Maßnahmen zur Absicherung Ihrer On Premises-Server für ConnectWise Automate und ScreenConnect

Maßnahmen zur Absicherung Ihrer On Premises-Server für ConnectWise Automate und ScreenConnect

Lösung


Es ist äußerst wichtig, für On-Premises-Installationen von ConnectWise Automate und ConnectWise ScreenConnect die geeigneten Sicherheitsmaßnahmen zu ergreifen, um die potenzielle Bedrohung durch Angreifer und Schadsoftware zu minimieren. Folgende Maßnahmen sind hierbei zu empfehlen:


Halten Sie Ihre Automate-Installation auf dem neuesten Stand




Halten Sie Ihre Automate-Datenbank auf dem neuesten Stand


  • Prüfen Sie, auf welcher MySQL-Version Ihre Automate-Datenbank läuft. Innerhalb des Automate Control Centers ist die MySQL-Version unter Help > Server Status zu finden. Sollte Ihre Datenbank auf Version 5.7 oder älter laufen, aktualisieren Sie bitte schnellstmöglich auf die Version 8.0.
  • Prüfen Sie, ob Sie den neuesten Patch für Ihre MySQL-Version installiert haben. Für MySQL 8.0 erscheint etwa alle drei Monate ein neuer Patch.
  • Gern führen unsere Experten aus dem Elovade Supportteam die Aktualisierung für Sie durch. Hier können Sie ganz einfach einen Termin buchen.


Halten Sie Ihre ScreenConnect-Installation auf dem neuesten Stand




Benutzer und Berechtigungen




Weitere Konfigurationen


  • Beschränken Sie den Zugriff auf das Automate Control Center auf einen definierten IP-Adressbereich. Dieser KB-Artikel beschreibt die Vorgehensweise im Detail.
  • Richten Sie in Ihrer Firewall Geoblocking ein, sofern Ihre Kunden z.B. nur Rechner in Deutschland, Österreich oder der Schweiz betreiben. Wenn sich alle Rechner und Netzwerkgeräte in vertrauenswürdigen Netzwerken mit festen IP-Adressen befinden, dann blockieren Sie alle fremden IP-Adressen.
  • Aktivieren Sie die Windows-Firewall sowie UAC auf Ihrem Automate- und Ihrem ScreenConnect-Server.
  • Sollten Ihr ConnectWise Automate- und Ihr ScreenConnect-Server von Ihrem internen Hauptnetzwerk aus erreichbar sein, dann verschieben Sie sie in ein isoliertes Netzwerk und schränken Sie den Zugriff von anderen Bereichen Ihres Netzwerks aus ein. Dann kann Ihr eigenes internes Netz nicht als Ausgangspunkt für einen potenziellen Angriff genutzt werden.
  • Überprüfen Sie alle Port-Weiterleitungen zum Automate-Server. Nötig sind nur 443 TCP und 75 UDP (Heartbeat), alle anderen Ports, die ggf. noch offen sind, sollten geschlossen werden.
  • Stellen Sie sicher, dass ein Endpoint-Schutz wie z.B. der ESET Enterprise Inspector auf dem ConnectWise Automate- und dem ScreenConnect-Server installiert ist. Überlegen Sie, bei allen Kunden von einer Antivirus- auf eine Endpoint-Detection-Lösung zu wechseln. Gern steht unser Security-Fachteam unter security@elovade.com für Ihre Fragen zur Verfügung.
  • Aktivieren Sie, sofern möglich, IP-Blacklisting oder -Whitelisting für ConnectWise ScreenConnect wie hier beschrieben.
  • Ein unabhängiger Dienstleister bietet für ConnectWise Automate und ScreenConnect einen in Deutschland gehosteten Reverse Proxy an, der Ihre Systeme effektiv vor Massenangriffen schützen kann.



    • Related Articles

    • ScreenConnect-Migration in die Cloud für Automate On-Premises-Partner

      Beschreibung ConnectWise bietet Partnern, die Automate selbst hosten, eine Migration der ScreenConnect-Instanz in die Cloud an. Die Migration selbst ist kostenfrei. Es entstehen durch die Migration keine zusätzlichen Lizenzkosten. Lösung Wenn Sie ...
    • Migration einer ConnectWise ScreenConnect On-Premises Installation auf einen anderen Server

      Lösung Vorbereiten des Serverumzugs Machen Sie sich mit dem Installations-Layout von ConnectWise ScreenConnect vertraut. Im verlinkten Artikel wird erläutert, welche Dateien wichtig sind und wo Sie diese finden. Erstellen Sie ein Backup Ihrer ...
    • Wie kann ich ConnectWise Automate testen?

      Lösung Registrierte Fachhandelspartner von Elovade haben die Möglichkeit, die Remote Monitoring und Management-Lösung ConnectWise Automate zu testen. Dabei können Sie zwischen einem On Premises-Test und einem Cloud-Test wählen. Für den On ...
    • ConnectWise ScreenConnect mit ConnectWise Automate testen

      Lösung Die Fernwartungslösung ConnectWise ScreenConnect (Remote-Support, Remote-Zugriff und Remote-Meetings) kann als Cloud-Instanz (vom Hersteller gehostet) getestet werden. Dieser Test kann in Kombination mit einem Test der RMM-Lösung ConnectWise ...
    • Auf die neuste Version von ConnectWise ScreenConnect upgraden

      Lösung ConnectWise ScreenConnect (später nur „ScreenConnect“) ermöglicht den Remote-Zugriff auf andere Geräte in lokalen und öffentlichen Netzwerken über einen zentralen On-Premises- oder in der Cloud gehosteten Server. Beim Betreiben eines solchen ...