<?xml version="1.0"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="de">
	<id>https://techcorner.max-it.de/index.php?action=history&amp;feed=atom&amp;title=OPNsense_-_Zenarmor_Essential</id>
	<title>OPNsense - Zenarmor Essential - Versionsgeschichte</title>
	<link rel="self" type="application/atom+xml" href="https://techcorner.max-it.de/index.php?action=history&amp;feed=atom&amp;title=OPNsense_-_Zenarmor_Essential"/>
	<link rel="alternate" type="text/html" href="https://techcorner.max-it.de/index.php?title=OPNsense_-_Zenarmor_Essential&amp;action=history"/>
	<updated>2026-10-07T13:47:51Z</updated>
	<subtitle>Versionsgeschichte dieser Seite in maxTechCorner</subtitle>
	<generator>MediaWiki 1.43.9</generator>
	<entry>
		<id>https://techcorner.max-it.de/index.php?title=OPNsense_-_Zenarmor_Essential&amp;diff=3854&amp;oldid=prev</id>
		<title>imported&gt;TechCorner-Redaktion: Neuer Artikel: Zenarmor Essential (KMU-Lizenz, exklusiv über m.a.x. it in DE/DACH)</title>
		<link rel="alternate" type="text/html" href="https://techcorner.max-it.de/index.php?title=OPNsense_-_Zenarmor_Essential&amp;diff=3854&amp;oldid=prev"/>
		<updated>2026-10-07T00:00:00Z</updated>

		<summary type="html">&lt;p&gt;Neuer Artikel: Zenarmor Essential (KMU-Lizenz, exklusiv über m.a.x. it in DE/DACH)&lt;/p&gt;
&lt;p&gt;&lt;b&gt;Neue Seite&lt;/b&gt;&lt;/p&gt;&lt;div&gt;{{Steckbrief&lt;br /&gt;
| gilt_fuer   = OPNsense 26.1/26.7 mit Zenarmor (os-sunnyvalley + os-sensei) und Lizenz „Zenarmor Essential“ von m.a.x. it&lt;br /&gt;
| bereich     = IT-Security&lt;br /&gt;
| dauer       = ca. 1–2 Stunden (Aktivierung, TLS Inspection, Richtlinien), plus Einführungsphase&lt;br /&gt;
| rechte      = Administrator (OPNsense-WebUI), für die CA-Verteilung Zugriff auf GPO/MDM&lt;br /&gt;
| stand       = Oktober 2026&lt;br /&gt;
}}&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Zenarmor Essential&amp;#039;&amp;#039;&amp;#039; ist eine speziell auf &amp;#039;&amp;#039;&amp;#039;kleine und mittlere Unternehmen (KMU)&amp;#039;&amp;#039;&amp;#039; zugeschnittene Lizenz für Zenarmor, die Next-Generation-Firewall-Erweiterung der OPNsense. m.a.x. it vertreibt diese angepasste Lizenz als zertifizierter Partner &amp;#039;&amp;#039;&amp;#039;exklusiv in Deutschland und der DACH-Region&amp;#039;&amp;#039;&amp;#039;. Sie schließt die Lücke zwischen der kostenlosen Free Edition und den Business-Tarifen: Unternehmen erhalten die zentralen NGFW-Funktionen – &amp;#039;&amp;#039;&amp;#039;Anwendungssteuerung bis Layer 7&amp;#039;&amp;#039;&amp;#039;, &amp;#039;&amp;#039;&amp;#039;Webfilter&amp;#039;&amp;#039;&amp;#039;, &amp;#039;&amp;#039;&amp;#039;kommerzielle Cloud-Threat-Intelligence&amp;#039;&amp;#039;&amp;#039;, &amp;#039;&amp;#039;&amp;#039;TLS Inspection auf allen TCP-Ports&amp;#039;&amp;#039;&amp;#039;, Analyse-Dashboard, &amp;#039;&amp;#039;&amp;#039;REST-API&amp;#039;&amp;#039;&amp;#039; und Reporting – zu einem planbaren Preis, der laut m.a.x. it deutlich unter klassischen Lösungen von Sophos oder Fortinet liegt.&lt;br /&gt;
&lt;br /&gt;
Grundlagen zu Zenarmor, Installation, Einrichtungsassistent, Betriebsmodi und Hardware beschreibt der Artikel [[OPNsense - Zenarmor Next-Generation-Firewall]]. Dieser Artikel konzentriert sich auf die &amp;#039;&amp;#039;&amp;#039;Essential-Lizenz&amp;#039;&amp;#039;&amp;#039;: Leistungsumfang, Aktivierung und die Funktionen, die gegenüber der Free Edition hinzukommen.&lt;br /&gt;
&lt;br /&gt;
== Für wen ist Zenarmor Essential gedacht? ==&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;KMU mit hohen Sicherheitsanforderungen&amp;#039;&amp;#039;&amp;#039;, die Anwendungs- und Webkontrolle sowie Schutz vor aktuellen Bedrohungen benötigen – auch in verschlüsseltem Verkehr.&lt;br /&gt;
* Unternehmen, die &amp;#039;&amp;#039;&amp;#039;OPNsense&amp;#039;&amp;#039;&amp;#039; bereits einsetzen oder von Sophos, Fortinet &amp;amp; Co. auf eine offene Plattform wechseln möchten.&lt;br /&gt;
* Organisationen, die &amp;#039;&amp;#039;&amp;#039;transparente, planbare Kosten&amp;#039;&amp;#039;&amp;#039; statt teurer Enterprise-Pakete wünschen.&lt;br /&gt;
* Kunden, die &amp;#039;&amp;#039;&amp;#039;Beratung, Support und Service in Deutschland bzw. der DACH-Region&amp;#039;&amp;#039;&amp;#039; aus einer Hand erwarten – lokal und DSGVO-orientiert.&lt;br /&gt;
&lt;br /&gt;
[[Datei:OPNsense-Zenarmor-Essential.png|thumb|center|750px|Zenarmor Essential auf der OPNsense: Gegenüber der Free Edition kommen kommerzielle Cloud-Threat-Intelligence, TLS Inspection auf allen TCP-Ports, REST-API und erweitertes Reporting hinzu; benutzer- und AD-basierte Regeln bleiben der Business-Lizenz vorbehalten.]]&lt;br /&gt;
&lt;br /&gt;
== Leistungsumfang im Vergleich ==&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Funktion !! Free Edition !! &amp;#039;&amp;#039;&amp;#039;Zenarmor Essential&amp;#039;&amp;#039;&amp;#039; (m.a.x. it) !! Business&lt;br /&gt;
|-&lt;br /&gt;
| Anwendungssteuerung (Layer 7) und Cloud-App-Richtlinien || eingeschränkt (Standardrichtlinie, vordefinierte Profile) || &amp;#039;&amp;#039;&amp;#039;ja&amp;#039;&amp;#039;&amp;#039; || ja&lt;br /&gt;
|-&lt;br /&gt;
| Webfilter nach Kategorien || eingeschränkt || &amp;#039;&amp;#039;&amp;#039;ja&amp;#039;&amp;#039;&amp;#039; || ja&lt;br /&gt;
|-&lt;br /&gt;
| Analyse-Dashboard (Verkehr, Geräte, Nutzung nahezu in Echtzeit) || ja, Basis || &amp;#039;&amp;#039;&amp;#039;ja&amp;#039;&amp;#039;&amp;#039; || ja&lt;br /&gt;
|-&lt;br /&gt;
| Cloud-Threat-Intelligence mit kommerziellen Blocklisten || eingeschränkt || &amp;#039;&amp;#039;&amp;#039;ja&amp;#039;&amp;#039;&amp;#039; || ja&lt;br /&gt;
|-&lt;br /&gt;
| TLS Inspection auf allen TCP-Ports || nein || &amp;#039;&amp;#039;&amp;#039;ja&amp;#039;&amp;#039;&amp;#039; || ja&lt;br /&gt;
|-&lt;br /&gt;
| REST-API und Reporting || nein || &amp;#039;&amp;#039;&amp;#039;ja&amp;#039;&amp;#039;&amp;#039; || ja&lt;br /&gt;
|-&lt;br /&gt;
| Benutzer- und gerätebasierte Regeln || nein || nein || &amp;#039;&amp;#039;&amp;#039;ja&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
|-&lt;br /&gt;
| Active-Directory-Integration (Richtlinien nach AD-Benutzern) || nein || nein || &amp;#039;&amp;#039;&amp;#039;ja&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
|-&lt;br /&gt;
| Support || Community-Forum || &amp;#039;&amp;#039;&amp;#039;m.a.x. it, DE/DACH&amp;#039;&amp;#039;&amp;#039; || Hersteller/Partner&lt;br /&gt;
|}&lt;br /&gt;
Der genaue Lizenzumfang (z. B. Anzahl der Geräte bzw. Benutzer und Laufzeit) wird individuell vereinbart – m.a.x. it erstellt dazu ein Angebot. Wer Richtlinien je Benutzer, Gruppe oder Gerät bzw. eine Active-Directory-Anbindung benötigt, wählt die Business-Lizenz.&lt;br /&gt;
&lt;br /&gt;
== Schritt 1: Voraussetzungen und Installation ==&lt;br /&gt;
# Hardware passend dimensionieren (RAM, CPU, Netzwerkkarten mit netmap-Unterstützung) – siehe Tabelle im Artikel [[OPNsense - Zenarmor Next-Generation-Firewall]]. Für TLS Inspection zusätzliche CPU-Reserven einplanen, da die Entschlüsselung rechenintensiv ist.&lt;br /&gt;
# Unter &amp;#039;&amp;#039;&amp;#039;Interfaces → Settings&amp;#039;&amp;#039;&amp;#039; das Hardware-Offloading (CRC, TSO, LRO) deaktivieren.&lt;br /&gt;
# Unter &amp;#039;&amp;#039;&amp;#039;System → Firmware → Plugins&amp;#039;&amp;#039;&amp;#039; zuerst &amp;#039;&amp;#039;&amp;#039;os-sunnyvalley&amp;#039;&amp;#039;&amp;#039;, dann &amp;#039;&amp;#039;&amp;#039;os-sensei&amp;#039;&amp;#039;&amp;#039; installieren.&lt;br /&gt;
&lt;br /&gt;
== Schritt 2: Essential-Lizenz aktivieren ==&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;Neuinstallation:&amp;#039;&amp;#039;&amp;#039; Im Einrichtungsassistenten (&amp;#039;&amp;#039;Zenarmor → Dashboard&amp;#039;&amp;#039;) im Schritt &amp;#039;&amp;#039;Activate Subscription&amp;#039;&amp;#039; die Option &amp;#039;&amp;#039;&amp;#039;„I already have my subscription key“&amp;#039;&amp;#039;&amp;#039; wählen und den von m.a.x. it erhaltenen Lizenzschlüssel eintragen.&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;Bestehende Installation (Free Edition):&amp;#039;&amp;#039;&amp;#039; &amp;#039;&amp;#039;&amp;#039;Zenarmor → Settings → Subscription&amp;#039;&amp;#039;&amp;#039; öffnen, im Bereich &amp;#039;&amp;#039;Update Subscription&amp;#039;&amp;#039; den Schlüssel einfügen und mit &amp;#039;&amp;#039;&amp;#039;Submit&amp;#039;&amp;#039;&amp;#039; bestätigen. Die Engine schaltet die Funktionen nach wenigen Sekunden frei.&lt;br /&gt;
Lizenzen sind an eine Firewall gebunden. Wird ein Schlüssel auf einer neuen Firewall aktiviert, wird er auf der alten automatisch abgemeldet – praktisch beim Hardwaretausch, aber Vorsicht bei Test- und Produktivsystemen.&lt;br /&gt;
&lt;br /&gt;
{{Hinweis|Wer eine &amp;#039;&amp;#039;&amp;#039;entfernte Elasticsearch-Datenbank&amp;#039;&amp;#039;&amp;#039; für zentrale Berichte nutzen möchte, sollte die Lizenz &amp;#039;&amp;#039;&amp;#039;vor&amp;#039;&amp;#039;&amp;#039; dem Abschluss des Einrichtungsassistenten aktivieren – die Wahl der Berichtsdatenbank lässt sich nachträglich nicht ändern.}}&lt;br /&gt;
&lt;br /&gt;
== Schritt 3: Sicherheits- und Threat-Intelligence-Richtlinien ==&lt;br /&gt;
Unter &amp;#039;&amp;#039;&amp;#039;Zenarmor → Policies&amp;#039;&amp;#039;&amp;#039; (Bereich &amp;#039;&amp;#039;Security&amp;#039;&amp;#039;) die Kategorien der kommerziellen Cloud-Threat-Intelligence aktivieren, z. B.:&lt;br /&gt;
* Malware, Phishing, Spyware/Adware,&lt;br /&gt;
* Botnetz- und Command-and-Control-Ziele,&lt;br /&gt;
* Krypto-Mining,&lt;br /&gt;
* neu registrierte und verdächtige Domains.&lt;br /&gt;
Diese Sperren sind risikoarm und sollten als Erstes eingeführt werden. Treffer erscheinen im Dashboard und in den Berichten.&lt;br /&gt;
&lt;br /&gt;
== Schritt 4: Anwendungs- und Webkontrolle ==&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;App Controls:&amp;#039;&amp;#039;&amp;#039; Unerwünschte Anwendungen und Kategorien sperren, etwa P2P/Filesharing, nicht freigegebene Fernwartungstools, Anonymisierungs- und VPN-Dienste oder private Cloud-Speicher. Mit &amp;#039;&amp;#039;&amp;#039;Cloud-App-Richtlinien&amp;#039;&amp;#039;&amp;#039; lassen sich auch Funktionen innerhalb von Cloud-Diensten steuern.&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;Web Controls:&amp;#039;&amp;#039;&amp;#039; Kategorien wie Erwachsenenseiten, Glücksspiel, Proxy/Anonymisierer und Malware-Hosting sperren; Safe Search erzwingen.&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;Exclusions:&amp;#039;&amp;#039;&amp;#039; Geschäftskritische Ziele (z. B. Update-Server, Partner- und Behördenportale) gezielt ausnehmen.&lt;br /&gt;
Vorgehen: zunächst einige Tage beobachten, dann schrittweise sperren – abgestimmt mit der IT-Nutzungsrichtlinie, dem Datenschutz und ggf. dem Betriebsrat.&lt;br /&gt;
&lt;br /&gt;
== Schritt 5: TLS Inspection einführen ==&lt;br /&gt;
Die meisten Angriffe kommen heute verschlüsselt. Mit &amp;#039;&amp;#039;&amp;#039;TLS Inspection&amp;#039;&amp;#039;&amp;#039; entschlüsselt Zenarmor die Verbindungen, prüft sie und verschlüsselt sie wieder – über &amp;#039;&amp;#039;&amp;#039;alle TCP-Ports&amp;#039;&amp;#039;&amp;#039;, nicht nur HTTPS. Dadurch werden u. a. Malware-Downloads und Phishing-Inhalte erkennbar, die ohne Entschlüsselung verborgen blieben.&lt;br /&gt;
&lt;br /&gt;
=== CA erzeugen und verteilen ===&lt;br /&gt;
# &amp;#039;&amp;#039;&amp;#039;Zenarmor → Settings → TLS Inspection&amp;#039;&amp;#039;&amp;#039; öffnen. Über &amp;#039;&amp;#039;&amp;#039;Manage&amp;#039;&amp;#039;&amp;#039; neben dem Zertifikat gelangt man zur Zertifikatsverwaltung, in der eine &amp;#039;&amp;#039;&amp;#039;interne CA&amp;#039;&amp;#039;&amp;#039; erzeugt oder eine vorhandene CA (z. B. aus der eigenen PKI) importiert wird.&lt;br /&gt;
# Das &amp;#039;&amp;#039;&amp;#039;CA-Zertifikat herunterladen&amp;#039;&amp;#039;&amp;#039; und auf allen Clients als vertrauenswürdige Stammzertifizierungsstelle verteilen:&lt;br /&gt;
#* Windows: per &amp;#039;&amp;#039;&amp;#039;Gruppenrichtlinie&amp;#039;&amp;#039;&amp;#039; (&amp;#039;&amp;#039;Computerkonfiguration → Richtlinien → Windows-Einstellungen → Sicherheitseinstellungen → Richtlinien für öffentliche Schlüssel → Vertrauenswürdige Stammzertifizierungsstellen&amp;#039;&amp;#039;) oder per Intune,&lt;br /&gt;
#* macOS, iOS, Android: per MDM-Profil,&lt;br /&gt;
#* Firefox und Java-Anwendungen: ggf. separat (eigene Zertifikatsspeicher).&lt;br /&gt;
# Ohne verteilte CA zeigen Browser Zertifikatsfehler – daher die Verteilung &amp;#039;&amp;#039;&amp;#039;vor&amp;#039;&amp;#039;&amp;#039; dem Aktivieren abschließen.&lt;br /&gt;
&lt;br /&gt;
=== Schrittweise aktivieren ===&lt;br /&gt;
# In der Richtlinie die TLS Inspection zunächst nur für eine &amp;#039;&amp;#039;&amp;#039;Testgruppe bzw. ein Test-Netz&amp;#039;&amp;#039;&amp;#039; aktivieren.&lt;br /&gt;
# &amp;#039;&amp;#039;&amp;#039;Ausnahmen&amp;#039;&amp;#039;&amp;#039; pflegen: Zenarmor nimmt bekannte Ziele mit Zertifikats-Pinning bereits automatisch aus. Zusätzlich sollten Online-Banking, Gesundheits- und Behördenportale, Update-Dienste und Anwendungen mit eigenem Zertifikats-Pinning global ausgenommen werden.&lt;br /&gt;
# Funktionen wie Videokonferenzen, Updates, Cloud-Anwendungen und Fachsoftware testen, dann auf weitere Netze ausrollen.&lt;br /&gt;
&lt;br /&gt;
{{Hinweis|TLS Inspection macht Inhalte verschlüsselter Verbindungen auf der Firewall sichtbar. Vor der Einführung sind eine &amp;#039;&amp;#039;&amp;#039;Datenschutz-Folgenabschätzung&amp;#039;&amp;#039;&amp;#039;, eine klare &amp;#039;&amp;#039;&amp;#039;Regelung zur privaten Nutzung&amp;#039;&amp;#039;&amp;#039; und ggf. eine &amp;#039;&amp;#039;&amp;#039;Betriebsvereinbarung&amp;#039;&amp;#039;&amp;#039; erforderlich. Besonders schützenswerte Kategorien (Banking, Gesundheit) sollten grundsätzlich ausgenommen werden.}}&lt;br /&gt;
&lt;br /&gt;
== Schritt 6: Berichte und REST-API ==&lt;br /&gt;
* Das &amp;#039;&amp;#039;&amp;#039;Analyse-Dashboard&amp;#039;&amp;#039;&amp;#039; zeigt Verkehr, Geräte und Nutzung nahezu in Echtzeit; Berichte lassen sich nach Anwendungen, Kategorien, Zielen und Sicherheitsereignissen auswerten.&lt;br /&gt;
* Über die &amp;#039;&amp;#039;&amp;#039;REST-API&amp;#039;&amp;#039;&amp;#039; lassen sich Berichte und Steuerung automatisieren, etwa für regelmäßige Auswertungen oder die Anbindung an Ticket- und Monitoring-Systeme.&lt;br /&gt;
* Sicherheitsereignisse zusätzlich an ein SIEM weiterleiten, z. B. ein [https://www.max-it.de/it-services/siem-open-source/ Open-Source-SIEM auf Wazuh-Basis] – dort lassen sie sich mit Ereignissen von Endgeräten und Servern korrelieren.&lt;br /&gt;
&lt;br /&gt;
== Zenarmor Essential im Vergleich zu klassischen NGFW-Appliances ==&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Kriterium !! OPNsense + Zenarmor Essential !! Klassische NGFW (z. B. Sophos, Fortinet)&lt;br /&gt;
|-&lt;br /&gt;
| Plattform || Offene OPNsense auf eigener Hardware, VM oder Cloud || Hersteller-Appliance bzw. -Software&lt;br /&gt;
|-&lt;br /&gt;
| NGFW-Funktionen || App Control, Webfilter, Threat Intelligence, TLS Inspection || ähnlich, je nach Lizenzpaket&lt;br /&gt;
|-&lt;br /&gt;
| Kosten || planbare Essential-Lizenz, laut m.a.x. it deutlich günstiger || Hardware plus Abo-Bundles, oft höher&lt;br /&gt;
|-&lt;br /&gt;
| Abhängigkeit || Firewall-Basis Open Source, Lizenz nur für Zenarmor || Plattform und Lizenz aus einer Hand&lt;br /&gt;
|-&lt;br /&gt;
| Benutzer-/AD-basierte Regeln || mit Business-Lizenz || meist enthalten&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== Typische Probleme ==&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Symptom !! Lösung&lt;br /&gt;
|-&lt;br /&gt;
| Lizenz wird nicht angenommen || Schlüssel vollständig kopiert? Ausgehende Verbindung der Firewall zum Hersteller möglich? Bei Wechsel der Hardware wird die alte Aktivierung automatisch beendet.&lt;br /&gt;
|-&lt;br /&gt;
| Zertifikatsfehler im Browser nach Aktivieren der TLS Inspection || CA nicht oder nicht in allen Zertifikatsspeichern (z. B. Firefox) verteilt.&lt;br /&gt;
|-&lt;br /&gt;
| Einzelne Anwendungen funktionieren nicht mehr || Zertifikats-Pinning – Anwendung bzw. Ziel von der TLS Inspection ausnehmen.&lt;br /&gt;
|-&lt;br /&gt;
| Spürbar langsamere Verbindungen || CPU-Auslastung prüfen; TLS Inspection schrittweise ausrollen, Hardware ggf. erweitern.&lt;br /&gt;
|-&lt;br /&gt;
| Benutzer- oder AD-Gruppen lassen sich nicht auswählen || Diese Funktionen sind der Business-Lizenz vorbehalten.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== Fazit ==&lt;br /&gt;
Zenarmor Essential macht die OPNsense für den Mittelstand zu einer vollwertigen Next-Generation-Firewall: Anwendungs- und Webkontrolle, kommerzielle Threat Intelligence und TLS Inspection auf allen TCP-Ports zu planbaren Kosten – mit Beratung und Support in Deutschland. Wer zusätzlich Richtlinien je Benutzer oder Active-Directory-Gruppe benötigt, ergänzt auf die Business-Lizenz.&lt;br /&gt;
&lt;br /&gt;
== Unterstützung von m.a.x. it ==&lt;br /&gt;
m.a.x. it vertreibt die &amp;#039;&amp;#039;&amp;#039;Zenarmor-Essential-Lizenz exklusiv in Deutschland und der DACH-Region&amp;#039;&amp;#039;&amp;#039; und unterstützt Sie bei Auswahl, Dimensionierung, Installation, TLS Inspection und Richtliniendesign – auf Wunsch auch im laufenden Betrieb. Informationen und ein individuelles Angebot erhalten Sie unter [https://www.max-it.de/en/it-services/opnsense-zenarmor/ OPNsense Zenarmor Essential von m.a.x. it]. Ergänzend bieten wir [https://www.max-it.de/it-services/opnsense/ OPNsense-Firewall-Services] und eine [https://www.max-it.de/it-services/managed-firewall/ Managed Firewall von m.a.x. it] an.&lt;br /&gt;
&lt;br /&gt;
== Siehe auch ==&lt;br /&gt;
* [[OPNsense - Zenarmor Next-Generation-Firewall]]&lt;br /&gt;
* [[OPNsense - Q-Feeds Threat Intelligence]]&lt;br /&gt;
* [[OPNsense SSLsplit Plugin]]&lt;br /&gt;
* [[OPNsense - Wazuh-Agent]]&lt;br /&gt;
* [[Zertifikatsverwaltung via privacyIDEA]]&lt;br /&gt;
* [[Zero Trust]]&lt;br /&gt;
* [[Malware]]&lt;br /&gt;
* [[Phishing]]&lt;br /&gt;
&lt;br /&gt;
== Links und Quellen ==&lt;br /&gt;
* [https://www.max-it.de/en/it-services/opnsense-zenarmor/ m.a.x. it – OPNsense Zenarmor Essential]&lt;br /&gt;
* [https://www.zenarmor.com/docs/opnsense/configuring/managing-zenarmor-subscriptions Zenarmor-Doku – Lizenz aktivieren]&lt;br /&gt;
* [https://www.zenarmor.com/docs/opnsense/configuring/managing-tls-inspection Zenarmor-Doku – TLS Inspection verwalten]&lt;br /&gt;
* [https://www.zenarmor.com/docs/guides/best-practices-for-tls-inspection Zenarmor-Doku – Best Practices für TLS Inspection]&lt;br /&gt;
&lt;br /&gt;
{{Uebermax}}&lt;br /&gt;
[[Kategorie:IT-Security]]&lt;br /&gt;
&lt;/div&gt;</summary>
		<author><name>imported&gt;TechCorner-Redaktion</name></author>
	</entry>
</feed>