Security

Secure data deletion of Harddisk

Andres Bohren
Hallo zusammen, Ich habe ein bisschen aufgeräumt und noch alte Harddisks gefunden. Bevor ich die entsorge, werden noch die Daten darauf gelöscht. Ich habe mich für die Active @ Killdisk Freeware entschieden. Damit die Software die Harddisk erkennt, muss sie in der Datenträgerverwaltung (diskmgmt.msc) Online sein. Anschliessend die Disk markieren und "Erase Disk" auswählen. Nun kann man die Löschmethode auswählen. Ich habe die einmal alles mit Nullen überschreiben (One Pass Zero) ausgewählt.

Symantec Endpoint Protection 14.3 (14.3.558.0000)

Andres Bohren
Hallo zusammen, Es gibt ein Security Update für Symantec Endpoint Protection. Symantec Endpoint Protection Security Update SYMSA1762 https://support.broadcom.com/security-advisory/security-advisory-detail.html?notificationId=SYMSA1762 Nachdem letztes Jahr Broadcom die Enterprise Business Sparte von Symantec übernommen hat, war dies mein erstes mal, dass ich über die Broadcom Seite das update herunterladen musste. Anscheinend ist das Broadcom überfodert, wie folgender Artikel zeigt: https://www.heise.de/security/meldung/Kunden-klagen-nach-Symantec-Uebernahme-durch-Broadcom-ueber-Lizenzprobleme-4676196.html Auch ich musste erst meinen Account über ein Passwort Reset zurücksetzen. Danach konnte ich mich dann einloggen.

Symantec Endpoint Protection 14.2 RU2 MP1 (14.2.5569.2100)

Andres Bohren
Hallo zusammen, Vor ein paar Tagen hat Symantec ein Security Advisory für Symantec Endpoint Protection veröffentlicht. Es ist also an der Zeit auf 14.2 RU2 MP1 (14.2.5569.2100) zu aktualisieren. Symantec Endpoint Protection Multiple Issues https://support.symantec.com/us/en/article.SYMSA1505.html Ich habe mir also im MySymantec Portal die aktuellste Version heruntergeladen. Nun kann der SEP Manager aktualisiert werden Ich empfehle immer ein DB Backup zu machen Nach der Installation kommt der Upgrade Wizard Nun müssen noch die neuen Install Packages den Gruppen zugewiesen werden

Symantec Endpoint Protection 14.2.1 RU1 MP1

Andres Bohren
Hallo zusammen, Ich habe vor ein paar Tagen gesehen, dass es ein Update für Symantec Endpoint Protection (SEP) gibt. Nach dem herunterladen kann man das Exe Entpacken und das Setup startet. Das Setup ist abgeschlossen und der Endpoint Protection Manager wird gestartet. Am GUI scheint soweit nichts geändert zu haben. Nun müssen noch die aktualisierten Clients verteilt werden. Die rot umrandeten Settings habe ich aktiviert und angepasst Dasselbe nun auch noch für den 32 Bit Client

GoDaddy Auto Renewal Certificate and assign to Exchange Services

Andres Bohren
Hallo zusammen, Ich habe ein UCC SSL Zertifikat von Godaddy. Ich habe dabei die automatische Verlängerung aktiviert. Vor einem Monat wurde mir die Verlängerung angekündigt und diese Woche wurde das neue Zertifikat ausgestellt. Nach dem Einloggen auf der Godaddy Seite kann man das Zertifikat herunterladen Da ich es hauptsächlich für Windows Server benutze, habe ich "IIS" ausgewählt und die ZIP Datei heruntergeladen. Das ZIP File enthält unter anderem das neue *.

Symantec Endpoint Protection 14.2 RU1 (14.2.1)

Andres Bohren
Hallo zusammen Schon seit mitte Mai gibt es ein Update für Symantec Endpoint Protection. Neu ist die Version 14.2.1 oder 14.2 RU1. Download the latest version of Endpoint Protection https://support.symantec.com/us/en/article.tech103088.html In meinem Fall aktualisiere ich vom Symantec Endpoint Protection Manager (SEPM) 14.1 Ich habe mir also im MySymantec Portal die aktuellste Version heruntergeladen. Nun kann der SEPM aktualisiert werden. Backup wäre vielleicht noch gut. Also habe ich erstmal das gemacht.

Add Subject Alternative Name to GoDaddy SAN Certificate

Andres Bohren
Hallo zusammen, In diesem Blog Artikel zeige ich euch wie man ein Subject Alternative Name (SAN) zu einem bestehenden Zertifikat hinzufügt. Beim GoDaddy Webinterface einloggen und das Zertifikat verwalten Dort "Erneut beantragen & verwalten" auswählen Nun "Subject Alternative Name hinzufügen" auswählen Nun kann der Hostname hinzugefügt werden. In meinem Fall ist das "home.icewolf.ch". Anschliessend auf "Speichern" und "Alle gespeicherten Änderungen absenden". Denkt daran, dass ab jetzt euer "altes Zertifikat" nur noch 72 Stunden gültig ist.

Local Admin Password Solution (LAPS)

Andres Bohren
Hallo zusammen, In grossen Unternehmen werden die Computer automatisiert aufgesetzt. Das bedeutet also, dass eine grosse Anzahl von Client Computern mit demselben lokalen Administrator Password aufgesetzt sind. Oft ist dieses Passwort dem Helpdesk bekannt und dort gibt es meist eine grosse Fluktuation. Nach jedem Personalwechsel müsste also das Lokale Admin Passwort geändert werden. Das geschieht jedoch nicht, weil entsprechende Prozesse oder Tools fehlen. Hier kommt nun Local Admin Password Solution (LAPS) ins Spiel.

Threema Firewall Ports

Andres Bohren
Hallo zusammen, Ich nutze schon seit langem Threema. Allerdings habe ich festgestellt, dass Threema nicht mehr korrekt funktioniert, wenn ich mit dem WLAN meines Netzwerk verbunden bin. Also habe ich ein bisschen geforscht und herausgefunden, dass die folgenden Ports auf der Firewall offen sein müssen: TCP 5222 TCP 443 Und für die Push Benachrictigungen TCP 5223 (Apple) TCP 5228-5230 (Google) TCP 443 Microsoft https://threema.ch/de/faq/ports Grüsse Andres Bohren

Symantec Endpoint Protection fills your Disk at \ErrMgmt\Queue\Incoming

Andres Bohren
Hallo zusammen, Kürzlich ist bei einem Server die Disk vollgelaufen. Nach der Analyse habe ich festgestellt dass über 25 GB der Daten unter C:\ProgramData\Symantec\Symantec Endpoint Protection\CurrentVersion\Data\ErrMgmt\Queue\Incoming liegen Mit der Recherche im Internet bin ich dann auf den folgenden Support Artikel von Symantec gestossen. Endpoint Protection client is taking up excessive disk space under ..\Data\ErrMgmt\Queue\Incoming https://support.symantec.com/en_US/article.TECH239771.html Nachfolgend sind die Schritte aus dem Artikel mit Screenshots abgebildet Grüsse Andres Bohren