In diesem Artikel erfahren Sie alles, was Sie über die Einstellungen wissen müssen, die Sie für die clientseitigen HEIMDAL-Produkte über das HEIMDAL Dashboard -> Endpunkteinstellungen vornehmen können. Um zu den Endpunkteinstellungen zu gelangen, müssen Sie sich beim HEIMDAL Dashboard anmelden, auf die Schaltfläche „Endpunkteinstellungen“ (oben rechts) klicken und eine Gruppenrichtlinie auswählen.
1. Endpunkteinstellungen
2. Allgemein
3. DNS-Sicherheit
4. Patches & Assets
5. Endpunkterkennung
6. Berechtigungen & App-Steuerung
7. Remotedesktop
ENDPUNKTEINSTELLUNGEN
In den Endpunkteinstellungen finden Sie einen Bereich für Windows-Endpunkte, in dem Sie Gruppenrichtlinien erstellen und verwalten können, die auf die Endpunkte innerhalb Ihrer Organisation angewendet werden. Die Schaltfläche Modulübersicht zeigt den Status jeder Gruppenrichtlinie in der Windows-GP-Liste an. Auf der Registerkarte „Windows-GP“ können Sie die Prioritäten nach Ihren Anforderungen ändern (per Drag-and-drop), eine Gruppenrichtlinie duplizieren/aktivieren/deaktivieren oder die Funktion Gruppenrichtlinien-Vererbungsmodus und die Funktion Opt-in für Reseller-Master-GP verwenden (falls diese von Ihrem Reseller aktiviert wurde).
Gruppenrichtlinienvererbung
Gruppenrichtlinienvererbung funktioniert nur für das Produkt Patch-Management für Drittanbieter und führt die Einstellungen für die Drittanbieter-Anwendungsliste (automatische Installation/automatische Aktualisierung/manuelle Installation) über mehrere Gruppenrichtlinien hinweg zusammen (Einstellungen für Verzögerung, Version, Zeitplan oder Anwendungssperrliste werden NICHT zusammengeführt). Diese Funktion gilt NICHT für Endpunkte, auf denen eine Gruppenrichtlinie manuell angewendet wird (spezifische Gruppenrichtlinie). Die Vererbung funktioniert daher nur auf Endpunkten, auf denen eine Gruppenrichtlinie automatisch angewendet wird. Die Gruppenrichtlinienvererbung berücksichtigt außerdem die Mitgliedschaft eines Endpunkts in AD-Gruppen, wenn die HEIMDAL-Dashboard-Gruppenrichtlinien mit AD-Gruppen verknüpft sind (AD-Computerguppe/AD-Benutzergruppe, jedoch keine Azure-AD-Gruppen), um eine detailliertere Anpassung der Gruppenrichtlinieneinstellungen zu ermöglichen, die auf einen oder mehrere Endpunkte angewendet werden.
Wenn die Gruppenrichtlinienvererbung aktiviert ist, wendet ein Endpunkt die in der auf ihn angewendeten Gruppenrichtlinie festgelegten Einstellungen für das Patch-Management von Drittanbietern an (automatische Installation/automatische Aktualisierung/manuelle Installation). Zusätzlich werden die Einstellungen für Drittanbieteranwendungen (automatische Installation/automatische Aktualisierung/manuelle Installation) aus den übrigen Gruppenrichtlinien angewendet, die mit dem Endpunkt übereinstimmen (von der höchsten bis zur niedrigsten Priorität). Zusammengeführt werden aus anderen Gruppenrichtlinien die Kontrollkästchen Installieren, Aktualisieren, Installation zulassen sowie das Kontrollkästchen Unbegrenztes Management.
Falls dieselbe Anwendung von zwei Gruppenrichtlinien verwaltet wird, hat die Gruppenrichtlinie mit der höchsten Priorität Vorrang. Im folgenden Beispiel hat Gruppenrichtlinie A (Google Chrome x64 ist auf die Installation der neuesten Version eingestellt) die Priorität 5 und Gruppenrichtlinie B (Google Chrome x64 ist so eingestellt, dass Version 112.0.5615.50 beibehalten wird) die Priorität 6. Der HEIMDAL-Agent behält daher Google Chrome x64 in Version 112.0.5615.50, da Gruppenrichtlinie B die Gruppenrichtlinie mit der höchsten Priorität ist.
SZENARIO 1 – EINE UMGEBUNG, IN DER DIE GRUPPENRICHTLINIEN AUF BASIS DER PRIORITÄTEN ANGEWENDET WERDEN
a. Ein Endpunkt, auf den Gruppenrichtlinie A angewendet wird (Priorität 6, die höchste), wendet die Einstellungen für Drittanbieteranwendungen (automatische Installation/automatische Aktualisierung/manuelle Installation) aus Gruppenrichtlinie A, Gruppenrichtlinie B, Gruppenrichtlinie C, Benutzerdefiniert 2, Benutzerdefiniert 1 an.
b. Ein Endpunkt, auf den Gruppenrichtlinie B angewendet wird (Priorität 5), wendet die Einstellungen für Drittanbieteranwendungen aus Gruppenrichtlinie A, Gruppenrichtlinie B, Gruppenrichtlinie C, Benutzerdefiniert 2, Benutzerdefiniert 1 an.
c. Ein Endpunkt, auf den Gruppenrichtlinie C angewendet wird (Priorität 4), wendet die Einstellungen für Drittanbieteranwendungen aus Gruppenrichtlinie A, Gruppenrichtlinie B, Gruppenrichtlinie C, Benutzerdefiniert 2, Benutzerdefiniert 1 an.
SZENARIO 2 – EINE UMGEBUNG, IN DER DIE GRUPPENRICHTLINIEN AUF BASIS VON AD-COMPUTER-/BENUTZERGRUPPEN ANGEWENDET WERDEN
a. Ein Endpunkt, auf den Gruppenrichtlinie A angewendet wird (Priorität 6), weil der Endpunkt Mitglied der AD-Computerguppe Development ist, wendet die Einstellungen für Drittanbieteranwendungen aus Gruppenrichtlinie A, Benutzerdefiniert 2, Benutzerdefiniert 1 an (Gruppenrichtlinie A wird automatisch auf den Endpunkt angewendet, während Benutzerdefiniert 2 und Benutzerdefiniert 1 ebenfalls zusammengeführt werden, da sie mit keiner AD-Computer-/Benutzergruppe verknüpft sind).
b. Ein Endpunkt, auf den Gruppenrichtlinie B angewendet wird (Priorität 5), weil der Endpunkt Mitglied der AD-Computerguppe Marketing ist, wendet die Einstellungen für Drittanbieteranwendungen aus Gruppenrichtlinie B, Benutzerdefiniert 2, Benutzerdefiniert 1 an (Gruppenrichtlinie B wird automatisch auf den Endpunkt angewendet, während Benutzerdefiniert 2 und Benutzerdefiniert 1 ebenfalls zusammengeführt werden, da sie mit keiner AD-Computer-/Benutzergruppe verknüpft sind).
c. Ein Endpunkt, auf den Gruppenrichtlinie C angewendet wird (Priorität 4), weil der Endpunkt Mitglied der AD-Computerguppe Support ist, wendet die Einstellungen für Drittanbieteranwendungen aus Gruppenrichtlinie C, Benutzerdefiniert 2, Benutzerdefiniert 1 an (Gruppenrichtlinie C wird automatisch auf den Endpunkt angewendet, während Benutzerdefiniert 2 und Benutzerdefiniert 1 ebenfalls zusammengeführt werden, da sie mit keiner AD-Computer-/Benutzergruppe verknüpft sind).
d. Im folgenden Ausschnitt wendet ein Endpunkt, auf den Gruppenrichtlinie A angewendet wird (Priorität 3), weil der Endpunkt Mitglied der AD-Computerguppe Development ist, die Einstellungen für Drittanbieteranwendungen aus Gruppenrichtlinie A, Benutzerdefiniert 1 und Benutzerdefiniert 2 an (Gruppenrichtlinie A wird automatisch auf den Endpunkt angewendet, während Benutzerdefiniert 1 und Benutzerdefiniert 2 ebenfalls zusammengeführt werden, da sie mit keiner AD-Computer-/Benutzergruppe verknüpft sind).
e. Falls auf den Endpunkt eine Gruppenrichtlinie angewendet wird, deren Anwendungsdeinstallation (zur Deinstallation) auf eine Drittanbieteranwendung abzielt, die über eine andere geerbte Gruppenrichtlinie verwaltet/zusammengeführt wird, wird diese Drittanbieteranwendung ignoriert, wenn sie für die Installation/Aktualisierung aktiviert ist.
Verteilung der Reseller-Master-GP
Verteilung der Reseller-Master-GP ist eine Funktion, mit der Reseller eine Reseller-Gruppenrichtlinie an alle Kunden verteilen können, die sich für die Reseller-Master-GP entschieden haben. Die Funktion Verteilung der Reseller-Master-GP kann nur über das Reseller-Konto aktiviert werden und aktiviert bei den Kunden des Resellers die Funktion Opt-in für Reseller-Master-GP. Ein Reseller kann eine oder mehrere Reseller-GPs erstellen.
Opt-in für Reseller-Master-GP ermöglicht es dem Kunden (oder dem Reseller), die vom Reseller in der Reseller-Master-GP konfigurierten Gruppenrichtlinieneinstellungen anzuwenden. Diese GP kann von einem Enterprise-Kunden weder bearbeitet noch deaktiviert werden, ihre Priorität kann jedoch in der Gruppenrichtlinienliste geändert werden.
Mit der Schaltfläche Download können Sie eine Excel-Datei mit allen Gruppenrichtlinien und den Einstellungen jeder Gruppenrichtlinie herunterladen.
ALLGEMEIN
Die Registerkarte Allgemein ist in fünf Module unterteilt: Allgemeine Verwaltung, BitLocker-Verwaltung, Skripting, USB-Verwaltung und Benachrichtigungen zu Geräteinformationen.
ALLGEMEINE VERWALTUNG
Auf der Registerkarte Allgemeine Verwaltung können Sie Gruppenrichtlinieneinstellungen für die GP-Zuweisung, Prüfintervalle, Schwellenwerte und weitere Einstellungen konfigurieren. Richtlinienname – legt den Namen der Gruppenrichtlinie fest.
Sprache – ermöglicht die Auswahl der Sprache des HEIMDAL-Agenten, die auf den Endpunkten erzwungen werden soll.
Priorität – zeigt die Priorität der Gruppenrichtlinie in der Gruppenrichtlinienliste an. Sie kann per Drag-and-drop in der GP-Liste festgelegt werden.
Zielcomputertyp – ermöglicht die Auswahl, ob die Gruppenrichtlinie für alle Geräte, Endpunkte oder Server gilt. Standardmäßig gilt eine Gruppenrichtlinie für alle Gerätetypen (Endpunkte und Server). Der Administrator kann jedoch festlegen, dass sie nur für Endpunkte oder nur für Server gilt. Beachten Sie, dass eine Änderung des Standardwerts Geräte neu zuweisen kann, die nicht dem ausgewählten Wert entsprechen.
AD-Computerguppe – Verknüpft eine globale AD-Sicherheitsgruppe mit der aktuellen GP. Die Gruppenrichtlinieneinstellungen werden auf den Endpunkt (Computerobjekt) angewendet, wenn der Computer selbst Mitglied der angegebenen Gruppe ist.
AD-Benutzergruppe – Verknüpft eine globale AD-Sicherheitsgruppe mit der aktuellen GP. Die Gruppenrichtlinieneinstellungen werden auf den Benutzer angewendet, wenn das angemeldete Benutzerkonto Mitglied der angegebenen Gruppe ist.
Externe IPs – Diese Option ermöglicht die Zuweisung der Gruppenrichtlinie anhand einer oder mehrerer externer IPs. Mehrere IPs werden durch Kommas getrennt eingegeben. Sie können auch einen IP-Bereich hinzufügen (1.1.1.1 - 1.1.1.254):
Spezifische Azure-Gruppen – ermöglicht die Verknüpfung der Gruppenrichtlinie mit einer oder mehreren Azure-Active-Directory-Gruppen (Microsoft-365-Gruppen, Verteilergruppen, mailaktivierte Sicherheitsgruppen, Sicherheitsgruppen). Benutzer, die Mitglieder der angegebenen Azure-Active-Directory-Gruppe(n) sind, erhalten die aktuelle Heimdal-Gruppenrichtlinie.
Richtlinienprüfintervall – legt das Richtlinienprüfintervall fest, das der HEIMDAL-Agent automatisch verwendet, um mit dem HEIMDAL Dashboard und den Servern zu kommunizieren. Das Standardintervall für die Richtlinienprüfung beträgt 180 Minuten.
Lizenzprüfintervall – legt das Lizenzprüfintervall fest, das der HEIMDAL-Agent automatisch durchführt.
Proxy-Einstellungen
Diese Funktion ermöglicht dem HEIMDAL-Agenten die Kommunikation mit dem HEIMDAL Dashboard, wenn sich der/die Endpunkt(e) hinter einem Proxyserver befindet/befinden. Sie können die Proxy-Einstellungen festlegen, indem Sie die erforderlichen Informationen in die angezeigten Felder eingeben.
Systemstandard verwenden – der HEIMDAL-Agent übernimmt automatisch die Proxy-Einstellungen aus den Interneteinstellungen des Computers. Wenn diese Option aktiviert ist, gibt sich der HEIMDAL-Agent als aktuell am Computer angemeldeter Benutzer aus, um die Proxy-Konfiguration abzurufen. Wenn kein Benutzer angemeldet ist, kann der HEIMDAL-Agent die Proxyinformationen nicht abrufen;
Kein Proxy – der Benutzer verwendet keinen Proxy;
Manueller Proxy – der Benutzer muss die Proxyinformationen für Host, Port, Domäne, Benutzername und Passwort manuell eingeben;
Agenteneinstellungen
In das Release-Candidate-Programm aufnehmen – erzwingt die Aktualisierung des HEIMDAL-Agenten auf die neueste verfügbare HEIMDAL-Release-Candidate-(Beta-)Version auf den HEIMDAL-Servern;
Terminalserver-Optimierung – diese Funktion arbeitet auf Computern mit Windows Server und verhindert, dass der HEIMDAL-Agent bei jeder Anmeldung eines Benutzers am Betriebssystem automatisch eine Gruppenrichtlinienprüfung durchführt. Die Prüfung wird in dem unter Richtlinienprüfintervall konfigurierten Intervall ausgeführt. Diese Funktion ist für Terminalserver vorgesehen, an denen sich mehrere Benutzer anmelden;
GUI nicht anzeigen – führt den HEIMDAL-Agenten ohne GUI aus. Diese Funktion wird für Dateiserver, Citrix-Server, Terminalserver oder RDP-Server empfohlen, auf denen mehrere Benutzer gleichzeitig Verbindungen herstellen;
Netzwerkscan zulassen – ermöglicht die Auswahl eines Endpunkts (in der Geräteinformationsansicht) und die Suche nach Geräten/Endpunkten im Netzwerk, auf denen der HEIMDAL-Agent nicht ausgeführt wird; Achtung! Die Aktivierung dieser Option bedeutet nicht, dass der Agent automatisch nach Geräten ohne Heimdal sucht;
Nur mit spezifischen Richtlinien von AD-Gruppen zusammenführen – ermöglicht die Zusammenführung der aktuellen GP mit anderen GPs, die mit der AD-Computergruppe oder AD-Benutzergruppe des Endpunkts übereinstimmen (nur verfügbar, wenn der Vererbungsmodus aktiviert ist). Wenn diese Option aktiviert ist, können Sie die Einstellungen für das Patch-Management von Drittanbietern aus mehreren Gruppenrichtlinien auf Endpunkte anwenden, die zu übereinstimmenden AD-Gruppen gehören;
Agentenoberfläche bei gesperrtem Bildschirm weiter ausführen – ermöglicht, dass die Benutzeroberfläche des Heimdal-Agenten weiter ausgeführt wird, wenn eine Windows-Sitzung gesperrt oder getrennt wird, anstatt sie neu zu starten. Bei Aktivierung läuft dieselbe Agenteninstanz im Hintergrund weiter, bis sich der Benutzer abmeldet. Standardmäßig ist diese Option deaktiviert und die Agentenoberfläche wird nach dem Sperren oder Wiederverbinden einer Sitzung neu gestartet;
Kommunikationseinstellungen
Echtzeitkommunikation – ermöglicht dem HEIMDAL-Agenten die Kommunikation mit dem HEIMDAL Dashboard (mit einer Verzögerung von weniger als 1 Minute) sowie die Anwendung von Servernachrichten/Vorgängen, die über das HEIMDAL Dashboard ausgelöst wurden. Zu diesen Vorgängen gehören: Anforderungen zur Aktualisierung von Gruppenrichtlinien, On-Demand-Scans des Next-Gen Antivirus, Protokollanforderungen, Benachrichtigungen zu PEDM-Erhöhungen, Wake-on-LAN-Anforderungen, Isolationsanforderungen, Aufhebungen der Isolation und die Suche nach Geräten ohne Heimdal;
Keine Abfrage des Clients beim Anfordern von Protokollen – ermöglicht das Anfordern der HeimdalLogs oder der Ereignisanzeigeprotokolle von jedem Endpunkt ohne ausdrückliche Zustimmung des Benutzers. Wenn diese Option deaktiviert ist, zeigt der HEIMDAL-Agent jedes Mal ein Pop-up auf dem Endpunkt des Endbenutzers an, wenn der Administrator des HEIMDAL Dashboards die HEIMDAL-Protokolle oder die Ereignisanzeigeprotokolle des Endpunkts erfassen möchte, damit der Benutzer bestätigt, dass der Administrator die Protokolle erfassen darf. Das HEIMDAL-Supportteam hat ebenfalls Zugriff auf diese Funktion. Wenn die Option aktiviert ist, kann das HEIMDAL-Supportteam die Informationen ohne Bestätigung des Benutzers erfassen;
Mit Zeitserver synchronisieren – synchronisiert die Zeit des Endpunkts mit der Windows-Zeit, um eine korrekte Kommunikation zwischen dem HEIMDAL-Agenten und den HEIMDAL-Servern sicherzustellen. Der HEIMDAL-Agent führt im Hintergrund bei jeder Gruppenrichtlinienprüfung w32tm /resync und net time /set /y aus;
Wake-on-LAN – aktiviert/deaktiviert die Wake-on-LAN-Funktion. Wake-on-LAN wird nicht unterstützt, wenn:
- sich der Endpunkt in einem IPv6-Netzwerk befindet;
- der Endpunkt über WLAN verbunden ist;
- der Endpunkt einen logischen Adapter für VPN verwendet (logische Adapter haben keine MAC-Adressen);
- der Endpunkt eine Dockingstation verwendet;
Telemetriedaten erfassen – erweitert die Erfassung von Daten/Protokollen durch die Installation von Sysmon (Microsoft System Monitor), um mehr Daten für die Lösung von Vorfällen in den Ereignisanzeigeprotokollen zu erhalten. Die Sysmon-Protokolle werden 30 Tage aufbewahrt. Wenn Sie Microsoft System Monitor (Sysmon) bereits verwenden, überschreiben wir Ihre vorhandene Konfiguration. Wenn Sysmon auf Ihrem/Ihren Endpunkt(en) nicht installiert ist, wird es durch Aktivieren dieser Funktion installiert;
Protokolle bei Isolation automatisch erfassen – erfasst die Protokolle des Heimdal-Agenten, die Ereignisanzeigeprotokolle und die Remotedesktopprotokolle, sobald ein Endpunkt isoliert wird (diese Option ist ausgegraut, wenn die Firewall und die Isolationsfunktion deaktiviert sind);
Pop-up „Gruppenrichtlinie synchronisieren“ – diese Funktion benachrichtigt den Endbenutzer über die Ergebnisse der Aktion „Gruppenrichtlinie synchronisieren“;
P2P-Einstellungen
P2P-Übertragung – wenn aktiv, ermöglicht sie dem Heimdal-Agenten, Patches für Drittanbieteranwendungen und Agentenaktualisierungen innerhalb des lokalen Netzwerks freizugeben und abzurufen. Dadurch wird die Abhängigkeit von der externen Internetbandbreite für jeden einzelnen Computer reduziert.Prioritätsaktualisierungsserver verwenden – diese Funktion priorisiert die lokale P2P-Bereitstellung gegenüber einer aktiven Internetverbindung. Nach der Aktivierung können festgelegte Endpunkte (Prioritätsaktualisierungsserver) als primäre lokale Quelle für Installationsprogramme dienen. Clientcomputer versuchen zunächst, Aktualisierungen von diesen lokalen Servern abzurufen, bevor sie auf die standardmäßige Heimdal-Aktualisierungsquelle zurückgreifen.
PUS-Geräte – diese Einstellung aktiviert den erweiterten PUS-Ablauf und bietet Administratoren eine detaillierte Kontrolle über die P2P-Umgebung. Über ein eigenes Raster und ein Dialogfeld „Prioritätsaktualisierungsserver hinzufügen“ können Administratoren bestimmte Endpunkte ausdrücklich als Prioritätsaktualisierungsserver festlegen. Wenn diese Funktion aktiv ist, wenden sich Clientendpunkte über den Hostnamen (oder ersatzweise die IP-Adresse) proaktiv an diese Server, anstatt die standardmäßige broadcastbasierte Erkennung zu verwenden. Die Priorität kann durch Ziehen und Ablegen der Server in der Liste geändert werden.
PUS-Wiederholungsanzahl – ein konfigurierbarer Schieberegler (von 1 bis 5), der die Anzahl der Verbindungsversuche festlegt, die ein Clientagent bei einem Prioritätsaktualisierungsserver durchführen soll. Wenn der PUS nach der angegebenen Anzahl von Wiederholungen nicht erreichbar ist, greift der Agent automatisch auf den standardmäßigen Downloadmechanismus zurück, um sicherzustellen, dass die Aktualisierung dennoch bereitgestellt wird.
Zwischengespeicherte Dateien unbegrenzt aufbewahren – die zwischengespeicherten Dateien (Drittanbieteranwendungen oder HEIMDAL-Agentenversionen) werden auf dem Prioritätsaktualisierungsserver unbegrenzt gespeichert, bis sie manuell gelöscht werden. Wenn Sie die Option deaktivieren, wird der Datenträger nicht geleert;
Zusätzliches Prüfintervall für normale Computer – ermöglicht die Festlegung des Minutenintervalls, in dem die Endpunkte mit dem Prioritätsaktualisierungsserver kommunizieren.
Sicherheitseinstellungen
Deinstallationspasswort erzwingen – ermöglicht die Einrichtung eines Deinstallationspassworts, das erforderlich ist, wenn der HEIMDAL-Agent auf einem Endpunkt deinstalliert wird, auf den die aktuelle Gruppenrichtlinie angewendet wird. Dadurch wird verhindert, dass nicht autorisierte Benutzer den HEIMDAL-Agenten deinstallieren oder andere Änderungen vornehmen;
Compliance-Einstellungen
Automatische Sitzungssperre – die Endpunktsitzung wird automatisch gesperrt, sobald die konfigurierte Leerlaufzeit erreicht ist. Nach Aktivierung der Option wird ein Timeout-Schieberegler verfügbar, mit dem Administratoren die maximal zulässige Inaktivitätsdauer bis zur Sperrung der Sitzung festlegen können. Das Standardtimeout beträgt 15 Minuten und kann entsprechend den Sicherheitsanforderungen der Organisation auf einen Wert zwischen 1 und 30 Minuten angepasst werden.
Hinweis: Änderungen an der Einstellung für die automatische Sitzungssperre (Aktivierung oder Deaktivierung) werden erst nach einem Neustart des Systems oder der Abmeldung des Benutzers wirksam.
Automatischer Abruf von Sicherheitsprotokollen – wenn diese Option aktiviert ist, ruft der Heimdal-Agent täglich die Sicherheitsprotokolle aus der Windows-Ereignisanzeige ab und speichert sie für Compliance- und Prüfzwecke.
Hinweis: Protokolle werden automatisch alle 24 Stunden erfasst; der Abruf erfordert keine Benutzerinteraktion. Wenn ein Gerät während eines geplanten Abrufs offline oder nicht verfügbar ist, ruft das System die Protokolle nachträglich anhand des Zeitstempels des letzten erfolgreichen Abrufs ab. Dadurch wird sichergestellt, dass keine Lücken bei der Protokollerfassung entstehen.
Alle abgerufenen Protokolle werden gespeichert und zum Download bereitgestellt, mit einer Aufbewahrungsdauer von 90 Tagen. Diese Protokolle können im Heimdal Dashboard unter Einheitliche Verwaltung -> Geräteinformationen -> wählen Sie einen Windows-Betriebssystem-Hostnamen -> UEM -> Protokolle -> Windows-Ereignisanzeigeprotokolle aufgerufen werden.
Dashboard-Benutzer können anhand des in der entsprechenden Spalte angegebenen Typs problemlos zwischen vollständigen Ereignisanzeigeprotokollen und Sicherheitsprotokollen unterscheiden.Hinweis: Ein manueller, gezielter Abruf von Sicherheitsprotokollen wird nicht unterstützt. Wenn die Funktion aktiviert ist, erfolgt der Protokollabruf ausschließlich über den automatisierten Prozess. Der manuelle Abruf ist nur für vollständige Ereignisanzeigeprotokolle verfügbar.
BENACHRICHTIGUNGEN ZU GERÄTEINFORMATIONEN
Mit den Benachrichtigungen zu Geräteinformationen lassen sich Benachrichtigungseinstellungen übersichtlich verwalten. Diese Funktion umfasst 22 Benachrichtigungstypen, von denen einige für neu erstellte Gruppenrichtlinien standardmäßig aktiviert sind, und ist in 5 Bereiche gegliedert. Benachrichtigungen zu bestimmten Produkten wie Next-Gen AV, Firewall oder Betriebssystemaktualisierungen werden deaktiviert, wenn diese Produkte für den Benutzer nicht aktiviert sind.
Hinweis: Die Einstellungen für Benachrichtigungen zu Geräteinformationen gelten nur für neue und aktualisierte Agenten. Sie gelten nur für Agenten mit neueren Versionen (ab 4.5.0), nachdem diese die aktuelle GP erhalten haben.
DNS-Sicherheit
Uptime-Fehler – Die Benachrichtigung wird ausgelöst, wenn die DNS-Sicherheit durch die Uptime-Prüfung deaktiviert wurde;
DNS-Poisoning – Die Benachrichtigung wird ausgelöst, wenn für den Computer das Risiko eines DNS-Poisonings besteht.
Patches & Assets
Neustart für Windows-Aktualisierungen erforderlich – Die Benachrichtigung wird ausgelöst, wenn der Computer zum Abschluss der Installation von Betriebssystemaktualisierungen neu gestartet werden muss.
Herunterfahren durch Windows Update erkannt – Die Benachrichtigung wird ausgelöst, wenn ein Herunterfahren oder Neustart erkannt wird, der zum Abschluss eines Windows-Updates erforderlich ist;
Sammlung verfügbarer Windows-Updates leer – Die Benachrichtigung wird ausgelöst, wenn seit mehr als 20 Tagen keine Microsoft-Updates abgerufen wurden;
Fehler bei verfügbaren Windows-Updates – Die Benachrichtigung wird ausgelöst, wenn Betriebssystemaktualisierungen nicht installiert werden können.
Endpunkterkennung
Antivirus-Inkompatibilitäten – Die Benachrichtigung wird ausgelöst, wenn ein anderes Antivirenprogramm auf dem Computer installiert ist;
Antivirus-Neustart erforderlich – Die Benachrichtigung wird ausgelöst, wenn ein Neustart des Computers erforderlich ist, damit NGAV ordnungsgemäß funktioniert;
Antivirusstatus – Die Benachrichtigung meldet ein fehlerhaftes oder fehlendes AV;
Antivirus-Aktualisierungsfehler – Die Benachrichtigung meldet Probleme bei der Aktualisierung der NGAV-Engine;
Antivirus-Echtzeitfehler – Die Benachrichtigung meldet Probleme bei der NGAV-Echtzeiterkennung;
Firewallstatus – Die Benachrichtigung meldet eine fehlende oder fehlerhafte Firewall;
Firewall-Inkompatibilitäten – Die Benachrichtigung meldet Inkompatibilitäten zwischen der GPO-Konfiguration der Windows-Firewall und den Einstellungen der Heimdal-Firewall-GP;
Firewall-Auditverletzungsereignisse nicht festgelegt – Die Benachrichtigung wird ausgelöst, wenn Auditereignisse der BFA-Unterkategorie, die durch Anmeldeversuche von Benutzerkonten an einem Computer erzeugt werden, nicht abgefangen werden können.
Gerätestatistiken
Prozessorauslastung über Grenzwert – Die Benachrichtigung wird ausgelöst, wenn die Prozessorauslastung den in der GP festgelegten Schwellenwert überschreitet;
Speicherauslastung über Grenzwert – Die Benachrichtigung wird ausgelöst, wenn die Speicherauslastung den in der GP festgelegten Schwellenwert überschreitet;
Datenträgerauslastung über Grenzwert – Die Benachrichtigung wird ausgelöst, wenn die Datenträgerauslastung den in der GP festgelegten Schwellenwert überschreitet.
Allgemein
DLL-Hijacking – Die Benachrichtigung wird ausgelöst, wenn DLL-Hijacking erkannt und gestoppt wird;
Selbstaktualisierung – Die Benachrichtigung wird ausgelöst, wenn eine Selbstaktualisierung gestartet oder abgeschlossen wird;
Deinstallation – Die Benachrichtigung wird ausgelöst, wenn der HEIMDAL-Agent auf dem Computer deinstalliert wird (die Benachrichtigung bleibt bestehen, bis der HEIMDAL-Agent erneut installiert und der Lizenzschlüssel aktiviert wurde);
Agentenbereitstellung – Die Benachrichtigung wird ausgelöst, wenn der Computer den HEIMDAL-Agenten auf einem anderen Gerät bereitgestellt hat;
Digitale Signatur fehlt – Die Benachrichtigung wird ausgelöst, wenn die digitale Signatur eines der Heimdal-Dienste fehlt;
Sysmon-Installationsfehler – Die Benachrichtigung wird ausgelöst, wenn die Sysmon-Installation fehlschlägt.
Einstellungen
Schwellenwert für identische Benachrichtigungen [Tage] – Der HEIMDAL-Agent löst keine neuen Benachrichtigungen aus, bevor die ausgewählte Anzahl von Tagen seit der Erstellung der letzten Benachrichtigung desselben Typs verstrichen ist.
SYSTEMWIEDERHERSTELLUNGSVERWALTUNG
Die Funktion „Systemwiederherstellungsverwaltung“ konzentriert sich auf die Erstellung, Automatisierung, Speicherzuweisung und Verwaltung von Wiederherstellungspunkten. Sie ermöglicht es Ihnen, die Systemstabilität aufrechtzuerhalten und Wiederherstellungsabläufe bei instabilen Betriebssystemaktualisierungen zu nutzen.
Systemwiederherstellungsverwaltung – aktiviert/deaktiviert die Systemwiederherstellungsfunktion;
Nur Berichterstattung zur Systemwiederherstellung – ruft Prüfpunkte ab (falls verfügbar), ohne Änderungen an den Systemeinstellungen eines Geräts vorzunehmen;
Allgemeine Einstellungen
Wiederherstellungspunkt vor der Anwendung von Windows-Updates erstellen – erstellt vor der Anwendung jedes Windows-Updates einen Wiederherstellungspunkt. Diese Funktion arbeitet nur, wenn Betriebssystemupdates aktiviert und „Nur Berichterstattung zur Systemwiederherstellung“ deaktiviert ist.
Datenträgervolumes – erstellt Wiederherstellungspunkte für Volumes, die nicht zum Betriebssystem gehören;
Geplante automatische Punkterstellung – aktiviert/deaktiviert die automatische Erstellung von Wiederherstellungspunkten auf Grundlage des konfigurierten Zeitplans;
Speicherplatz zuweisen – ermöglicht die Zuweisung des gewünschten Prozentsatzes des Speicherplatzes und eine bessere Kontrolle über die verwalteten Datenvolumes und den von ihnen verwendeten Speicherplatz.
DNS-SICHERHEIT
DNS-Sicherheit ist in zwei Module gegliedert: DarkLayer Guard und VectorN-Erkennung. Dieser Abschnitt der Gruppenrichtlinie dient der Verwaltung der in den HEIMDAL-Agenten integrierten HEIMDAL-DNS-Sicherheits-Engine.
DARKLAYER GUARD
Durch Aktivieren der DarkLayer-Guard-Engine aktiviert der HEIMDAL-Agent den Netzwerkfilter, der den Computer vor Infektionen schützt. Die Einstellungen werden hier beschrieben.
VECTORN-ERKENNUNG
Die VectorN-Erkennungsengine sucht in den Blöcken der DarkLayer-Guard-Einträge von HEIMDAL nach Mustern und erkennt Malware auf eine Weise, die kein anderer Endpunktschutz leisten kann. Sie erkennt Muster bösartiger Domänenanforderungen und filtert diese entsprechend. Computer, die von VectorN als potenziell infiziert erkannt wurden, müssen vom Systemadministrator letztendlich als Bedrohungen behandelt, untersucht und manuell oder automatisch auf Bedrohungen gescannt werden. Die Einstellungen werden hier beschrieben.
PATCHES & ASSETS
Patches & Assets ist in zwei Module gegliedert: Patch-Management für Drittanbieter und Microsoft-Updates. Dieser Abschnitt der Gruppenrichtlinie dient der Verwaltung der in den HEIMDAL-Agenten integrierten Komponenten für Patches & Assets.
PATCH-MANAGEMENT FÜR DRITTANBIETER
Das Modul Patch- und Asset-Management – Patch-Management für Drittanbieter ermöglicht dem Benutzer/den Benutzern, eine bestimmte Drittanbieteranwendung aus der von HEIMDAL Security verwalteten Anwendungsliste zu installieren oder zu aktualisieren. Die Einstellungen werden hier beschrieben.
BETRIEBSSYSTEMAKTUALISIERUNGEN
Das Modul Patch- und Asset-Management – Betriebssystemaktualisierungen ermöglicht Administratoren des HEIMDAL Dashboards, verfügbare Betriebssystemaktualisierungen anzuzeigen, herunterzuladen und bereitzustellen, die für einen beliebigen Endpunkt in Ihrer Umgebung spezifisch sind. Mit HEIMDAL Patches & Assets können Sie auswählen, welche Updates auf den Computern bereitgestellt werden, auf die die aktuelle Gruppenrichtlinie angewendet wird, sie löschen oder ausblenden und festlegen, ob der Neustart der Endpunkte nach Abschluss der Installation der Betriebssystemaktualisierungen unterdrückt oder für wann der Neustart der Endpunkte geplant werden soll. Die Einstellungen werden hier beschrieben.
ENDPUNKTERKENNUNG
Endpunkterkennung ist in drei Module gegliedert: Next-Gen Antivirus, Firewall-Verwaltung und Ransomware-Verschlüsselungsschutz. Dieser Abschnitt der Gruppenrichtlinie dient der Verwaltung der in den HEIMDAL-Agenten integrierten Komponenten für die Endpunkterkennung.
NEXT-GEN ANTIVIRUS
Endpunkterkennung – Next-Gen Antivirus ermöglicht Ihnen oder den Benutzern, Scanvorgänge auf den Endpunkten Ihrer Umgebung durchzuführen, um Viren und andere Bedrohungen fernzuhalten. Die Einstellungen werden hier beschrieben.
ERWEITERTER BEDROHUNGSSCHUTZ
XTP ermöglicht die Erfassung von Informationen über Ereignisse, die auf einem Computer in Ihrer Umgebung stattfinden, basierend auf den von den HEIMDAL-Spezialisten definierten Regeln. Die Einstellungen werden hier beschrieben.
FIREWALL & RAP
Mit diesem Modul können Sie die Windows-Firewall über das HEIMDAL Dashboard steuern. Die Einstellungen werden hier beschrieben.
RANSOMWARE-VERSCHLÜSSELUNGSSCHUTZ
Das Modul Ransomware-Verschlüsselungsschutz erkennt Prozesse, die Dateien auf dem Endpunkt mit böswilliger Absicht verschlüsseln. Das Modul verarbeitet Kernelereignisse für E/A-Lese- und Schreibvorgänge, Verzeichnisaufzählungen und Dateiausführungen. Muster werden anhand der erfassten Ereignisse abgeglichen, nachdem dieselben Muster untersucht wurden, die von tatsächlicher Ransomware erzeugt werden. Die Engine lässt die Verschlüsselung von drei Dateien zu, bevor sie den Prozess als verdächtig einstuft. Nach der Kennzeichnung werden Details zum verdächtigen Prozess erfasst und an die Heimdal-Server gesendet. Die Einstellungen werden hier beschrieben.
BERECHTIGUNGEN & APP-STEUERUNG
Berechtigungen & App-Steuerung ermöglicht die Kontrolle der Benutzerberechtigungen in Ihrer Organisation sowie die Verwaltung von Erhöhungen und Sonderberechtigungen für Anwendungen, die auf den einzelnen Endpunkten verwendet werden. Berechtigungen & App-Steuerung ist in zwei Module gegliedert: Verwaltung privilegierter Zugriffe und Anwendungssteuerung.
VERWALTUNG PRIVILEGIERTER ZUGRIFFE
Mit dem Modul Verwaltung privilegierter Zugriffe können Sie Benutzern für einen von Ihnen ausgewählten Zeitraum die Installation benötigter Software ermöglichen, entweder über die Administratorsitzung oder über die Option „Mit Verwaltung privilegierter Zugriffe ausführen“ zur Erhöhung der Berechtigungen für eine einzelne Datei. Gewährte Rechte können jederzeit widerrufen werden, und Aktionen werden für eine vollständige Prüfspur protokolliert. Diese Funktion ermöglicht es einem Endbenutzer, Administratorrechte für seinen Computer anzufordern, indem er eine Anfrage an den Systemadministrator des Heimdal Dashboards sendet, der die Anfrage ablehnen oder annehmen kann. Die Einstellungen werden hier beschrieben.
ANWENDUNGSSTEUERUNG
Das Modul Anwendungssteuerung ermöglicht die Kontrolle darüber, wie Prozesse (und Anwendungen) auf Endpunkten innerhalb Ihrer Organisation ausgeführt werden. Sie können anhand von Angaben wie Softwarename, Pfaden, Herausgeber, MD5, Signatur oder Platzhalterpfaden Regeln definieren, die festlegen, welche Prozesse auf Ihren Computern (in Ihrer Umgebung) zulässig oder blockiert sind. Die Anwendungssteuerung kann festlegen, wie ein Prozess (dieser kann automatisch über das Modul „Verwaltung privilegierter Zugriffe“ von HEIMDAL erhöhte Berechtigungen erhalten, sofern entsprechend konfiguriert) oder ein untergeordneter Prozess (sie kann alle vom durch die Regel definierten Prozess gestarteten Prozesse zulassen oder blockieren) ausgeführt werden soll. Die Einstellungen werden hier beschrieben.
REMOTEDESKTOP
Durch Aktivieren von Remotedesktop aktiviert der HEIMDAL-Agent den Netzwerkfilter, der den Computer vor dem Zugriff auf bösartige Domänen oder URLs schützt. Die Einstellungen werden hier beschrieben.