IT-Sicherheit – Fragen und Antworten
In dieser #FAQ haben wir die wichtigsten Fragen und Antworten zur IT #Sicherheit für Sie zusammengestellt: [faq]Was ist Phishing und wie können Sie sich davor schützen?|=|Phishing ist eine Methode, bei der Betrüger versuchen, Sie dazu zu bringen, vertrauliche Informationen wie Benutzernamen, Passwörter und Kreditkartennummern preiszugeben. Sie können sich davor schützen, indem Sie auf verdächtige E-Mails achten, keine Links in E-Mails anklicken, die Sie nicht erwartet haben, und keine vertraulichen Informationen preisgeben, es sei denn, Sie sind sicher, dass die Anfrage legitim ist.||Was ist Social Engineering und wie können Sie sich davor schützen?|=|Social Engineering ist eine Methode, bei der Betrüger versuchen, Sie dazu zu bringen, vertrauliche Informationen preiszugeben, indem sie sich als vertrauenswürdige Person oder Organisation ausgeben. Sie können sich davor schützen, indem Sie auf verdächtige Anfragen achten, keine vertraulichen Informationen preisgeben, es sei denn, Sie sind sicher, dass die Anfrage legitim ist, und keine Links anklicken, die Sie nicht erwartet haben.||Was ist Ransomware und wie können Sie sich davor schützen?|=|Ransomware ist eine Art von Malware, die Ihre Dateien verschlüsselt und Sie auffordert, ein Lösegeld zu zahlen, um sie wiederherzustellen. Sie können sich davor schützen, indem Sie regelmäßig Backups Ihrer Dateien erstellen, eine Antivirensoftware verwenden und keine verdächtigen E-Mail-Anhänge öffnen.||Was ist Malware und wie können Sie sich davor schützen?|=|Malware ist eine Art von Software, die darauf abzielt, Ihren Computer zu beschädigen oder zu stehlen. Sie können sich davor schützen, indem Sie eine Antivirensoftware verwenden, keine verdächtigen E-Mail-Anhänge öffnen und keine Software von unbekannten Quellen herunterladen.||Was ist ein starkes Passwort und wie…
Kategoriebild
OpenAudit Classic Hard-/Software-Inventar App
Mit der quelloffenen Software "OpenAudit Classic" lassen sich Hard- und Software inventarisieren. Täglich um 11:00 Uhr laufen dabei Aufgaben, die Windows Server und -Endgeräte mit Ihrer kompletten Hardware, sowie installierter Softwarekomponenten automatisiert erfassen. In einem zweiten Scan werden mit NMAP Informationen (Hardware) über nicht Windows Geräte (Drucker, Kameras, TV-Geräte, Managed Switches) und andere IP-Geräte erfasst. #OpenAudit Classic inventarisiert nun auch „Windows apps“, die aus dem Microsoft Store installiert wurden (von allen lokalen Benutzern). Zusätzlich werden die im Benutzer-Kontext installierten Programme gelistet, wenn der Scan-User identisch ist (z.B. beim Clientseitigen Scan). Hintergrund: Wenn ein Nutzer sich über den Microsoft Store Windows Apps im Startbereich installiert, können diese nun inventarisiert werden und erscheinen in einer neuen Tabelle von #OpenAudit unter Software/Modern Apps. Man kann die Version sehen und auf welchen Maschinen die Apps installiert sind. Zusätzlich lässt sich erkennen, ob die Endgeräte Legacy/BIOS oder UEFI gesteuert sind. Ein Bitlockerstatus lässt sich ebenfalls abfragen. Es existieren zahlreiche Auswertungen, die sich mit leichten PHP Kenntnissen erweitern lassen. Ein weiteres Feature ist der Ordner „softwarelogos“. Legt man hier PNG-Dateien in 16×16 Pixel ab, die den Namen der Software tragen (Die ersten Zeichen bis zum Leerzeichen im Namen, z.B. microsoft.png), werden alle Softwareprodukte, die namentlich so beginnen, im Software-Register und den Softwareauflistungen mit dem Logo versehen. Mi der aktuellen Distribution kommen die aktuellsten "stable" Versionen von Apache, MariaDB, PHP, PHPMyadmin zum Einsatz. Eine integrierte Wordpress Instanz lässt sich bei Bedarf aktivieren und als Intranet nutzen. Die aktuelle Version erfordert das Entfernen der vorhandenen Installation und eine…
erstes Bild
Kategoriebild
Patchdays Microsoft alle 2 Wochen
#FAQ: An jedem zweiten Mittwoch im Monat: Updates für #Windows und andere Hersteller - FAQ, Grundlagen und Aufgaben, sowie Vorschriften, die zu beachten sind... Q: Warum muss ich Updates installieren? A: Weil sonst Versicherungen die Leistung im Schadenfall kürzen. Wer wissentlich bekannte Sicherheitslücken offen lässt, handelt grob fahrlässig. Die Philosophie „never change a running system“ hat daher keine Bedeutung. Q: Welche Updates sind betroffen? A: Windows Betriebssysteme und Office auf Clients und auf Terminalservern, Java Runtime (wenn benötigt), Adobe Reader, Adobe Flash (nur erforderlich, wenn kein Internet Explorer 11) Q: Wann muss ich sie installieren? A: Windows Updates am 2. Mittwoch jeden Monat (alle Server, nur die wichtigen Updates), Updates anderer Hersteller: etwa alle 2-3 Monate. Zeitpunkt im Heise Sicherheitsticker erkennbar Q: Welche Besonderheiten gibt es? A: Die wichtigsten Zusammenhänge sind in den Schulungsunterlagen beim Thema „Updates“ erläutert. Bezugsquellen der jeweils aktuellen Software der kritischen Drittherstellern: Adobe Reader (nur nachdem Redistributionsvereinbarung auf den Adobe Webseiten geschlossen wurde) ftp://ftp.adobe.com/pub/adobe/reader/win Flash Player (nur auf den Terminalservern. Deinstallieren, wenn Internet Explorer 11 oder Chrome 64-Bit installiert sind) https://www.adobe.com/de/products/flashplayer/distribution3.html Java Runtime 64 Bit (wenn Internet Explorer 11 installiert, dann serverseitig nur auf den Terminalservern und auf PCs nur, wenn Internetseiten Java benötigen) https://java.com/de/download/manual.jsp etwa alle 3 Monate, ersichtlich im Heise-Ticker: https://www.heisec.de (Post ID:887)
erstes Bild
Kategoriebild
Welcher SQL-Server kommt wo am meisten zum Einsatz
#FAQ: PostgreSQL - (mit dem Elefanten-Symbol) ist eine leistungsfähige quelloffene Datenbank-Serverlösung, die alle drei Monate aktualisiert wird. PSQL kommt häufig in Internet-Projekten zum Einsatz MySQL (Community Edition) ist der Open-Source Teil der meistverbreitetsten Internet-Webserver-Datenbank, der Oracle gehört. Die Community Edition ist kostenfrei und für alle Plattformen verfügbar #Microsoft SQL Server (kostenpflichtig) ist die Datenbank, die in vielen kaufmännischen Produkten und professioneller Geschäfts-Software zum Einsatz kommt. In den aktuellen Versionen entweder "on premise" also im eigenen Netzwerk , oder in der Cloud (Microsoft Azure)
erstes Bild
Kategoriebild
Skype vs. Skype für Business vs. Teams
Diese #FAQ beschreibt, wie man Skype einsetzt. Von Microsoft gibt es drei Produkte, um eine Remote-Bildschirmübertragung mit gleichzeitigem Audio und Chatoption durchzuführen: Skype for Business (ehemals Lync) – wird 2021 eingestellt – Beide Seiten müssen Lync (Skype for Business Server) im Einsatz habenMicrosoft Teams (Nachfolger von SfB) – erlaubt in der kostenlosen Version keine Bildschirmsteuerung. Der volle Funktionsumfang ist nur mit einem Office 365 Premium Abonnement verfügbar. In der Free Version können Videotelefonate und Bildschirmfreigabe genutzt werden.Microsoft Skype (ehemals Skype – die Firma hat es erfunden). Die Skype App ist bei jedem Windows 10 Betriebssystem seit Version 1803 vorinstalliert. Wenn noch ältere Betriebssysteme im Einsatz sind oder wer die Desktop Version lieber mag, kann sich diese auf skype.com herunterladen. Damit lassen sich nach Anlage eines kostenlosen Microsoft Kontos auch Bildschirmsteuerung, Videotelefonie, Chat, Audio-Skype-Anrufe und sogar Konferenzen nutzen. Auszug aus dem Skype-Lizenzvertrag, Kap. 4.1: "Um Zweifel auszuschließen, (a) dürfen IT-Administratoren, die für ein Unternehmen arbeiten, die Skype-Software auf PCs oder andere Geräte herunterladen und auf Geräten installieren, die von Mitarbeitern dieses Unternehmens genutzt werden, und (b) es ist Ihnen erlaubt, die Software [...] am Arbeitsplatz zu nutzen." Da Drittanbieter wie Teamviewer und PC-Visit immer lizenzpflichtig sind und weniger Möglichkeiten bieten, sind die Microsoft-Produkte nahe liegend und von Vorteil. Skype Vorbereitung * Schauen Sie nach, ob in Ihrem Start Menü eine "Skype" Kachel ist. Wenn nicht: Laden Sie Skype for Desktop von den Microsoft Skype Seiten herunter Richten Sie sich ein Skype Konto (Microsoft Konto) ein. Verwenden Sie dabei nicht eine Firmen-Adresse,…
erstes Bild
Kategoriebild
Warum ist Libreoffice 6 immer noch keine Alternative zu Microsoft Office
#FAQ: #Libreoffice und andere Open-Source Bürosoftware wie Open-Office bieten keine Schnittstellen zu anderen Microsoft Programmen. Was geht nicht? So wird beispielsweise in Microsoft Dynamics 365 Business Central (ehemals Navision) für Office Funktionen eine Microsoft Schnittstelle aufgerufen, über die Daten an Word und Excel übergeben werden, die nur Microsoft Office hat . Auch die JDBC-Schnittstelle von Libreoffice ist nicht komfortabel und basiert auf Java (J steht für JAVA). Java gehört neben Adobe Flash zu den gefährlichsten Programmen der Welt. Im Übrigen ist Oracle #Java für Unternehmen kostenplfichtig. Die abweichende Darstellung und Formatierung, sowie fehlende Assistenten machen die freie Software für den täglichen Gebrauch unwirtschaftlich - zumal alle neuen Mitarbeiter schon in der Schule den Umgang mit Microsoft Office lernen. Ein weiterer, wichtiger Aspekt ist, dass Libreoffice kein Outlook (Mailprogramm) enthält. Outlook und Word als Einzelprogramme lizensiert, sind teurer als ein Office Plan oder eine Boxware für Einzelplatzeinsatz. Auch für Administratoren bietet Liebreoffice keine Zero-Admin Updateverfahren, die auch in Cloud- und Citrix-Umgebungen funktionieren. Wer auf all diese Funktionen und den Support für die Büro-Software verzichten möchte, kann (die jeweils aktuelle Version einsetzen) von Libreoffice einsetzen. Etwa einmal alle 2 Monate gibt es Sicherheits-Updates, die installiert werden sollten. Am Rande gibt es auch Positives von Libeoffice ab Version 6 zu berichten - daher werden einige Administratoren das Produkt parallel zum Microsoft Office installieren möchten. Der SWriter (Schreibprogramm vom Libreoffice) kann ausfüllbare #PDF-Formulare erstellen. Man nehme eine Word-Datei und füge im Swriter Form-Felder zu. Gespeichert als PDF und jemand bereitgestellt, kann dieser die PDF…
erstes Bild
Kategoriebild
Mercedes Connect me Adapter ODB2 Diagnosestecker mit App
#FAQ: Wofür ist der #Connect-me Adapter konzipiert? Für Fahrzeuge, die kein Remote Online und kein Kommunikations-Modul haben, kann man dieses ODB2-Modul kaufen (Hardware) und sein Fahrzeug für die App für android und IOS freischalten lassen. Die App zeigt ein Cockpit mit zahlreichen Werten und zeichnet Tankvorgänge und alle Fahrten auf. Daten werden lokal in der App gespeichert und lassen sich nach Excel exportieren. Die Smartphones dürfen leider nicht geRootet sein, bzw. man muss der App vorgaukeln, dass sie es nicht sind. Was leistet der Connect-me Adapter? Neben dem Führen eines "Fahrtenbuchs" mit Exportfunktion nach Excel und der Verbrauchs- und Tank-Statistik werden Fahrzeugdaten angezeigt. Im Querformat kann man das Cockpit starten, wo 6 Werte permanent während der Fahrt angezeigt werden (z. B. Fahrtzeit, gefahren Strecke seit Start, Ansaugtemperatur, Gaspedalstellung, ein Driver-Scrore, Motorlast). Leider funktioniert seit einigen Versionen die Anzeige der Restlaufstrecke und die Motoröltemperatur im Cockpit nicht mehr :( (Post ID:1196)
erstes Bild
Kategoriebild
Welcher Internet-Browser erfordert die wenigste Pflege
#FAQ: Derzeit ist das Google Chrome für Enterprise. Der Browser basiert auf dem quelloffenen Chromium Projekt und hat "Webkit" als Rendering-Engine. Webkit stellt die meisten Webseiten norm-konform dar. Als Administrator kann man folgende Dinge vollautomatisch ablaufen lassen: :J Adobe Flash Player von allen Systemen entfernen (Chrome interner Flashplayer ist immer etwa 7-8 Tage aktueller) :J Adobe Acrobat Reader oder anderen PDF-Reader deinstallieren und die PDF-Endung mit Chrome verknüpfen (Chrome hat einen eingebauten Flash Player, der auch Formulare ausfüllen kann) Das spart eine Menge Arbeit, da sich die Plugins automatisch aktualisieren. Zum Installieren sollte man den MSI Installer der Enterprise-Version verwenden. Zusätzlich können in den Central Store des Active Directory Gruppenrichtlinien-Vorlagen importiert und konfiguriert werden, die den Einsatz im Unternehmen und die Einstellungen des Browsers zielgenau steuern lassen. (Post ID:1218)
erstes Bild
Kategoriebild
Wie heißt der technische Nachfolger vom Galaxy A5 (2017)
#FAQ: Als Nachfolger wird das im September 2018 vorgestellte A9 gesehen. Dieses hat 4 Kameras, ein 6,3 Zoll großes Super-AMOLED-Display mit einer Auflösung von 2220x1080 Pixeln und einen Fingerabdruck-Sensor am Einschaltknopf an der Seite. Die großen Provider werden es vermutlich Ende des Jahres ins Programm nehmen. Betriebssystem ist android 8 (oreo). (Post ID:1216)
erstes Bild
Kategoriebild
Welche Betriebssystemvoraussetzungen hat Office 2019
#FAQ: Als freigegebene Plattform akzeptiert Microsoft ausschließlich die Folgenden aktuellen Betriebssysteme: :J Ja Windows 10 (ab Version 1803) (OEM, Einzelhandels- oder Volumenlizenz) :J Ja Windows Server 2019 (in der RDP Terminal-Betriebsart). Hierfür ist eine Volumenlizenz von Office 2019 Std oder Proplus erforderlich. Alle älteren Plattformen und Terminal-Umgebungen können nicht mit Office 2019 bedient werden. (Post ID:1215)
erstes Bild
Kategoriebild
Wie wird Office installiert und gibt es noch MSI Installer
#FAQ: Nein, der MSI-Installer entfällt. Installiert wird immer nach der C2R (Click-to-run) Methodik. Mit dem Office Deployment Kit und einer Seite auf GitHUB kann man sich die XML-Dateien für die automatisierte Installation und Netzwerk-Distribution erstellen. Auf Terminal-Servern sind nur Volumenlizenzen und Office 365 zulässig. Auch Kaufpakete (OEM-Einzellizenzen) werden mit dem C2R Installer installiert und erfordern ein Microsoft-Konto, dem dann der Lizenz-Schlüssel zugeordnet wird. (Post ID:1214)
erstes Bild
Kategoriebild