BLOG

In unserem Blog informieren wir Sie regelmässig über Neuerungen oder wichtige Updates rund um unser IT-Sicherheitsportfolio und teilen Erfahrungswerte zu aktuellen Fragestellungen der IT-Sicherheitstechnologie.

 



Palo Alto Networks: Traps™ Event Daten für Mai und Juni 2018 sind nun bekannt!

13. Februar 2018 - Neben unseren bereits veröffentlichten Daten für unsere Palo Alto Networks Traps™ Events im März in Wallisellen und Wettingen finden Sie seit heute nun weitere Daten im Mai in St. Gallen und im Juni in Basel auf unserer Webseite. Die Traps™ Events finden jeweils von 09.00 - 13.00 Uhr inkl. Brunch, Live-Demo und Gastredner statt.

Erfahren Sie bei unseren Events, wie Sie sich mit der Advanced Endpoint Security Lösung Traps™ von Palo Alto Networks vor Cyberangriffen schützen und warum genau diese Lösung die Richtige für Sie und Ihr Unternehmen ist. Viele unserer Kunden schützen sich seit Jahren zuverlässig mit Traps™ vor Exploits, Malware und auch Zero-Day-Attacken.

Wir freuen uns, dass wir auch bei diesen Events auf einen Gastredner zählen dürfen, welcher erzählt, wieso sie sich für Traps™ entschieden haben und welche Erfahrungen sie seither damit gemacht haben:

  • Dienstag, 13. März 2018 im Restaurant zum Doktorhaus in Wallisellen
    Gastredner: Jungfraubahn-Gruppe

  • Dienstag, 27. März 2018 im Space56 in Wettingen
    Gastredner: Jungfraubahn-Gruppe

  • Dienstag, 15. Mai 2018 im Hotel EINSTEIN in St. Gallen
    Gastredner: Verein Brüggli Romanshorn

  • Mittwoch, 20. Juni 2018 im Teufelhof in Basel
    Gastredner: Universitätsspital Basel



Wie funktioniert Traps™?

Multimethodischer Malware-Schutz
Traps™ verhindert die Ausführung schädlicher ausführbarer Dateien, DLLs und Office-Dateien mittels eines einmaligen multimethodischen Schutzansatzes, bei dem einerseits die Angriffsfläche verkleinert und andererseits die Präzision des Malware-Schutzes verbessert wird. Für diesen Ansatz werden mehrere Schutzmethoden vereint, um die Infektion von Endpunkten durch bekannte und unbekannte Malware unmittelbar zu verhindern.

Multimethodischer Exploit-Schutz
Um eine Anwendung erfolgreich zu manipulieren, muss ein Exploit stets eine Reihe dieser Exploit-Techniken verwenden. Anstatt sich auf die Millionen von individuellen Angriffen zu konzentrieren, legt Traps™ den Schwerpunkt auf die Kerntechniken von Exploits, die in der Regel bei allen derartigen Angriffen genutzt werden. Durch die Verhinderung eines Angriffs unterbricht Traps den Angriffsverlauf und macht die Bedrohung auf diese Weise unschädlich.

 

Hier geht's zu den Details und zur Anmeldung

 

Lesen Sie ausserdem unsere Success Stories unserer Kunden:

 

mehr erfahren...

Omicron: Wir haben neu unseren eigenen Kursleiter für die Palo Alto Networks Traps™ Trainings!

09. Februar 2018 - Wir freuen uns riesig bekannt geben zu dürfen, dass wir ab sofort unseren eigenen, zertifizierten Palo Alto Networks Traps™ Kursleiter haben. Die Trainings finden in Deutsch und in Kooperation mit BOLL Engineering statt. Unser langjähriger Security & Networks Engineer Adrian Tschopp hat alle Zertifizierungen erfolgreich abgeschlossen und wird die künftigen Traps™ Trainings bei Omicron AG in Wallisellen und BOLL Engineering in Wettingen unterrichten.


Anbei die Daten der Traps™ Trainings:

Traps™ Training PAN-EDU-281 "Install, Configure and Manage"

  • 13. - 14 Juni 2018 in Wallisellen
  • 5. - 6. September 2018 in Wettingen
  • 7. - 8. November 2018 in Wallisellen

 

Traps™ Training PAN-EDU-285 "Deploy and Optimize"

  • 20. - 21. Juni 2018 in Wallisellen
  • 12. - 13. September 2018 in Wettingen
  • 14. - 15. November 2018 in Wallisellen

Die aktuellen Kursprogramme der Version 4.1 finden Sie hier:

 

Wir freuen uns auf Ihre Anmeldung! Die Platzzahl ist beschränkt!

 

Ihr Omicron Team

mehr erfahren...

Paessler: Profitieren Sie von unserem Wissen und optimieren Sie Ihre PRTG-Kenntnisse!

08. Februar 2018 - Sie haben das PRTG Network Monitoring Tool von Paessler im Einsatz und möchten Ihre Kenntnisse verbessern? Dann melden Sie sich noch heute für einen unserer 2-tägigen PRTG Schulungen an!

Bei diesem Kurs erhalten Sie einen umfassenden Überblick über den Nutzen und die verschiedenen Funktionen des PRTG Monitoring Tools. Der theoretische Teil wird um praktische Einsatzszenarien von PRTG sowie zahlreiche Praxistipps ergänzt. Nach dem Training sind Sie in der Lage, eine Übersicht über Ihr Netzwerk zu erstellen und die umfangreichen Funktionen von PRTG optimal einzusetzen.


Lernen Sie den richtigen Umgang mit:

• Menüführung, Grundeinstellungen
• Discovery, Maps und Dashboards
• Uptime/Downtime Monitoring
• Applikations-Überwachung und Überwachung virtueller Server
• LAN, WAN, VPN und Multiple Site Monitoring
• Bandbreitenüberwachung auf Basis von SNMP, WMI, NetFlow, sFlow und Packet Sniffing
• Einrichten von Sensoren und Festlegen der Schwellwerte (an HDD, CPU etc.)
• Alarmierungsmethoden, Reporting, Mobile Access u.v.m.


Unsere PRTG Produktschulungen im 2018

Daten:               29. - 30. Mai 2018               Jetzt anmelden
                         12. - 13. September 2018    Jetzt anmelden
                         21. - 22. November 2018     Jetzt anmelden

Zeit:                  09.00 - 17.00 Uhr
Ort:                   Omicron AG, Industriestrasse 50b, 8304 Wallisellen
Sprache:            Deutsch
Kosten:              CHF 1'350.00 / exkl. MwSt. (inkl. Lunch)
Vorkenntnisse:    nicht nötig


Wir freuen uns auf Ihre Anmeldung - die Platzzahl ist beschränkt!

Ihr Omicron Team

 

 

mehr erfahren...

Palo Alto Networks: Die neuen Daten für unsere Traps™ Trainings sind live!

06. Februar 2018 - Wir freuen uns Ihnen die neuen Daten für unsere Traps™ Trainings PAN-EDU-281 "Install, Configure and Manage" und PAN-EDU-285 "Deploy and Optimize" bekannt geben zu dürfen.
 

Traps™ Training PAN-EDU-281 "Install, Configure and Manage"

  • 13. - 14 Juni 2018 in Wallisellen
  • 5. - 6. September 2018 in Wettingen
  • 7. - 8. November 2018 in Wallisellen

 

Traps™ Training PAN-EDU-285 "Deploy and Optimize"

  • 20. - 21. Juni 2018 in Wallisellen
  • 12. - 13. September 2018 in Wettingen
  • 14. - 15. November 2018 in Wallisellen

Diese Kurse finden mit der aktuellen Version 4.1 statt - Änderungen bleiben vorbehalten.


Die aktuellen Kursprogramme der Version 4.1 finden Sie hier:

 

Hier gelangen Sie zu den weiteren Details der Kurse und zur Anmeldung.

 

Wir freuen uns auf Ihre Anmeldung!

mehr erfahren...

Palo Alto Networks: Wir werden das Internet sicher machen - Artikel aus der NZZ

05. Februar 2018 - Mark McLaughlin, der Konzernchef von Palo Alto Networks, plädiert bei der Cybersicherheit für eine Vision ähnlich wie damals bei der Mondlandung. Seine Erfahrung als langjähriger Berater amerikanischer Präsidenten verleiht seinen Ideen Gewicht. An fünf Bedingungen lasse sich messen, ob es sich bei einem Jobangebot um die Stelle des Lebens handelt oder nicht, behauptet Mark McLaughlin. Im Herbst 2011 stand der heute 52-jährige Amerikaner vor der grossen Entscheidung: Knapp neun Jahre hatte er damals für den amerikanischen IT-Sicherheitskonzern Verisign gearbeitet, es bis zum Konzernchef gebracht, und er war mit seiner Arbeit auch sehr zufrieden. Dann bekam er die Anfrage, Chef der kleinen Palo Alto Networks zu werden...

Lesen Sie das ganze Interview aus der NZZ mit Mark McLaughlin von Palo Alto Networks während des World Economic Forums WEF 2018 in Davos.

 

Artikel von Marc McLaughlin, Palo Alto Networks zum WEF 2018:

mehr erfahren...

Palo Alto Networks: Einführung der Magnifier-Verhaltensanalyse

30. Januar 2018 - Bei Palo Alto Networks ist man permanent auf der Suche nach neuen Wegen, um Kunden im digitalen Zeitalter erfolgreich vor Cyberattacken zu schützen. Palo Alto Networks analysiert sämtliche Schritte von Angreifern und erweitert systematisch die Schutzmechanismen, um jeden dieser Schritte zu unterbinden. Durch das Blockieren sämtlicher Aktionen von Angreifern werden dessen Erfolgschancen erheblich eingeschränkt.

Ziel ist, Unternehmen weiter in ihren Möglichkeiten zu stärken, Bedrohungen über den gesamten Angriffsverlauf hinweg zu stoppen. Wir freuen uns daher, die Magnifier-Verhaltensanalyse vorstellen zu können, mit der sich selbst gut getarnte Angriffe erkennen lassen. Magnifier ist eine cloudbasierte Anwendung. Sie analysiert von der Next-Generation-Sicherheitsplattform erfasste Daten, erstellt Profile des Netzwerkverhaltens von Benutzern und Geräten und erkennt anomale Verhaltensweisen, die auf einen Angriff hindeuten.

Magnifier bietet jedoch noch weitere Funktionen. Die Anwendung erfasst hochwertige Informationen von verdächtigen Endpunkten, die sie in umsetzbaren Benachrichtigungen einschliesslich Benutzer- und Gerätekontext liefert. Dank der darin enthaltenen Untersuchungsdetails lassen sich Angriffe schnell durch Sicherheitsanalysen blockieren.

Magnifier bietet mehrere wichtige Funktionen, um Sicherheitsteams die Ermittlung massgeblicher Angriffe zu erleichtern und schnell auf Bedrohungen zu reagieren. Zudem ermöglicht die Anwendung die effiziente Protokollierung der enormen Datenmengen, die dafür erforderlich sind.

Zu den wichtigsten Funktionen zählen:

  • Automatisierte Erkennung: Magnifier analysiert mittels maschinellem Lernen umfassende Netzwerk-, Endpunkt- und Clouddaten der Next-Generation-Sicherheitsplattform und erstellt Verhaltensprofile. Basierend auf diesen Informationen erkennt Magnifier anomale Verhaltensweisen, die auf Command-and-Control-Mechanismen, laterale Bewegungen und die Exfiltrationen von Daten hindeuten. Magnifier erstellt eine übersichtliche Anzahl präziser Benachrichtigungen, die über gezielte Angriffe, Insiderdelikte und auf Endpunkten ausgeführte Malware informieren.
  • Beschleunigte Reaktion: Magnifier beschleunigt Untersuchungen durch dynamisches Scannen von Angriffsquellen, um laufende Prozesse ausfindig zu machen. Verdächtige Prozesse werden anschliessend mithilfe der cloudbasierten WildFire-Bedrohungsanalyse auf Malware untersucht. Dank detaillierter Benachrichtigungen zu Benutzer-, Geräte- und Endpunktprozessen können Sicherheitsanalysten Bedrohungen schnell mit Palo Alto Networks Next Generation Firewalls.
  • Cloud-Skalierung und Agilität: Da Magnifier eine cloudbasierte Anwendung ist, entfallen die Skalierungsherausforderungen lokaler Analysen. Dies ermöglicht Palo Alto Networks-Forschern die schnelle Einführung innovativer Sicherheitslösungen. Magnifier analysiert die in unserem Logging Service gespeicherten Daten. Dieser ermöglicht die intelligente, effiziente und kosteneffektive Speicherung der enormen, für Verhaltensanalysen erforderlichen Datenmengen. Magnifier beschleunigt zudem Innovationen, da Forscher neue Erkennungsalgorithmen schnell für alle Kunden gleichzeitig einführen können – ohne langwierige Software-Aktualisierungszyklen, die Verzögerungen verursachen.

Die Erkennungsalgorithmen von Magnifier sind nicht neu. Sie basieren auf der preisgekrönten Technologie von LightCyber, einem im Februar 2017 von Palo Alto Networks erworbenen Unternehmen.

Nachdem die Verhaltensanalysetechnologie von LightCyber jetzt Bestandteil der Next-Generation-Sicherheitsplattform ist, können wir für noch mehr Sicherheit sorgen. Durch die Nutzung der leistungsfähigen Plattform stehen uns umfassendste Datenquellen zur Angriffserkennung zur Verfügung. Hierzu zählen unter anderem eindeutige Informationen von User-ID, App-ID und Content-ID sowie branchenführende Bedrohungsanalysen von WildFire. Die innovative Firewall ermöglicht es unseren Kunden, Angriffe schnell zu stoppen.

 

Palo Alto Networks Magnifier - Overview

 

Verfügbarkeit:

Magnifier ist voraussichtlich ab Februar 2018 verfügbar. Erkundigen Sie sich bei uns, ob Sie für eine kostenlose Testversion von Magnifier qualifiziert sind, und profitieren Sie von einem nie da gewesenen Einblick in Bedrohungen innerhalb Ihres Netzwerks.

 

Weitere Informationen:

Magnifier Behavioral Analytics - Palo Alto Networks

mehr erfahren...

Palo Alto Networks: Malware installiert Krypto-Mining-Tool XMRig auf Millionen PCs

29. Januar 2018 - Heise.de - Zum heimlichen Krypto-Mining im Browser hat sich jüngst eine neue Masche gesellt: Kriminelle schleusen Open-Source-Mining-Tools auf fremde PCs, um dauerhaft von deren Rechenleistung zu profitieren. Millionen von Nutzern sollen betroffen sein.

Eine aktuelle Malware-Kampagne missbraucht das quelloffene Krypto-Mining-Tool XMRig, um auf fremden Rechnern die Kryptowährung Monero zu scheffeln. Sicherheitsforscher von Palo Alto Networks beobachten die auf Windows-Systeme abzielende Schadcode-Verbreitung bereits seit über vier Monaten. Ihren Auswertungen zufolge sollen weltweit mindestens 15 Millionen Rechner mit der Mining-Malware infiziert sein – über 6.5 Millionen davon stehen in Thailand, Vietnam und Ägypten.

 

Weitere Informationen:

 

mehr erfahren...

ARP-GUARD: Keine Knorpel in der Salami! Fremdhardwareerkennung bei der Bell Food Group

29. Januar 2018 - Sichern Sie Ihr Unternehmensnetzwerk bereits ausreichend vor fremden und unbekannten Geräten? Denn Endgeräte wie Notebooks, Handys oder sonstige Komponenten lassen sich meist unauffällig und problemlos an das Firmennetz anschliessen. Oft versagen normale Sicherheitssysteme und bieten vor solchen Gefahren nur ungenügenden Schutz und Visibilität.

Erfahren Sie an unserer Veranstaltung wie die Bell Food Group ihre Netzwerkumgebung effektiv und kostengünstig vor unbekannten und fremden Geräten absichert. Peter Kunimünch, Head of IT Governance & Services der Bell Food Group wird Ihnen persönlich über seine Erfahrungen mit der Network Access Control (NAC) Lösung ARP-GUARD in seiner hochkomplexen, europaweit verteilten IT-Umgebung berichten. Absolut spannend und ein Muss für jeden Fachmann!


NAC-Event am 21. März 2018 in Wallisellen

Datum:         Mittwoch, 21. März 2018
Zeit:             08.45 - 12.00 Uhr mit anschliessendem Stehlunch
Referenten:   Peter Kunimünch, Head of IT Governance & Services, Bell Food Group
                    Dr. Ing. Andreas Rieke, Erfinder von ARP-GUARD, Geschäftsführer der ISL GmbH
Ort:              Omicron AG, Industriestrasse 50b, 8304 Wallisellen
Zielgruppe:    Für interessierte Neukunden kostenlos

Jetzt anmelden und Platz sichern!

 

Neben der Bell Food Group dürfen wir eine grosse Anzahl weiterer, namhafter und langjähriger ARP-GUARD Nutzer zu unseren Kunden zählen. Lesen Sie dazu zwei unserer Erfolgsgeschichten:

Bell Schweiz AG
KSD - Das Informatikunternehmen von Kanton und Stadt Schaffhausen


Ihrer umgehenden Anmeldung blicken wir mit Spannung entgegen, denn die Teilnehmerzahl ist begrenzt.


Wir freuen uns, Sie am 21. März 2018 in Wallisellen begrüssen zu dürfen und sichern Ihnen eine interessante und lehrreiche Veranstaltung zu. Bis dahin wünschen wir Ihnen eine gute Zeit und viel Erfolg in Ihrem IT-Umfeld.


Ihr Omicron Team

 

mehr erfahren...

ARP-GUARD: Sind die ARP-GUARD Appliances von Meltdown und Spectre auch betroffen?

25. Januar 2018 - Kaum hat das Jahr begonnen, schon erscheinen neue Bedrohungszenarien wie Meltdown und Spectre. Die ISL Internet Sicherheitslösungen GmbH hat deshalb einige Anfragen von besorgten Kunden erhalten, ob die ARP-GUARD Appliances ebenso von diesen Szenarien betroffen sind.

Da die ARP-GUARD Appliances die Leistung und Zuverlässigkeit der Intel-Prozessoren nutzen, sind sie ebenfalls anfällig gegenüber den Attacken Meltdown (CVE-2017-5754) und Spectre (CVE-2017-5753 und CVE-2017-5715). Jedoch liegt die Hürde hoch, da ein potentieller Angreifer zunächst Rechte auf der Appliance benötigt. Schadcode auf einer gehärteten Security-Appliance einzuschleusen und auszuführen ist bei Einhaltung entsprechender Sicherheitsvorschriften fast unmöglich. Dennoch hat die ISL umgehend mit Ihrem Technologiepartner SECUDOS Vorsorge getroffen und entsprechende Patches vorbereitet.

Ab sofort stehen die DOMOS 4.10 und DOMOS 5.3 Betriebssysteme und entsprechende Update Pakete im Download-Bereich für die ARP-GUARD Kunden zur Verfügung. Die Online-Updates können wie gewohnt auf den Appliances durchgeführt werden. Wir empfehlen die neuen Updates zu installieren, damit alle verfügbaren Schutzmassnahmen angewendet werden. 


Bei Fragen stehen wir Ihnen gerne unter der Telefonnummer +41 44 839 11 11 zur Verfügung.

Ihr Omicron Team

mehr erfahren...

Palo Alto Networks: Traps™ und Next-Generation Firewall kostenlos testen!

23. Januar 2018 - Jetzt profitieren und die Palo Alto Networks Endpoint Security Lösung Traps™ am Mittwoch, 7. Februar 2018 und Next-Generation Firewall am Mittwoch, 21. Februar 2018 kostenlos bei uns in Wallisellen testen! 

Testen Sie die Advanced Endpoint Security Lösung Traps™ am Mittwoch, 7. Februar 2018 von 08.30 - 12.30 Uhr kostenlos und erfahren Sie vom Experten, wie Sie Ihr Unternehmen erfolgreich vor Exploits, Malware und Zero-Day Attacken schützen. Warum Traps? Lesen Sie hier weiter!

Desweiteren haben Sie auch die Möglichkeit die Next-Generation Firewall am Mittwoch, 21. Februar 2018 von 08.30 - 12.30 Uhr kostenlos zu testen. Sie erfahren vom Experten, wie diese mit der Next-Generation Sicherheitsplattform zusammen spielt. Warum die Palo Alto Networks Next-Generation Firewall? Das erfahren Sie auf unserer Webseite!

Bei unseren beiden technischen Workshops "Ultimate Test Drive" lernen Sie die einzigartige Endpoint Security Lösung Traps™ und Next-Generation Firewall von Palo Alto Networks kennen und können diese selbstständig testen, konfigurieren und "herumpröbeln".

Im Anschluss zu den beiden Workshops geniessen Sie mit uns einen feinen Apéro.


Hier geht's zum Inhalt der technischen Workshops, zur Agenda sowie Anmeldung!

Wir freuen uns auf Ihr Anmeldung - die Platzzahl ist beschränkt!

 

mehr erfahren...