UTM Email Protection: Empfänger Verifizierung mit Active Directory

In meiner privaten Umgebung mit einer Sophos UTM 9.508-10 hatte ich bisher immer das Problem, dass die Empfängerverifizierung der Email Protection mittels Active Directory nicht funktioniert hat. Im Live Log der Email Protection war immer nur die folgende Warnung zu finden: Warning: ACL „warn“ statement skipped: condition test deferred: failed to bind the LDAP connection … Weiterlesen …

Sophos UTM 9.508-10: Signierung von Mails mittels S/MIME problematisch

Kürzlich hat Sophos ein Update für UTM 9.5 veröffentlicht. Mit dem Update wurden auch die Algorithmen der E-Mail Protection hinsichtlich der Signierung von Mails mittels S/MIME angepasst: S/MIME Encryption updates: This release brings changes to the S/MIME feature to fully conform with new GDPR regulatory requirements for encryption. Core to these changes are new algorithms … Weiterlesen …

Sophos UTM: Neues Update (9.508-10)

Heute von Sophos ein Update für die UTM 9 veröffentlicht. Das Update aktualisiert die UTM auf Version 9.508-10. Das Update ist knapp 170 MB groß und soll diese Probleme beheben: [NUTM-8739]: [Access & Identity] Argos segfault and coredump after update to v9.502 [NUTM-9164]: [Access & Identity] SSLVPN installation packages fail to copy user profile during … Weiterlesen …

Sophos UTM und DKIM

DKIM oder auch DomainKeys genannt, ist ein Verfahren um die Authentizität von E-Mails festzustellen. Die grundlegende Funktionsweise ist dabei recht einfach erklärt: Der sendende Mailserver berechnet einen Hashwert für jede von ihm gesendete Mail und hängt diesen Hash an jede Mail im E-Mail Header an. Der empfangene Mailserver kann die Signatur auswerten und ebenfalls den … Weiterlesen …

Sophos UTM: Neues Update fixt WPA2 Schwachstelle (9.505-4)

Sophos hat heute ein weiteres Update für die Sophos UTM veröffentlicht, welches die WAP2 Schwachstelle (KRACK) beheben soll: [NUTM-8984]: [RED] WPA2 KRACK vulnerability fixes for RED15w [NUTM-8789]: [Wireless] WPA2 KRACK vulnerability fixes Das Update trägt die Versionsnummer 9.505-4 und kann unter dem folgenden Link direkt runtergeladen und eingespielt werden: u2d-sys-9.504001-505004.tgz.gpg Da es in der Vergangenheit … Weiterlesen …

Sophos UTM: Neues Update erschienen (9.504-1)

Sophos hat ein Update für die Shophos UTM veröffentlicht. Das Update behebt die folgenden Probleme: [NUTM-8851]: [Basesystem] System doesn’t boot if Posgtresql database cannot start [NUTM-7240]: [RED] RED 50 loosing ARP entries of internal machines [NUTM-8782]: [RED] RED10, RED15, RED50: Update OpenSSL and TCPdump to most current Version [NUTM-8858]: [RED] DNSMasq vulnerabilities Falls das Update … Weiterlesen …

Sophos UTM: Neues Update (9.503-3)

Sophos hat heute ein Update mit der Versionsnummer 9.503-3 für die Sophos UTM veröffentlicht. Das Update soll insgesamt 33 Probleme beheben. Leider hatte Sophos in der Vergangenheit kein so glückliches Händchen mit Updates für die UTM, so hat das letzte Update zwar einige Probleme behoben, aber auch wieder neue verursacht. Dies macht ausführliches Testen leider … Weiterlesen …

Sophos UTM: HTTPProxy stürzt ab

Wie Michel auf networkguy.de berichtet, stürzt seit heute der HTTPProxy der UTM in unregelmäßigen Abständen ab. Eine entsprechende Mail landet im Posteingang: Http proxy not running – restarted Das Problem liegt an einem fehlerhaften Pattern Update für die UTM welches durch Sophos ausgerollt wurde. Mittlerweile wurde ein korrigiertes Pattern veröffentlicht (u2d-appctrl43-9.42). Hier dazu der entsprechende … Weiterlesen …

Sophos UTM und PRTG (IPFIX Sensor)

Ich befasse mich ja gerade ein bisschen mit meiner privaten PRTG Installation und bin doch eher zufällig über den PRTG IPFIX Sensor gestolpert. IPFIX ist eine Weiterentwicklung von Cisco Netflow und dient ebenfalls dazu Verkehrsdaten innerhalb eines Netzwerks zu sammeln und zu visualisieren. Da auch die Sophos UTM IPFIX unterstützt, kann PRTG die IPFIX Daten … Weiterlesen …

PRTG und Sophos UTM Webserver Protection (WAF)

Im letzten Artikel hatte ich ja bereits angekündigt, das ich mit PRTG auch die Webserver Protection der Sophos UTM überwachen möchte. Leider bietet PRTG für die UTM nur generische Sensoren an, sodass es mit dem Monitoring etwas schwieriger wird. Mit der Sophos RESTful API bin ich etwas weiter gekommen, aber leider lässt sich via RESTful … Weiterlesen …