Jump to content

NorbertFe

Expert Member
  • Gesamte Inhalte

    43.635
  • Registriert seit

  • Letzter Besuch

Alle erstellten Inhalte von NorbertFe

  1. Hmm, lese ich nicht so. Es ist halt "doppelt" gefixt. Mitigation blockt das Problem (mit entsprechenden Nebenwirkungen) und damit käme der Softwarefix gar nicht zum tragen. (and we recommend that you keep then enabled for a little while longer). Klingt eher nach "stört ja nicht, wenn die weiterhin aktiv bleibt". But indeed, we are doing some more work in adjacent areas. We are recommending keeping mitigation out of abundance of caution. We are not aware of any new ongoing attack or anything like that, but there is more we want to do here. Ich denk mir halt, entweder sie fixen das Problem oder nicht. Es steht ja als "Empfehlung" drin, und nicht als "muss". Insofern gehe ich erstmal davon aus, dass sie das Problem tatsächlich gefixt haben und wenn angrenzende "ähnliche" Sicherheitslücken auftreten, werden sie vermutlich mit einer neuen Mitigation die Rewrite Rules auch neu anlegen können.
  2. Ich. Lief problemlos und die Mitigation hab ich auch schon entfernt.
  3. Vorher schaffen sie die lokalen Windows Installationen ab. 😉
  4. Und trotzdem jetzt erst aufgefallen.
  5. Ich würde es einfach neu anlegen. ;) Dazu brauchst du aber keine "Reparaturinstallation". https://learn.microsoft.com/en-us/exchange/architecture/mailbox-servers/recreate-arbitration-mailboxes Und ansonsten würde ich mal klären, warum Dinge gelöscht werden von denen niemand weiß, dass sie benötigt werden ;)
  6. Dann legs halt neu an. :) Häh? Was genau soll da dann passieren?
  7. Kommt drauf an, wer von denen die besseren Prompts absondert ;)
  8. Mal schauen, ob MS wieder wartet wie bei Hafnium ;)
  9. Ja, so kenn ich das eigentlich. :) Und immer denk ich, die Couch sieht so bequem aus.... :)
  10. Ne Managementcouch wär echt ne gute Idee, da können die Manager dann rumliegen und nicht sinnlose Kommentare abseiern ;)
  11. Sprich, ihr habt bisher irgendwo pop3connectoren im Einsatz? das wird mit ExO natürlich nicht so "sinnvoll" funktionieren. Bleibt halt nur der Weg es clientseitig zu regeln (outlook holt Postfach bei fliegeneg.com ab und speichert es in ExO) oder im Postfach von fliegeneg.com eine Weiterleitung konfigurieren (mit allen Problemen SRS, DMARC usw. die da ggf. dranhängen).
  12. Wieder super beschrieben. ;) Also wenn ich es richtig verstehe, installiert man das HU auf einem SE und wenn man bereits die Dedicated Hybrid App (letztes Jahr) konfiguriert hat ist alles in Butter und man kann im Tenant den EWS Zugriff abschalten (wenn sonst keine anderen Applikationen benötigt werden). Oder muss man das Skript einfach noch mal ausführen, damit das Ding dann mitbekommt jetzt die andere API zu nutzen?
  13. Dann wird’s natürlich schwierig. Und vor allem langwierig im Forum. ;)
  14. Welche? Welche? Warum nicht? Welche? Wenn die Beantwortung nicht so wichtig ist, dann ignoriere einfach den Einwand, dass "geht nicht" in etwa dieselbe Aussagekraft hat ;)
  15. Dazu müsste man eins haben und das verhindet nicht die internen Mails. Dafür erinnert sich dann niemand an die exportierten Daten, die dann im S3 Storage frei zugänglich "rumfliegen" ;)
  16. Wie hättest du das denn mit on-prem Exchange geregelt? ;) so wie Jan schreibt. Einfach transportregel oder die Mailadresse löschen.
  17. Ggf. möchtest du noch eure konkreten Daten anonymisieren. Ich würde auch sagen, dass euer DC irgendwie versucht zuzugreifen (logon type 3). Warum das so ist, kann man natürlich nur mutmaßen. Ich würde aber schon aus diesem Grund empfehlen eben _nicht_ die "Grundinbetriebnahme" mit "kein extra netz aufspannen" zu realisieren. ;) Warum da der DC überhaupt an einen Nicht-Member Server rankommt, spricht auch eher für eine deaktivierte Hostfirewall auf eurem "grundinbetriebgenommenem" System-
  18. Welches Protokoll mit welcher Id und welcher Meldung genau?
  19. und 1/3 ist auch weniger 1/4 weil ja 3<4 :) Eigentlich total einfach.
  20. Spaß :)
  21. Für Rentner ist das Jacke wie Hose, da is eh immer Weihnachten. ;)
  22. Wirkt denn das Benutzereinstellungs-GPO jetzt auf den Computer (bei Loopback wäre das grundsätzlich ok), oder auf die Benutzerkonten? Haben sich die Nutzer seit dem Hinzufügen zu der Gruppe denn mal neu angemeldet?
  23. Weil ich grad beim Kunden drüber gestolpert bin, nein auch nach 8 Jahren gibts den Fehler noch (in 2019). Bei neueren Versionen hab ich es nicht probiert, sondern versuche den nps zu ignorieren. sc.exe sidtype IAS unrestricted https://extreme-networks.my.site.com/ExtrArticleDetail?an=000063629 damit die Lösung auch noch hier steht. ;) bis dann norbert
  24. Was mich bei dem Thema ja immer mal wirklich interessieren würde: Warum? Also gibts wirklich irgendwo mal "belastbare" Zahlen (aus der Praxis und nicht von den Firewallherstellern), in denen man sehen kann, dass dort wirklich effektiv ein Threat unterbunden wurde? Ich kenne das eher so: Wir aktivieren das mal, weil dann der Traffic gescannt wird. An dieser Stelle endet dann die Argumentation in fast allen Fällen. Für mich als halbwegs technisch versierten Anwender bringt TLS Inspection vor allem zwei Dinge: 1. Nervereien, weil ich selbst die Zertifikate nicht prüfen kann (und mir dann immer einen Host ohne TLS Inspection suchen muss um mal ne Aussage zum Problem treffen zu können. 2. Datenschutzüberlegungen, weil mein Traffic eben für verschiedenste Teilnehmer auf einmal sichtbar wird. Kann man mit "Firmenpolicy" wegargumentieren, aber deswegen muss es mir ja nicht gefallen. Bye Norbert
  25. An welche Technik erinnert mich das denn noch? Irgendwas mit Ex... Ex... Exchange glaub ich. ;)
×
×
  • Neu erstellen...