Diese spezielle Version folgt unserer plattformübergreifenden Produktrichtung und umfasst neue Funktionen, Verbesserungen und Fehlerbehebungen für Linux Ubuntu, macOS und Windows. Die Aktualisierungen sind verfügbar in:
- Heimdal-Dashboard Release Candidate 4.2.2
- Heimdal-Dashboard Production 4.1.4
- Heimdal Agent für Ubuntu 1.5
- Heimdal Agent für macOS Release Candidate 3.2.9
- Heimdal Agent für macOS Production 3.3.0
1. Heimdal- und HaloPSA-Integration
2. Linux-Ubuntu-Patch- und Asset-Management
3. Neue macOS-Asset-Ansicht
Heimdal + HaloPSA-Integration
Heimdal lässt sich jetzt in HaloPSA integrieren, sodass Kunden und Reseller die Ticketverwaltung automatisieren und anpassen können.
Einrichtung
Guide > Customer settings > Integrations > Registerkarte „HaloPSA“ im Heimdal-Dashboard
Bevor Sie die Integration im Heimdal-Dashboard einrichten, stellen Sie sicher, dass Ihre HaloPSA-Instanz für eine reibungslose Nutzung vorbereitet ist.
Identifizieren Ihrer HaloPSA-Instanz
Öffnen Sie Ihre HaloPSA-Konsole in einem Webbrowser > Überprüfen Sie die URL, die dem Format <INSTANCE>.halopsa.com entspricht. Der Teil vor .halopsa.com ist der Name Ihrer Instanz.
Erstellen eines API-Kontos
- Melden Sie sich bei der HaloPSA-Konsole an.
- Navigieren Sie zu Configuration > Integrations > HaloPSA API.
- Klicken Sie auf die Schaltfläche „View Applications“.
- Klicken Sie auf die Schaltfläche „New“, um eine Anwendung hinzuzufügen.
- Geben Sie einen eindeutigen Namen für Ihre Anwendung ein.
- Wählen Sie „Client ID and Secret (Services)“ als Authentifizierungsmethode aus.
- Kopieren Sie die Werte für „Client ID“ und „Client Secret“ zur späteren Verwendung.
- Wählen Sie „Agent“ aus der Dropdown-Liste „Login Type“ aus und wählen Sie den Agent aus, der dem API-Client zugeordnet ist.
- Stellen Sie sicher, dass „Login type“ auf „Agent“ gesetzt und ein Administratorbenutzer ausgewählt ist.
- Aktivieren Sie auf der Registerkarte „Permissions“ die Optionen „read: customers“, „read: tickets“ und „edit: tickets“.
- Speichern Sie Ihre Anwendung.
Der Integrationsprozess ist in drei Hauptbereiche unterteilt:
- Integrations-/Verbindungseinstellungen
- Abgleichseinstellungen
- Kundeneinstellungen
Einstellungen für Unternehmenskunden
Reseller-Einstellungen
Integrations-/Verbindungseinstellungen
1. Füllen Sie die Integrationseinstellungen aus
- Geben Sie die Halo-URL Ihrer Instanz ein
- Geben Sie die im vorherigen Schritt erfassten Werte für „Client ID“ und „Client Secret“ ein (Erstellung der HaloPSA-Instanz)
2. Testen Sie die Verbindungseinstellungen
- Klicken Sie auf die Schaltfläche „Test Connection“
- Stellen Sie sicher, dass Sie die Meldung erhalten, die eine erfolgreiche Verbindung bestätigt. Wenn die Verbindung nicht erfolgreich ist, überprüfen Sie die Einstellungen erneut
3. Speichern Sie die Verbindungseinstellungen:
- Klicken Sie nach dem Testen auf die Schaltfläche „Save“
- Warten Sie auf die Bestätigung, dass die Verbindung erfolgreich gespeichert wurde
Hinweis: Wenn Sie eine bestehende Einstellung ändern, wird beim Speichern ein Bestätigungsdialog angezeigt, in dem Sie bestätigen müssen, ob Sie die Ticket- und Kundeneinstellungen beibehalten möchten. So können Sie Einstellungen beibehalten, ohne alles neu konfigurieren zu müssen, wenn sich die Änderungen nur auf das Client Secret beziehen.
Abgleichseinstellungen
In diesem Bereich können Sie die Konfiguration der Boards „Heimdal Operations“ und „Heimdal Cyber“ festlegen. Dazu können Sie die entsprechende(n) Schaltfläche(n) auswählen: „Configure Heimdal Operations“ und/oder „Configure Heimdal Cyber Alerts“.
- Klicken Sie entweder auf „Configure Heimdal Operations“ oder „Configure Heimdal Cyber Alerts“
- Ein Konfigurationsdialog wird angezeigt, während alle in der HaloPSA-API festgelegten Tickettypen abgerufen werden
- Wählen Sie im Dropdown-Menü einen Tickettyp aus, der den Heimdal-Operations-/Cyber-Warnungen zugeordnet werden soll
- Alle Status des ausgewählten Tickettyps werden in zwei neuen Auswahlfeldern für „Heimdal Operations“ aufgelistet, um den Status bei der Ticketerstellung und bei der Ticketaktualisierung abzugleichen. Für „Heimdal Cyber Alerts“ gibt es ein Auswahlfeld zum Abgleichen des Status bei der Ticketerstellung. Die Status von Tickets für Heimdal Cyber Alerts werden nicht automatisch aktualisiert
- Stellen Sie sicher, dass die Felder für „Ticket type“, „Status on ticket create“ und „Status on ticket update“ (nur für Operations) ausgefüllt sind.
Hinweis: Alle von der Integration benötigten Pflichtfelder werden im unteren Bereich des Dialogfensters aufgeführt.
Stellen Sie bei der Konfiguration von Tickettypen in HaloPSA sicher, dass die Optionen „Visible in lists for Agents“ und „Agents can log new Tickets with this Ticket Type“ beide auf „Yes“ gesetzt sind. Nur Tickettypen mit dieser speziellen Konfiguration werden in der Integration angezeigt.
Kundeneinstellungen
Einstellungen für Unternehmenskunden
Dieser Bereich umfasst:
- Ein Dropdown-Menü, über das Sie den HaloPSA-Kunden auswählen können, der dem Heimdal-Unternehmenskunden zugeordnet ist (auch im Abschnitt „Abgleichseinstellungen“ erwähnt);
- Kontrollkästchen, über die detailliert festgelegt werden kann, welche Tickets in HaloPSA automatisch erstellt werden für:
- Heimdal Operations: entsprechend den Benachrichtigungen aus dem Benachrichtigungsdialog (Active Clients > Standard View des Heimdal-Dashboards), die sich auf CPU, Arbeitsspeicher, Festplatte, Microsoft-Updates, Next-Gen AV, DNS-Poisoning und Firewall-Benachrichtigungen beziehen
- Heimdal Cyber Alerts: entsprechend den E-Mail-Warnungen aus dem Bereich „Accounts“ des Heimdal-Dashboards (REP for Endpoint, PEDM, Next-Gen AV, VectorN Detection Endpoint and Network und Zero-trust Execution Protection)
Reseller-Einstellungen
Zusätzlich zu den für Unternehmenskunden verfügbaren Funktionen stehen Resellern weitere Optionen zur Verfügung:
- Automatische Kundensynchronisierung: Reseller können die Schaltfläche „Sync Customers“ verwenden, um die Namen der Heimdal-Unternehmenskunden automatisch mit denen in HaloPSA abzugleichen.
- Manuelles Suchen, Sortieren und Hinzufügen: Bei Bedarf können Reseller Heimdal-Unternehmenskunden unter ihrer Einheit manuell suchen, sortieren und hinzufügen.
- Manuelle Zuordnung: Wenn kein automatischer Abgleich erfolgt, können Reseller den entsprechenden HaloPSA-Kunden/-Client manuell zuordnen.
Nachfolgend sehen Sie einige Beispiele für Tickets, die über unsere Heimdal-HaloPSA-Integration in HaloPSA erstellt wurden.
Patch- und Asset-Management | macOS-Asset-Ansicht für Patch-Management von Drittanbieteranwendungen und Betriebssystem-Updates
Die macOS-Asset-Ansicht ist sowohl für die Submodule „macOS 3rd Party Patch Management“ als auch „macOS OS Updates“ verfügbar. Die beiden Ansichten zeigen alle macOS-Patches von Drittanbietern sowie die macOS-Updates (nicht nur diejenigen, die mit dem Modul „Heimdal Patch & Assets Management“ überwacht werden), die auf den Geräten des Kunden installiert sind, einschließlich der Anzahl der Geräte, auf denen die Patches und/oder Updates installiert sind.
So greifen Sie auf die Asset-Ansicht zu
Aktivieren Sie das Kontrollkästchen „Assets view“ in den GP-Bereichen der Submodule „3rd Party Patch Management“ und „OS Updates“
(Endpoint Settings > MacOS GP > Patch & Assets > 3rd Party Patch Management/ Operating System Updates).
Im Heimdal-Dashboard finden Sie die entsprechenden Daten in den Asset-Ansichtsrastern unter Products > Patch & Asset Management > Operating System Updates und 3rd Party Path Management > den Registerkarten „Mac OS“.
- Die Tabelle/das Raster der Asset-Ansicht für Betriebssystem-Updates hat folgende Struktur:
- Titel (des Betriebssystem-Updates)
- Version
- Anzahl der Geräte (Endpoints), auf denen dieses Update vorhanden ist
Die Angaben „Title“ und „Endpoints“ sind anklickbar. Wenn der Titel angeklickt wird, wird der Benutzer auf eine eigene Seite mit Update-Details weitergeleitet.
Wenn die Anzahl der Geräte angeklickt wird, auf denen ein Update vorhanden ist, wird der Benutzer auf dieselbe, vorgefilterte Seite mit Update-Details weitergeleitet. Diese enthält Informationen zu allen Geräten, auf denen das betreffende Update vorhanden ist. Dazu gehören der Hostname, auf dem das Update installiert ist, der Benutzername des Benutzers, der bei der Erkennung des Updates zuletzt angemeldet war, sowie der Titel und die Version des Updates.
Wenn in dieser Ansicht die Hostname-Information angeklickt wird, wird der Benutzer zur Ansicht „Client Specifics“ > „Patch & Asset Management“ > „Operating System Updates“ > „Assets“ weitergeleitet.
Das Detailraster/die Detailtabelle der macOS-Ansicht „Operating System Updates“ > „Assets“ zeigt für alle derzeit auf dem Gerät installierten macOS-Betriebssystem-Updates den Titel, die Größe (MB), die Version und das Datum (Zeitstempel), an dem das Update erkannt wurde.
Die Tabelle/das Raster der Asset-Ansicht „3rd Party Patch Management“ zeigt alle Anwendungen, die auf den macOS-Geräten der Heimdal-Kunden installiert sind. Der Dashboard-Benutzer kann über ein Dropdown-Menü oberhalb des Rasters zwischen gestapelten und nicht gestapelten Datenansichten wechseln (ähnlich wie bei der Asset-Ansicht für Windows OS, 3rd Party Patch Management).
Das gestapelte Raster zeigt die auf allen macOS-Geräten installierten Anwendungen, gruppiert nach Anwendungsname (Software) und Version. Das Raster zeigt den Namen der Anwendung (Software), die installierte Version, ob die Anwendung Teil der „Standardliste“ des Heimdal-3rd-Party-Patch-Managements ist (von Heimdal Patch & Assets überwacht und gepatcht) – „Supported“ – sowie die Anzahl der installierten Endpoints, auf denen die Anwendung installiert ist.
Wenn Sie auf die Anzahl der installierten Endpoints klicken, werden Sie zu einer Detailansicht für Drittanbieter-Apps weitergeleitet. Das entsprechende Raster/die entsprechende Tabelle zeigt zusätzliche Details zu jeder Anwendung. Der Name und die Version der Anwendung werden oberhalb des Rasters angezeigt, während die Tabelle den Hostnamen, auf dem die Anwendung erkannt wurde, den zu diesem Zeitpunkt angemeldeten Benutzernamen sowie das Datum der Erkennung der Anwendung anzeigt.
Das nicht gestapelte Raster zeigt eine Rohdatenansicht mit dem Softwarenamen, der Version, dem Hostnamen und dem Benutzernamen sowie der Information, ob die Anwendung von der Heimdal-3rd-Patch-Management-Lösung unterstützt wird (Standardliste der über Heimdal überwachten und verwalteten Apps), und dem Datum, an dem die Anwendung erkannt wurde.
Durch Klicken auf den Hostnamen werden Benutzer zur entsprechenden Registerkarte der Client-Specifics-Asset-Ansicht weitergeleitet (Patch & Asset Management > 3rd Party Patching Management). Dort erhalten sie eine umfassende Ansicht aller derzeit auf dem jeweiligen Gerät installierten macOS-Anwendungen von Drittanbietern.
Das Raster/die Tabelle der Asset-Ansicht „Client Specifics, 3rd Party Patch Management“ zeigt den Softwarenamen, die installierte Version und das Datum, an dem die Anwendungen erkannt wurden.
VERBESSERUNGEN UND FEHLERBEHEBUNGEN
Patch- und Asset-Management | Verkürzung der Zeit für die Suche nach Updates im Linux-Ubuntu-Modul
Wir haben das Mindestintervall für die Suche nach neuen Linux-Ubuntu-Betriebssystemupdates von zuvor mindestens 12 Stunden auf 6 Stunden reduziert.
Einrichtung
Endpoint Settings > Linux GP > auf eine Linux-Gruppenrichtlinie klicken > Patch & Assets > Registerkarte „Operating System Updates“ > den entsprechenden Schieberegler verwenden
Hinweis: 6 Stunden ist der Standardwert für neu erstellte Gruppenrichtlinien. Für bestehende Richtlinien behalten wir den zuvor festgelegten Wert bei, der manuell angepasst werden kann.
Patch- und Asset-Management | Kontrollkästchen „OS Vulnerability Reporting Only“ im Linux-Ubuntu-Modul
Für Linux ist jetzt ein neues Kontrollkästchen namens „OS Vulnerability Reporting Only“ verfügbar, mit dem Sie neue Betriebssystemupdates anzeigen können, ohne sie tatsächlich zu installieren.
So greifen Sie darauf zu
Endpoint Settings > Linux GP > Patch & Assets > Operating System Updates > Kontrollkästchen „OS Vulnerability Reporting Only“
Wenn diese Option aktiviert ist, meldet Heimdal Patch & Asset Management die neuen Betriebssystemupdates nur in der Available View (unter Products > Patch & Asset Management > Registerkarte Linux OS), ohne sie zu installieren. Dieses Kontrollkästchen ist für neue GPs standardmäßig aktiviert.
Hinweis: Verfügbare Pakete werden auch unter „Client Specifics“ (klicken Sie auf die Anzahl der Endpoints/Server) > Registerkarte „Available“ angezeigt.
Patch- und Asset-Management | CVSS-Scores und CVE-Informationen
Sie können jetzt CVSS- und CVE-Informationen für die Patches von Drittanbietern nutzen, die sich auf die Apps aus der Standardliste des Heimdal-3rd-Party-Patch-Managements beziehen (Software, die von Heimdal Patch & Assets überwacht und gepatcht wird).
So greifen Sie darauf zu
Die neuen Spalten „CVE“ und „CVSS“ werden in den Produktrastern angezeigt unter
Products > Patch & Asset Management > Modul „3rd Party Patch Management“ > Registerkarte „Linux OS“ > Standardansicht sowie in den entsprechenden Registerkarten der clientspezifischen Ansichten, wenn Sie auf ein Linux-Ubuntu-Gerät klicken
Hinweis: Wenn für dieselbe Anwendung mehrere CVEs verfügbar sind, melden wir immer die CVE mit dem höchsten CVSS-Score
Infinity Management | Unterstützung mehrerer Repositorys
Ab dieser Version haben wir das Hinzufügen benutzerdefinierter Apps und Patches für das Patch-Management von Drittanbietern in Infinity Management optimiert. Für jede für das Linux-3rd-Party-Patching definierte Anwendung haben wir die Option für ein einzelnes Repository entfernt und durch ein Raster ersetzt. In diesem Raster können Benutzer beliebig viele Repositorys hinzufügen, gruppiert nach Distributionsversion. Diese Verbesserung wurde hauptsächlich für Anwendungen entwickelt, die für jede Ubuntu-Distribution unterschiedliche Repository-URLs besitzen. Für jedes hinzugefügte Repository müssen Benutzer die entsprechende Distribution auswählen und das standardmäßig zu verwendende Repository markieren.
Hinweis: Auf der Seite des Heimdal-Agents fügen wir nur die Repositorys hinzu, die für die installierte Version von Linux Ubuntu konfiguriert und als Standard markiert sind. Wenn eine Anwendung beispielsweise drei definierte Repositorys besitzt – eines für Ubuntu 16.04, eines für Ubuntu 18.04 und eines für Ubuntu 20.04, bei dem außerdem das Kontrollkästchen „Is Default“ aktiviert ist – und der Heimdal-Linux-Ubuntu-Agent auf Ubuntu 18.04 installiert ist, fügen wir die Repositorys für 18.04 hinzu, da sie der Betriebssystemversion entsprechen, sowie das Repository für 20.04, da diese Version als „Is Default“ markiert ist.
Unified Endpoint Management | Neue Registerkarte „Logs“ für Linux-Ubuntu-Geräte
Eine neue Registerkarte namens „Logs“ zeigt Benachrichtigungen zur CPU- und Arbeitsspeichernutzung für Linux-Ubuntu-Geräte an.
So greifen Sie darauf zu
Unified Endpoint Management > Device Info > Standard-/Hardwareansicht > auf ein Linux-Ubuntu-Gerät klicken > UEM
Diese Benachrichtigungen werden auch auf Geräteebene in den Ansichten „Device Info“ > „Standard/Hardware“ in der Spalte „Status“ angezeigt. Wenn die Medianwerte der CPU- oder Arbeitsspeichernutzung den in der Gruppenrichtlinie konfigurierten Schwellenwert überschreiten, erhalten Sie eine Benachrichtigung wie unten dargestellt.
Um die Schwellenwerte für die Arbeitsspeicher- und CPU-Nutzung einzurichten, öffnen Sie die Registerkarte „General“ im Bereich „Endpoint Settings“ > „Linux OS“ > „GP“.
Die zuvor genannten Schwellenwerte (Arbeitsspeicher- und CPU-Nutzung) können in der Registerkarte „General“ des Bereichs „Endpoint Settings“ > „Linux OS“ > „GP“ festgelegt werden.
Probleme, aufgrund derer der macOS-Heimdal-Agent in bestimmten Fällen keine Drittanbieteranwendungen patchte oder installierte
Dieses Problem wurde behoben. Dazu wurden einige Korrekturen am Auftrag zur Aktualisierung unseres App-Katalogs vorgenommen, sodass alle Anwendungen von Drittanbietern ordnungsgemäß gepatcht und installiert werden.
DNS Security Endpoint (Threat Prevention Endpoint) | Sporadische Unterbrechungen der Internetverbindung bei der Aktivierung des Moduls
Dieses Problem wurde behoben, sodass bei aktiviertem DNS Security Endpoint (DNS-E) stabile Internetverbindungen gewährleistet sind.
Next-Gen-Antivirus-Scans schlugen in seltenen Fällen ohne ersichtlichen Grund fehl, da die Antivirus-Engine nicht initialisiert wurde
Nachdem wir die Ursache ermittelt und das Problem behoben haben, funktionieren alle mit unserem macOS-Next-Gen-AV-Produkt ausgelösten Scans wie erwartet und werden erfolgreich gestartet und abgeschlossen.
Das Pop-up-Fenster „Add DNS Proxy configuration“ wurde bei Kunden ohne DNS Security zufällig angezeigt
Dieses Problem wurde behoben und alle Unstimmigkeiten wurden beseitigt. Dadurch verhält sich der macOS-Agent korrekt: Das Pop-up wird bei Kunden von DNS Security (Threat Prevention) nicht mehr angezeigt. Um die ordnungsgemäße Funktion der neuen Features sicherzustellen, löschen Sie bitte vor dem Zugriff auf das Heimdal-Dashboard die Cookies und anderen Websitedaten des Browsers sowie die zwischengespeicherten Bilder und Dateien.