Für eine optimale Nutzung der HEIMDAL Security-Produkte empfehlen wir, die folgenden Anforderungen zu prüfen und Ihre Umgebung entsprechend zu konfigurieren.
1. Unterstützte Architekturen und Betriebssysteme
2. Anforderungen
3. Domänen, IP-Adressen und Ports
4. Datei-/Prozessausnahmen
5. CPU-/Speichernutzung
UNTERSTÜTZTE ARCHITEKTUREN UND BETRIEBSSYSTEME
Der HEIMDAL Agent wurde für die 32-Bit-Architektur entwickelt (mit dem Plan, alle HEIMDAL-Produkte auf die 64-Bit-Architektur umzustellen) und kann auf Computern/Geräten mit den folgenden Architekturen installiert werden:
- x86
- x64
- ARM – Der HEIMDAL Agent kann auf ARM-Architekturen unter Windows und macOS installiert werden, das HEIMDAL-Produkt Ransomware Encryption Protection wird unter Windows jedoch NICHT unterstützt. Ubuntu auf ARM-Architekturen wird derzeit nicht unterstützt.
Der HEIMDAL Agent kann auf Computern/Geräten mit den folgenden Betriebssystemen installiert werden:
Windows
- Windows 7 (64-Bit) – hat am 14. Januar 2020 das Supportende erreicht. Obwohl Microsoft und Heimdal den Support offiziell beendet haben, bleibt der Heimdal Agent für bestimmte Produkte kompatibel (DNS Security – Endpoint, VectorN Detection, 3rd Party Patch Management, OS Updates – listet nur verfügbare Updates auf, Next-Gen Antivirus, XTP, Firewall & RAP, Privilege Elevation and Delegation Management, Application Control, Remote Desktop, Scripting, USB Management). Dadurch können Organisationen eine Sicherheitsebene auf Altsystemen aufrechterhalten. Um den Heimdal Agent auf einem Windows-7-Gerät zu installieren, benötigen Sie Service Pack 1, KB4474419 (für vertrauenswürdige Stammzertifikate), KB4490628 und .NET Framework 4.8 oder 4.8.1.
- Windows 8.1 (64-Bit) – hat am 23. Januar 2023 das Supportende erreicht. Obwohl Microsoft und Heimdal den Support offiziell beendet haben, bleibt der Heimdal Agent für bestimmte Produkte kompatibel (DNS Security – Endpoint, VectorN Detection, 3rd Party Patch Management, OS Updates – listet nur verfügbare Updates auf, Next-Gen Antivirus, XTP, Firewall & RAP, Privilege Elevation and Delegation Management, Application Control, Remote Desktop, Scripting, USB Management). Dadurch können Organisationen eine Sicherheitsebene auf Altsystemen aufrechterhalten. Um den Heimdal Agent auf einem Windows-8.1-Gerät zu installieren, benötigen Sie .NET Framework 4.8 oder 4.8.1.
- Windows 10 (32-Bit) – obwohl Microsoft angegeben hat, dass das Betriebssystem am 14. Oktober 2025 das Supportende erreicht hat und dass das Extended Security Update (ESU) bis zum 13. Oktober 2026 verlängert wird, wird Heimdal weiterhin funktionieren.
- Windows 10 (64-Bit) – obwohl Microsoft angegeben hat, dass das Betriebssystem am 14. Oktober 2025 das Supportende erreicht hat und dass das Extended Security Update (ESU) bis zum 13. Oktober 2026 verlängert wird, wird Heimdal weiterhin funktionieren.
- Windows 11 (64-Bit)
- Windows Server 2008 R2 – Supportende am 14. Januar 2020. Obwohl Microsoft und Heimdal den Support offiziell beendet haben, bleibt der Heimdal Agent für bestimmte Produkte kompatibel (DNS Security – Endpoint, VectorN Detection, 3rd Party Patch Management, OS Updates – listet nur verfügbare Updates auf, Next-Gen Antivirus, XTP, Firewall & RAP, Privilege Elevation and Delegation Management, Application Control, Remote Desktop, Scripting, USB Management). Dadurch können Organisationen eine Sicherheitsebene auf Altsystemen aufrechterhalten. Um den Heimdal Agent auf Windows Server 2008 R2 zu installieren, benötigen Sie Service Pack 1, KB4474419 (für vertrauenswürdige Stammzertifikate) und .NET Framework 4.8 oder 4.8.1.
- Windows Server 2012 R2 – Supportende am 10. Oktober 2023. Obwohl Microsoft und Heimdal den Support offiziell beendet haben, bleibt der Heimdal Agent für bestimmte Produkte kompatibel (DNS Security – Endpoint, VectorN Detection, 3rd Party Patch Management, OS Updates – listet nur verfügbare Updates auf, Next-Gen Antivirus, XTP, Firewall & RAP, Privilege Elevation and Delegation Management, Application Control, Remote Desktop, Scripting, USB Management). Dadurch können Organisationen eine Sicherheitsebene auf Altsystemen aufrechterhalten. Um den Heimdal Agent auf Windows Server 2012 R2 zu installieren, benötigen Sie .NET Framework 4.8 oder 4.8.1.
- Windows Server 2016
- Windows Server 2019
- Windows Server 2022
- Windows Server 2025
macOS
- macOS 10.15 (Catalina)
- macOS 11 (BigSur)
- macOS 12 (Monterey)
- macOS 13 (Ventura)
- macOS 14 (Sonoma)
- macOS 15 (Sequoia) und höher
Linux
- Ubuntu 18.04 LTS (ab Version 1.8.4 oder höher nicht unterstützt)
- Ubuntu 20.04 LTS (ab Version 1.8.4 oder höher nicht unterstützt)
- Ubuntu 22.04 LTS
- Ubuntu 23.04
- Ubuntu 24.04 LTS
- Ubuntu 25.10
- Ubuntu 26.04
ANFORDERUNGEN
Stellen Sie vor der Installation des HEIMDAL Agent sicher, dass Ihre Geräte die folgenden Anforderungen erfüllen.
Windows
- Microsoft .NET Framework 4.8 oder 4.8.1
- Bis zu 640 MB Speicherplatz
- Mindestens 250 MB RAM
- Die CPU-Auslastung kann während des Scannens bis zu 40 % erreichen
- Administratorberechtigungen während der Installation
- Benutzerberechtigungen während der Ausführung
- Internetzugang mit geöffneten Ports 53 und 443
- Verwendete interne Ports: 80, 8001, 57127
- Microsoft Visual C++ 2015–2022 (x86) erforderlich
- Der DNS-Security-Network-Log-Agent verwendet Port 443
- Remote Desktop Viewer verwendet Port 7615
macOS
- macOS 12.0 (Monterey) oder höher
- Mindestens 400 MB Speicherplatz
- Mindestens 4 GB RAM
- Die Genehmigung der DNS-Security-Systemerweiterung ist erforderlich, wenn DNS Security aktiviert ist
- Für die Module Antivirus und REP / Endpoint Security ist vollständiger Festplattenzugriff erforderlich
- Für Finder-basierte Scans und Aktionen vom Typ „Als Administrator ausführen“ kann die Genehmigung der Finder-Erweiterung / des verwalteten Anmeldeobjekts erforderlich sein
- Die Ausführung des privilegierten HEIMDAL-Hilfsprogramms muss für Vorgänge auf Systemebene zulässig sein
- Internetzugang mit geöffneten Ports 53 und 443
Linux (Ubuntu)
- .NET 10 Framework
- Mindestens 50 MB Speicherplatz
- Mindestens 4 GB RAM
- Sudo-Berechtigungen erforderlich
- Erforderliche Pakete: curl, unzip, gnupg, lsb-release, netcat, ca-certificates
- Internetzugang mit geöffnetem Port 443
- Red Hat Enterprise Linux wird derzeit NICHT unterstützt
DOMÄNEN, IP-ADRESSEN UND PORTS
Der HEIMDAL Agent benötigt die folgenden Domänen/IP-Adressen, um mit den HEIMDAL-Servern zu kommunizieren. Wenn Sie sich hinter einer Firewall oder einem Proxy befinden, stellen Sie sicher, dass diese auf der Allowlist stehen.
HEIMDAL Agent / Dashboard & Core Service
| Dienst | Domäne/IP | Port |
|---|---|---|
| HEIMDAL-Dienste | heimdalsecurity.com | 443 |
| HEIMDAL-Dienste | *.heimdalsecurity.com | 443 |
| HEIMDAL-Gruppenrichtlinien | policy-cdn-we.heimdalsecurity.com policy-cdn-uk.heimdalsecurity.com policy-cdn-us.heimdalsecurity.com policy-cdn-uae.heimdalsecurity.com policy-cdn-au.heimdalsecurity.com |
443 |
| HEIMDAL Dashboard | 4.210.233.58 | 443 |
| HEIMDAL Core Service | 20.0.77.1, 20.31.148.77, 20.41.253.65, 20.86.58.154, 20.234.37.69, 40.87.128.228, 40.121.66.93, 52.172.28.76, 52.191.117.200, 57.150.81.193, 74.243.253.84, 172.190.200.107 | 443 |
| HEIMDAL-Monitor-Device-Dienst | 9.163.73.206 | 8884 |
DNS Security
| Dienst | Domäne/IP | Port |
|---|---|---|
| DNS-Security-Blockierungsseite | tpeblockserver.trafficmanager.net | 443 |
| DNS-Security-Blockierungsseite | blockedbyheimdalsecurity.com | 443 |
| DNS-Security-Blockierungsseite | 20.86.55.232, 52.166.12.23 | 443 |
| DNS-N LogAgent | 3.68.42.215, 3.122.156.8, 3.75.56.71 | 443 |
| DNS-E Full Logging | 52.140.46.52, 40.87.154.237, 40.117.169.91, 40.68.157.46 | 443 |
Verwaltung privilegierter Konten und Sitzungen
| Dienst | IP-Adresse | Port(s) |
|---|---|---|
| CloudFlare DNS | 1.1.1.1 | 80, 443 |
| Google DNS | 8.8.8.8 | 80, 443 |
| Google DNS | 8.8.4.4 | 80, 443 |
| PASM CDN | heimdalpasmprod.blob.core.windows.net | 80, 443 |
Zusätzliche erforderliche Ports: 123 (NTP), 389 (LDAP), 636 (LDAPS).
Application Control
| Dienst | IP-Adresse | Port |
|---|---|---|
| Application Control | 20.71.146.235 | 443 |
Email Protection
| Region | IP-Adresse | Domäne | Port |
|---|---|---|---|
| AU | 20.213.125.208, 20.213.125.209 | au-esec-01.heimdalsecurity.com / au-esec-02.heimdalsecurity.com | 25 |
| AU | 20.213.125.210, 20.213.125.211 | au-esec-outbound.heimdalsecurity.com | 25, 587, 2525 |
| EU | 20.50.183.144, 20.50.183.146 | eu-esec-01.heimdalsecurity.com | 25 |
| EU | 20.50.183.145, 20.50.183.147 | eu-esec-02.heimdalsecurity.com | 25 |
| EU | 20.50.183.148, 20.50.183.149 | eu-esec-outbound.heimdalsecurity.com | 25, 587, 2525 |
| EU | 20.50.183.150, 20.50.183.151 | eu-esec-backup.heimdalsecurity.com | 25 |
| US | 20.88.177.217, 20.88.177.218 | us-esec-01.heimdalsecurity.com / us-esec-02.heimdalsecurity.com | 25 |
| US | 20.88.177.208, 20.88.177.209 | us-esec-outbound.heimdalsecurity.com | 25, 587, 2525 |
| UK | 172.166.114.48, 172.166.114.49 | uk-esec-01.heimdalsecurity.com / uk-esec-02.heimdalsecurity.com | 25 |
| UK | 172.166.114.50, 172.166.114.51 | uk-esec-outbound.heimdalsecurity.com | 25, 587, 2525 |
| UAE | 20.233.55.176, 20.233.55.177 | uae-esec-01.heimdalsecurity.com, uae-esec-02.heimdalsecurity.com | 25 |
| UAE | 20.233.55.178, 20.233.55.179 | uae-esec-outbound.heimdalsecurity.com | 25, 587, 2525 |
Die vollständige Liste der Domänen und IP-Adressen finden Sie am Ende dieser Seite.
Remote Desktop
| Dienst | IP-Adresse / Domäne | Port(s) |
|---|---|---|
| Remote Desktop / ISL Online | 91.217.255.149 | 80, 443, 7615, 32000 |
| Remote Desktop / ISL Online | *.islonline.net, *.islonline.com | 80, 443, 7615, 32000 |
| ISL Online Host | *.islonline-host.com | 80, 443, 7615, 32000 |
SSL-/TLS-Inspektion
Der HEIMDAL Agent verwendet HTTPS/TLS zur Kommunikation mit HEIMDAL-Diensten. Wenn dieser Datenverkehr durch eine SSL-/TLS-Inspektion abgefangen oder neu signiert wird, können folgende Probleme auftreten:
- Fehler bei der Agent-Registrierung
- Fehler beim Abrufen von Richtlinien
- Fehler bei Updates
- Verzögerte Telemetrie oder Berichterstattung
- Fehler bei der Zertifikatvalidierung
- Fehler beim TLS-Handshake
Um diese Probleme zu vermeiden, empfehlen wir, die SSL-/TLS-Inspektion für alle in diesem Artikel aufgeführten HEIMDAL-Domänen, IP-Adressen und Ports zu umgehen.
Dies ist insbesondere für die folgenden Dienste wichtig:
- HEIMDAL Core Service
- HEIMDAL Dashboard
- HEIMDAL Blob Storage
- Andere HEIMDAL-Dienste, die über Port 443 kommunizieren
DATEI-/PROZESSAUSNAHMEN
Wenn Sie eine andere Antivirensoftware oder eine andere Anwendung verwenden, die den Browserdatenverkehr scannt, empfehlen wir, Ausnahmen für HEIMDAL-Prozesse und für das Installationsprogramm am folgenden Speicherort hinzuzufügen:
HEIMDAL Agent für Windows:
C:\Program Files (x86)\Heimdal\
HEIMDAL Agent
- Heimdal.AdminPrivilege.exe
- Heimdal.AgentError.exe
- Heimdal.AgentLoader.exe
- Heimdal.Antivirus.exe
- Heimdal.ClientHost.exe
- Heimdal.DarkLayerGuard.exe
- Heimdal.DeliveryManager.exe
- Heimdal.Firewall.exe
- Heimdal.Insights.Service.exe
- Heimdal.IpxeChecker.exe
- Heimdal.MonitorServices.exe
- Heimdal.OsDeployment.exe
- Heimdal.OsDeploymentChecker.exe
- Heimdal.ProcessLock.exe
- Heimdal.ProcessLock.Elevator.exe
- Heimdal.ProcessLock.Elevatorx64.exe
- Heimdal.RemoteDesktop.Service
- HeimdalRemoteDesktopAgentService.exe
- Heimdal.REP
- Heimdal.SetupLauncher.exe
- Heimdal.ThorAgent.exe
- Heimdal.ThorVigilanceScanStarter.exe
- Heimdal.UpdateService.exe
- Heimdal.UptimeChecker.exe
- Heimdal.VigilanceMonitor.exe
- Heimdal.Wizard.exe
- Heimdal.XTP.exe
- ScriptRunner.exe
- Heimdal.AddRemovePrograms.exe
- Heimdal.AdminPrivilege.Elevator.exe
- Heimdal.AdminPrivilege.FileElevator.exe
- Heimdal.AdminPrivilege.FileElevatorX64.exe
- Heimdal.AgentError.exe
HEIMDAL Remote Desktop (Viewer und Agent)
- %localappdata%\ISL Online Cache\
- %programdata%\ISL Online Cache\
HEIMDAL Agent für macOS:
Wenn Sie unter macOS ein anderes Antivirenprogramm, EDR- oder Datenverkehr-Inspektionsprodukt verwenden, empfehlen wir, die folgenden HEIMDAL-Komponenten auf die Allowlist zu setzen.
Anwendungs-Bundles und eingebettete Binärdateien
- /Applications/Heimdal Agent.app
- /Applications/Heimdal Agent.app/Contents/MacOS/Heimdal Agent
- /Applications/Heimdal Agent.app/Contents/PlugIns/finderSync.appex
- /Applications/Heimdal Agent.app/Contents/PlugIns/finderSync.appex/Contents/MacOS/finderSync
- /Applications/Heimdal Agent.app/Contents/Library/LaunchServices/Heimdal ES Client.app
- /Applications/Heimdal Agent.app/Contents/Library/LaunchServices/Heimdal ES Client.app/Contents/MacOS/Heimdal ES Client
Systemerweiterungen und Hilfskomponenten
- /Applications/Heimdal Agent.app/Contents/Library/SystemExtensions/com.heimdalsecurity.heimdalAgent.dnsNetworkExtension.systemextension
- /Library/PrivilegedHelperTools/com.heimdalsecurity.heimdalAgent.cmdHelper
- com.heimdalsecurity.heimdalAgent.finderSync
- com.heimdalsecurity.heimdalAgent.dnsNetworkExtension
Launchd-Jobs und Servicedateien
- /Library/LaunchDaemons/com.heimdalsecurity.heimdalAgent.cmdHelper.plist
- /Library/LaunchDaemons/com.heimdalSecurity.launchSupervisor.plist
- /Library/LaunchAgents/com.heimdalSecurity.Agent.restart.plist
- /Library/HeimdalSecurity/HeimdalLaunchSupervisor
Support, Protokolle und Benutzerdaten
- /Library/HeimdalSecurity/
- ~/Library/Application Support/com.heimdalsecurity.heimdalAgent
- ~/Library/Application Support/HeimdalAgent
- ~/Library/Application Support/Heimdal Agent
- ~/Library/Application Support/HeimdalLogs
- ~/Library/Preferences/com.heimdalsecurity.heimdalAgent.plist
Prozess- und Bundle-Bezeichner
- Heimdal Agent
- com.heimdalsecurity.heimdalAgent.cmdHelper
- Heimdal ES Client
- HeimdalESClient
- HeimdalRepClient
- HeimdalLaunchSupervisor
CPU-/SPEICHERNUTZUNG
Der Heimdal Agent (früher Thor) ist als schlanker, modularer Sicherheitsclient konzipiert. Sein Ressourcenbedarf hängt davon ab, welche Module (DNS Security, Next-Gen Antivirus, Firewall Management, Ransomware Encryption Protection, Application Control usw.) aktiv sind und ob eine Hintergrundaufgabe oder ein aktiver Scan ausgeführt wird.
Auf Grundlage technischer Spezifikationen und Leistungsbenchmarks für 2026 beträgt die CPU-Auslastung etwa 1–3 % (Hintergrundüberwachung) und bis zu 40 % (während vollständiger Systemscans), während die Speichernutzung etwa 250 MB beträgt und bis auf 500 MB–1 GB ansteigt (während gründlicher Scans):
Beim Blockieren einer schädlichen Domäne oder Überwachen des Datenverkehrs (DarkLayer Guard) bleibt die CPU-Auslastung typischerweise unter 3 %. Beim Öffnen der grafischen Benutzeroberfläche des Heimdal Agent kann es vorübergehend zu einem Anstieg von bis zu 10 % kommen. Während eines vollständigen Scans ist die CPU-Auslastung so ausgelegt, dass sie bei etwa 40 % bleibt.
Hinweis: Administratoren können in der Gruppenrichtlinie einen CPU-Schwellenwert konfigurieren. Wenn der Agent feststellt, dass das System bereits stark ausgelastet ist (z. B. über 50 %), kann er seine eigenen Prozesse drosseln, um eine „Agentenmüdigkeit“ zu vermeiden und die Reaktionsfähigkeit des Systems aufrechtzuerhalten.