Maßnahmen zur Absicherung Ihrer On Premises-Server für ConnectWise Automate und ScreenConnect

Es ist äußerst wichtig, für On-Premises-Installationen von ConnectWise Automate und ConnectWise ScreenConnect die geeigneten Sicherheitsmaßnahmen zu ergreifen, um die Bedrohung durch Schadsoftware zu minimieren. Folgende Maßnahmen sind hierbei zu empfehlen: 

Halten Sie Ihre Automate-Installation auf dem neuesten Stand

Halten Sie Ihre Automate-Datenbank auf dem neuesten Stand

Halten Sie Ihre ScreenConnect-Installation auf dem neuesten Stand

Benutzer und Berechtigungen

Weitere Konfigurationen
  • Beschränken Sie den Zugriff auf das Automate Control Center auf einen definierten IP-Adressbereich. Dieser KB-Artikel beschreibt die Vorgehensweise im Detail.
  • Richten Sie in Ihrer Firewall Geoblocking ein, sofern Ihre Kunden nur Rechner in Deutschland, Österreich oder der Schweiz betreiben. Wenn sich alle Rechner und Netzwerkgeräte in vertrauenswürdigen Netzwerken mit festen IP-Adressen befinden, dann blockieren Sie alle fremden IP-Adressen.
  • Aktivieren Sie die Windows-Firewall sowie UAC auf Ihrem Automate- und Ihrem ScreenConnect-Server.
  • Sollten Ihr ConnectWise Automate- und Ihr ScreenConnect-Server von Ihrem internen Hauptnetzwerk aus erreichbar sein, dann verschieben Sie sie in ein isoliertes Netzwerk und schränken Sie den Zugriff von anderen Bereichen Ihres Netzwerks aus ein. Dann kann Ihr eigenes internes Netz nicht als Ausgangspunkt für einen potenziellen Angriff genutzt werden.
  • Überprüfen Sie alle Port-Weiterleitungen zum Automate-Server. Nötig sind nur 443 TCP und 75 UDP (Heartbeat), alle anderen Ports, die ggf. noch offen sind, sollten geschlossen werden.
  • Stellen Sie sicher, dass ein Endpoint-Schutz wie z.B. der ESET Enterprise Inspector auf dem ConnectWise Automate- und dem ScreenConnect-Server installiert ist. Überlegen Sie, bei allen Kunden von einer Antivirus- auf eine Endpoint-Detection-Lösung zu wechseln. Gern steht unser Security-Fachteam unter security@ebertlang.com für Ihre Fragen zur Verfügung.
  • Aktivieren Sie, sofern möglich, IP-Blacklisting oder -Whitelisting für ConnectWise ScreenConnect wie hier beschrieben.
  • Ein unabhängiger Dienstleister bietet für ConnectWise Automate und ScreenConnect einen Reverse Proxy an, der Ihre Systeme effektiv vor Massenangriffen schützen kann.

Weiterführende Links
Allgemeine Informationen zur Sicherheit der ConnectWise-Lösungen: 
Technische Informationen zu ConnectWise Automate (z.B. welche Übertragungswege nutzt der Agent?): 
Security Toolkit für ConnectWise ScreenConnect
Übersichtsseite zum Thema Sicherheit: 
Informationen zu (geschlossenen) Sicherheitslücken: 
SOC 2- und SOC 3-Zertifizierungen (vergleichbar mit ISO 27001): 
Hilfreiches Video zur Absicherung des ConnectWise Automate-Servers im LAN: 
Unabhängiger Anbieter von Services rund um die Sicherheit von ConnectWise Automate: