[{"data":1,"prerenderedAt":180},["ShallowReactive",2],{"\u002Fchangelog\u002Fneue-integrationen-ninjaone-und-datto-autotask":3},{"id":4,"title":5,"body":6,"date":170,"description":12,"extension":171,"image":172,"meta":173,"navigation":174,"ogImage":172,"path":175,"seo":176,"seoDescription":172,"seoTitle":172,"sitemap":174,"stem":177,"summary":178,"version":172,"__hash__":179},"changelog\u002Fchangelog\u002Fneue-integrationen-ninjaone-und-datto-autotask.md","Neue Integrationen: NinjaOne & Datto Autotask",{"type":7,"value":8,"toc":160},"minimark",[9,13,96,143],[10,11,12],"p",{},"Dieses Update bringt zwei neue Integrationen für MSPs, ein neues Invoice-Portal und eine deutlich vereinfachte Anbindung von Entra ID. Dazu kommen sechs neue Sicherheitsprüfungen für die Domäne – unter anderem für kritische Replikationsberechtigungen und eine fehlende MFA-Pflicht für Administratoren.",[14,15,18,22,25,28,37,41,44,51,55,58,64,68,76,80,90],"changelog-section",{"title":16,"type":17},"Neue Funktionen","features",[19,20,5],"h3",{"id":21},"neue-integrationen-ninjaone-datto-autotask",[10,23,24],{},"SEC AUDITOR lässt sich jetzt auch mit NinjaOne und Datto Autotask verbinden. Über die NinjaOne-Integration lassen sich Sicherheitsereignisse direkt ins RMM übertragen, über Datto Autotask automatisiert als Ticket im PSA anlegen.",[10,26,27],{},"Die Integrationen lassen sich unter Domäne → Einstellungen → Integrationen konfigurieren.",[10,29,30,31,36],{},"Fehlt eine Integration zu eurem SIEM, Ticketsystem oder RMM\u002FPSA-Tool? Wir bauen das Integrations-Portfolio kontinuierlich aus – daher gerne unter ",[32,33,35],"a",{"href":34},"mailto:partner@sec-auditor.com","partner@sec-auditor.com"," melden!",[19,38,40],{"id":39},"benachrichtigungen-an-zentrales-postfach-weiterleiten","Benachrichtigungen an zentrales Postfach weiterleiten",[10,42,43],{},"Benachrichtigungen einer Domäne lassen sich jetzt an ein zentrales Postfach weiterleiten, statt sie einzeln pro Benutzer konfigurieren zu müssen. Optional lassen sich dazu die Benachrichtigungen an die persönlichen E-Mail-Adressen deaktivieren. Konfigurierbar unter Einstellungen → Integrationen.",[10,45,46],{},[47,48],"img",{"alt":49,"src":50},"Konfiguration der E-Mail-Weiterleitung an ein zentrales Postfach im SEC AUDITOR Dashboard","\u002Fimages\u002Fchangelog\u002Fneue-integrationen-ninjaone-und-datto-autotask\u002Femail-weiterleitung.png",[19,52,54],{"id":53},"abrechnung-und-rechnungs-portal","Abrechnung und Rechnungs-Portal",[10,56,57],{},"Alle Rechnungen lassen sich nun direkt im Dashboard einsehen und herunterladen. Zusätzlich wird jede Rechnung mit einer CSV-Übersicht zur genauen Nutzung verschickt.",[10,59,60],{},[47,61],{"alt":62,"src":63},"Übersicht aller Rechnungen mit Status und PDF-Download im SEC AUDITOR Dashboard","\u002Fimages\u002Fchangelog\u002Fneue-integrationen-ninjaone-und-datto-autotask\u002Frechnungen.png",[19,65,67],{"id":66},"vereinfachte-entra-id-anbindung","Vereinfachte Entra-ID Anbindung",[10,69,70,71,75],{},"Entra ID muss nicht mehr umständlich über händisch konfigurierte Berechtigungen angebunden werden. Stattdessen lässt sich der Entra-Tenant per Enterprise-App in zwei Klicks verknüpfen. Mehr dazu in der ",[32,72,74],{"href":73},"\u002Fdocs\u002Fanbindung-entra-id","Dokumentation zur Anbindung von Entra ID",".",[19,77,79],{"id":78},"verbesserungen-für-entwickler","Verbesserungen für Entwickler",[10,81,82,83,89],{},"API-Accounts mit auf einzelne Kunden begrenzten (scopebaren) Berechtigungen lassen sich nun direkt im Dashboard erstellen. Beispiele für die API-Nutzung mit PowerShell sind auf ",[32,84,88],{"href":85,"rel":86},"https:\u002F\u002Fgithub.com\u002FSEC-AUDITOR\u002FScripts\u002Ftree\u002Fmain\u002FAPI",[87],"nofollow","GitHub"," hinterlegt.",[10,91,92],{},[47,93],{"alt":94,"src":95},"Verwaltung von API-Zugängen mit scopebaren Berechtigungen im SEC AUDITOR Dashboard","\u002Fimages\u002Fchangelog\u002Fneue-integrationen-ninjaone-und-datto-autotask\u002Fapi-zugaenge.png",[14,97,100,103,111,118,124,130,136],{"title":98,"type":99},"Neue Sicherheitsprüfungen","ioe",[10,101,102],{},"Mit der aktuellen Version werden folgende zusätzliche Sicherheitsprobleme in der Domäne überprüft:",[104,105,108],"changelog-finding",{"severity":106,"title":107},"kritisch","Kritische Replikationsberechtigungen im AD",[10,109,110],{},"Bestimmte Berechtigungen in Active Directory erlauben es einem Konto, sich gegenüber einem Domänencontroller als Domänencontroller auszugeben und Kennwortinformationen aller Benutzerkonten anzufordern. Ist ein solches Konto kompromittiert, kann ein Angreifer damit die Anmeldeinformationen aller Benutzer im Unternehmen auslesen, einschließlich hochprivilegierter Konten. Dies stellt ein sehr hohes Risiko dar, da es einem Angreifer im Ergebnis die vollständige Kontrolle über die Active-Directory-Umgebung ermöglicht.",[104,112,115],{"severity":113,"title":114},"hoch","Fehlende LDAP-Signierung",[10,116,117],{},"Die Kommunikation zwischen Servern und dem Active Directory ist nicht ausreichend gegen Manipulation abgesichert. Ohne eine Signierung kann ein Angreifer, der sich bereits im internen Netzwerk befindet, diese Kommunikation abfangen und verändern. Dadurch könnte er sich unbemerkt als legitimer Benutzer ausgeben oder Anfragen so manipulieren, dass er sich selbst weitreichende Berechtigungen verschafft.",[104,119,121],{"severity":113,"title":120},"Fehlendes LDAP Channel Binding",[10,122,123],{},"Domänencontroller nehmen Anmeldungen über eine verschlüsselte Verbindung (LDAPS) entgegen, ohne zusätzlich zu prüfen, ob diese Verbindung während der Übertragung manipuliert wurde.",[104,125,127],{"severity":113,"title":126},"Fehlende MFA-Pflicht für Administratoren",[10,128,129],{},"Im Mandanten existiert keine Conditional-Access-Richtlinie, die für administrative Konten eine Multi-Faktor-Authentifizierung (MFA) verlangt. Administrative Konten verfügen über weitreichende Berechtigungen und sind deshalb ein bevorzugtes Ziel von Angreifern. Fehlt die MFA-Pflicht, genügt bereits ein gestohlenes oder erratenes Passwort, um vollständigen Zugriff auf ein privilegiertes Konto zu erlangen.",[104,131,133],{"severity":113,"title":132},"Fehlende Härtung von GPO-Pfaden",[10,134,135],{},"Die Verbindung von Computern zu den Gruppenrichtlinien-Freigaben SYSVOL und NETLOGON ist nicht ausreichend gegen Manipulation abgesichert. Das liegt daran, dass Windows standardmäßig nicht sicherstellt, dass diese Verbindung tatsächlich zu einem echten Domänencontroller aufgebaut wird und die übertragenen Daten unterwegs nicht verändert werden können. Befindet sich ein Angreifer im selben Netzwerk, etwa in einem öffentlichen WLAN oder im internen Firmennetz, kann er sich als Domänencontroller ausgeben und dem Computer manipulierte Gruppenrichtlinien unterschieben. Dadurch können Angreifer Schadcode mit den höchsten Rechten auf dem Zielsystem ausführen, was zur vollständigen Übernahme des Computers führen kann.",[104,137,140],{"severity":138,"title":139},"mittel","Bedingter Zugriff referenziert gelöschte Sicherheitsgruppen",[10,141,142],{},"In den Richtlinien für den bedingten Zugriff (Conditional Access) werden Sicherheitsgruppen referenziert, die im Verzeichnis bereits gelöscht wurden. Dadurch entstehen unbemerkte Lücken in der Zugriffssteuerung: Die betroffene Richtlinie greift möglicherweise nicht mehr für die vorgesehenen Benutzer, oder sie wird gar nicht mehr angewendet. Im schlimmsten Fall bleiben dadurch schützenswerte Konten oder Anwendungen ohne die geplanten Sicherheitsauflagen wie Multi-Faktor-Authentifizierung zugänglich.",[14,144,147,154],{"title":145,"type":146},"Verbesserungen & Fehlerbehebungen","fixes",[148,149,151],"changelog-change",{"component":150},"Collector",[10,152,153],{},"Der Collector-Dienst kann nun auch mit einem sicheren Group-Managed-Service-Account (gMSA) genutzt werden.",[148,155,157],{":fixed":156},"true",[10,158,159],{},"Der IoE „Nutzerkennwörter sind veraltet“ wurde von der Kritikalität „Mittel“ auf „Niedrig“ gestuft, da Passwörter nach der neuen BSI-Empfehlung ohnehin nicht mehr auslaufen sollen.",{"title":161,"searchDepth":162,"depth":162,"links":163},"",2,[164,166,167,168,169],{"id":21,"depth":165,"text":5},3,{"id":39,"depth":165,"text":40},{"id":53,"depth":165,"text":54},{"id":66,"depth":165,"text":67},{"id":78,"depth":165,"text":79},"2026-08-20T17:30:00","md",null,{},true,"\u002Fchangelog\u002Fneue-integrationen-ninjaone-und-datto-autotask",{"title":5,"description":12},"changelog\u002Fneue-integrationen-ninjaone-und-datto-autotask","Neue Integrationen für NinjaOne und Datto Autotask, ein Invoice-Portal, vereinfachte Entra-ID-Anbindung und sechs neue Sicherheitsprüfungen im Active Directory.","004z_7Uf3G0RC3-BfYxROz5AYnFUQoEgKMI6va2P26g",1790267258748]