Sehr geehrter Heimdal-Partner,
wir möchten Sie darüber informieren, dass am kommenden Dienstag, dem 23. Juli 2024, eine neue Version des Heimdal Release Candidate (RC)-Dashboards, Version 4.3.0, veröffentlicht wird.
Ab Freitag, dem 26. Juli 2024, steht der Heimdal RC Agent im Dashboard im Abschnitt „Guide“ unter der Registerkarte „Download and Install“ zum Download bereit. Die Bereitstellung erfolgt im Laufe der kommenden Wochen schrittweise.
Hier finden Sie die wichtigsten Funktionen und Verbesserungen, die mit dem neuen 4.3.0 RC eingeführt werden:
Heimdal Dashboard
Alternativer Mechanismus für die Synchronisierung mit Azure Active Directory verfügbar
Ab der Version 4.3.0 RC bieten wir unseren Kunden einen alternativen Mechanismus für die Synchronisierung mit Azure Active Directory an, der festgelegte benutzerbasierte Zugriffsregeln und Berechtigungen berücksichtigt und für Unternehmen mit besonders strengen Compliance-Normen und -Vorschriften empfohlen wird. Dieser neue Mechanismus ermöglicht es Dashboard-Benutzern, im Microsoft Azure-Portal eine „dedizierte“ Anwendung zu registrieren, in der sie die Zugriffsebene granular definieren und diese Anwendung für Synchronisierungszwecke mit AAD verwenden können. Dazu müssen neben der bereits erforderlichen Tenant-ID zusätzliche Parameter angegeben werden, nämlich die Client-ID und der geheime Wert der Anwendung.
Um diesen alternativen Synchronisierungsmechanismus zu verwenden, muss der Dashboard-Benutzer im Heimdal-Dashboard den Abschnitt „Guide“ -> „Customer settings“ -> die Registerkarte „Azure AD & SAML setup“ aufrufen. Dort wurden die beiden neuen Eingabefelder „Client ID“ und „Secret Value“ hinzugefügt.
Hinweis: Die beiden neuen Felder sind nicht obligatorisch. Wenn sie leer bleiben, funktioniert der AAD-Synchronisierungsmechanismus wie bisher.
Wenn die neuen Informationen eingetragen wurden, verwenden wir die Anwendung, für die die Client-ID und der geheime Wert angegeben wurden. Im unteren Bereich der Seite „Azure AD & SAML setup“ befindet sich eine spezielle URL, die den Dashboard-Benutzer zu einem Knowledge-Base-Artikel weiterleitet, in dem beschrieben wird, wie eine Anwendung im Microsoft Azure-Portal registriert wird („Heimdal Azure App. registration guide“).
Wenn die Angaben zur Client-ID und/oder zum geheimen Wert nicht korrekt sind, wird beim Versuch, eine AAD-Gruppe zu suchen und auszuwählen, der folgende Fehler angezeigt.
Microsoft-Authentifizierung (Azure Login) nur für die Dashboard-Anmeldung zulassen
Im Sinne einer verbesserten Compliance haben wir unter „Guide“ -> „Customer settings“ -> der Registerkarte „Azure AD & SAML“ eine neue Funktion namens „Allow Microsoft authentication only“ implementiert. Wenn diese Funktion aktiviert ist (das Kontrollkästchen kann nur geändert werden, wenn die Funktion „Log in to the Heimdal Dashboard using SAML 2.0“ aktiviert ist), können sich Dashboard-Benutzer nur noch über die Azure-Anmeldemethode anmelden.
Wenn Dashboard-Benutzer versuchen, sich über die herkömmliche Methode mit „credentials“ anzumelden, wird eine Fehlermeldung angezeigt.
Heimdal Threat Prevention Endpoint and Network
DNS over HTTPS (DoH) für DNS Security – Network
Diese sinnvolle Ergänzung nach der Einführung der DoH-Funktion für DNS Security – Endpoint (früher bekannt als Threat Prevention Endpoint) im Herbst 2022 (Release 3.2.0) ermöglicht es Ihrem Unternehmen, der Entwicklung einen Schritt voraus zu sein, da DoH einen grundlegenden Wandel darstellt und den Kern des DNS-Schutzes bildet – eine sicherere, zugleich privatere und unauffälligere Art, im Internet zu navigieren. Die Funktion verschlüsselt den Datenverkehr des Domain Name Systems, indem alle DNS-Abfragen über eine durch Hypertext Transfer Protocol Secure verschlüsselte Sitzung geleitet werden. Sie besteht aus einem neuen Kontrollkästchen namens „DNS over HTTPS Server“, das im Bereich „Network Settings“ -> „DNS Security“ des Heimdal-Dashboards zu finden ist. Es befindet sich unter dem Kontrollkästchen „HybridDNS“, das den DNS-Datenverkehr im internen Netzwerk absichert, indem es Filterfunktionen auf dem lokalen DNS-Server des Kunden bereitstellt, anstatt die DNS-Abfragen an die DNS Security – Network-Resolver von Heimdal weiterzuleiten. Das neue Kontrollkästchen kann nur geändert (aktiviert/deaktiviert) werden, wenn „HybridDNS“ aktiviert ist.
Wenn die Funktion aktiviert ist, werden alle DNS-Abfragen über den festgelegten DoH-Server aufgelöst. Sobald das Kontrollkästchen aktiviert ist, wird ein Textfeld verfügbar, in dem die Domain oder IP-Adresse des DoH-Servers angegeben werden muss. Ausgenommen sind Abfragen, die sich auf den Server selbst beziehen.
DoH trägt dazu bei, das Risiko von DNS-Spoofing- und Man-in-the-Middle-Angriffen (MitM) in Ihrer IT-Umgebung zu reduzieren. Als Standard wird sichergestellt, dass die Sitzung zwischen Browser und DNS-Server verschlüsselt ist und niemand die Ergebnisse der Auflösungsanfrage verändern und den Browser des Endbenutzers auf eine schädliche Website umleiten kann.
Heimdal Patch & Asset Management
Kreisdiagramm- und Matrixdaten für Patch & Assets unter Windows OS anklickbar
Um verbesserte Berichtsfunktionen auf intuitive und benutzerfreundliche Weise bereitzustellen, haben wir die Daten der Kreisdiagramme und Matrizen in den Windows-OS-Statistikansichten für die Untermodule „3rd Party Patch Management“ und „OS Updates“ anklickbar gemacht. Nachdem Sie in den entsprechenden Ansichten von „Patch & Asset Management“ für Windows OS zur Statistikansicht gewechselt haben, können Sie nun auf die in den CVSS-/Schweregrad-Kreisdiagrammen und/oder den Matrizen „By release date“ angezeigten Informationen klicken. Dadurch werden Sie zu einer vorgefilterten Ansicht weitergeleitet (Datumsbereich und Schweregrad/CVSS), in der Sie nur die Drittanbieter-Patches und/oder Betriebssystemupdates anzeigen können, die unter die jeweilige Auswahl fallen.
Heimdal Endpoint Detection
Neue Geräteinfo-Benachrichtigung zu Firewall-Inkompatibilitäten zwischen Windows-GPO und Heimdal-GP
Um Cybersecurity-Probleme zu verhindern und die Sicherheitslage Ihres Unternehmens weiter zu stärken, haben wir eine neue Geräteinfo-Benachrichtigung eingeführt, die früher als „Active Clients“ bekannt war. Diese Benachrichtigung informiert Dashboard-Benutzer darüber, dass ihre Firewall nicht vom Heimdal Agent verwaltet wird, sondern derzeit von einer lokalen Richtlinie gesteuert wird, die über Active Directory konfiguriert wurde. Aufgrund der Funktionsweise der Windows-Firewall kann der Heimdal Agent keine Isolierungsaktion durchführen, wenn ein Endpunkt über eine lokale Richtlinie konfiguriert ist. Um Inkonsistenzen beim Status eines isolierten Computers zu vermeiden, der aufgrund des bisherigen Firewall-Ablaufs im Heimdal-Dashboard als isoliert angezeigt wurde, haben wir eine neue Benachrichtigung und ein neues Symbol hinzugefügt. Dieses weist visuell darauf hin, dass das Ergebnis der Aktion möglicherweise nicht dem erwarteten Ergebnis entspricht. Das neue Symbol wird unter „Unified Endpoint Management“ > „Device Info“ -> in den Ansichten „Standard“ und „Hardware“ in der Spalte „Status“ der entsprechenden Tabellen angezeigt. Wenn Sie die Details zu den Computerproblemen anzeigen, wird außerdem eine neue Benachrichtigung eingeblendet: „There are incompatibilities between GPO (Windows) Firewall set-up and Heimdal Firewall (GP) settings!“. Dieses Symbol und diese Benachrichtigung werden nur angezeigt, wenn der Heimdal Agent erkennt, dass die Firewall des Computers von einer lokalen Richtlinie verwaltet wird.
Erstellung eines „Heimdal RD“-Profils in den Regeln der Isolierungs-Allowlist
Im Bereich der Heimdal-Firewall-Gruppenrichtlinie wurde eine neue Profiloption für die Isolierungs-Allowlist hinzugefügt („Endpoint Settings“ -> „Endpoint Detection“ -> Registerkarte „Firewall“, Abschnitt „Isolation Allowlist Rules“). Dashboard-Benutzer können damit schnell ein neues Profil namens „Heimdal RD“ hinzufügen und sich anschließend mit dem Heimdal-Remote-Desktop-Produkt mit isolierten Computern verbinden.
Hinweis: Damit die Einstellung wirksam wird, muss das Isolierungsprofil in der GP aktiviert werden, BEVOR das Isolierungsereignis eintritt.
Wenn das Isolierungsprofil aktiviert ist und eine Computerisolierung über eine der verfügbaren Methoden ausgelöst wird, wird der Windows-Firewall eine neue Regel hinzugefügt.
Heimdal Email Protection
Option für IT-Administratoren zum Anzeigen und Bearbeiten der Allow- und Blocklisten der Endbenutzerkonsole
Wir haben die Funktionen der Endbenutzerkonsole und die Möglichkeiten für IT-Administratoren zur Interaktion mit den „persönlichen“ Allow- und Blocklisten weiter verbessert. Zu diesem Zweck wurde der Registerkarte „Allowlist, Blocklist, and Greylist“ unter „Network Settings“ -> „Email Protection“ -> „Email Security“ eine neue Tabelle hinzugefügt. Diese Tabelle enthält alle auf Benutzerebene (persönlich) vorhandenen Regeln in der Endbenutzerkonsole und zeigt sowohl Allowlist- als auch Blocklist-Regeln an.
Benutzer mit Zugriff auf die Netzwerkeinstellungen können Regeln in diesem Raster bearbeiten oder löschen. Das Raster ist nur sichtbar, wenn unter der Registerkarte „Quarantine Settings“ beim Bearbeiten einer vorhandenen Domain die Kontrollkästchen „User Quarantine Report by Email“ und „End User Console“ aktiviert sind.
Beim Bearbeiten besteht die einzige zulässige Aktion darin, den Typ einer Regel zwischen Allowlist und Blocklist zu wechseln. Dieser Vorgang wird auch in den entsprechenden Tabellen der Endbenutzerkonsole angezeigt.
Wenn eine Regel aus dieser Tabelle für ein bestimmtes E-Mail-Konto gelöscht wird, wird sie ebenfalls aus der Endbenutzerkonsole dieses Kontos gelöscht.
Darüber hinaus können Dashboard-Benutzer unter „Products“ -> „Email Protection“ -> „Email Security“ -> „Details“ in den Rastern „Inbound“ und „Outbound“ in der Spalte „Details“ Allowlist-/Blocklist-Regeln entweder auf persönlicher oder globaler (Domain-)Ebene erstellen.
Wenn der Benutzer die Option „Personal“ auswählt, wird eine neue Regel für die Endbenutzerkonsole erstellt und in der neuen Tabelle im Abschnitt „Allowlist, Blacklist and Greylist“ unter „Network Settings“ angezeigt.
Weitere Verbesserungen und Fehlerbehebungen
Verbesserung der Funktionalität der Dropdown-Liste „Select GP“
Mit diesem Release haben wir die Dropdown-Liste „Select GP“ zu weiteren Produktrastern hinzugefügt: Next-Gen Antivirus & MDM, XTP, Ransomware Encryption Protection Endpoint, PEDM und Application Control.
Windows-Edition unter „Device Info“ -> „Clients Specifics“ -> Registerkarte „Device Info“ verfügbar
Diese neuen Informationen wurden der zuvor genannten Registerkarte sowie den entsprechenden API-Antworten und herunterladbaren .csv-Dateien hinzugefügt.
Die Informationen zur Edition werden auch im Hover-Text angezeigt, der erscheint, wenn Sie den Mauszeiger über die „OS“-Informationen in der Standardansicht von „Device Info“ bewegen.
Um die korrekte Funktion der neuen Features sicherzustellen, löschen Sie bitte die Cookies und sonstigen Websitedaten des Browsers sowie die zwischengespeicherten Bilder und Dateien, bevor Sie auf das Heimdal-Dashboard zugreifen.