Das Heimdal Production Dashboard 4.2.3 ist jetzt verfügbar. Ab Freitag, dem 12. Juli 2024, können Sie den Heimdal Production Agent im Dashboard im Abschnitt „Guide“ unter der Registerkarte „Download and Install“ herunterladen. Die Einführung dieses Updates erfolgt schrittweise über die nächsten Wochen.
1. Die TPE- und TPN-Submodule entsprechen den Richtlinien „Keeping Children Safe in Education“
2. Die Funktion Geräteschutz ist in Next-Gen Antivirus & MDM, Firewall und REP für die Bereiche der Endpunktgruppenrichtlinien verfügbar
3. Erweiterte Informationen zu Erhöhungen in den PEDM-Ansichten Ausstehende Genehmigungen und Verlauf
4. Multi-Faktor-Authentifizierung für Endbenutzer bei Erhöhungsanfragen
5. Erweiterte Tray-Tools für PEDM – Möglichkeit zum Erstellen einer benutzerdefinierten Anwendungsliste
6. Verbesserung der Option Absender zulassen im Quarantänebericht der E-Mail-Sicherheit
7. Zusätzliche Details zu den User-AI-Anomalien der E-Mail-Betrugsprävention
8. Überarbeitete TAC-Startseite (Globus- und Kartenansichten) und Echtzeitberechnung des Risikoscores
9. Aufnahme der Veröffentlichungsdaten von Windows-Betriebssystemupdates in den ausführlichen .csv-Export aus den Ansichten „Installiert“, „Verfügbar“ und „Ausstehend“
10. Möglichkeit zur Anpassung der Inaktivitäts-/automatischen Abmeldezeit und des Datumsformats im Dashboard
11. Möglichkeit zur Anpassung der CPU-Auslastung für Next-Gen-Antivirus-Scans
HEIMDAL-BEDROHUNGSPRÄVENTION FÜR ENDPOINTS UND NETZWERK
Die TPE- und TPN-Submodule entsprechen den Richtlinien „Keeping Children Safe in Education“
Ab der PROD-Version 4.2.3 erfüllt unser Produkt zur Bedrohungsprävention vollständig die gesetzlichen Leitlinien der britischen Regierung für Schulen und Hochschulen zum Schutz von Kindern und zur sicheren Einstellung von Personal – „Keeping Children Safe in Education“.
Diese neue Compliance-Stufe wurde durch die Einführung von zwei neuen Kategorien in der TPE- und TPN-Funktion „Nach Kategorie blockieren“ erreicht: „Keeping Children Safe in Education (Internet Watch Foundation)“ sowie der Feed der Metropolitan Police „Keeping Children Safe in Education (Counter-Terrorism Internet Referral Unit)“.
HEIMDAL ENDPOINT-DETEKTION
Geräteschutz in Next-Gen AV & MDM, Firewall und REP für Bereiche der Endpunktgruppenrichtlinien verfügbar
Um die Sicherheit der IT-Umgebungen unserer Partner und Kunden weiter zu erhöhen, haben wir neue automatische Maßnahmen zur Abwehr von Erkennungen in drei Submodulen des Endpoint-Detection-Produkts eingeführt: Next-Gen Antivirus & MDM, Firewall und Ransomware Encryption Protection für Endpunkte. In den Registerkarten „Endpoint-Einstellungen -> Endpoint Detection -> Next Gen Antivirus/ Firewall/ Ransomware Encryption Protection“ ist ein neues Kontrollkästchen mit der Bezeichnung „Geräteschutzmaßnahmen“ verfügbar.
Wenn diese Option aktiviert ist, wird eine eigene Tabelle angezeigt, in der der Dashboard-Benutzer eine oder mehrere Maßnahmen (Isolieren, Herunterfahren oder Abmelden) auswählen kann, die bei Erkennungen in einem der drei genannten Heimdal-Produkt-Submodule ausgeführt werden sollen.
WICHTIG
Wenn „Geräteschutzmaßnahmen“ aktiviert und das Firewall-Modul deaktiviert ist, wird es automatisch aktiviert, ebenso wie die Einstellung Endpunktisolierung. Wenn das Modul Ransomware Encryption Detection deaktiviert oder das Submodul nicht lizenziert ist, wird die entsprechende Zeile im Raster deaktiviert (nicht bearbeitbar). Für das Firewall-Modul ist nur die Schutzmaßnahme „Isolierung“ verfügbar. Sie wird nach mindestens 100 Vorkommen öffentlicher Brute-Force-Angriffe ausgelöst. Wird die neu hinzugefügte Einstellung nach einer Gruppenrichtlinienaktualisierung deaktiviert, informiert eine Toast-Meldung den Dashboard-Benutzer darüber, dass die Deaktivierung der Funktion „Geräteschutzmaßnahmen“ das Firewall-Modul und die Einstellung Endpunktisolierung nicht deaktiviert.
Wenn für ein Modul mehrere Maßnahmen ausgewählt wurden, werden diese in folgender Reihenfolge ausgeführt: zuerst Isolierung, anschließend Herunterfahren und als dritte Maßnahme Abmelden (abhängig von der Kombination der Maßnahmen wird die Abmeldung in manchen Szenarien nicht mehr ausgeführt).
HEIMDAL-BERECHTIGUNGEN & APP-CONTROL
Erweiterte Informationen zu Erhöhungen in den PEDM-Ansichten „Ausstehende Genehmigungen“ und „Verlauf“
Um die Benutzerfreundlichkeit unseres Dashboards zu verbessern, haben wir Änderungen an den Ansichten „Ausstehende Genehmigungen“ und „Verlauf“ vorgenommen (Produkte -> Berechtigungen & App-Control -> PEDM). In der Ansicht „Ausstehende Genehmigungen“ wurde der Name der Rasterspalte „Dateiname“ in „Anwendung“ geändert (bei Erhöhungstypen „Administratorsitzung“ enthält diese Spalte immer „-“). Außerdem wurden die Dateierweiterungen entfernt. Ab dieser Version ist der Name der erhöhten Anwendung anklickbar (dieselbe Änderung ist in der Ansicht „Clientdetails“ verfügbar – klicken Sie auf den Hostnamen -> Registerkarte „Berechtigungserhöhung und Delegierungsverwaltung“ -> Ansicht „Ausstehende Genehmigungen“). Beim Anklicken des Anwendungsnamens wird ein Pop-up-Fenster mit den erweiterten Details zu dieser Anwendung geöffnet: vollständiger Pfad, Herausgeber, Version und MD5-Hash.
Hinweis: Bei alten Daten (ausstehenden Erhöhungen vor der Agentenversion 4.2.0) wird die Anwendung mit Erweiterung angezeigt. Die Datensätze „Herausgeber“ und „Version“ sind nicht verfügbar (die Felder enthalten „-“).
Auch die Daten in der Ansicht „Verlauf“ und den zugehörigen Clientdetails (auf einen Hostnamen klicken) -> Registerkarte „Berechtigungserhöhung und Delegierungsverwaltung“ -> Ansicht „Verlauf“, Prozessdetails (beim Anklicken der Anzahl „Ausgeführte Prozesse“), wurden erweitert. Der Name der Rasterspalte „Prozessname“ wurde in „Anwendung“ geändert und die beiden neuen Spalten „Herausgeber“ und „Version“ hinzugefügt, in denen die entsprechenden Daten angezeigt werden.
Hinweis: Bei alten Daten (genehmigten Erhöhungen vor der Agentenversion 4.2.0) sind die Datensätze „Herausgeber“ und „Version“ nicht verfügbar (die Felder enthalten „-“).
Multi-Faktor-Authentifizierung für Endbenutzer bei Erhöhungsanfragen
Unser wichtigstes Ziel – die Stärkung der Cybersicherheitslage unserer Kunden und Partner – ist der Grund für die Einführung dieser zusätzlichen Sicherheitsebene für PEDM-Erhöhungen. Sie besteht aus einer Multi-Faktor-Authentifizierung im Heimdal-Agent für Endbenutzer und stellt sicher, dass nur autorisierte Benutzer Datei- oder Sitzungserhöhungen durchführen können. Die Funktion kann durch Aktivieren des Kontrollkästchens „Multi-Faktor-Authentifizierung“ aktiviert werden (Endpoint-Einstellungen -> Berechtigungen & App-Control -> Berechtigungserhöhung und Delegierungsverwaltung).
Bei der erstmaligen Aktivierung der Funktion wird ein MFA-Registrierungs-Pop-up angezeigt, wenn ein Endbenutzer eine Sitzungs- oder Dateierhöhung anfordert. Der Endbenutzer kann MFA über eine Authentifizierungsanwendung registrieren.
Nach der Registrierung wird bei jeder Anfrage nach einer Datei- oder Sitzungserhöhung das Pop-up zur Überprüfung des MFA-Codes angezeigt. Der Benutzer muss den von der zur MFA-Registrierung verwendeten Authentifizierungssoftware bereitgestellten Code eingeben. Nach erfolgreicher Validierung wird die Erhöhung gemäß dem in der Gruppenrichtlinie festgelegten Ablauf durchgeführt.
Um MFA bei einem Datenverlust in der Authentifizierungs-App oder auf dem Telefon zurückzusetzen, finden Sie die Schaltfläche zum Zurücksetzen unter Heimdal Agent -> Einstellungen -> Berechtigungen und App-Control -> Berechtigungserhöhung und Delegierungsverwaltung, Schaltfläche „MFA zurücksetzen“.
Hinweis: Auf Computern mit Windows-Serverbetriebssystem befindet sich die Schaltfläche zum Zurücksetzen im Pop-up zur Überprüfung des MFA-Codes.
Das Pop-up zum Zurücksetzen enthält ein Feld zur Eingabe des Master-Deinstallationskennworts, das im Dashboard generiert wird.
Erweiterte „Tray-Tools“ für PEDM – Möglichkeit zum Erstellen einer benutzerdefinierten Anwendungsliste
Um die Benutzerfreundlichkeit für PEDM-Benutzer weiter zu verbessern, haben wir die vorhandene Funktion „Tools“ (Kontextmenü des Heimdal-Agents, Abschnitt „Berechtigungen & App-Control“) erweitert. Es ist nun möglich, eine benutzerdefinierte Liste von Schnellzugriffsanwendungen für Erhöhungen festzulegen. Ab der PROD-Version 4.2.3 können Dashboard-Benutzer zwischen den fünf bereits vorhandenen Standardanwendungen/-elementen in der Liste „Tools“ wählen oder die Option „Tools anpassen“ auswählen, um Anwendungen oder Dateipfade zu bearbeiten und hinzuzufügen. Hierfür sind zwei neue Optionsfelder verfügbar (Endpoint-Einstellungen -> Berechtigungen & App-Control -> Registerkarte „Berechtigungserhöhung und Delegierungsverwaltung“, Abschnitt „Zusätzliche Einstellungen“ der GP): „Tools anpassen“ (standardmäßig deaktiviert) und „Standardtools verwenden“ (standardmäßig aktiviert).
Wenn „Standardtools verwenden“ ausgewählt ist, wird im Kontextmenü des Heimdal-Agents unter „Berechtigungen & App-Control“ und „Tools“ die voreingestellte Liste mit fünf Anwendungen angezeigt.
Bei Auswahl von „Tools anpassen“ wird ein neuer Abschnitt angezeigt. Die zugehörige Tabelle wird automatisch mit den fünf voreingestellten Einträgen (der bisherigen Funktion) gefüllt. Neben dem Optionsfeld „Tools anpassen“ ist ein Tooltip mit folgendem Text verfügbar: „Verwalten und passen Sie die im PEDM-Tools-Bereich des Agent-Kontextmenüs angezeigte Anwendungsliste an. Klicken Sie hier, um eine Beispiel-CSV-Datei herunterzuladen.“ Durch Klicken auf „hier“ wird eine Beispiel-CSV-Datei mit den „alten“ Anwendungen/Tools heruntergeladen.
Der Dashboard-Benutzer kann die voreingestellten Elemente der Liste „Tools“ bearbeiten oder löschen und/oder neue Anwendungen hinzufügen (maximal 12 Einträge sind zulässig) und diese anschließend bearbeiten oder löschen.
Diese neue Tabelle enthält vier Spalten:
• Anzeigename – der der Anwendung zugewiesene „benutzerdefinierte“ Name, der im Kontextmenü des Heimdal-Agents in der Liste „Tools“ angezeigt wird (z. B. wird für „cmd.exe“ „Eingabeaufforderung“ angezeigt);
• Pfad – stellt den Pfad zum Verzeichnis oder zur Datei der Anwendung(en) dar;
• Dateiname – wird automatisch aus den Pfadinformationen ausgefüllt;
• Aktion – zwei Optionen sind verfügbar: Bearbeiten (ermöglicht die Änderung des Anzeigenamens und/oder der Dateipfadinformationen) oder Löschen eines Eintrags. Beim Löschbefehl wird außerdem ein Pop-up angezeigt, in dem gefragt wird, ob die Aktion ausgeführt oder abgebrochen werden soll.
Um einen neuen Eintrag zur Liste „Tools“ hinzuzufügen, müssen sowohl „Anzeigename“ als auch „Pfad“ ausgefüllt werden. Wenn der Anzeigename und/oder der Pfad bereits im Raster vorhanden ist, eines der Eingabefelder leer bleibt oder der angegebene Pfad ungültig ist, wird eine entsprechende Meldung angezeigt.
Wenn das Limit von maximal 12 Einträgen erreicht ist und der Dashboard-Benutzer versucht, einen weiteren Eintrag hinzuzufügen, wird eine Toast-Meldung angezeigt.
Nach der Aktualisierung der Gruppenrichtlinie und der Synchronisierung zwischen Dashboard und Agent sind alle zur Tabelle hinzugefügten Einträge in der Liste „Tools“ des Agents verfügbar.
HEIMDAL-E-MAIL-SCHUTZ
Verbesserung der Quarantäneberichtoption „Absender zulassen“ der E-Mail-Sicherheit
Vor unserer Version 4.2.0 ermöglichte die Option „Absender zulassen“ im E-Mail-Quarantänebericht Endbenutzern, Absender zur globalen bzw. domänenspezifischen Zulassungsliste hinzuzufügen. Da unsere ESEC-Funktionssuite eine „Endbenutzerkonsole“ umfasst (eine eigene ESEC-Konsole für Endbenutzer mit einigen Optionen zur Verwaltung ihrer E-Mails und Postfacheinstellungen: Freigeben, Zulassungsliste und Sperrliste), war diese Erweiterung eine konsequente Weiterentwicklung. Die Option „Absender zulassen“ kann nun auf globaler Ebene, Domänenebene oder persönlicher Ebene (Endbenutzer) ausgeführt werden. Eine neue Option namens „Persönlichen Absender zulassen“ wurde hinzugefügt (Netzwerkeinstellungen -> Domäne hinzufügen/bearbeiten -> Registerkarte „Quarantäneeinstellungen“, Abschnitt „Erweiterter Bedrohungsschutz“). Der Name der bereits vorhandenen Option „Absender zulassen“ wurde in „Globalen Absender zulassen“ geändert. Diese Optionen können für alle vorhandenen E-Mail-Typen aktiviert werden.Wenn die Option „Persönlichen Absender zulassen“ aktiviert ist, können Endbenutzer den Absender aus dem E-Mail-Quarantänebericht und der Endbenutzerkonsole zu ihrer persönlichen Zulassungsliste hinzufügen. Die neue Option funktioniert nur, wenn die Kontrollkästchen „Benutzer-Quarantänebericht per E-Mail“ und „Endbenutzerkonsole“ aktiviert sind. Diese Option dient außerdem als Einschränkung für einen Benutzer, der in seiner Endbenutzerkonsole bei einem bestimmten E-Mail-Typ angemeldet ist (wenn beispielsweise der Typ „Newsletter“ im GP-Bereich nicht ausgewählt/aktiviert ist), in Bezug auf die Option „Absender zur Zulassungsliste hinzufügen“.
Wenn die Option „Freigeben“ (auf der Registerkarte „Quarantäneeinstellungen“) für einen bestimmten E-Mail-Typ nicht ausgewählt/aktiviert ist, wird der Endbenutzer daran gehindert, E-Mails dieses Typs in der „Endbenutzerkonsole“ freizugeben.
Wenn „Persönlichen Absender zulassen“ für einen bestimmten E-Mail-Typ aktiviert ist, wird auf der Endbenutzerseite nach dem Anklicken der Schaltfläche „Absender zulassen“ im Quarantänebericht eine neue Option angezeigt: „Absender zur persönlichen Zulassungsliste hinzufügen“. Die vorherige Option „Absender zur Zulassungsliste hinzufügen“ wurde in „Absender zur globalen Zulassungsliste hinzufügen“ umbenannt.
Durch Aktivieren eines oder beider Kontrollkästchen „Globalen Absender zulassen“ und „Persönlichen Absender zulassen“ wird die Option „Absender zulassen“ im E-Mail-Quarantänebericht aktiviert. Beim Anklicken der Schaltfläche „Absender zulassen“ wird eine Seite ähnlich der Vorschau geöffnet, auf der unten die Schaltflächen „Absender zur globalen Zulassungsliste hinzufügen“ und/oder „Absender zur persönlichen Zulassungsliste hinzufügen“ angezeigt werden.
Durch Aktivieren der Kontrollkästchen in der Zeile „Persönlichen Absender zulassen“ werden die Zulassungsoptionen im Fenster „Details“ der Endbenutzerkonsole aktiviert.
Wenn diese Kontrollkästchen oder eine der folgenden Optionen deaktiviert werden: „Vorschau“ oder „In Bericht einschließen“, werden auch die Schaltflächen „X zur Zulassungsliste hinzufügen“ deaktiviert. Bei deaktivierten Schaltflächen wird beim Darüberbewegen mit der Maus der Grund für die Deaktivierung angezeigt.
Im deaktivierten Zustand werden die Schaltflächen „Header-Absender zur Zulassungsliste hinzufügen“ und „Header-Domäne zur Zulassungsliste hinzufügen“ nicht angezeigt.
Zusätzliche Details zu den User-AI-Anomalien der E-Mail-Betrugsprävention
Wir haben die Funktion für User-AI-Anomalien der E-Mail-Betrugsprävention durch die Aufnahme der einzelnen KI-Ausreißer in die „Details der ausgelösten Regeln“ erweitert, die dazu führen, dass E-Mails als potenziell schädlich markiert werden. Diese Details zu E-Mails der Regelkategorie „KI-Ausreißer“ können nun in einer „Prozessstruktur“-Visualisierung angezeigt werden, indem in den Ansichten „EFP Eingehend“ und „EFP Ausgehend“ die Schaltfläche „Ausgelöste Regeln anzeigen“ gedrückt wird.
Die Ausreißer, die unser neuronales Netzwerk zur E-Mail-Betrugsprävention erkennen kann, gehören zu einer der folgenden sieben Kategorien:
• Verdächtige Links: zählt die Anzahl der URLs, die von unserer Erkennungs-Engine als verdächtig identifiziert wurden;
• Clickbait-Erkennung: Das neuronale Netzwerk bewertet, ob Inhalte als Clickbait gestaltet sind;
• Sprachanalyse: identifiziert die in der E-Mail verwendete Sprache und vergleicht sie mit den typischerweise im Unternehmen verwendeten Sprachen;
• Anhangsanalyse: bewertet Anhänge anhand ihres potenziell schädlichen Charakters;
• Textanalyse: identifiziert potenziell betrügerische Wörter im Inhalt der E-Mail;
• HTML-Analyse: erkennt HTML-Vorlagen und markiert diejenigen, die vom Normalfall abweichen;
• Zeitanalyse: untersucht die Verteilung der üblichen Zeitpunkte, zu denen E-Mails vom Unternehmen gesendet und empfangen werden;
HEIMDAL THREAT-HUNTING & ACTION CENTER
Überarbeitete TAC-Startseite (Globus- und Kartenansichten) und Echtzeitberechnung des Risikoscores
Unser SIEM-/SOAR-SOC-Tool Heimdal Threat-Hunting & Action Center bietet unseren Unternehmenskunden, Partnern, MS(S)Ps sowie unserem eigenen SOC-/MXDR-Team jetzt noch bessere relevante und leistungsfähige Funktionen für Bedrohungsinformationen und Threat-Hunting in einer zentralen Ansicht. Sowohl auf Reseller-Ebene (nur in der Globusansicht) als auch auf Kundenebene wurden die beiden TAC-Ansichten der Startseite (Globus und Karte) zur Visualisierung der Bedrohungstelemetrie mit relevanten Telemetriedaten angereichert. Dadurch können Benutzer sich auf die dringendsten Probleme konzentrieren und die wichtigsten Cybersicherheitsprobleme mit einem Klick lösen.
Auf der linken Seite der Startseite, auf der Kunden/Endpunkte standardmäßig absteigend nach Risikoscore sortiert angezeigt werden, haben wir neue Symbole hinzugefügt. Sie zeigen Erkennungen von Ransomware Encryption Protection für Endpunkte, Next-Gen Antivirus, Extended Threat Protection, VectorN Detection™ und Firewall-Brute-Force-Angriffen sowie betriebliche Probleme (Benachrichtigungen aktiver Clients) und deren jeweilige Anzahl an. Auf Reseller-Ebene wird außerdem die Anzahl aktiver Clients (Computer) jedes Kunden angezeigt, um eine schnelle forensische Analyse und Priorisierung zu ermöglichen.
Im Suchfeld gibt es außerdem eine neue Option, mit der Sie Kriterien aus den oben beschriebenen neuen Einträgen (ausgenommen betriebliche Probleme) auswählen und die Ansicht anhand der gewünschten Kriterien sortieren können.
Darüber hinaus haben wir die Berechnung der TAC-Risikoscores verbessert. Diese werden nun abhängig von neuen Erkennungen, ausgeführten Abwehrmaßnahmen usw. in Echtzeit aktualisiert.
WEITERE VERBESSERUNGEN UND FEHLERBEHEBUNGEN
Aufnahme der Veröffentlichungsdaten von Windows-Betriebssystemupdates in den ausführlichen .csv-Export aus den Ansichten „Installiert“, „Verfügbar“ und „Ausstehend“
Im Rahmen unserer kontinuierlichen Bemühungen, unseren Kunden und Partnern optimierte Berichtsfunktionen bereitzustellen, haben wir die Informationen zu den Veröffentlichungsdaten von Windows-Betriebssystemupdates in den ausführlichen .csv-Export aus den Ansichten „Installiert“, „Verfügbar“ und „Ausstehend“ aufgenommen (Produkte -> Patch- & Asset-Management -> Betriebssystemupdates -> Registerkarte „Windows-Betriebssystem“).
Option zur Anpassung der Dashboard-Inaktivitäts-/automatischen Abmeldezeit und des Datumsformats
Die beiden neuen Optionen sind auf Ebene des Dashboard-Kontos verfügbar. Wenn ein neues Konto erstellt oder ein vorhandenes bearbeitet wird, finden Sie unter Konten -> Neues Konto erstellen/Konto bearbeiten (auf eine E-Mail-Adresse klicken) -> Registerkarte „Konto“ eine neue Dropdown-Liste „Datumsformat“ und ein neues Kontrollkästchen „Dashboard-Inaktivitätszeit anpassen“.
Die Dropdown-Liste „Datumsformat“ befindet sich im Abschnitt „Grundlegende Informationen“ der Registerkarte „Konto“ und ermöglicht dem Dashboard-Benutzer, das gewünschte Datumsformat festzulegen. Nach Auswahl des bevorzugten Formats und Aktualisierung des Kontos wird die neue Datumsdarstellung in den meisten Bereichen des Heimdal-Dashboards übernommen (Diagramme und Raster in Produktdatenansichten, .csv-Exporte und E-Mail-Berichte, ausgenommen die Zeile „Betreff“ und „Filter“-Felder). Ziel ist eine konsistente und dennoch anpassbare Datumsanzeige über verschiedene Funktionsbereiche hinweg.
Mit der Funktion „Dashboard-Inaktivitätszeit anpassen“ können Benutzer den maximalen Zeitraum der Inaktivität personalisieren, nach dem der Dashboard-Benutzer aus Sicherheitsgründen automatisch abgemeldet wird. Diese Einstellung kann über einen Schieberegler im Abschnitt „Sonstige Einstellungen“ der Kontoseite angepasst werden (standardmäßige Inaktivitätszeit: 15 Minuten).
Um die Anpassung zu aktivieren, muss zunächst das Kontrollkästchen „Dashboard-Inaktivitätszeit anpassen“ ausgewählt werden. Danach wird eine Warnung angezeigt, dass eine Änderung dieser Einstellung Sicherheitsrisiken darstellen kann. Anschließend kann die Inaktivitätszeit mit dem Schieberegler auf einen Wert zwischen 5 und 120 Minuten in Schritten von „5 Minuten“ festgelegt werden.
Hinweis: Wenn das Kontrollkästchen zur Anpassung deaktiviert ist, wird die Inaktivitätszeit auf die Standardeinstellung von 15 Minuten zurückgesetzt. Damit Änderungen für ein Konto wirksam werden, das derzeit angemeldet ist, muss sich dieses Konto zunächst ab- und anschließend wieder anmelden.
Möglichkeit zur Anpassung der CPU-Auslastung für Next-Gen-Antivirus-Scans
Mit dieser Funktion können Dashboard-Benutzer das CPU-Drosselungslimit unserer Next-Gen-AV-Scans nach ihren Anforderungen festlegen. Dies erfolgt über einen Schieberegler mit einem Bereich von 5 % bis 90 % CPU-Drosselungslimit.
Hinweis: Beachten Sie, dass die momentanen Werte gelegentlich über das festgelegte Limit steigen können. Diese Funktion senkt jedoch die durchschnittliche CPU-Auslastung unter den festgelegten Wert.
Umbenennung von Threat Prevention Endpoint und Threat Prevention Network
Die Namen unserer Module Threat Prevention Endpoint und Threat Prevention Network wurden in DNS Security – Endpoint und DNS Security – Network geändert, um die Positionierung unserer Module genauer zu beschreiben.
Möglichkeit zur Anpassung der CPU-Auslastung für Next-Gen-Antivirus-Scans
Mit dieser Funktion können Dashboard-Benutzer das CPU-Drosselungslimit unserer Next-Gen-AV-Scans nach ihren Anforderungen festlegen. Dies erfolgt über einen Schieberegler mit einem Bereich von 5 % bis 90 % CPU-Drosselungslimit.