Folge-Audit – IT-Sicheck und Notfallplan (BSI)
Für den IT-Sicherheitscheck nach BSI-Standards BSI 200-1 und 200-2 und die Risiko-Analyse mit Notfallplan nach BSI-Standards BSI 200-3 und 200-4 sind jährliche Folge-Audits vorgeschrieben. Dabei werden die beim Erst-Audit ermittelten und von den Systemkoordinierenden weiter gepflegten Inhalte auf den aktuellen Stand gebracht und erneut testiert. Lassen Sie diese Aufgabe von unserem TÜV-geprüften IT-Sicherheits-Manager und -Auditor durchführen. #Schulung Seminarinhalte(Auswahl)und ZieleNachstehend haben wir die Leistungsmerkmale aufgelistet:* Aktualisierung der Bestands-Aufnahme Ihres Netzwerkes (Server und PCs) gemeinsam mit Ihrem Systemkoordinator remote (gegen Aufpreis auch On-Site).* Bewertung der vom Sysko durchgeführten Maßnahmen und Neueinstufung Risiko-Boxen.gemeinsame Aktualisierung der drei Checklisten BSI/ISA/Sysko.* Aktualisierte Arbeitsmaterialien und Checklisten in Word- und Excel-Format zur eigenständigen Weiterpflege und Dokumentation Ihrer durchgeführten Maßnahmen und Ergänzung weiterer Themen aus den Standards.* Bescheinigung über die Teilnahme am Folge-Audit für die vier BSI Standards.Zielgruppe | Max. TlnSystemkoordinierende, Geschäftsführende | 4Voraussetzungen* Erst-Audit für IT-Sicherheits-Check und Risikoanalyse und Notfallplan sind durchgeführt und nicht älter als 12 Monate* Windows-Domänen-Netzwerk, ausgebildete SyskosZeitrahmenDauer : 2 Tage (ca. 6h in Teams, Rest Einzelarbeit), 09:00 bis 17:00 UhrFolgende Leistungen sind vom Kunden zu erbringen* Fernwartung via Managed vpn betriebsbereit bereitstellen.* administrativen Zugriff auf Server ermöglichen.* Aktualisieren Ihrer Foto-Dokumentation laut Fragenkatalog, wenn nötig.* Aktualisieren der Dokumente "Checkliste-Fragenkatalog", "Mitarbeitendenliste", "Netzwerkplan".Bei Durchführung Onsite zusätzlich: * Zugang zum Netzwerk.* Zugang zu allen Räumlichkeiten inkl. Serverraum.BemerkungenRemoteschulung (Schulung oder Workshop via Fernwartung), Testat, bildet die Grundlage für Notfallplan und Risiko-Analyse nach BSI und ist einer der Bausteine für #NIS2.Es gelten unsere Allgemeinen Geschäftsbedingungen, einsehbar auf der GWS-Website: https://gws.ms.Preisinformation2.200 € zzgl. MwStFestpreis unabhängig von der Teilnehmerzahl, der Leistungen wie…
Kategoriebild
Notepad 8.7
Name: Notepad Version: 8.7 Beschreibung: Notepad++ als Notepad-Ersatz registriert sich als Standard-Editor. Ordner-Navigation einschaltbar. Farbige Code-Darstellung (64-Bit empfohlen). Plugin für Dateivergleich im Paket. Auto-Updater deaktiviert. Lizenzgeber: Sourceforge Lizenz-Art: GPL-Lizenz, kostenfrei Lizenzquelle: im Installationspaket Installations-Ziele: | Server | Client oder AVD Herkunft: Internet Installationsart: Deploy, Repack Herstellerseite: Bewertung: 10   10 von 10 Listen-ID: 164
erstes Bild
Kategoriebild
Office 2024 LTSC veröffentlicht
Microsoft hat heute den Release to Manufacturer „RTM“ Status für die nächste Kaufversion von Office – die Office 2024 #LTSC – veröffentlicht. Sie erhält 5 Jahre Sicherheitsupdates, aber keinerlei Funktions-Updates. Die Lizenzierung erfolgt weiterhin pro Gerät, ein Einsatz in der Azure-Cloud – beispielsweise im Azure Virtual Desktop – ist nicht zulässig. Auch die Nutzungsmöglichkeit auf einem On-Prem-Terminalserver wurde gestrichen. Selbst die Volumenlizenzen im CSP-Kanal (z. B. Select Plus Rahmen-Vertrag mit Zutritt zum Beitritt), optional mit Software-Assurance dürfen nicht mehr in Remote-Umgebungen verwendet werden. Bis zur Verfügbarkeit in den Vertriebskanälen und als OEM mit Hardware (Home & Business Edition) wird es noch einige Tage dauern. Da die RTM-Version 2410 ist, rechnen wir mit dem Oktober Patchday als Tag der Verfügbarkeit in den Retail Kanälen und im CSP Programm (ehemals Select, eOpen). Microsoft hat eine übersichtliche Gegenüberstellung zwischen Microsoft 365 Plänen und Office 2024 LTSC veröffentlicht: https://techcommunity.microsoft.com/t5/microsoft-365-blog/office-ltsc-2024-is-now-available/ba-p/4244953 Fazit: Man kann erneut Office kaufen, aber ausschließlich zur Nutzung auf einem lokalen Endgerät (Windows PC). Am 16.09.2029 enden die Sicherheitsupdates. Es gibt über die gesamte Laufzeit keine Funktionsupdates. Auch Volumenlizenzen dürfen nicht mehr auf Terminalservern oder im Multiuser-Betrieb verwendet werden. Tipp: Für On-Prem-Terminal-Server und Cloud-Einsatz im Azure Virtual Desktop eignet sich der Microsoft 365 Business Premium Plan, der im Abo auf named user lizenziert ist.
Kategoriebild
PhonerLite 3.26.0.0
Name: PhonerLite Version: 3.26.0.0 Beschreibung: SIP IP-Telefonie Softphone VoIP-Client Freeware, zur Anbindung an SIP-Telefonanlagen oder Fritz!Boxen, benutzt Mikrofon und Lautsprecher vom PC/Notebook für Audio. 64-Bit Version verfügbar und empfohlen. Lizenzgeber: Heiko Sommerfeldt Lizenz-Art: kostenfrei Lizenzquelle: im Installationspaket Installations-Ziele: | Client oder AVD Herkunft: aus Originalquelle Installationsart: Deploy, Repack Herstellerseite: Bewertung: 8   8 von 10 Listen-ID: 175
erstes Bild
Kategoriebild
Plex Media Server 1.41.0.8992
Name: Plex Media Server Version: 1.41.0.8992 Beschreibung: DLNA-Server und Service-Installer – jetzt nur noch als 64-Bit-Version – mit Web-Oberfläche, der sich über den PMA Service Installer als Dienst lädt, stabiler, kostenloser Home Streaming Server. Online-Dienste und Plex-Konto müssen nicht genutzt werden, Oberfläche hat automatischen Updater. Nicht verwechseln mit der Plex App 1.42! Dies ist der benötigte Server. Lizenzgeber: plex.tv Lizenz-Art: kostenfrei nichtkommerziell, Lizenzsoftware kommerziell Lizenzquelle: im Installationspaket Installations-Ziele: | Server Herkunft: aus Originalquelle Installationsart: Deploy, Repack Herstellerseite: Bewertung: 8   8 von 10 Listen-ID: 177
erstes Bild
Kategoriebild
LastPass 4.133.1
Name: LastPass Version: 4.133.1 Beschreibung: kostenpflichtiger Online-Dienst, speichert Kennwörter in einem Cloud-Dienst. KeePass und Apps empfohlen, denn diese sind Open-Source und kommen ohne Cloud aus. Lizenz-Art: Mietlizenz Subscription Installations-Ziele: | bitte deinstallieren Bewertung: 1   1 von 10 Listen-ID: 566
Kategoriebild
WinSCP 6.3.5
Name: WinSCP Version: 6.3.5 Beschreibung: alternativer FTP-Client, der befehlszeilenorientierte Batch-Verarbeitung und somit Automation erlaubt. GUI verfügbar. Mit der GUI können Download- und Uploadskripte für die Befehlszeile erzeugt werden. Für manuelle FTP-Transfers über die grafische Benutzeroberfläche ist der Filezilla FTP-Client besser und schneller als WinSCP. Lizenzgeber: WinSCP Projekt Lizenz-Art: GPL-Lizenz, kostenfrei Lizenzquelle: auf der Internetseite Installations-Ziele: | Server | Client oder AVD Herkunft: Internet Herstellerseite: Bewertung: 9   9 von 10 Listen-ID: 440
erstes Bild
Kategoriebild
Fritz!box 6490 cable Firmware 7.58
Name: Fritz!box 6490 cable Firmware Version: 7.58 Beschreibung: Betriebssystem (Linux Flash Firmware) für Internet-Router/Heimtelefonanlage/VoIP und DECT – vodafone (ehemals Unitymedia/Liberty Group) Branding, Updates werden durch den Kabelanbieter automatisch remote installiert oder schneller, wenn man die Box mindestens 5 min. stromlos macht. Unterstützt nun WPA3/2 Mixed mode, Sicherheitslücke geschlossen, Aktuelle Verbesserungen, Wireguard leider nciht Lizenzgeber: AVM Berlin Lizenz-Art: kostenfrei Lizenzquelle: im Playstore Herkunft: aus Originalquelle Herstellerseite: Bewertung: 6   6 von 10 Listen-ID: 58
erstes Bild
Kategoriebild
ScreenToGif 2.41.1
Name: ScreenToGif Version: 2.41.1 Beschreibung: Bereiche des Bildschirms als animierte GIF-Datei aufzeichnen. Ergänzung zu ShareX, das die Bildschirmaktionen als .MP$-Video mit Ton aufzeichnet. Braucht man nur eine integrierte Bilderfolge, ist ScreentoGif einfacher. Portable 64-Bit-Version empfohlen. Benötigt keine Installation, keine Adminrechte und keine .net 6 Desktop Runtime. Lizenzgeber: ScreenToGif Projekt Lizenz-Art: GPL-Lizenz, kostenfrei Lizenzquelle: im Installationspaket Installations-Ziele: | Client oder AVD Herkunft: Internet Herstellerseite: Bewertung: 10   10 von 10 Listen-ID: 571
erstes Bild
Kategoriebild
Hardcopy 2024.09.07
Name: Hardcopy Version: 2024.09.07 Beschreibung: Screenshots per Maus oder Taste erstellen. Da das mit Bordmitteln von Windows funktioniert (Win&Shift&S), obsolet. Außerdem enthält das Installationspaket zB eine alte Version von TightVNC. ShareX ist derzeit die beste Alternative für Screenshots und -Videos und Open Source Lizenzgeber: Autor erwartet Trinkgeld Lizenz-Art: Freemium Installations-Ziele: | bitte deinstallieren Herkunft: Internet Bewertung: 1   1 von 10 Listen-ID: 512
Kategoriebild
DisplayLink Graphics 11.5 M0
Name: DisplayLink Graphics Version: 11.5 M0 Beschreibung: Software und Treiber für Dockingstationen. Viele USB3 und Thunderbolt-Dockingstations (z. B. von Raidsonic, Targus) nutzen den Displaylink Chipsatz. Windows 10 erkennt ihn und installiert einen eigenen Treiber, der extrem langsam und nicht performant ist. So liefert die Netzwerkkarte nur rund 300MBit. Mit dem Chip-Hersteller (Synaptics) Treiber und der Einstellungen-Software von DisplayLink (R) wird die Verbindung und das Bild selbst bei Anschluß eines UHD Geräts flüssig. Lizenzgeber: Synaptics Inc Lizenz-Art: kostenfrei auch kommerziell Lizenzquelle: im Installationspaket Installations-Ziele: | Client oder AVD Herkunft: Internet Installationsart: Deploy Herstellerseite: Bewertung: 8   8 von 10 Listen-ID: 392
erstes Bild
Kategoriebild
Lenovo Vantage Service 4.1.22.0
Name: Lenovo Vantage Service Version: 4.1.22.0 Beschreibung: Intrastruktur-Framework für lenovo ThinkCentre PCs und Thinkpad Notebooks. Enthält Treiber und Optimierungssoftware für alle wichtigen Hardwarekomponenten und Sensoren und aktualisiert sie. wird über die vlenovo vantage store app mitinstalliert und aktualisiert. Die Store App benötigt Edge Webview2 Lizenzgeber: lenovo Lizenz-Art: hardwaregebunden Lizenzquelle: App im Microsoft Store Installations-Ziele: | Client oder AVD Herkunft: Internet Herstellerseite: Bewertung: 6   6 von 10 Listen-ID: 481
Kategoriebild
Lenovo System Update 5.08.03.59
Name: Lenovo System Update Version: 5.08.03.59 Beschreibung: Software zum Aktualisieren von lenovo Thinkpad Notebooks und Thinkcentre Systemen, BIOS/UEFI, Treiber, Vantage Software, Sensoren Lizenzgeber: lenovo Lizenz-Art: kostenfrei auch kommerziell Lizenzquelle: im Installationspaket Installations-Ziele: | Client oder AVD Herkunft: Internet Herstellerseite: Bewertung: 9   9 von 10 Listen-ID: 611
Kategoriebild
PostgreSQL 16.4-1
Name: PostgreSQL Version: 16.4-1 Beschreibung: Open Source SQL-Datenbank (64-Bit) für Web-Anwendungen – EnterpriseDB-Installer enthält aktuelles PGadmin. StackBuilder braucht nicht installiert werden, die möglicherweise doppelt installierte Visual C Runtime 2015 kann wieder entfernt werden. Enthält Bugfixes und Sicherheitspatches. Support und Updates für Version 16 bis November 2028. Punkt-Updates alle drei Monate Lizenzgeber: Postgres Community Lizenz-Art: GPL-Lizenz, kostenfrei Lizenzquelle: im Installationspaket Installations-Ziele: | Server Herkunft: Internet Installationsart: Deploy Herstellerseite: Bewertung: 9   9 von 10 Listen-ID: 179
erstes Bild
Kategoriebild
OpenAudit Classic MariaDB ODBC Zugriff
Wer die quelloffene Inventarisierungs-Lösung OpenAudit Classic einsetzt, möchte manchmal gern mit Microsoft Excel oder Microsoft Access per #ODBC auf Tabellen des Inventars zugreifen und eigene Auswertungen erstellen. Alternativ die MariaDB Datenbank für eine eigene Intranet-Lösung, basierend auf Active Server Pages nutzen. Für beide Anforderungen habe ich eine zusammenfassende Anleitung/Checkliste erstellt, da es „Herausforderungen“ bei der Wahl des passenden Treibers aus der MariaDB Community (Office Clients 64-Bit) und (ASP-Webserver 32-Bit) gibt. Im /VCRUNTIMES Ordner vom #OpenAudit Classic Setup sind die aktuellen ODBC Treiber für Windows enthalten: Für Open-Audit ODBC Zugriff mit Excel oder Access: ----------------------------------------------------------- MariaDB ODBC Treiber 64-Bit .msi installieren /vc-runtimes/mariadb-connector-odbc-3.2.3-win64.msi ODBC einrichten (DSN, 64-Bit, passend zur 64-Bit Office Version): --------------------------------- Am Server den DB-User auch auf andere IPs zulassen (Grant acces @ %) Den MariaDB Treiber auswählen MariaDB 3.2.3 ODBC Driver Assistent vorblättern, bis verify certificate sichtbar. Haken da rausnehmen! Zuück zum Startregister! Daten eintragen vom Server, Servername, User, Passwort Verbindung testen und zum Register wo Codepage ausgewählt werden kann: Latin1 auswählen -----------ASP Connections (32-Bit)------------------------ Für Classic ASP ODBC Webserver in Verbindung mit MariaDB: Auf dem Server auch Treiber 32-Bit installieren MariaDB ODBC Treiber 64-Bit .msi installieren /vc-runtimes/mariadb-connector-odbc-3.2.3-win64.msi ------------------------ Optional: 2. Instanz von MYSQL einrichten oder vorhandene benutzen: /mysql Verzeichnis kopieren und die *install-w10.cmd anpassen: anderer Dienstname: Mariadbasp "C:\Program Files (x86)\mariadbasp\bin\mysqld" --install Mariadbasp --defaults-file="C:\Program Files (x86)\mariadbasp\bin\my.ini" Andere Pfade mysql.ini ändern Andere [mysqld] section ersetzen durch [mariadbasp] port 33306 eintragen ------------------------ Driver-String in ASP Classic Code (DSN nicht notwendig): -------------------------------------------------------- ' ##### für MySQL diese Zeilen stattdessen strConn = "Driver={MariaDB…
Kategoriebild
Dymo Connect 1.4.6.37
Name: Dymo Connect Version: 1.4.6.37 Beschreibung: Software für USB Dymo Labelwriter Beschriftungsgeräte (MSI-Datei über Aufruf C:/temp/DCDSetup.exe /s /x /b ´´c: emp´´ /v ´´/qn´´ extrahieren und danach nur MSI installieren. Ansonsten wird Bonjour und unnützes Zeug mit installiert). Nachfolger von Dymo Label Software. Lizenzgeber: Dymo Lizenz-Art: kostenfrei Lizenzquelle: im Installationspaket Installations-Ziele: | Client oder AVD Herkunft: aus Originalquelle Installationsart: Deploy Herstellerseite: Bewertung: 8   8 von 10 Listen-ID: 39
erstes Bild
Kategoriebild