Bei NIS-2 zählt nicht nur, welche Sicherheitsmaßnahmen umgesetzt wurden, sondern auch, ob sie nachvollziehbar dokumentiert und nachgewiesen werden können. Dieser Beitrag zeigt, wie Sicherheitskonzepte, Richtlinien, Prozesse, Betriebsdokumentationen und Nachweise strukturiert werden und wie ein sauber aufgebauter Auditordner samt Versionsverwaltung die Prüfung erleichtert.
CrowdSec trifft automatisch Entscheidungen, wenn Angriffe erkannt werden. In der Praxis gibt es jedoch Situationen, in denen Administratoren selbst eingreifen möchten – etwa um eine IP-Adresse dauerhaft zu sperren, eine vertrauenswürdige Adresse freizugeben oder Fehlalarme zu korrigieren. In diesem Artikel lernen Sie, wie Sie Decisions, Allowlists, Whitelists und Blacklists effektiv verwalten.
Sobald mehrere Container oder virtuelle Maschinen betrieben werden, wird eine saubere Organisation immer wichtiger. Mit Projects und Profiles stellt Incus zwei leistungsstarke Funktionen bereit, um Umgebungen logisch zu trennen und wiederkehrende Konfigurationen zentral zu verwalten. In diesem Teil der Serie erfährst du, wie du Projekte und Profile optimal einsetzt und dadurch Zeit sparst sowie die Übersicht behältst.
NIS-2 muss nicht zwangsläufig mit teuren proprietären Sicherheitslösungen umgesetzt werden. Open-Source-Werkzeuge wie Wazuh, Graylog, CrowdSec, OpenVAS, NetBox, Vaultwarden, Prometheus, Grafana und Beszel können wichtige Aufgaben rund um Monitoring, Logging, Schwachstellenmanagement, Asset Management und Zugriffsschutz übernehmen. Dieser Beitrag zeigt, wie sich die Lösungen sinnvoll zu einer modernen Sicherheitsarchitektur kombinieren lassen.
Lernen Sie typische Einsatzszenarien von Beszel kennen. Ob Webserver, Nextcloud, Docker-Host, Raspberry Pi oder Heimserver – dieser Artikel zeigt den praktischen Einsatz im Alltag.
CrowdSec schützt Server zuverlässig vor Angriffen und bietet mit der Kommandozeile bereits umfangreiche Verwaltungsfunktionen. Wer jedoch mehrere Server überwachen oder Sicherheitsereignisse komfortabel auswerten möchte, profitiert vom CrowdSec Dashboard. In diesem Artikel zeigen wir, wie Sie das Dashboard installieren, absichern und effizient für die tägliche Administration nutzen.
Linux bietet zahlreiche leistungsfähige Open-Source-Werkzeuge für eine mehrschichtige Sicherheitsarchitektur. Teil 18 unserer NIS-2-Serie zeigt praxisnah, wie UFW und nftables die Angriffsfläche reduzieren, Fail2ban und CrowdSec Angriffe erkennen, AppArmor Anwendungen einschränkt und AIDE, RKHunter, Lynis sowie auditd bei Integritätsprüfung, Hardening und Auditing helfen.
Container arbeiten standardmäßig isoliert vom Hostsystem. In der Praxis müssen jedoch häufig Dateien, Verzeichnisse oder sogar Hardware wie USB-Geräte oder GPUs gemeinsam genutzt werden. Incus bietet dafür flexible Möglichkeiten, ohne die Sicherheit der Container unnötig zu beeinträchtigen. In diesem Teil der Serie lernst du, wie du Verzeichnisse einbindest, Dateien austauschst und Geräte sicher an Container weitergibst.
Cyberangriffe beginnen häufig mit einer E-Mail, einem Telefonat oder einer unbedachten Bestätigung. Teil 17 unserer NIS-2-Serie zeigt, wie Security Awareness zum festen Bestandteil der Sicherheitsstrategie wird. Von Phishing und Social Engineering über Passwörter und MFA bis zu mobilen Geräten, Homeoffice, Simulationen und regelmäßigen Wiederholungsschulungen.
Wie eignet sich Beszel für Unternehmen und Behörden im NIS2-Umfeld? Erfahren Sie, wie Monitoring die Verfügbarkeit erhöht, Audits unterstützt und zur frühzeitigen Fehlererkennung beiträgt.