Exchange Sicherheitslücken (CVEs) auf einen Blick

Im Rahmen unseres H2/2022 Updates, dessen Release voraussichtlich Anfang Dezember sein wird, haben wir uns etwas Besonderes einfallen lassen. Die Erkennung einer Exchange Sicherheitslücke und deren Auswirkung auf die Systeme, beansprucht aktuell enorm viel Zeit. Erst nach erfolgreicher Sicherstellung, welches System tatsächlich von einer Sicherheitslücke betroffen ist, können entsprechende Maßnahmen getroffen werden. Zuletzt in Folge von „CVE-2022-41040“ und „CVE-2022-41082“.
Aus diesem Grund haben wir einen neuen Sensor entwickelt, der die Handhabung dessen um ein Vielfaches erleichtert: Exchange Security Gesundheit. Mit diesem Sensor ist es uns möglich, stets auf aktualisierter Basis des „Health Checker“ Skriptes von Microsoft, schnell und präzise zu analysieren, welche Exchange Sicherheitslücken auf Ihrem Exchange Server (ab dem Jahr 2013) wirklich noch offen sind.
Um unmittelbar mehr Informationen zur CVE und deren Lösung zu erhalten, werden im Rahmen des Exchange Security Gesundheit, nun auch direkte Verlinkungen der einzelnen gefundenen Sicherheitslücke angezeigt.
Im Falle einer CVE-Ausblendung oder einer nicht anwendbaren Lösung, ist die Sicherheitslücke unter „ignorierte CVEs“ mit ihrem Namen auffindbar.
Zukünftig planen wir, den Sensor darüber hinaus um weitere automatisierte Sicherheitsprüfungen zu erweitern. Wir sind uns sicher, Exchange Security Gesundheit wird Euch eine enorme Erleichterung sein und einen effizienten Beitrag zum Erkennungsprozess von Sicherheitslücken leisten.
Über Feedback würden wir uns an dieser Stelle sehr freuen und sind gespannt, wie der neue servereye Sensor bei Dir ankommen wird!
Deine Abschlussarbeit bei servereye?

Für den erfolgreichen Abschluss eines Bachelor- oder Master-Studiengangs ist eine Thesis unabdingbar.
servereye durfte in der Vergangenheit bereits mehrere Abschluss-Thesen im Bereich Informatik begleiten. Sowohl eine enge Zusammenarbeit, beginnend mit der gemeinsamen Ideen- und Themenfindung, als auch eine intensive Betreuung der Studierenden während der Thesis-Projekte ist für uns selbstverständlich. Dabei stehen den AbsolventInnen unsere ExpertInnen jederzeit mit ihrem umfangreichen Know-how zur Seite.
Im Folgenden ein kleiner Überblick, welche Projekte wir gemeinsam mit unseren Mitarbeitern bereits umsetzen konnten und aktuell bearbeiten:
Abgeschlossene Abschlussarbeiten
- KIM – Kunden Intelligent Managen (BSc):
Das Software Tool KIM lässt Systemhäuser einfach, zuverlässig und effizient die Kommunikation mit Ihren Kunden aufbauen. Ob geplante Wartungsarbeiten, technische Störungen oder einfache Umfragen, der Nutzer erhält eine Nachricht als Windows Notifikation, auf die er unkompliziert reagieren kann. - Erstellung eine automatisierten Protokollanalyse-Software (BSc):
Hierbei handelt es sich um eine Software (als Proof of Concept), mit Hilfe derer automatisiert unterschiedlichste Logfiles analysiert werden können. - Entwicklung der servereye-Karte (BSc):
servereye beinhaltet die Funktionalität einer Kartenansicht, in der die Alarme auf einer Landkarte dargestellt werden, sodass die Fahrten zu den entsprechenden Orten zusammengefasst werden können. - Migration des Online Control Centers für Mobilgeräte (BSc):
Implementierung einer mobilen Version des OCCs angepasst auf die verschiedenen Anbieter / Browser und Geräteauflösung. Implementierung einer vollwertigen Umsetzung (Einstellungen und Alarmübersichten) unter Berücksichtigung aktueller Technologien. - Einführung einer neuen Datenebene innerhalb eines Templatingprozesses zur Erweiterung der Ausgabeformate (MSc):
Entwicklung einer Template-basierten XML-Syntax, mit der Status-Meldungen in verschiedene Formate (HTML, Mail-HTML, Markdown oder Text) umgewandelt werden können. - Architektur und Implementierung eines ausfallsicheren Cloud Services am Beispiel der Netzwerk-Monitoring-Software servereye 3 (MSc):
Lösung des Lastenproblems von wachsenden Anforderungen im Cloud Bereich. Implementierung einer skalierbaren, ausfallsicheren Cloud Architektur für unser Monitoring. Analyse von bestehenden Modellen und Auswahl der Best-Practise. - Programmierung der neuen servereye-Apps für Android und IOS (BSc):
Es sollen neue native servereye-Apps für Android und iOS entwickelt werden. Teil der Thesis ist außerdem die Evaluation eines passenden Frameworks. - Migration einer .Net 4.5 Anwendung zu einem .Net 6.0 basierten gRPC Modul (BSc):
Smart Updates soll als Modul für den neuen Client umgesetzt werden. Dabei liegt das Augenmerk auf Verbesserungen und Vereinfachung der Mechanik.
Thesen, die aktuell geschrieben werden
- Einführung von Testautomatisierung für Microservices in unsere CI-Pipeline (BSc):
Testkonzept und -plan für die Testautomatisierung in unserer Continuous Integration Pipeline im Backend-Team.
Du bist Student:in oder kennst jemanden, der seine Thesis bei servereye schreiben möchte?
Du freust Dich ebenfalls auf die gemeinsame Suche nach einem für Dich passenden Projekt oder es existiert bereits ein Thema, welches dir am Herzen liegt und sich auf uns übertragen lässt?
Dann bewirb Dich jetzt und tauche ein, in die spannende Welt von servereye!
Review zur it-sa Expo&Congress 2022 in Nürnberg

Die it-sa Expo&Congress, Europas größte Fachmesse für IT-Security und gleichzeitig eine der bedeutendsten Dialogplattformen für IT-Sicherheitslösungen, ist seit 2009 der Treffpunkt für Entscheider, Experten und IT Sicherheitsbeauftragte. Im Bereich Cybersecurity deckt die Fachmesse die gesamte Bandbreite an Produkten und Dienstleistungen ab: von Hardware und Software, über Trainings- und Beratungsangebote bis hin zu Security as a Service.
Auch wir waren dieses Jahr, nach siebenjähriger Pause, wieder live vor Ort und durften ganze drei Tage lang Interessenten, Partner und Besucher an unserem Stand begrüßen. Mit gepackten Koffern ging es montags für Stefan, Carsten und Natalie in Richtung Nürnberg.
Nach knapp 4 Stunden war es endlich soweit – Hallo Nürnberg, hallo it-sa 2022!
Unser Messestand 440 in Halle 7, teilten wir mit unseren schon langjährigen Partnern Securepoint und Wortmann AG , was unsere Vorfreude bereits enorm ansteigen ließ – ein intensiver Austausch, gute Gespräche und gegenseitige Unterstützung waren somit ohnehin vorprogrammiert. Nach detaillierter Betrachtung des gesamten Messegeländes konnte unser Team vor Ort die kommenden Tage kaum erwarten.
Bereits am ersten Tag durften wir viele bekannte und auch neue Gesichter begrüßen, mit denen wir uns persönlich austauschen und Kontakte knüpfen konnten. Täglich haben wir drei spannende Vorträge zum Thema „Mehrwerte Deiner MSP-Zentrale“ gehalten und hatten für jede Frage oder Anmerkung ein offenes Ohr.
Unser absolutes Highlight erwartete uns am zweiten Abend der Fachmesse: Securepoint lud uns zur exklusiven Abendveranstaltung ein, bei der definitiv keine Kosten gespart wurden. Wir bedanken uns ganz herzlich, Teil dieses Erlebnis gewesen zu sein!
Endspurt – an Tag drei haben Stefan, Carsten und Natalie noch einmal Vollgas gegeben und ihn in vollen Zügen genossen. Die letzte Gelegenheit intensive Gespräche zu führen, wurde in jedem Fall genutzt.
Zurückblickend waren es wirklich drei intensive, tolle und vor allem erfolgreiche Tage für servereye. Wir sind unendlich dankbar für das durchweg positive Feedback und die tollen Partnerschaften, die wir auf Augenhöhe führen dürfen – von Konkurrenzkampf keine Spur!
Patch Management kann auch einfach sein

Der englische Begriff „Patch“ bedeutet neben „Flicken“ auch „Softwarekorrektur“. Heutzutage versieht kaum noch jemand seine löchrige Jeans mit einem Flicken. Die Hose landet normalerweise im Mülleimer und eine neue wird umgehend angeschafft. Ganz anders hingegen sieht es bei Software aus. Fehlerhafte Programme kommen nicht in den Müll, sondern werden über viele Jahre immer wieder nachgebessert und aktualisiert. Und wenn wir von Software reden, dann meinen wir alle Arten von Software: Betriebssysteme, Anwendungen, Treiber und Schnittstellen, die auf unseren Computern und Servern installiert sind.
Wir unterscheiden zwischen drei unterschiedlichen Software-Patches:
Hotfix
Ein Hotfix behebt gravierende Fehler in der Software, die viel Schaden anrichten können. Daher sollten Hotfixes mit höchster Priorität und schnellstmöglich installiert werden.
Bugfix
Ein Bugfix behebt Fehlfunktionen, die unter bestimmten Umständen ausgelöst werden können.
Aktualisierung
Eine Aktualisierung verändert den Funktionsumfang einer Software. Meistens werden neue Features hinzugefügt. Einige Hersteller nutzen diesen Typ der Softwarekorrektur auch gleichzeitig zur Fehlerbehebung.
Die größten Probleme bei der Verteilung von Patches:
- Fehlender Überblick über den Patch-Status
Da alle Formen von Software ständig aktualisiert werden müssen, kommen viele Updates zusammen, die bereitgestellt und installiert werden müssen. Bei einem PC gestaltet es sich noch relativ einfach. Wenn Du aber für 10 und mehr PC-Arbeitsplätze verantwortlich bist, dann kommt Dir der Überblick abhanden. Kannst Du aus dem Kopf sagen, welche Patches mit welcher Priorität an welcher Maschine bereits installiert sind und an welcher Stelle noch dringend Hotfixes installiert werden müssen?
- Fehlende Manpower
Die Probleme vergrößern sich in gleichem Maße, wie sich die Anzahl der zu betreuenden PCs erhöht. Wer bei 30 und mehr PCs noch manuell alle Patches verteilt, macht dem Namen „Turnschuh-Administrator“ alle Ehre. Du rennst von PC zu PC, um jede Software auf dem neuesten Stand zu halten. Das schaffst Du dann auch nicht mehr alleine, sondern benötigst die Unterstützung von Kollegen. Turnschuh-Administration benötigt viel Manpower, die in vielen Unternehmen einfach nicht mehr zur Verfügung steht.
- Sicherheitslücken
Wird das Installieren von wichtigen Hotfixes verpasst, ist Deine Infrastruktur in Gefahr. Sind Schwachstellen in einer Software erst einmal bekannt, werden diese auch sofort mit krimineller Energie ausgenutzt. Die Vergangenheit hat gezeigt, dass Hacker diese Schwachstellen nutzen und die IT-Systeme angreifen, die noch nicht aktualisiert wurden. Hier gilt es also schnell zu handeln und bekannte Sicherheitslücken sofort mit den entsprechenden Patches zu schließen.
- Fehlerhafte Versionen
Beschweren Deine Anwender sich über fehlerhafte Anwendungen oder unerklärliche Systemabstürze, könnte es sein, dass noch fehlerbehaftete Versionen bei Dir im Einsatz sind. Softwarehersteller bekommen regelmäßig Rückmeldungen von ihren Kunden, die ausgewertet werden. Häufen sich gleichartige Fehler, wird ein Bugfix, der das Problem behebt, zur Verfügung gestellt. Ganz beliebt bei Anwendern sind übrigens Bugfixes, die ein Problem beheben und zwei neue Probleme hinzufügen. 😉
- Fehlende Funktionen
Gelegentlich spendieren Softwarehersteller ihren Produkten neue Funktionen und bieten diese als Aktualisierung an. Wenn Deine Mitarbeiter jahrelang mit den vorhandenen Funktionen auskamen, werden sie die neuen Funktionen nicht unbedingt vermissen. Aber vielleicht gehen mit den Neuerungen ja auch vereinfachte Arbeitsabläufe einher. Von daher spricht nichts dagegen, den Funktionsumfang mit Aktualisierungen zu erweitern.
Unsere Empfehlung
Das Bereitstellen und Installieren von Patches ist sehr aufwändig? – Wenn man es manuell macht.
Wir empfehlen Dir daher, die Aktualisierung Deiner Softwaresysteme zu automatisieren.
Die allgemeinen Vorteile von Patch Management-Software
- Patches werden automatisch bereitgestellt
- Patches werden automatisch installiert
- Du bekommst einen Überblick über den Patch-Status
Darüber hinaus bietet servereye mit Smart Updates weitere Vorteile:
- Installation von mehrfachen Patches
- Probleme, die noch keine sind, werden frühzeitig erkannt
- Umfangreiches Regelwerk zur Patch-Installation
- Zeitversetztes Patchen für Produktivsysteme
- Nahtlose Integration in die Managed Service Plattform von servereye
- Zurverfügungstellung von Microsoft- und 3rd-Party-Software, wie beispielsweise Google Chrome, Mozilla Firefox und vielen weiteren Tools
- Einfache und einmalige Konfiguration in der bekannten servereye-Oberfläche
- Alarmierungen bei Fehlern per E-Mail, Ticket oder in per servereye-API angebundenen Systemen
Mit KIM zur effizienten Zeitersparnis im Unternehmen

Kunden Intelligent Managen – ein intelligentes Kommunikations-Tool der Software servereye, welches die Kommunikation zum Kunden primär einfacher und zuverlässiger gestaltet. Die Networkers Creating Systems GmbH, ein IT-Systemhaus aus Berlin, suchte nach einer lukrativen Lösung, intern möglichst direkt und effizient zu kommunizieren. Um einen effizienteren IT-Service anbieten zu können, wurde das Unternehmen 2020 offizieller servereye Partner.
Geschäftsführer Paris Mallé hat seine persönlichen Erfahrungen mit KIM in eine Story gepackt:
„Monitoring ist von Anfang an ein großes Thema bei uns gewesen. Unsere Absicht war es, endlich eine fertige Monitoring-Lösung ohne zusätzlichen Administrationsaufwand zu finden. Mit servereye haben wir daraufhin eine wirklich passende Lösung für uns gefunden.
Jedes IT-Systemhaus hat den Bedarf, optimal im Unternehmen vernetzt zu sein. Das heißt, auf kürzestem Wege nicht nur mit Entscheidungsträgern, sondern auch mit einzelnen Mitarbeitern zu kommunizieren. KIM ist der absolute Inbegriff dafür.
Gerade im Hinblick auf Updates, funktionale Verbesserungen oder gar wartungsbedingten kurzfristigen Ausfällen von Systemen, ist die direkte Kommunikation unabdingbar.
Dank KIM und die sogenannte Umfrage-Funktion können wir diesbezüglich nun die optimale Zeit dafür festlegen, da zuvor jeder mit nur einem Klick abstimmen konnte.
Angesichts der Kundenanfragen und deren Bearbeitung haben wir auch eine deutliche Verbesserung feststellen können. Positive Resonanz gibt es vor allem hinsichtlich Ticketerstellung über das KIM-Plugin, bei dem die Kunden durch den Prozess begleitet werden. So treffen die Anfragen nicht mehr einzeln, sondern gesammelt auf direktem Wege bei uns ein.
Auch Formulare nutzen wir einerseits für definierte Prozesse, andererseits aber auch für die Bereitstellung von Anleitungen, wie beispielsweise für die Nutzung von Videokonferenzsystemen.
KIM bietet schlichtweg eine einfache Möglichkeit, allen Mitarbeiter eines Unternehmens kurzfristig Informationen bereitzustellen, Umfragen zu generieren, Anleitungen bereitzustellen und Prozesse mit Hilfe von Formularen zu vereinheitlichen.“
MSP-Community trifft sich „Zuhause bei Freunden“ in Eppelborn – servereye Partnertag 2022

Einmal im Jahr findet das größte Event von servereye mit allen Partnern und Hersteller-Partnern statt – der legendäre Partnertag. Diesmal unter dem Motto „Zuhause bei Freunden“.
Wiesbach, den 08.09.2022 – Herzlich Willkommen beim Partnertag 2022. An diesem Donnerstag versammeln sich Geschäftsführer Michael Krämer, Dominik Carl und Vertriebsleiter Stefan Klüner mit dem gesamten servereye Team in Eppelborn im Kultur- und Kongresszentrum Big Eppel. Nach einer dreijährigen Pause dürfen sie ihre Partner endlich an diesem langersehnten Tag wieder persönlich begrüßen. Ein unglaublich schönes Gefühl sich nun wieder live gegenüber zu stehen.
Spannendes Rahmenprogramm
Insgesamt 200 Teilnehmer sind im Rahmen des Partnertages 2022 vor Ort in Eppelborn. Geboten wird eine einzigartige Kombination aus Vorträgen zu brandaktuellen Themen, exklusive servereye News und spannenden Präsentationen der Hersteller-Partner. Davon vertreten waren unter anderem baramundi, Acronis, Enginsight, Sophos und Securepoint. Anlehnend an das Unternehmen selbst, steht dieses Jahr im Hinblick auf die verschiedenen Präsentationen besonders das Thema IT-Security im Fokus. Denn vor allem ausreichender Schutz und höchste Qualität der angebotenen Lösungen und Services ist eines von vielen servereye Leitmotiven. „IT-Sicherheit von einem deutschen Hersteller wird als besonders vertrauensvoll eingeschätzt, ein wichtiger Wettbewerbsvorteil.“, so Michael Krämer.
Abgerundet wird das Event mit einem abwechslungsreichen Freizeit-Programm, kulinarischen Köstlichkeiten und einem anschließenden Grillbuffet in der Abendlocation Stellwerk 13. Das abschließende „Relax und Enjoy“ im Stellwerk 13 sorgt für eine ausgelassene Stimmung, bei der auch die Partner untereinander intensiv netzwerken und sich austauschen.
Kompetenzausbau im Bereich Managed Services
Servereye, führender deutscher RMM-Anbieter, verzeichnet wie auch in den Jahren zuvor ein starkes Wachstum. Besonders die deutlich gestiegene Nachfrage von deutschen Produkten, die es der MSP-Community so einfach wie möglich macht, ist laut dem Unternehmen ein deutlicher Beweggrund für das Wachstum. Doch wo ist nun die Parallele zu dem diesjährigen Partnertagsmotto „Zuhause bei Freunden“? Geschäftsführer Michael Krämer und Vertriebsleiter Stefan Klüner betonen klar: „Partnerschaft ist Vertrauen. Wir kommunizieren auf einer Ebene miteinander, fühlen uns wohl und haben einen starken Zusammenhalt.“.
Partnerschaft mit Wohlfühlfaktor
Servereye lebt von Kundennähe und direktem Austausch. Umso wichtiger ist es für das Unternehmen, direktes Feedback von Partnern und auch Externen zu erhalten. „Das gesamte servereye Team ist stets greifbar, sollte man Probleme haben oder Hilfe benötigen. Dabei stellen vor allem Verlässlichkeit und Partnertreue die Eckpfeiler unserer Partnerschaft dar.“ Damit wird eins klar: Die von allen servereye Mitarbeitern gelebte Philosophie „Partnerschaft auf Augenhöhe“ ist nicht nur Schein, sondern Sein!
Ein großartiger Tag geht zu Ende
Mit lachenden Gesichtern blickt das Unternehmen auf einen unvergesslichen Tag in der Geschichte von servereye. Die Vorfreude ist ins Unermessliche gestiegen und das Resultat der intensiven Vorbereitungszeit mehr als zufriedenstellend. Die Geschäftsführung, der Vertriebsleiter und alle Mitarbeiter sind sich nach diesem Tag einig: „Wir sind stolz auf unsere langjährigen Partnerschaften und froh, mit unseren Kunden endlich wieder face-to-face interagieren und feiern zu können!“
Selbstverständlich haben wir all die Emotionen und lachenden Gesichter im Partnertagsvideo 2022 festgehalten:
Phishing-Angriffe erkennen, bevor sie zu einem Problem werden

Das Wort Phishing ist in aller Munde. Doch was ist Phishing eigentlich genau? Und warum ist es so gefährlich? In diesem Blogbeitrag erfährst Du, was Phishing ist, welche Arten von Phishing es gibt und worauf Du achten solltest, um dich vor einem Angriff zu schützen.
Was ist Phishing?
Phishing ist eine der größten Gefahren für Internetnutzende. Das BSI schätzt den jährlichen Schaden in Deutschland durch diese Form der Cyberkriminalität auf einen zweistelligen Millionenbetrag. Das Wort „Phishing“ stammt aus dem Englischen und bildet eine Kombination aus den Worten „Password“ und „fishing“. Es handelt sich also um das metaphorische Fischen nach Passwörtern. Ziel der Betrüger ist es, Passwörter, Kreditkartendaten oder PINs zu ergaunern. In Folge kann es zu finanziellen Schäden oder Identitätsdiebstahl kommen.
Klassischer Ablauf
Die Betrüger hinter der Phishing-Attacke geben sich meist als Bank, Versandhandel, Bezahldienst, oder anderes Unternehmen aus. Der/Die Betroffene wird hierbei per Mail aufgefordert, einen Link zu öffnen und auf der verlinkten Webseite Daten, wie zum Beispiel Login-Daten oder Bankdaten, einzugeben. Auf den ersten Blick wirken diese Links seriös. Allerdings verbirgt sich dahinter ein gefälschter Link. Diese Form der Linkfälschung bezeichnet man auch als „Link-Spoofing“. Die gefälschten Links führen anschließend zu einer gefälschten Webseite, die der Originalseite des Unternehmens sehr ähnlichsehen (Visual Spoofing). Folglich umfasst der klassische Ablauf meist zwei Phishing-Arten: Das E-Mail-Phishing, sowie das Webseiten-Phishing.
E-Mail-Phishing
Früher konnte man Phishing-E-Mails ganz einfach an einem sehr schlechten Deutsch oder einer unpersönlichen Anrede wie „Sehr geehrte Damen und Herren“ erkennen. Mittlerweile sind die Betrüger jedoch weitaus geschickter. Wenn eines der folgenden Merkmale in einer E-Mail auftritt, ist in jedem Fall Vorsicht geboten:
- Die E-Mail betont dringenden Handlungsbedarf, zum Beispiel: „Wenn Sie Ihre Daten nicht umgehend aktualisieren, dann gehen sie unwiederbringlich verloren …“.
- Es werden Drohungen ausgesprochen, wie zum Beispiel „Wenn Sie den Anweisungen nicht folgen, müssen wir Ihr Konto leider sperren …“.
- Du wirst dazu aufgefordert, vertrauliche Daten einzugeben, wie zum Beispiel die PIN zu Deinem Online-Bankzugang oder Deine Kreditkartennummer.
- Du erhältst eine E-Mail von einem Unternehmen / einer Bank, bei dem / der Du gar kein/e Kunde/Kundin bist.
- Die E-Mail enthält Links oder Formulare.
- Die Mail scheint von einer bekannten Person oder Organisation zu stammen, jedoch erscheint Dir das Anliegen sehr ungewöhnlich.
- Der Text enthält kyrillische Buchstaben oder fehlende Umlaute wie „u“ statt „ü“ oder „ue“
Bei E-Mails im HTML-Format kann sich hinter dem anzeigten Absender eine andere E-Mail-Adresse verbergen. Um herauszufinden, ob sich hinter dem Absender die richtige E-Mail-Adresse verbirgt, hast Du zwei Optionen. Bei E-Mail-Anwendung im Browser kannst Du einen Blick auf den sog. Quelltext der HTML-werfen. Bei E-Mail-Programmen kannst Du mit dem Cursor über Adresse fahren und schauen, ob eine andere Adresse angezeigt wird.
Webseiten-Phishing
Vielleicht hast du schon einmal den Tipp gehört, dass Webseiten, die mit „https://www.“ beginnen, stets sicher sind. Dies ist allerdings ein Trugschluss. „https://“ bedeutet nicht, dass die Webseite definitiv sicher ist, sondern heißt nur, dass der Seitenbetreiber ein sog. SSL-Zertifikat erworben hat. Du solltest dem URL-Beginn „https://“ niemals blind vertrauen.
Bei Webseiten mit Namen der Institution / des Unternehmens aber ungewöhnlichen Kombinationen aus Zahlen und Buchstaben solltest du immer stutzig werden, z.B. www.Unternehmen123x.de. Diese Form des URL-Fälschens nennt man URL-Spoofing. Es gibt jedoch weitere Möglichkeiten des URL-Spoofings. Beispielsweise sieht das kyrillische „?“ dem uns bekannten, lateinischen „a“ sehr ähnlich. Wird das „a“ in einer URL, beispielsweise in www.Beispielbank.de, als kyrillisches „a“ dargestellt, sieht der Link zwar richtig aus, ist technisch aber abweichend zur Original-URL und verlinkt somit auf eine andere Webseite, ohne, dass wir es bemerken. Eine weitere Möglichkeit ist das Fälschen der Adresszeile des Browsers in einem JavaScript.
Zudem ist das Abfragen von TANs ohne das Auslösen einer Transaktion immer verdächtig. Außerdem: Wenn die Bankwebseite Dich zur erneuten Eingabe Deiner Daten mit Namen, Adresse, IBAN bittet, kannst Du davon ausgehen, dass die Seite gefälscht ist.
Ein weiterer neuerer Trend des Datendiebstahls ist das sogenannte „Smishing“.
Smishing
Bei dieser Phishing-Methode wird eine SMS verwendet. Hierbei erhältst Du per SMS eine ungewöhnliche Paketankündigung mit einem Link. Klickst du auf den Link, startet ein App-Download. Der Download der App soll angeblich dazu dienen, das Paket zu verfolgen. Allerdings installierst Du dir damit einen Trojaner aufs Smartphone, der den Betrügern verschiedenste Zugangsdaten von deinem Smartphone schickt – z.B. deine Bankdaten! Da bei iOS keine Apps aus fremden Quellen installiert werden können, bist Du als iPhone-User sicher vor dieser Phishing-Methode. Android-User sollten allerdings stets vorsichtig bei dubiosen SMS sein.
Mit servereye zum Loyalitätsaward 2022

Partnerschaft auf Augenhöhe – eine von vielen Faktoren, die eine enge und langjährige Partnerschaft ausmachen.
Die Intact.Compco AG mit Sitz in Gröbenzell ist ein absolutes Paradebeispiel dafür. Geschäftsführer Michael Wolff berichtet in folgender Success-Story über Vorteile, welche auf der einen Seite das Nutzen von servereye mit sich bringen, wodurch aber andererseits auch die eigenen Unternehmenspotenziale weiter ausgeschöpft werden können:
„Aus Produktsicht ist das Systemhaus der Mittler zwischen den Herstellern und den Endkunden. Sowohl zur Anbieter- als auch zur Nutzerseite besteht hierzu idealerweise ein faires und vertrauensvolles Verhältnis.
Eine echte Win-Win-Situation entsteht spätestens dann, wenn der Systemhauspartner aus Hard- und Softwarelösungen auch eigene (Managed-)Services kreieren kann, die das Beste aus diesen Welten verbinden.
Der Intact.Compco AG gelingt das in der partnerschaftlichen Zusammenarbeit mit servereye seit vielen Jahren. Die vielbeschriebene Partnerschaft auf Augenhöhe ist nicht nur ein gelungener Marketingspruch aus dem Saarland, tatsächlich ist servereye der absolute Inbegriff dafür.
Gemeinsam können wir mit den Sensoren u.a. zum Hardwareanbieter Fujitsu ein Monitoring-Schema abbilden, das dem Kunden zugutekommt, das aber außerdem dafür sorgt, sich immer und immer wieder für diesen Hardwarehersteller zu entscheiden.
So wundert es nicht, dass die Intact.Compco AG vor kurzem mit dem Loyalitäts-Award 2022 von Fujitsu ausgezeichnet wurde. Verlässlichkeit und Partnertreue sind für uns die Eckpfeiler einer Zusammenarbeit auf Augenhöhe und in alle Richtungen. servereye hat es uns noch einfacher gemacht Loyalität zu leben.“

Michael Wolff – Geschäftsführer der INTACT.COMPCO AG
Wir gratulieren zu 30 Jahren Krämer IT

Wir gratulieren unserem Mitgründer zum 30. Firmenjubiläum!
servereye ist ein Produkt, das damals im saarländischen Krämer IT-Systemhaus aus Eigenbedarf entwickelt wurde und durch den engen Systemhaus-Bezug den Bedarf seiner Kunden sehr gut kennt. Der Erfolg und das 30-jährige Jubiläum von Krämer IT sowie die diesjährige Gold-Auszeichnung in der Kategorie „Managed Service Provider“ bei den Service Provider Awards sprechen ebenso für servereye – wir sind sehr stolz darauf, ein Teil von Krämer IT zu sein.
Die Geschichte von Krämer IT und servereye
Seit 2003 wächst servereye stetig und mit dem Sprung zur leistungsstarken Remote Monitoring & Management Software im Jahr 2020 konnte ein noch größeres Wachstum festgestellt werden. Als Anbieter einer RMM-Software 100% made and hosted in Germany können wir bestätigen, dass IT-Sicherheit von einem deutschen Hersteller als besonders vertrauensvoll eingeschätzt wird und ein wichtiger Wettbewerbsvorteil ist.
Dabei markierte der servereye Partnertag 2019 einen Einschnitt: Erstmals trat die beliebte Software mit dem neuen Slogan „Einfach mehr drin“ auf, welcher zum Ausdruck bringt, dass das Tool inzwischen weit mehr kann, als IT zu überwachen. Zum Funktionsumfang gehören ebenfalls Managed Antivirus, Fernwartung, Patch Management oder Kundenmanagement sowie seit dem Jahr 2020 RMM Features. Somit ist servereye nun seit mehr als zwei Jahren „eine ganzheitliche Plattform“ für Remote Monitoring & Management (RMM).
Noch mehr Details liefert der IT-Business Presse-Artikel „Krämer IT erweitert servereye zur RMM-Plattform“ aus dem Jahr 2019.
So haben wir 30 Jahre Krämer IT zelebriert
Am 15. Juli hat die große Jubiläumsfeier stattgefunden. In diesem Artikel wird das großartige Fest beschrieben und anhand von reichlich Bildern präsentiert.
Wie wir über Feature-Wünsche entscheiden

Viele servereye-Partner reichen Feature-Wünsche ein, bei denen es sich z.B. um
- Neue Sensoren oder Anpassung bestehender Sensoren
- Funktionen oder Funktionsverbesserungen
- Anpassungen am Prozess – in der Arbeit mit servereye –
handelt.
Anders ausgedrückt geht es den Partnern darum, servereye zu verbessern.
Außenstehenden, neuen Partnern oder Partnern, die sich nicht mit dem Thema beschäftigt haben, stellt sich die Frage – wie diese Wünsche von servereye bearbeitet werden und warum es nicht sofort eine Rückmeldung bzgl. Umsetzung gibt. Aus diesem Grund hat Mario den Prozess einmal dokumentiert. Im Folgenden wird dann auch klar: Der Wert der Feature-Wünsche für uns alle bedeutet auch intensive Bearbeitung.
Der Prozess bei servereye
Nachdem ein Feature-Wunsch bei uns eingegangen ist, wird dieser sachlich auf Vollständigkeit geprüft: Sind alle Informationen enthalten, damit sich die Entwicklung mit diesem beschäftigen kann, z.B.:
- Bei einem Sensor-Wunsch muss das jeweilige Produkt, die gewünschte Funktionalität und das Potenzial angegeben sein
- Bei einer Funktionalität in servereye benötigen wir die Beschreibung, was diese tun soll, anders machen soll und wo die Vorteile sind
(Im Partnerbereich haben wir das Feature-Wunsch-Formular erstellt, damit unsere Partner direkt sehen, welche Informationen benötigt werden.)
Der vollständige Wunsch wird schließlich genauer geprüft:
- Wurde die Umsetzung bereits beschlossen?
- Wurde die Umsetzung bereits abgelehnt?
- Gab es durch den Wunsch eventuell neue Informationen, die noch bedacht werden müssen?
- Ist der Wunsch neu, beinhaltetet er neue Informationen bzw. muss in der Feature-Wunsch-Besprechung darüber diskutiert werden?
Der Wunsch wird dann ggf. in der Feature-Wunsch-Besprechung diskutiert. In dieser Runde sind Kollegen aus folgenden Bereichen dabei:
- Entwicklung
- Vertrieb
- Systemhaus
- Produkt Management
Nach einer Diskussion wird das Ergebnis dem Ersteller weitergegeben und evtl. für die Entwicklung/Roadmap eingeplant.
Wenn ein Partner also eine negative Rückmeldung erhält, kann er sicher sein, dass der Wunsch mehrfach geprüft und auch mit Experten diskutiert wurde. Häufig haben wir darüber hinaus eine andere Lösung für sein Problem, z.B. ein PowerShell-Skript.
Auch bei Dir ist ein bestimmter Feature-Wunsch vorhanden?
>> Hier << kannst Du als Partner einen Feature-Wunsch einreichen.
Treue zu unseren Partnern

Partnertreue beginnt für uns schon beim Preis. Lockvogelangebote und versteckte Kosten gibt es bei uns nicht. Wir setzen auf Transparenz und Preisstabilität, damit Du immer weißt, auf was Du dich einlässt. Durch unser Pay-per-Use-Modell zahlst Du nur die Funktionen und Monitoring-Sensoren, die Du auch wirklich benötigst.
Neben der transparenten Preisgestaltung heißt für uns Partnertreue auf Deine Bedürfnisse und Wünsche bestmöglich einzugehen. Daher kannst Du, als unser Partner, Feature-Wünsche einreichen und erhältst ein Produkt, das alle für Dich notwendigen Funktionen in einem praktischen Paket bündelt.
Datenschutz ist ein wichtiges Thema und spätestens seit der Einführung der DSGVO in aller Munde. Bei uns profitierst Du von Datenschutz, über die DSGVO hinaus. Unser Produkt ist zu 100% in Deutschland entwickelt und gehosted. Somit kannst Du bei uns auch langfristig auf die Einhaltung und Rechtmäßigkeit der Datenschutzvereinbarung vertrauen.
Die Interaktion auf Augenhöhe mit unseren Partnern zeichnet uns aus. Daher haben wir auch während der Pandemie eine lückenlose Kommunikation mit unseren Partnern etabliert. Unsere Live-Sessions, Newsletter und Blog-Artikel informieren Dich jederzeit über unsere Neuerungen. Aber auch das ganze Team ist für Dich da, wenn Du unsere Unterstützung benötigst. Wir freuen uns, dass sich unsere Bemühungen, die lückenlose Kommunikation aufrecht zu erhalten, auszahlen. Das spiegeln die 95% unserer Partner wider, die unseren Support mit vollster Zufriedenheit bewerten.
Last but not least geht mit der Partnertreue auch die Zufriedenheit einher. Unser Ziel ist, dass Du mit servereye zufrieden bist. Daher bieten wir Dir eine konstant hohe Qualität und entwickeln unser Produkt stetig weiter, um den Ansprüchen am Markt zu entsprechen und sie zu übertreffen.
Möchtest Du mehr über unsere Partnertreue erfahren und Dich mit uns austauschen?
Gib uns gerne Feedback an info@server-eye.de – Wir freuen uns von Dir zu hören!
Gesundheitscheck für den Computer

Der Zahn der Zeit nagt konsequent an Mensch und Maschine. Während wir regelmäßig zur Vorsorgeuntersuchung gehen, um körperliche Probleme frühzeitig zu erkennen, setzen wir bei Hardware auf das Prinzip Hoffnung. Wir hoffen Jahr um Jahr, dass die Maschine weiter läuft und keine Probleme verursacht.
Zudem beschäftigen wir uns auch wenig damit, welche schmerzhaften Auswirkungen ein Ausfall verursacht, sollte der „worst case“ einmal eintreffen. Die Kölner haben diese Sichtweise sogar in ihr Grundgesetz aufgenommen. Im Paragraph 3 heißt es dort: „Et hätt noch immer jot jejange“.
Betrachtet man die Situation allerdings etwas professioneller, da man beispielsweise verantwortlich für einen reibungslosen IT-Betrieb ist, kommt man um einen regelmäßigen Gesundheitscheck für den PC nicht herum.
Ein Computer lebt nicht ewig. Komponenten nutzen sich ab und leiden unter äußeren Einflüssen.
Wir haben Dir einmal einige wichtige Punkte aufgeführt, mit denen Du die wichtigsten Bestandteile überprüfen kannst.
- Die Lüfter sind verstaubt – Überhitzung droht
Ein neuer PC ist kaum zu hören, die Lüfter laufen leise und ruhig. Mehrere Lüfterräder saugen die Luft an, führen den Luftstrom durch das Gehäuse, damit der Prozessor und andere Bauteile abgekühlt werden. Je heißer es wird, desto schneller müssen die Propeller drehen. Wärmesensoren steuern die Lüfter und regeln den benötigten Luftdurchsatz. Wenn jetzt Staub und Fusel die Lüfter zusetzen, verringert sich die Kühlleistung und die Propeller müssen immer schneller drehen. Irgendwann droht der Kollaps in Form einer Überhitzung.
Damit das nicht passiert, öffne mindestens einmal im Jahr das Gehäuse und befreie Lüfter, Komponenten sowie die Lüftungsschlitze von Staub und Dreck. Das geht ganz gut mit einem Pinsel oder wenn Du vorsichtig arbeitest, sogar mit einem Staubsauger. Damit beugst Du dem Hitzetod vor, dem schon viele PCs zum Opfer gefallen sind.
- Festplatten überprüfen
Wenn in Deinem PC noch mechanische Festplatten verbaut sind, müssen diese regelmäßig überprüft werden. Klick- und Schleifgeräusche sind zum Beispiel ein Indiz dafür, dass die Lese-Schreibeinheit defekt ist. Dabei verkratzen die sensiblen Magnetscheiben. Wenn sich Dateien nur langsam öffnen oder kopieren lassen, deutet das ebenfalls auf einen gestörten Zugriff hin.
Ein häufiges Abstürzen oder Bluescreens können auch durch defekte Festplatten ausgelöst werden.
Bei modernen SSD-Festplatten sind keine mechanischen Teile mehr verbaut. Deren größte Gefahrenquelle ist die Überhitzung, die oft durch Überspannungsschäden verursacht wird.
Um eine Überprüfung zu starten, kannst Du im Datei-Explorer mit der rechten Maustaste auf die gewünschte Festplatte klicken und die „Eigenschaften“ auswählen. Es öffnet sich ein Fenster mit mehreren Registerkarten. Unter „Tools“ kannst Du die „Fehlerüberprüfung“ ausführen und die „Laufwerke optimieren.
- Aktuelle Softwareversionen nutzen
Der Gesundheitscheck sollte sich nicht nur auf die Hardware konzentrieren, sondern auch die installierte Software berücksichtigen. Solltest Du bereits mit unserer IT Monitoring Software „servereye“ arbeiten, wirst Du unsere Funktion „Smart Updates“ sicher kennen. Neben Windows kannst Du damit auch viele andere Anwendungen automatisch aktualisieren.
Warum sind aktuelle Softwareversionen wichtig?
Neuer Versionen bereinigen Fehler, beinhalten Verbesserungen und Anpassungen, die insgesamt zu Performanceverbesserungen führen. Aber auch für die Systemsicherheit sind regelmäßige Updates notwendig. Denn mit kritischen Patches werden gefährliche Sicherheitslücken geschlossen.
- Überprüfung von CPU, Arbeitsspeicher, Motherboard und Grafikkarte
Die gute Nachricht vorweg: Wenn Dein PC hochfährt und Windows startet, ist die Wahrscheinlichkeit groß, dass Deine Komponenten wie der Prozessor, der Arbeitsspeicher und die Grafikkarte funktionieren. Ein Ausfall einer dieser Bauteile führt in der Regel zu einem Totalausfall, wobei der Rechner gar nicht mehr hochfährt.
Es geht also darum herauszufinden, ob die Komponenten so funktionieren, wie sie funktionieren sollten. Eine übersichtliche Auflistung und Darstellung aller Komponenten mit aussagekräftigen Benchmark-Tests finden wir in Windows leider nicht.
Du musst daher auf externe Diagnoseprogramme zurückgreifen. Wir stellen Dir zwei kostenlose und erprobte Tools vor, mit denen Du Deine verbauten Komponenten sichten und überprüfen kannst.
CPU-Z
Dieses kleine Programm zeigt Dir übersichtlich alle verbauten Komponenten.
Hinter den verschiedenen Registerkarten verbergen sich die ausführlichen Informationen zu Deiner Hardware. Das ist besonders hilfreich, wenn Du ein Bauteil ersetzen möchtest und Ersatz brauchst.
Die Registerkarte „Bench“ enthält einen Leistungstest für Deinen Prozessor. Das Ergebnis kannst Du mit dem Referenzwert zu diesem Modell vergleichen. Damit weißt Du, ob Dein Prozessor die maximale Performance liefert.
Download: https://www.computerbase.de/downloads/systemtools/cpu-z/
SiSoftware Sandra Lite
Dies ist ein äußerst mächtiges Analysetool mit mehr als 60 Werkzeugen. Der Funktionsumfang ist damit zehn mal höher als bei CPU-Z. Damit analysierst Du Deinen PC bis in kleinste Detail. Für einen Großteil der Hardware gibt es zudem Benchmark-Tests. Damit kannst Du die Rechenleistung deines PC mit Referenz-Rechnern vergleichen.
Download: https://www.computerbase.de/downloads/systemtools/sisoftware-sandra-lite/
- Fazit
Eine Vorsorgeuntersuchung macht nicht nur beim Menschen Sinn, sondern auch beim Computer. Wenn fehlerhafte Komponenten frühzeitig entdeckt werden, steht einem Austausch und damit einem langen Arbeitsleben nichts mehr im Wege.










