Fachartikel

Im Test: Zscaler Zero Trust Exchange

Wer Zero Trust konsequent im Netzwerk verankern will, kommt an Zscaler kaum vorbei. Zscaler Zero Trust Exchange deckt mit ZIA, ZPA, Zero Trust Branch und weiteren Diensten nahezu jeden Aspekt moderner Netzwerksicherheit ab – vom mobilen Endanwender über IoT-Geräte bis hin zu externen Partnern ohne verwaltetes Endgerät. Die Plattform überzeugt durch architektonische Konsequenz und Funktionstiefe – will allerdings auch sorgfältig geplant sein.

Im Test: UGREEN NASync DH4300 Plus

Mit dem NASync DH4300 Plus betritt der Zubehörhersteller UGREEN den Markt für Netzwerkspeicher. Wir konzentrieren uns im Test vor allem auf Installation und Einrichtung, Betriebssystem und Benutzeroberfläche, Synchronisations- und Backupfunktionen sowie die Integration in eine Active-Directory-Umgebung. Dabei zeigt sich, dass der Neuzugang zwar einiges richtig macht, der Konkurrenz in vielen Bereichen aber noch deutlich hinterherhinkt.

IT-Dokumentation im Zeitalter der NIS-2-Richtlinie

Cyberangriffe sind komplexer denn je, und das NIS-2-Umsetzungs- und Cybersicherheitsstärkungsgesetz hat die regulatorischen Anforderungen in Deutschland mit voller Wucht entfaltet. Was viele Unternehmen während der Implementierungsphase unterschätzt haben: Wer seine IT-Landschaft nicht lückenlos kennt, kann sie weder wirksam schützen noch die gesetzlich geforderten Nachweise erbringen.

IT-Sicherheit beim Drucken und Scannen: So meistern Unternehmen NIS-2

Drucker und MFP werden bei IT-Sicherheitskonzepten oft übersehen, obwohl sie sensible Daten verarbeiten. Die NIS-2-Richtlinie erhöht den Druck auf Unternehmen. Für höchste Sicherheit beim Drucken und Scannen sind UTAX MFP bereits ab Werk mit umfassenden Sicherheitsfunktionen ausgestattet und können um zusätzliche Optionen ergänzt werden.

Künstliche Intelligenz in der Cyber Defence

KI ist in vielen Security-Tools angekommen – entscheidend ist jedoch, was im praktischen Betrieb tatsächlich funktioniert. Der Fachartikel zeigt drei konkrete Einsatzfelder: die automatisierte Analyse großer Log-Datenmengen, die Erstellung erster Detektionsregeln sowie die Simulation potenzieller Angriffspfade auf Basis eines Infrastrukturmodells.

LLM-Wissen erweitern mit RamaLama

Large Language Models sind aus dem Alltag kaum noch wegzudenken – trotz eines großen Mankos: Ihr Wissen ist auf den Trainingszeitpunkt begrenzt. Sie können keine neuen Informationen berücksichtigen, die nach dem letzten Training entstanden sind, und ihr internes Wissen ist unvollständig und teils fehlerhaft. Der Open-Source-Tipp in diesem Monat zeigt, wie Sie dieses Problem mithilfe von Retrieval-augmented Generation lösen.

Unsichtbare Angriffe auf KI: Wie manipulierte Schriftarten LLMs und MCP-Tools austricksen

Manipulierte Schriftarten können KI-Systeme dazu bringen, Inhalte zu verarbeiten, die für Menschen unsichtbar bleiben. Eine Forschungsarbeit zeigt, wie sich solche „Malicious Fonts“ für indirekte Prompt Injection nutzen lassen – mit besonderem Risiko für KI-Agenten, die externe Inhalte analysieren oder über MCP auf Werkzeuge zugreifen

KI-Sicherheit beginnt mit der Codebasis

KI-generierter Code gehört mittlerweile zum Entwicklungsalltag vieler Unternehmen. Damit stellen sich auch neue Fragen rund um Sicherheit, Governance und Nachvollziehbarkeit. Der Beitrag zeigt, welche Risiken durch KI-gestützte Entwicklung entstehen, wie Unternehmen damit umgehen können und welche Rolle automatisierte Sicherheitsprüfungen dabei spielen.

Cmdlet-Tuning - PowerShell-Erweiterungen

Die PowerShell ist nicht nur ein flexibles Werkzeug zur Systemverwaltung und -automatisierung, auch das Framework selbst ist umfassend anpassbar. Dazu finden sich in der PowerShell Gallery zahlreiche Module, Erweiterungen und Plug-ins. Wir stellen beispielhaft Module für TeamViewer, Windows-Updates und optische Erweiterungen vor, die in der Praxis sehr hilfreich sind.