihr Wissen zur Digitalen Signatur (vertrauenswürdige E-Mail Rechnung. Diese #Prüfung hilft Ihnen, Ihre erlernten Fähigkeiten unter Beweis zu stellen. Wenn Sie mehr als 50 % erreichen, gilt sie als bestanden. Die benötigte Zeit wird protokolliert. Für die Auswertung sollten alle Fragen beantwortet sein. Kreuzen Sie in der rechten Spalte an. Nach der [Auswertung] bitte als PDF [Drucken] und dem Dozenten zuschicken, um eine Prüfungsbescheinigung zu erhalten. Zur Lösung können eine oder mehrere Antworten richtig sein.
Kategoriebild
Office 365 ist jetzt generell Microsoft 365
Microsoft hat nun die Produktlinie Ihrer Mietprodukte rund um #Windows und #Office365 vereinheitlicht.Alle Pläne (Produkte) beginnen nun mit: Microsoft 365. Ursprünglich war geplant, die E-Pläne noch Office Namen tragen zu lassen.Wie man am Bild erkennen kann, haben die Programmierer vergessen, das Skype for Business Icon gegen Teams auszutauschen, denn installiert wurde tatsätchlich Teams. In der Setup-Datei von Office ist explizit Lync als „exclude“ gekennzeichnet.Es ist auch nicht installiert, aber bei der Lizenzinformation wird es noch angezeigt. Visio bleibt ein separat zu erwerbendes (zu mietendes) Produkt, genau so wie Project. Alle Produkte sind jedoch in EINER Installationsdatei enthalten.Durch die configure32.xml bei der Installation bestimmt man, welche Produkte installiert werden. Kann einzelne Software nicht aktiviert werden (weil keine Lizenz vor liegt), wird aus der installierten Komponente ein Viewer.Vorteil der Visio Version 2019 ist, dass man es nun parallel zu Microsoft 365 auf einem Rechner installieren kann. Beide Verfahren nutzen Click2Run.So lässt sich die Volumen- oder Retail-Kaufversion von Visio 365 mit dem Mietplan von Microsoft 365 Apps für Enterprise oder Business kombinieren.
erstes Bild
Kategoriebild
Microsoft Teams FAQ
Kann Teams Remote (z.B. über Citrix) ausgeführt werden? Offiziell unterstützt Teams den Remote-Betrieb nicht. Falls Sie Teams dennoch auf einem Terminal Server nutzen wollen, dann empfehlen wir Teams über Google Chrome zu starten. Es könnten Probleme beim Einrichten der Lautsprecher und des Mikrofons auftreten. Bitte beachten Sie, dass für das Arbeiten mit Teams zusätzliche Ressourcen benötigt werden. Ist Teams eine reine Cloud-Applikation? Ja, Teams wird ausschließlich in der Cloud betrieben. Kann ich Dateien gemeinsam bearbeiten? Dank Office 365 ist es möglich, gleichzeitig an einer Datei (Bsp. Excel-Liste) zu arbeiten. Änderungen werden nahezu in Echtzeit dargestellt. Es werden bis zu 500 Versionen mit jeder Änderung gesichert. Was ist die Mindestvoraussetzung für das Arbeiten mit Teams? Um mit Teams zu arbeiten, müssen Sie über eine der folgenden Lizenzen verfügen: Microsoft 365 Business Basic/Standard/Premium Microsoft 365 E3/5 Derzeit kann Teams auch als eingeschränkte Test Version bezogen werden (12 Monate kostenlos). Die Teilnahme an Meetings ist allerdings auch ohne Lizenz möglich. Lediglich der Organisator der Besprechung muss im Besitz einer Lizenz sein. Wie kann ich die Teams Telefonie mit einer Telefonanlage koppeln? Hierzu brauchen Sie einen Session Border Controller (SBC), eine Art Router mit Telefoniefunktionen (Hardware). Dieser leitet Rufnummern auf zugewiesene Teams Kontakte um. Nicht alle Telefonanlagen sind mit einem Session Border Controller kompatibel. Ist eine Videokonferenz auch im Browser möglich? Ja, Meetings können auch im Browser gehalten werden. (Auch ohne Lizenz). Anrufe sind ebenfalls mit der Web-Applikation möglich, benötigen aber eine Lizenz. Wie kann ich einen Teams-Termin erstellen? Öffnen Sie Outlook. Navigieren Sie…
Kategoriebild
Samsung Galaxy A50 erhält Android 10
seit gestern abend wird von #Samsung über die automatische Update-Funktion die aktuelle Android-Version 10 auf das Galaxy #A50 verteilt. Es enthält das Sicherheits-Update für April 2020. Zahlreiche Sicherheits-Features und neue Funktionen, sowie die auf Komfort-Bedienung optimierte Samsung One UI 2.0 Oberfläche, die von den Hochpreis-Modellen der Samsung S-Serie stammt, wurden integriert. Auch die Kameras erhalten eine neue Firmware und Software, es ist allerdings nicht bekannt, welche Funktionen damit verbunden sind. Für diejenigen, die es mögen (ich gehöre nicht dazu), gibt es nun einen Dark-Mode (Trend des letzten Jahres). Als Teil des Digital-Wellbeing-Pakets von Google zielt der Focus Mode darauf ab, Ablenkungen zu reduzieren. Störende Apps können einfach unterbrochen werden. Diese Apps senden dann auch keine Benachrichtigungen. Weitere Funktionen sind: Smart Reply, Smartes Teilen, WLAN mit QR-Code teilen, Neue App-Berechtigungen, Neue Gesten für die Navigation. (Post ID:1441, erstellt am: 09.04.2020 10:20:49 von: Patrick Bärenfänger)
erstes Bild
Kategoriebild
Windows 10 Browsertausch
[next_event date="14.01.2020"] Was ist neu? Mit dem Januar-Sicherheitsupdate am 14.1.2020 tauscht #Microsoft den unbeliebten Browser Edge gegen "#Edge on Chromium" aus. Dies gilt für alle #Windows 10 Versionen ab 1803. Der Neue basiert wie viele Browser (Google Chrome, Opera) auf dem Chromium Open Source Projekt. Setzt man in den Einstellungen einen Schalter auf "Ein", lassen sich auch Erweiterungen aus dem Chrome Store im neuen Edge installieren und verwenden. Der alte Edge wird deaktiviert und auch das blaue E durch ein blau grüße Symbol ersetzt. Die als "stable" bezeichnete Release-Version ist 79.0.309.60. Durch Verwendung dieser Plattform ist die Darstellungsquote der korrekt dargestellten Internet Inhalte am höchsten. Die Updates auf das Produkt werden monatlich wie die Windows Updates verteilt. Sie betreffen die Browser-Plattform, das enthaltenen Adobe Flash-Player Modul und den ebenfalls im Chromium Projekt enthaltenen PDF-Betrachter. Für Administratoren stehen zahlreiche Richtlinien bereit, die die Einstellungen des Browsers im Unternehmen erleichtern. Edge on Chromium und der Internet Explorer 11 Entgegen dem Vorhaben, den Internet Explorer 11 abschalten zu wollen und eine IE11-Sandbox Funktion im Edge on Chromium für die OCX und ActiveX Elemente zu schaffen, wurden leider nicht realisiert. Wer solche Objekte verwendet, muss sie weiterhin mit dem Internet Explorer 11 aufrufen. Der IE11 wird zwar nicht weiter entwickelt, erhält aber Sicherheitsupdates für die gleiche Lebensdauer wie das verwendete Betriessystem. Chrome für Enterprise oder Edge on Chromium Trotz umfangreicher Beta-Tests kann man noch nicht endgültig sagen, welches der beiden Browser-Modelle unter Sicherheits-Aspekten und unter Betrachtung des administrativen Aufwands das bessere ist. Google Chrome…
erstes Bild
Kategoriebild
Prüfung Lizensierung
Testen Sie Ihr Wissen zur Lizensierung. So sind Sie im Falle einer Lizenzprüfung besser vorbereitet. Hinweis: Die Inhalte stellen keine Rechtsberatung dar, sind nach bestem Wissen und Gewissen erstellt. Diese #Prüfung hilft Ihnen, Ihre erlernten Fähigkeiten unter Beweis zu stellen. Wenn Sie mehr als 50 % erreichen, gilt sie als bestanden. Die benötigte Zeit wird protokolliert. Für die Auswertung sollten alle Fragen beantwortet sein. Kreuzen Sie in der rechten Spalte an. Nach der [Auswertung] bitte als PDF [Drucken] und dem Dozenten zuschicken, um eine Prüfungsbescheinigung zu erhalten. Zur Lösung können eine oder mehrere Antworten richtig sein.
Kategoriebild
Prüfung IT-Sicherheit
Glauben Sie, dass Sie Gefahren richtig einschätzen? Diese #Prüfung hilft Ihnen, Ihre (erlernten) Fähigkeiten unter Beweis zu stellen. Wenn Sie mehr als 50 % erreichen, gilt sie als bestanden. Die benötigte Zeit wird protokolliert. Für die Auswertung sollten alle Fragen beantwortet sein. Kreuzen Sie in der rechten Spalte an. Nach der [Auswertung] bitte als PDF [Drucken] und dem Dozenten per E-Mail zuschicken, um eine Prüfungsbescheinigung zu erhalten. Zur Lösung können eine oder mehrere Antworten richtig sein.
Kategoriebild
Prüfung Windows 10 Admin
Testen Sie Ihr Windows 10 Wissen. Diese #Prüfung hilft Ihnen, Ihre erlernten Fähigkeiten unter Beweis zu stellen. Wenn Sie mehr als 50 % erreichen, gilt sie als bestanden. Die benötigte Zeit wird protokolliert. Für die Auswertung sollten alle Fragen beantwortet sein. Kreuzen Sie in der rechten Spalte an. Nach der [Auswertung] bitte als PDF [Drucken] und dem Dozenten per E-Mail zuschicken, um eine Prüfungsbescheinigung zu erhalten. Zur Lösung können eine oder mehrere Antworten richtig sein.
Kategoriebild
Cookie-Richtlinie verschärft
Seit der Datenschutzgrundverordnung im Mai 2018 galten auch schon verschärfte Regeln für die Cookie-Nutzung. Da das Telemediengesetz die EU-Cookie-Richtlinien entwas entschärft hatte, reichte bisher für Cookies ein Hinweis, den man mit OK bestätigen konnte. Mit einem aktuellen Urteil des Europäischen Gerichtshof in Luxemburg reicht das nicht mehr aus. Es ist davon auszugehen, das diese Entscheidung Auswirkungen auf deutsches Recht und das TMG haben wird. Daher ist es sinnvoll, bereits jetzt mit der "opt-in Methode" Besucher seiner Website aktiv dazu aufzufordern, den verwendeten Cookies zuzustimmen. Dazu muss (auch bisher schon) ein Hinweis auf die Datenschutzerklärung und darin detailliert erklärt werden, wofür und welche Cookies benutzt werden. Ein Mustertext könnte der Folgende sein (ohne Anspruch auf Rechtssicherheit): Wir verwenden Cookies, die technisch notwendig sind und um Ihren Komfort zu erhöhen. Die weitere Nutzung unserer Webseiten ist nur zulässig, wenn Sie auf [Zustimmen] klicken. Weitere Informationen zur Cookie-Nutzung in unserer [Datenschutz-Erklärung] [Ablehnen] [Zustimmen] Der Mustertext verbietet hier ausdrücklich den Besuch der Seite, wenn man nicht zustimmt. Der jeweils gewählte Status ist durch die Auswahl des Benutzers damit dokumentiert. Gleichermaßen wird darauf hingewiesen, dass die Cookies nur im Sinne des Benutzers und nicht für Tracking und Werbung verwendet werden. (Post ID:1420)
erstes Bild
Kategoriebild