Maßnahmen zur Absicherung Ihrer On Premises-Server für ConnectWise Automate und ScreenConnect

Es ist äußerst wichtig, für On-Premises-Installationen von ConnectWise Automate und ConnectWise ScreenConnect die geeigneten Sicherheitsmaßnahmen zu ergreifen, um die Bedrohung durch Schadsoftware zu minimieren. Folgende Maßnahmen sind hierbei zu empfehlen:


Halten Sie Ihre Automate-Installation auf dem neuesten Stand



Halten Sie Ihre Automate-Datenbank auf dem neuesten Stand

  • Prüfen Sie, auf welcher MySQL-Version Ihre Automate-Datenbank läuft. Innerhalb des Automate Control Centers ist die MySQL-Version unter Help > Server Status zu finden. Sollte Ihre Datenbank auf Version 5.7 oder älter laufen, aktualisieren Sie bitte schnellstmöglich auf die Version 8.0.
  • Prüfen Sie, ob Sie den neuesten Patch für Ihre MySQL-Version installiert haben. Für MySQL 8.0 erscheint etwa alle drei Monate ein neuer Patch.
  • Gern führen unsere Experten aus dem EBERTLANG Supportteam die Aktualisierung für Sie durch. Hier können Sie ganz einfach einen Termin buchen.


Halten Sie Ihre ScreenConnect-Installation auf dem neuesten Stand



Benutzer und Berechtigungen



Weitere Konfigurationen

  • Beschränken Sie den Zugriff auf das Automate Control Center auf einen definierten IP-Adressbereich. Dieser KB-Artikel beschreibt die Vorgehensweise im Detail.
  • Richten Sie in Ihrer Firewall Geoblocking ein, sofern Ihre Kunden nur Rechner in Deutschland, Österreich oder der Schweiz betreiben. Wenn sich alle Rechner und Netzwerkgeräte in vertrauenswürdigen Netzwerken mit festen IP-Adressen befinden, dann blockieren Sie alle fremden IP-Adressen.
  • Aktivieren Sie die Windows-Firewall sowie UAC auf Ihrem Automate- und Ihrem ScreenConnect-Server.
  • Sollten Ihr ConnectWise Automate- und Ihr ScreenConnect-Server von Ihrem internen Hauptnetzwerk aus erreichbar sein, dann verschieben Sie sie in ein isoliertes Netzwerk und schränken Sie den Zugriff von anderen Bereichen Ihres Netzwerks aus ein. Dann kann Ihr eigenes internes Netz nicht als Ausgangspunkt für einen potenziellen Angriff genutzt werden.
  • Überprüfen Sie alle Port-Weiterleitungen zum Automate-Server. Nötig sind nur 443 TCP und 75 UDP (Heartbeat), alle anderen Ports, die ggf. noch offen sind, sollten geschlossen werden.
  • Stellen Sie sicher, dass ein Endpoint-Schutz wie z.B. der ESET Enterprise Inspector auf dem ConnectWise Automate- und dem ScreenConnect-Server installiert ist. Überlegen Sie, bei allen Kunden von einer Antivirus- auf eine Endpoint-Detection-Lösung zu wechseln. Gern steht unser Security-Fachteam unter security@ebertlang.com für Ihre Fragen zur Verfügung.
  • Aktivieren Sie, sofern möglich, IP-Blacklisting oder -Whitelisting für ConnectWise ScreenConnect wie hier beschrieben.
  • Ein unabhängiger Dienstleister bietet für ConnectWise Automate und ScreenConnect einen Reverse Proxy an, der Ihre Systeme effektiv vor Massenangriffen schützen kann.


Weiterführende Links