Tag: IT-Infrastruktur

  • Digitale Resilienz im B2B-Handel wird zum Wettbewerbsfaktor: Warum Unternehmen jetzt handeln müssen

    Digitale Resilienz im B2B-Handel wird zum Wettbewerbsfaktor: Warum Unternehmen jetzt handeln müssen

    LGR Reutlingen – 23 Juni 2026 | Die Anforderungen an den B2B-Handel steigen rasant: Effizienz, Sicherheit und Datenverfügbarkeit sind längst keine bloßen Schlagworte mehr, sondern harte Wettbewerbskriterien. Eine aktuelle Analyse des IFH Köln zeigt, dass Unternehmen ihre IT-Infrastruktur strategisch weiterentwickeln müssen, um langfristig wettbewerbsfähig zu bleiben. Dabei wird deutlich: Digitale Resilienz im B2B-Handel wird zum Wettbewerbsfaktor – und zwar für alle Marktteilnehmer, unabhängig von ihrer Größe.

    Die Herausforderungen sind vielfältig und miteinander verflochten. Hohe Betriebs- und Wartungskosten, der Mangel an Fachkräften und veraltete Software belasten viele Unternehmen. Gleichzeitig steigen die Anforderungen an die IT-Sicherheit und die Integration neuer Anwendungen. In diesem Spannungsfeld sind Modernisierungsprojekte zwar notwendig, binden aber erhebliche Ressourcen. Wenn Systeme nicht effizient zusammenarbeiten oder Daten nur mit großem Aufwand ausgetauscht werden können, entstehen operative Reibungsverluste. Diese beeinträchtigen nicht nur die Effizienz, sondern auch die Fähigkeit, schnell auf Marktveränderungen zu reagieren.

    Flexible Systemarchitekturen als Schlüssel zur Resilienz

    Die Flexibilität der IT-Landschaft wird zunehmend zum strategischen Erfolgsfaktor. Während ein Teil der Unternehmen bereits auf moderne Schnittstellenlösungen setzt, dominieren in vielen Fällen weiterhin starre Punkt-zu-Punkt-Verbindungen. Diese erschweren die Integration neuer Anwendungen und limitieren die Skalierbarkeit. Die steigende Investitionsbereitschaft zeigt jedoch, dass der Handlungsdruck erkannt ist. Besonders größere Unternehmen planen, ihre IT-Ausgaben deutlich zu erhöhen. Kleinere Betriebe agieren hingegen zurückhaltender, was die Kluft in der digitalen Entwicklung weiter vergrößern könnte.

    Ein Beispiel aus der Praxis: Ein mittelständischer Maschinenbauer, der bislang auf individuell programmierte Schnittstellen setzte, investiert nun in eine API-basierte Integrationsplattform. Das Ziel: Daten aus ERP, CRM und dem Shop-System in Echtzeit zu synchronisieren. Solche Investitionen zahlen sich langfristig aus, denn sie senken nicht nur die Betriebskosten, sondern erhöhen auch die Agilität. Unternehmen, die jetzt nicht umrüsten, riskieren, den Anschluss zu verlieren – insbesondere, wenn Kunden und Lieferanten zunehmend automatisierte Prozesse erwarten.

    Datenkontrolle wird zur strategischen Kernfrage

    Neben technologischer Leistungsfähigkeit rückt die Kontrolle über Daten in den Mittelpunkt. Für viele Unternehmen ist digitale Souveränität bereits heute ein zentrales Thema. Die Fähigkeit, Daten eigenständig zu verwalten und Abhängigkeiten von externen Anbietern zu reduzieren, gewinnt an Bedeutung. Der verbreitete Einsatz internationaler IT-Lösungen bringt zwar Flexibilität, geht jedoch mit Risiken einher. Rechtliche Unsicherheiten und geopolitische Entwicklungen erhöhen den Druck, Datenstrukturen transparenter und sicherer zu gestalten.

    Die Analyse des IFH Köln unterstreicht, dass digitale Resilienz im B2B-Handel zum Wettbewerbsfaktor wird, der nicht allein durch Technologieeinsatz erreicht werden kann. Es braucht einen ganzheitlichen Ansatz: Unternehmen müssen ihre IT-Landschaft umfassend überprüfen und strategisch weiterentwickeln. Entscheidend ist nicht allein die Einführung neuer Technologien, sondern deren reibungslose Integration. Flexible, skalierbare und sichere Systeme bilden die Grundlage für langfristige Stabilität.

    Ein weiterer Aspekt ist der bewusste Umgang mit Abhängigkeiten. Viele B2B-Händler setzen auf Cloud-Plattformen globaler Anbieter. Das bietet Vorteile, birgt aber auch Risiken: Was passiert, wenn ein Anbieter seine Preise drastisch erhöht oder die Datenhoheit in Frage steht? Unternehmen, die ihre Strukturen transparent gestalten und gezielt in Interoperabilität investieren, können solche Risiken besser steuern. Sie stärken nicht nur ihre Anpassungsfähigkeit, sondern auch ihre Position im Wettbewerb.

    Die Botschaft der IFH-Analyse ist klar: Digitale Resilienz im B2B-Handel wird zum Wettbewerbsfaktor, und die Zeit zum Handeln ist jetzt. Unternehmen, die ihre IT-Infrastruktur flexibilisieren, in moderne Schnittstellen investieren und die Kontrolle über ihre Daten behalten, werden die Gewinner der nächsten Jahre sein. Diejenigen, die auf starren Systemen beharren, riskieren, von dynamischeren Wettbewerbern überholt zu werden. Der Wandel ist kein Selbstzweck – er ist die Voraussetzung für nachhaltigen Erfolg in einer zunehmend digitalisierten Wirtschaft.

  • Credential Leak: Massive breach spills credentials for thousands of sensitive networks

    Credential Leak: Massive breach spills credentials for thousands of sensitive networks

    LGR Reutlingen – 18 Juni 2026 | Der jüngste Vorfall, den Sicherheitsexperten als Massive breach spills credentials for thousands of sensitive networks bezeichnen, hat die globale IT‑Sicherheitslandschaft erschüttert: Mehr als 74 000 Fortinet‑Firewalls aus über 21 000 IP‑Adressbereichen in 194 Ländern wurden kompromittiert, wobei Klartext‑Anmeldedaten öffentlich im Netz auftauchten.

    Die Entdeckung geht zurück auf den Sicherheitsforscher Bob Diachenko von SecurityDiscovery.com, der über ein kompromittiertes Command‑and‑Control‑System Einblick in die Angreifer‑Infrastruktur erhielt. Dort stießen seine Analysen auf eine umfangreiche Log‑Datei, die nicht nur Benutzernamen und Passwörter, sondern auch Branchenzugehörigkeit, Umsatz und Mitarbeiterzahlen der betroffenen Unternehmen enthüllte. Zu den Opfern zählen Branchenriesen wie Oracle, Chevron, Lenovo, Federal Express, ein NATO‑Verteidigungsauftragnehmer und sogar Fortinet selbst.

    Massive breach spills credentials for thousands of sensitive networks – Ausmaß und Folgen

    Nach Schätzungen von Shodan entspricht die Zahl der betroffenen Geräte etwa der Hälfte aller internet‑exponierten Fortinet‑Firewalls. Unabhängige Forschungen von Kevin Beaumont bestätigten, dass „fast alle“ kompromittierten Geräte zum Zeitpunkt der Berichterstattung noch aktiv waren. Mehrere Unternehmen, deren Namen in den Angreifer‑Logs auftauchten, bestätigten, dass die veröffentlichten Anmeldedaten aktuell und funktionsfähig seien.

    Die Angreifer nutzten die erlangten Zugangsdaten nicht nur, um einzelne Geräte zu kontrollieren. In vielen Fällen gelang ihnen der Zugriff auf zentrale Authentifizierungsdienste wie RADIUS‑Server oder Microsoft Active Directory. Damit eröffneten sie sich potenziell die gesamte Netzwerkstruktur ihrer Opfer, inklusive sensibler Unternehmensdaten, Kundendatenbanken und interner Kommunikationskanäle.

    Die betroffenen Organisationen stehen nun vor einem Dilemma: Einerseits muss sofortiges Patch‑Management und das Zurücksetzen aller kompromittierten Anmeldedaten erfolgen, andererseits ist der mögliche Missbrauch bereits erfolgt. Experten warnen, dass Angreifer bereits seit Wochen – möglicherweise Monate – innerhalb der Netzwerke operieren und Daten exfiltrieren könnten.

    Fortinet reagierte mit einer Reihe von Sicherheitspatches und einer offiziellen Mitteilung, in der das Unternehmen die betroffenen Kunden aufforderte, ihre Geräte zu aktualisieren und alle Standard‑Credentials zu ändern. Der Vorfall wirft jedoch ein Schlaglicht auf strukturelle Schwächen in der Konfiguration von Netzwerk‑Perimetern: Viele Unternehmen setzen weiterhin auf veraltete Firmware‑Versionen oder lassen Standard‑Passwörter unverändert.

    Die Tatsache, dass russischsprachige Akteure hinter dem Angriff stehen, lässt auf ein geopolitisch motiviertes Interesse schließen. Laut US‑Cyber‑Security‑Analysten könnte es sich um ein Werkzeug zur langfristigen Aufklärung handeln, das gezielt kritische Infrastrukturen in den USA, Europa und Asien ins Visier nimmt.

    Die betroffenen Unternehmen reagieren unterschiedlich. Oracle hat intern bereits ein Incident‑Response‑Team mobilisiert und arbeitet eng mit Fortinet zusammen, um mögliche Hintertüren zu schließen. Chevron betont, dass keine kritischen Produktionssysteme betroffen seien, weist jedoch auf die Notwendigkeit strengerer Netzwerksegmentierung hin. Lenovo plant, die Sicherheitsarchitektur seiner Cloud‑Services zu überarbeiten, um ähnliche Angriffe künftig zu verhindern.

    Aus Sicht der IT‑Sicherheit ist der Vorfall ein Lehrbeispiel für die Gefahr von „Supply‑Chain‑Risiken“. Fortinet‑Firewalls sind weit verbreitet, doch ein einzelner Herstellerfehler kann tausende Unternehmen gleichzeitig betreffen. Sicherheitsforscher empfehlen deshalb, nicht nur auf Geräte‑Updates zu setzen, sondern ein mehrschichtiges Zero‑Trust‑Modell zu implementieren, das jeden Zugriff prüft, selbst wenn er von einem scheinbar vertrauenswürdigen Perimeter‑Gerät stammt.

    Der Vorfall hat auch regulatorische Diskussionen neu entfacht. In Europa prüft die Europäische Kommission, ob bestehende Vorgaben der NIS‑Richtlinie ausreichend sind, um derart massiven Datenverlusten vorzubeugen. In den USA fordern mehrere Kongressabgeordnete ein verpflichtendes Reporting von Sicherheitslücken bei kritischen Infrastruktur‑Anbietern.

    Für kleinere und mittlere Unternehmen (KMU) stellt die Situation eine Warnung dar. Viele von ihnen nutzen Fortinet‑Appliances als kostengünstige Sicherheitslösung, ohne regelmäßige Updates oder ein umfassendes Monitoring. Ein kompromittiertes Gerät kann hier schnell zur Einfallstor für Ransomware oder Datendiebstahl werden.

    Der Vorfall verdeutlicht zudem die Notwendigkeit einer verbesserten Zusammenarbeit zwischen privaten Sicherheitsfirmen, staatlichen Stellen und betroffenen Unternehmen. Der schnelle Zugriff von Bob Diachenko auf das Command‑and‑Control‑System war nur möglich, weil die Angreifer ihre Infrastruktur nicht ausreichend verschleierten. Ein koordiniertes Threat‑Intelligence‑Sharing könnte jedoch verhindern, dass solche Daten unbemerkt im Netz verbleiben.

    Im Zuge des „Credential Leak“ haben mehrere Sicherheitsanbieter bereits Tools veröffentlicht, die automatisiert nach veröffentlichten Klartext‑Credentials suchen und Unternehmen alarmieren. Diese Lösungen können dabei helfen, die Angriffsfläche schnell zu reduzieren, indem sie kompromittierte Anmeldedaten sofort sperren.

    Zusammenfassend lässt sich sagen, dass der Massive breach spills credentials for thousands of sensitive networks nicht nur ein technisches Versagen, sondern ein systemisches Problem in der globalen Netzwerksicherheit offenbart. Unternehmen müssen ihre Sicherheitsstrategien überdenken, regulatorische Rahmenbedingungen werden wahrscheinlich strenger, und die Branche steht vor der Herausforderung, Vertrauen in kritische Infrastrukturen wiederherzustellen.

  • Year of free HPE software a “step in the correct direction” im Wettbewerb mit VMware

    Year of free HPE software a “step in the correct direction” im Wettbewerb mit VMware

    LGR Reutlingen – 17 Juni 2026 | Auf der diesjährigen HPE Discover in Las Vegas stellte das Unternehmen sein neues Angebot vor: Year of free HPE software a “step in the correct direction” in VMware rivalry. Das Versprechen, die Virtualisierungsplattform Morpheus VM Essentials für ein volles Jahr kostenfrei zu nutzen, richtet sich gezielt an Unternehmen, die von den jüngsten Preiserhöhungen bei VMware durch Broadcom frustriert sind. HPE positioniert das Paket als sofort einsetzbare Alternative, die gleichzeitig die Migration zu einer eigenen Hypervisor‑Lösung ermöglicht.

    Year of free HPE software a “step in the correct direction” in VMware rivalry

    Der Kern des Angebots umfasst neben dem kostenfreien Lizenzjahr für Morpheus VM Essentials auch ein Jahr HPE Zerto, das nicht‑unterbrechende Migrationen in die HPE‑Umgebung unterstützt. Zusätzlich bietet HPE Financial Services zinsfreie Finanzierungsmodelle für die Software‑Lizenzen an. Für IT‑Entscheider bedeutet das eine klare Reduzierung der Gesamtkosten, während die technische Unabhängigkeit von VMware gestärkt wird.

    Die Reaktion des Marktes lässt nicht lange auf sich warten. Analysten von IDC und Gartner sehen in HPEs Schritt ein Signal, dass die Virtualisierungslandschaft diversifiziert werden könnte. Während VMware seit Jahren das dominante Ökosystem für Unternehmens‑Virtualisierung bildet, haben die jüngsten Preis‑ und Lizenzpolitik‑Änderungen bei Broadcom die Kundenbindung geschwächt. HPE greift hier mit einem kostenlosen Probejahr zu, das nicht nur Neukunden anziehen, sondern auch bestehende VMware‑Nutzer zur Neubewertung ihrer Infrastruktur bewegen soll.

    Technisch betrachtet basiert Morpheus VM Essentials auf dem HPE‑Hypervisor (HVM), einer leichtgewichtigen, aber skalierbaren Lösung, die sowohl auf klassischen x86‑Servern als auch auf HPE‑Blade‑Systemen läuft. Die Plattform ermöglicht ein zentrales Management von sowohl ESXi‑ als auch HVM‑Clustern, sodass Unternehmen schrittweise migrieren können, ohne sofort einen Komplettumstieg zu riskieren. Die Integration von Zerto sorgt für automatisierte, nicht‑unterbrochene Datenreplikation und -migration – ein entscheidendes Feature für Unternehmen mit hohen Verfügbarkeitsanforderungen.

    Ein weiterer Aspekt, der das Angebot attraktiv macht, ist die Einbindung von HPE Financial Services. Durch zinsfreie Finanzierungsoptionen werden die Investitionskosten weiter gesenkt, was besonders für mittelständische Unternehmen von Bedeutung ist, die ihre IT‑Budgets eng kalkulieren müssen. Die Kombination aus kostenfreiem Softwarezugang und finanzieller Flexibilität könnte HPEs Marktanteil im Bereich Server‑Virtualisierung signifikant steigern.

    Die Reaktion von VMware auf dieses Manöver bleibt bislang aus. Insider vermuten jedoch, dass das Unternehmen in den kommenden Quartalen Preisanpassungen oder erweiterte Support‑Pakete einführen könnte, um die Kundenabwanderung zu bremsen. Bislang hat VMware jedoch keine öffentlichen Stellungnahmen zu HPEs Jahresaktion veröffentlicht.

    Aus Sicht der Industrieanalysten ist das Angebot ein klarer Indikator für die wachsende Fragmentierung des Virtualisierungsmarktes. Während früher klare Gewinner wie VMware, Microsoft Hyper‑V und Citrix dominierten, öffnen sich nun Nischen für spezialisierte Anbieter, die mit flexiblen Lizenzmodellen und integrierten Finanzierungsoptionen punkten. Der Schritt von HPE wird daher nicht nur als Preiskampf, sondern als strategische Positionierung im Kontext einer längerfristigen Kundenbindung gesehen.

    Für Unternehmen, die bereits eine hybride Cloud‑Strategie verfolgen, könnte das kostenlose Jahr von HPE zudem die Tür zu einer tieferen Integration mit HPE GreenLake öffnen. GreenLake bietet ein nutzungsbasiertes Abrechnungsmodell für Infrastruktur‑as‑a‑Service und könnte in Kombination mit Morpheus VM Essentials ein komplettes, skalierbares Ökosystem für Virtualisierung, Storage und Netzwerk bereitstellen.

    Die langfristige Wirkung dieses Schrittes lässt sich jedoch erst beurteilen, wenn Unternehmen das Angebot tatsächlich testen und ihre Migrationserfahrungen teilen. Erste Rückmeldungen aus Pilotprojekten zeigen, dass die Benutzerfreundlichkeit von Morpheus insbesondere beim Management von gemischten ESXi‑ und HVM‑Umgebungen positiv bewertet wird. Kritiker weisen jedoch darauf hin, dass das Ökosystem rund um HPEs Hypervisor noch nicht die gleiche Breite an Drittanbieter‑Plugins und -Tools bietet wie das etablierte VMware‑Umfeld.

    Abschließend lässt sich festhalten, dass das Angebot von HPE – Year of free HPE software a “step in the correct direction” in VMware rivalry – mehr als ein reines Werbeversprechen ist. Es adressiert aktuelle Marktfrustrationen, bietet konkrete finanzielle Anreize und könnte den Wettbewerb im Virtualisierungssegment nachhaltig neu definieren. Ob die Initiative zu einem dauerhaften Wechsel von VMware zu HPE führen wird, bleibt abzuwarten, doch die ersten Signale deuten darauf hin, dass die Konkurrenzfähigkeit von HPE in diesem Bereich deutlich gestärkt wurde.

  • Proxmox Datacenter Manager 1.1: Automatisierte Installationen und vereintes Ceph-Monitoring

    Proxmox Datacenter Manager 1.1: Automatisierte Installationen und vereintes Ceph-Monitoring

    LGR Reutlingen – 31 Mai 2026 | Proxmox hat die Version 1.1 seines Datacenter Managers veröffentlicht, die sich durch automatisierte Installationsabläufe und ein einheitliches Monitoring für Ceph-Cluster auszeichnet. Diese Aktualisierung der zentralen Management-Plattform zielt darauf ab, die Verwaltung in verteilten Proxmox-Umgebungen zu vereinfachen, insbesondere in größeren Installationen, wo Cluster und Infrastruktur über mehrere Standorte verteilt sind.

    Ein zentrales Merkmal der neuen Version sind die integrierten, automatisierten Installationsabläufe, die es dem Proxmox Datacenter Manager ermöglichen, als zentraler Konfigurationsserver während der Hostbereitstellung zu fungieren. Administratoren können vordefinierte Antwortdateien zentral verwalten und diese für unbeaufsichtigte Installationen in verteilten Umgebungen nutzen. Ein neuer Tab für “Automatisierte Installationen” innerhalb des Remotes-Bereichs bietet Zugriff auf diese Abläufe, während der Fortschritt der Installation direkt über die Web-Oberfläche des Datacenter Managers überwacht werden kann. Zudem sorgt ein tokenbasiertes Sicherheitsmechanismus dafür, dass vorbereitete Konfigurationen nur von autorisierten Installationen abgerufen werden können.

    Mit Version 1.1 wird auch das zentrale Abonnementsmanagement eingeführt. In größeren Umgebungen kann die Verwaltung von Abonnements schnell komplex werden. Hier bietet die neue zentrale Abonnementsregistrierung Abhilfe. Administratoren können nun einen gemeinsamen Pool von Abonnementschlüsseln pflegen, diese spezifischen Remotes zuweisen und die Zuweisungen entfernen, wenn sie nicht mehr benötigt werden. Die vorbereiteten Antwortdateien können auch Abonnementinformationen enthalten, wodurch neu bereitgestellte Systeme während der Installation automatisch registriert werden. Dies reduziert einen weiteren manuellen Schritt im Bereitstellungsprozess, besonders in größeren Umgebungen, wo regelmäßig Hosts hinzugefügt werden.

    Ein weiterer wichtiger Aspekt der Aktualisierung ist die native Überwachung von verbundenen Ceph-Clustern. Diese Funktion bietet Administratoren eine konsolidierte Sicht auf die Speicherintegrität und Aktivität über die verteilten Deployments hinweg. Ein einheitliches Dashboard zeigt Informationen zu Clusterkapazität, Leistung und allgemeiner Gesundheit aus einer einzigen Schnittstelle an. Detailliertere Überwachungsinformationen sind für Object Storage Daemons, Monitore, Manager, Metadatenserver, Speicherpools, CephFS und Cluster-Flags verfügbar. Diese erweiterte Sichtbarkeit ist besonders relevant für Unternehmen, die hyperkonvergente Infrastrukturen auf Basis von Proxmox VE und Ceph-Speicher betreiben.

    Zusätzlich zu diesen grundlegenden Funktionen wurden mehrere neue Dashboard-Widgets hinzugefügt, um die Visualisierung verteilter Umgebungen zu verbessern. Ein Weltkarten-Widget kann die physischen Standorte der verbundenen Remotes anzeigen, wobei die Standortdaten über die Konfigurationseinstellungen von Proxmox VE oder Proxmox Backup Server definiert werden. Weitere Messgeräte-Widgets bieten einen schnellen Überblick über die CPU-, Speicher- und Speicherauslastung. Die Plattform beginnt zudem, lokale Metriken für den Datacenter Manager-Host selbst zu sammeln und zeigt den Ressourcenverbrauch über integrierte Round-Robin-Datenbank-Diagramme im Knotenstatus-Panel an.

    Ein weiterer Fortschritt in Version 1.1 ist die erweiterte zentrale Verwaltung von Gästen und Snapshots. Administratoren können jetzt QEMU-virtuelle Maschinen und LXC-Container über verbundene Remotes hinweg in einer einheitlichen Oberfläche einsehen, entweder in sortierbaren Tabellen oder in baumartigen Layouts, die nach Remote gruppiert sind. Textfilter ermöglichen ein schnelleres Auffinden einzelner Gäste. Auch das Snapshot-Management wurde in dieselbe Schnittstelle integriert, sodass Administratoren Snapshots in Eltern-Kind-Bäumen anzeigen und Snapshots erstellen, zurücksetzen und löschen sowie Beschreibungen direkt aus der zentralen Ansicht bearbeiten können. Darüber hinaus wurde eine Resume-Aktion für pausierte oder angehaltene QEMU-virtuelle Maschinen zusammen mit den bestehenden Stromsteuerungen eingeführt. Proxmox weist darauf hin, dass dies die erste Phase der zentralen Orchestrierung von Gästen darstellt, mit weiteren Verwaltungsfunktionen, die in späteren Updates erwartet werden.

    Die Softwarebasis des Proxmox Datacenter Managers 1.1 basiert auf Debian 13.5 “Trixie” und verwendet den Linux-Kernel 7.0 als stabile Standardversion in Verbindung mit ZFS 2.4. Dieser aktualisierte Stack soll eine aktuelle Open-Source-Grundlage für das zentrale Infrastrukturmanagement und den täglichen Betrieb bieten. Die Plattform steht als Open-Source-Software zur Verfügung und kann aus einem vollständigen ISO-Image für Bare-Metal-Deployments installiert werden. Bestehende Installationen können über das Standard-APT-Paketverwaltungssystem aktualisiert werden, und die Software kann auch auf einem bestehenden Debian-Setup installiert werden. Das Projekt wird weiterhin unter der GNU AGPLv3-Lizenz veröffentlicht. Kunden mit aktiven Enterprise-Support-Plänen für ihre verwalteten Proxmox Virtual Environment und Proxmox Backup Server Remotes erhalten ebenfalls Zugang zu Updates und Support für den Datacenter Manager, ohne dass ein separater Abonnementschlüssel erforderlich ist.