Hier finden Sie häufig gestellte Fragen rund um Cybersecurity und mehr. Neben tiefergehenden Erklärungen zu relevanten Themen der Cybersicherheit, beschäftigen wir uns hier auch mit verschiedenen Bedrohungen, der aktuellen Gefahrenlage und Herstellern wie Sophos, Fortinet oder WatchGuard.
Cybersecurity FAQ: Häufig gestellte Fragen zur Cybersicherheit
-
Cybersicherheit für Bildungseinrichtungen 2026: Schutz für Schulen, Hochschulen und Forschung
Bildungseinrichtungen sind 2026 Deutschlands Cyberziel Nummer eins. Warum Schulen, Hochschulen und Forschung besonders gefährdet sind und mit welchen Lösungen sie sich wirksam schützen können.
-
Was ist SIEM und welche Alternativen gibt es von Sophos?
Klassisches SIEM oder moderne Detection-&-Response-Plattform? In unserem Beitrag zeigen wir, wie Sophos MDR, XDR und NDR Bedrohungen effizienter erkennen – aber auch, wo ihre Grenzen liegen.
-
81 Millionen Login-Versuche auf M365: Wie Password Spraying über Azure CLI und ROPC die MFA aushebelt
Über 81 Millionen Login-Versuche trafen Microsoft 365 im Juni 2026 via Azure CLI und den ROPC-Flow. Viele Konten fielen trotz aktiver MFA. So schützen Sie Ihren Microsoft-365-Tenant richtig.
-
CEO Fraud erklärt: So funktioniert die Chef-Masche und so schützen sich Unternehmen
CEO Fraud täuscht Mitarbeitende mit gefälschten Anweisungen der Chefetage zu Eilüberweisungen. Wir zeigen den Ablauf, reale Deepfake-Fälle und die wirksamsten Schutzmaßnahmen für Unternehmen.
-
Was ist Business Email Compromise (BEC) und wie kann man sich davor schützen?
Business Email Compromise zählt zu den teuersten Cyberbedrohungen für Konzerne und den Mittelstand. Wir erklären die fünf BEC-Typen, den typischen Angriffsablauf und wirksame Schutzmaßnahmen.
-
FortiBleed: Kompromittierte Fortinet-Firewalls, Ursachen und Sofortmaßnahmen im Überblick
Unter dem Namen FortiBleed wurden Zugangsdaten von bis zu 75.000 Fortinet-Firewalls offengelegt, ohne neuen Zero-Day. Wir zeigen Ursachen, Risiken und die wichtigsten Sofortmaßnahmen für Admins.
-
Netzwerksegmentierung im Überblick – Methoden, Vorteile, Best Practices & mehr
Netzwerksegmentierung trennt Clients, Server, IoT und OT in sichere Zonen. So begrenzen Organisationen Angriffsfläche, erfüllen BSI-, NIS-2- und DORA-Anforderungen und sichern kritische Systeme.
-
Was ist WLAN-Sicherheit? Standards & Best Practices im Überblick
WLAN-Sicherheit ist entscheidend für die IT von Unternehmen und Behörden. Mit Verschlüsselung, Segmentierung, Monitoring und Zero Trust lässt sich Wi-Fii zuverlässig und regelkonform absichern.
-
Was ist ein Intrusion Prevention System (IPS)? Funktion, Einsatz & Grenzen
Ein Intrusion Prevention System blockiert schädliche Muster im Netzwerkverkehr automatisch. In diesem Beitrag erklären wir Funktionsweise, Einsatzbereiche und Grenzen sowie IPS in Sophos Firewalls.
-
Was ist Malware? Arten, Verbreitung, Risiken & Schutzmaßnahmen für professionelle Netzwerke
Was ist Malware, wie verbreitet sie sich und welche Risiken entstehen für Unternehmen? Unser Leitfaden erklärt Malware-Arten, typische Angriffswege, Erkennungsmethoden und wirksame Schutzmaßnahmen.
-
Virenschutz für Unternehmen 2026: Antivirus Software & moderne Alternativen
Klassischer Virenschutz reicht für Unternehmen nicht mehr aus. Warum Endpoint Protection die Mindestempfehlung ist, wie moderne Alternativen schützen und worauf es bei der Auswahl ankommt.
-
Warum Mobile Security mehr als Virenschutz für Smartphone & Tablet ist
Mobile Security ist 2026 weit mehr als Virenscanner für Smartphones und Tablets. Wie Angriffe auf Smartphones und Tablets funktionieren und wie Unternehmen ihre mobile Flotte wirksam schützen.
-
E-Mail-Sicherheit für Unternehmen, Behörden & öffentliche Einrichtungen im Überblick
E-Mail-Sicherheit ist 2026 weit mehr als Spamfilter und TLS. Wie moderne Angriffe funktionieren, welche Standards jetzt Pflicht sind und wie Unternehmen und Behörden sich wirksam schützen können.
-
Phishing Leitfaden für Unternehmen 2026: Erkennen, verhindern und abwehren
Phishing ist 2026 der häufigste Einstiegsvektor für Cyberangriffe auf Unternehmen. Wir erklären, wie KI-Angriffe funktionieren, wie man Phishing erkennt und welche Maßnahmen wirksam schützen.
-
Dirty Frag: CVE-2026-43284 und CVE-2026-43500 – sind Sophos Produkte betroffen?
Dirty Frag betrifft den Linux-Kernel und kann lokale Rechteausweitung ermöglichen. Sophos Firewall, Central und Endpoint sind laut Sophos nicht betroffen; NDR Sensoren benötigen Version 2.1.0.
-
Spear Phishing im Überblick: Ziele, Erkennung & Schutz vor gezielten Attacken
Spear Phishing ist 2026 die wirkungsvollste E-Mail-Bedrohung für Unternehmen und Behörden. Wie KI-gestützte Angriffe funktionieren, woran sie zu erkennen sind und wie wirksamer Schutz aussieht.
-
Ransomware 2026: Schutz, Erkennung und Reaktion für Unternehmen & Behörden
Ransomware ist 2026 die teuerste Cyberbedrohung in Deutschland. Wie aktuelle Angriffe funktionieren, was RaaS ist und wie sich Unternehmen und Behörden wirksam schützen können, im Überblick.
-
NIS-2 Umsetzung 2026: Was Unternehmen jetzt tun müssen – Pflichten, Fristen und Lösungen
Das NIS-2-Umsetzungsgesetz gilt seit Dezember 2025 ohne Übergangsfrist. Wer betroffen ist, welche Pflichten jetzt gelten und wie Sophos die Umsetzung für Unternehmen deutlich vereinfacht.
-
WAF (Web Application Firewall) – Empfohlener Schutz für Webanwendungen & APIs
Web Application Firewalls schützen Webanwendungen und APIs vor Angriffen auf Anwendungsebene. Wann ist eine WAF meist sinnvoll, wie funktioniert sie und worauf kommt es 2026 an?
-
Sophos XDR und MDR im Vergleich: Welche Lösung ist die richtige für Ihr Unternehmen?
Benötigen Sie XDR oder MDR? Wir vergleichen die Detection-and-Response-Lösungen von Sophos: Funktionen, Kosten, Ressourcenbedarf und die richtige Wahl je nach Unternehmensgröße und IT-Team.
-
Cybersicherheit im Gesundheitswesen 2025: Analyse und Bewertung des BSI-Lageberichts
Das BSI erfasste 138 Sicherheitsvorfälle im Gesundheitswesen – bei anerkannter Dunkelziffer. Wir erklären, was der Lagebericht 2025 für Pflegeeinrichtungen und Arztpraxen bedeutet.
-
Cybersicherheit für Pflegeheime und Pflegedienste: Datenschutz und Betriebssicherheit
Pflegeheime und Pflegedienste gehören laut BSI zu den Hauptzielen von Cyberangriffen im Gesundheitswesen. Welche Schutzmaßnahmen wirklich greifen – und warum DSGVO Art. 32 für jede Einrichtung gilt.
-
Cybersicherheit im Gesundheitswesen: Sensible Daten & systemkritische Aufgaben
Kliniken und Praxen arbeiten mit sensiblen Daten und vernetzter Technologie. Wir erklären, wie IT-Sicherheitslösungen im Gesundheitswesen Bedrohungen abwehren und Patientendaten schützen.
-
IPsec vs. SSL VPN: Unterschiede bei Zugriff, Einsatzbereichen und typischen VPN-Szenarien
IPsec und SSL VPN im Vergleich: In diesem Beitrag erklären wir die Unterschiede bei Zugriff, Sicherheit, Verwaltung sowie Einsatzbereiche und erklären welche VPN-Lösung wann am sinnvollsten ist.
-
Was ist Xstream? Architektur, Protection Bundle und Mehrwert im Überblick
Wer sich für eine Sophos Firewall interessiert, begegnet schnell dem Begriff Xstream. Wir zeigen, was hinter Xstream Architecture sowie Xstream Protection steckt –und für wen sich das Bundle lohnt.
-
Was ist TLS 1.3? Handshake, Sicherheitsmerkmale und TLS Inspection auf Firewalls erklärt
TLS 1.3 ist der aktuelle Standard für verschlüsselte Netzwerkkommunikation. Wir erklären Aufbau, Handshake, Sicherheitsmerkmale, Grenzen, Best Practices im Betrieb und TLS Inspection auf Firewalls.
-
Was ist DNS Protection? Funktionsweise, Einsatzbereiche und Vorteile für Unternehmen
DNS Protection prüft DNS-Anfragen und verhindert Zugriff auf schädliche oder unerwünschte Domains. Wir erklären, wie der Ansatz funktioniert und welche Einsatzbereiche, Vorteile sowie Grenzen es gibt.
-
Web Filtering & Web Control mit Firewalls: Funktionen, Unterschiede & Einsatz
Web Filtering und Web Control steuern Webzugriffe per URL-Filterung, Content Filtering und Anwendungsrichtlinien. Unser Beitrag erklärt Funktionen, Grenzen und den Einsatz in Unternehmen.
-
Deep Packet Inspection (DPI) im Überblick: Funktionsweise, Nutzen, Grenzen & Best Practices
Deep Packet Inspection analysiert Netzwerkpakete bis in Protokollinhalte und Nutzdaten. Dadurch werden Anwendungen präziser klassifiziert, Richtlinien durchgesetzt und Bedrohungen im Verkehr erkannt.
-
Was ist SD-WAN? Aufbau, Einsatz und weitere Aspekte von Software-Defined WAN
SD-WAN ist ein häufiges Werkzeug für die Standortvernetzung per Software. Wir erklären Funktionsweise, Architektur, Einsatz, Sicherheitsmerkmale, Grenzen und typische Betriebsrisiken von SD-WAN.
-
Spyware im Überblick: Definition, Erkennung, Risiken & wirksamer Schutz
Spyware kompromittiert Identitäten und vertrauliche Inhalte, meist ohne sichtbare Störungen. Gestohlene Tokens und Browserdaten ermöglichen Kontoübernahmen, Datenabfluss und spätere Erpressung.
-
E-Mail-Bombing: Was ist das und wie können sich Unternehmen davor schützen?
Die E-Mail bleibt laut BSI einer der wichtigsten Angriffsvektoren im Cyberraum, Massenangriffe wie E-Mail-Bombing überfluten Postfächer gezielt und sind oft nur Teil einer größeren Angriffskette.
-
Third-Party-Integrationen: Sensoren und Connectoren für Sophos MDR und Sophos XDR im Überblick
Unsere Liste mit allen wichtigen Third-Party-Integrationen, Sensoren und Connectoren für Sophos MDR und XDR. Für mehr Überblick und zur Auswahl der optimalen Anbindungen für Ihre IT-Infrastruktur.
-
Was ist ein Brute-Force-Angriff? Funktionsweise, Arten, Risiken, Erkennung & Schutz
Brute-Force-Angriffe gehören zu den ältesten Methoden, um Passwörter und Logins zu kompromittieren. Wir erklären wie sie funktionieren, welche Varianten es gibt und professionelle Schutzmaßnahmen.
-
Was ist ein Computervirus? Definition, Funktionsweise, Risiken und wirksame Schutzmaßnahmen
Auch im Jahr 2026 zählen Computerviren trotz moderner Sicherheitslösungen zu den häufigsten Angriffsformen und bedrohen Daten, Systeme und Abläufe in Unternehmen und Verwaltungen weltweit spürbar.
-
ZTNA vs. VPN: Zero-Trust-Network-Access als Alternative zum Virtual Private Network
ZTNA wird als die Zukunft der Netzwerksicherheit angesehen. In einer Zeit, in der klassische VPN-Lösungen an ihre Grenzen stoßen, bietet ZTNA einen modernen und sicheren Ansatz für Remote Zugriffe.
-
Was ist Lateral Movement? Techniken, Erkennung & Schutz in professionellen Netzwerken
Lateral Movement beschreibt die seitliche Ausbreitung von Angreifenden im Netzwerk. Der Beitrag erklärt Funktionsweise, typische Techniken, Erkennung und Schutz für professionelle IT-Umgebungen.
-
Was sind Trojaner? Erklärung, Funktionsweise & professioneller Schutz
Trojaner verständlich erklärt: Definition, Funktionsweise, die wichtigsten Arten, Infektionswege, Erkennung und Schutzmaßnahmen – mit Fokus auf professionelle IT-Umgebungen und moderne Unternehmen.
-
Cybersecurity Lösungen für kleine Unternehmen & Startups
Cybersecurity ist auch für kleine Unternehmen und Startups unverzichtbar. Wir erklären, wie sich mit klaren Maßnahmen und unserem kompakten Starter Pack schnell ein wirksamer Schutz aufbauen lässt.
-
Phishing FAQ: Fragen, Antworten, Hilfe & Sicherheitstipps zum Thema Phishing
Wir beantworten häufige Fragen rund um Phishing, zeigen wie betrügerische E-Mails erkannt werden, welche Sofortmaßnahmen im Ernstfall wichtig sind und wie Unternehmen eine Meldekette aufbauen können.
-
SonicWall EoL Kalender für Firewalls & Access Points: NSa, TZ & SuperMassive
Unser SonicWall End-of-Life Kalender enthält die offiziellen Supportenden für die Firewall-Reihen NSa, TZ, SuperMassive und für Access Points des Herstellers sowie passende Alternativen von Sophos.
-
WLAN im Außenbereich: Anforderungen, Sicherheit & Access Points
WLAN in Außenbereichen erfordert wetterfeste Hardware, sorgfältige Netzplanung und hohe Sicherheit. Outdoor Access Points ermöglichen stabile Verbindungen auf Campus, in Logistik und Industrie.
-
WatchGuard End-of-Life Kalender: Firebox & Access Points im Überblick
Dieser Kalender listet die WatchGuard End-of-Life Termine bis 2028 – mit EoL-Daten für Firebox T- und M-Serie sowie Access Points und passenden Sophos XGS und AP6 Alternativen.
-
E-Mail-Spoofing: Definition, Funktionsweise und Schutzmaßnahmen
E-Mail-Spoofing ist die Fälschung von Absenderadressen. Wir erklären die Funktionsweise, Risiken für Unternehmen und zeigen wie SPF, DKIM, DMARC sowie Sophos-Lösungen wirksam vor Spoofing schützen.
-
Hardware vs. Software Firewall: Unterschiede, Vorteile & Nachteile
Hardware- und Software-Firewalls im Überblick: Definition, Unterschiede in Funktionsweise, Performance, Kosten und Skalierbarkeit. Wir haben die Vor- und Nachteile beider Ansätze verständlich erklärt.
-
Palo Alto End-of-Life Kalender: EoL-Daten, Fristen & Alternativen
Dieser Kalender zeigt die wichtigsten Palo Alto End-of-Life Termine von 2026 bis 2030. Mit EoS- und EoL-Daten, Risikohinweisen und passenden Sophos XGS Alternativen für eine sichere Migration.
-
Fortinet End-of-Life Kalender: FortiGate & FortiWifi
Der Fortinet End-of-Life Kalender listet alle FortiGate- und FortiWif-Modelle mit Supportende ab 2025. Enthalten sind EoS, LSED und EoL Termine sowie passende Alternativen für eine sichere Migration.
-
Firewall-Vergleich: Sophos als Alternative zu anderen Herstellern
Sophos XGS & Xstream im direkten Firewall-Vergleich: Wie positioniert sich Sophos gegenüber Fortinet, Cisco, Palo Alto, Check Point, WatchGuard und SonicWall in Funktion, Lizenzmodell und Management?
-
Leitfaden für Firewall-Migration: So gelingen Austausch oder Umstieg
Firewall-Umstieg leicht gemacht: Unser Leitfaden unterstützt Unternehmen und Behörden bei der sicheren Migration auf eine moderne Firewall – ob SG-UTM-Upgrade oder Herstellerwechsel.
-
Firewall Härtung: Sicherheitslücken durch Hardening vermeiden
Firewall Hardening gehört zu den zentralen Maßnahmen im IT-Sicherheitskonzept. In diesem Beitrag zeigen wir Best Practices und erklären die Umsetzung auf Sophos Firewalls mit SFOS-Betriebssystem.
-
Cybersicherheit in der Versorgungswirtschaft: Stadtwerke, Wasserwerke & Energieversorger
Erfahren Sie, wie Stadtwerke, Wasserwerke und Energieversorger ihre Cybersicherheit optimieren, IT-Risiken minimieren und ihre kritischen Systeme vor modernen Bedrohungen schützen können.
Blog > Cybersecurity FAQ
Neueste Artikel
Sophos Fusion: Sophos Central wird zum AI-Native Cybersecurity Defense System
Cybersicherheit für Bildungseinrichtungen 2026: Schutz für Schulen, Hochschulen und Forschung
Die Logs der Sophos Firewall richtig lesen und verstehen + Log Viewer Anleitung
Drop-All-and-Log-Regel für auf Sophos Firewall erstellen – unsichtbare Drops sichtbar machen
Sophos Firewall Regeln testen mit Log Viewer, Policy Test und Packet Capture | Anleitung
Newsletter
Aktuelles von Sophos, Anleitungen, Cybersicherheits-Themen, Webinare uvm. – Mit uns auf dem Laufenden bleiben!