Fachartikel

Security-Tipp: Netzwerkanalyse mit Arkime

Metadaten fallen heute an vielen Stellen an: auf Hosts, Switches, Routern oder im zentralen Logserver eines SIEMs. Für die forensische Analyse eines Vorfalls reicht dieser Überblick jedoch oft nicht aus. Wenn Sie auch auf die konkreten Netzwerkdaten zugreifen möchten, kommt Arkime ins Spiel. Das Werkzeug macht historischen Netzwerktraffic durchsuchbar und vereinfacht die Analyse deutlich.

Im Test: O&O Syspectr Resilience

Im gut sortierten Werkzeugkasten der Berliner O&O Software finden sich Systemwerkzeuge für Windows-Endpunkte, darunter die cloudbasierte Monitoring- und Managementplattform Syspectr. IT-Administrator hat Syspectr in der Praxis erprobt. Besonders überzeugte die Software mit dem Fernzugriff auf die Windows-Rettungsumgebung WinRE und der Integration von Intel AMT für die Fernwartung.

Software-defined Networking in Kubernetes-Infrastrukturen

Klassische Netzwerkansätze sind für Kubernetes zu starr. Denn auf jedem Knoten eines Setups soll zu jedem Zeitpunkt jeder beliebige Workload lauffähig sein – auch parallel. Der Container- Orchestrierer begegnet dem Problem mit Abstraktion und Software-defined Networking. So stellt Kubernetes sicher, dass der Datenverkehr getrennt bleibt, ohne jedoch Flexibilität einzubüßen. Wie sich SDN in Kubernetes integriert und welche Aspekte bei der Planung von zentraler Bedeutung sind, zeigt dieser Artikel.

Kubernetes-Testumgebung mit K3s

Die Simulation von netzwerkbasierten Systemen in virtuellen Maschinen ist insofern unrealistisch, als VM-Hypervisoren reale Latenzen nicht nachbilden können. Erfreulicherweise steht mit K3s eine Kubernetes-Version zur Verfügung, die sich auf verschiedensten Prozessrechnern ausführen lässt. Von der Cgroup-Konfiguration bis zum fertigen Cluster: Raspberry Pi, Orange Pi und K3s ergeben zusammen eine kostengünstige wie praxisnahe Testumgebung.

Kubernetes-Cluster richtig aufsetzen

Kubernetes bricht mit klassischen, statischen IT- Infrastrukturen und etabliert eine dynamische Applikationsplattform. Dienste sind nicht länger an feste Hosts oder IP-Adressen gebunden, Ausfallsicherheit und Skalierung gehören zum System. Damit Kubernetes diese Stärken im Betrieb ausspielen kann, braucht es jedoch eine saubere Cluster-Architektur. Denn wer stattdessen VM-Konzepte überträgt, baut sich die Probleme gleich ins Fundament.

RealVNC Connect 8: Was aus Server und Viewer wird

Mit RealVNC Connect 8 ordnet der Anbieter seine Fernwartungssoftware neu und gestaltet das Zusammenspiel von Viewer und Server um. Gleichzeitig bleiben klassische Komponenten erhalten, nachdem die Produktstrategie seit dem Start von Version 8 mehrfach deutlich korrigiert wurde. Der Beitrag zeigt, was aus Server und Viewer wird, welche Neuerungen Administratoren erwarten und was Bestandsnutzer beim Umstieg beachten sollten.

Vom Sicherheitsvorfall zur Betriebsunterbrechung: CISO und BCM verzahnen

Montagmorgen, 7.20 Uhr: Mehrere Fileserver sind nicht erreichbar, auf den ersten Clients erscheint ein Erpresserschreiben. Für das Security-Team beginnt die Analyse. Im Betrieb stellt sich zur selben Zeit die Frage, welche Leistungen noch erbracht werden können. Hier treffen die Aufgaben des CISO und des Business Continuity Managements aufeinander.

Wissen für KI-Agenten konsistent organisieren

Agentische KI-Systeme arbeiten zunehmend mehrstufig und treffen Entscheidungen auf Basis von Kontext, Zwischenergebnissen und laufend erzeugten Informationen. Damit entstehen neue Anforderungen an Governance, Nachvollziehbarkeit und die konsistente Verwaltung von Wissen. Der Beitrag zeigt, wie sich agentische Systeme reproduzierbar und kontrolliert betreiben lassen.