Dieser Artikel bietet einen detaillierten Überblick darüber, wie die Lizenzierung in unserem System funktioniert. Er erläutert die verschiedenen Lizenztypen, deren Zuweisung sowie die spezifischen Metriken, anhand derer die aktive Lizenznutzung für die verschiedenen HEIMDAL-Produkte gezählt wird. Das Verständnis dieses Prozesses ist entscheidend für die Verwaltung Ihres Abonnements und die Sicherstellung der Compliance.
1. DNS Security
2. Patches & Assets
3. Endpoint Protection
4. Privileges & App Control
5. Email Security
6. Remote Desktop
Bei standardmäßigen agentenbasierten Modulen, die auf Workstations und Servern ausgeführt werden, wird die Lizenzierung auf Grundlage aktiver Endpunkte berechnet (registrierte eindeutige Geräte, auf denen der HEIMDAL Agent mit aktiviertem entsprechenden Modul in ihrer aktiven Gruppenrichtlinie ausgeführt wird).
Jeder aktive Host, der im Dashboard registriert ist, belegt für jedes aktivierte Modul, das diesem Host zugewiesen ist, 1 Lizenzplatz. Nachfolgend finden Sie die spezifischen Regeln zur Zählung der Lizenzplätze für jedes Produkt.
DNS SECURITY
DNS-Sicherheit – Endpunkt
- Metrik: Aktive Endpunkte (Workstations und Server).
- Berechnung: Jedes Gerät, auf dem der HEIMDAL Agent ausgeführt wird und DNS-Sicherheit (DarkLayer Guard) aktiviert ist, belegt 1 Lizenzplatz.
DNS-Sicherheit – Netzwerk
Die Nutzung wird berechnet, indem die Gesamtzahl der DNS-Abfragen pro Sekunde während des Kalendermonats durch die durchschnittliche Abfragerate eines einzelnen Geräts geteilt wird (totalRequests / totalSecondsOfTimeframe / 0.045). Um die monatliche Gerätenutzung zu bestimmen, teilen Sie die Gesamtzahl der DNS-Anfragen durch die Gesamtzahl der Sekunden im Kalendermonat, um Ihre durchschnittliche Anzahl von Abfragen pro Sekunde (QPS) zu berechnen. Teilen Sie diesen QPS-Wert anschließend durch die Basisrate eines einzelnen Geräts von 0.045 Abfragen pro Sekunde. Alternativ können Sie die Berechnung vereinfachen, indem Sie die Gesamtzahl der Anfragen direkt durch das Produkt aus der Gesamtzahl der Sekunden und 0.045 teilen.
PATCH & ASSETS
Patch- & Asset-Management (Drittanbieter- & Betriebssystemupdates)
- Metrik: Aktive Endpunkte
- Berechnung: Jedes Windows-, macOS- oder Linux-Gerät, auf dem der HEIMDAL Agent ausgeführt wird und für das die Überwachung des Drittanbieter-Patch-Managements oder von Microsoft-/Betriebssystemupdates aktiviert ist, belegt 1 Lizenzplatz.
Infinity Management
- Metrik: Aktive Endpunkte, die einer Gruppenrichtlinie mit aktiviertem Infinity Management zugewiesen sind.
- Berechnung: Infinity Management ist ein Zusatzmodul zu Patch- & Asset-Management. Jeder Endpunkt, der für den Empfang benutzerdefinierter Patch-Bereitstellungen oder Bereitstellungen von Drittanbieteranwendungen über Infinity Management konfiguriert ist, belegt 1 Lizenzplatz.
ENDPOINT PROTECTION
NEXT-GEN-ANTIVIRUS
- Metrik: Aktive Endpunkte mit aktivem Virenschutz.
- Berechnung: Jede Workstation oder jeder Server, auf dem das Next-Gen-Antivirus-Modul in der zugewiesenen Gruppenrichtlinie aktiviert ist, belegt 1 Lizenzplatz.
Schutz vor Ransomware-Verschlüsselung (REP)
- Metrik: Aktive durch REP geschützte Endpunkte.
- Berechnung: Jeder Endpunkt, auf dem der HEIMDAL Agent ausgeführt wird und der Schutz vor Ransomware-Verschlüsselung aktiviert ist, belegt 1 Lizenzplatz. REP arbeitet unabhängig oder zusammen mit Next-Gen Antivirus.
PRIVILEGES & APP CONTROL
Verwaltung der Erhöhung und Delegierung von Berechtigungen (PEDM)
- Metrik: Aktive Endpunkte mit aktivierten PEDM-Funktionen.
- Berechnung: Die Lizenznutzung wird pro Endpunkt gezählt, der durch das PEDM-Modul verwaltet wird. Jedes Gerät, auf dem Anfragen zur Erhöhung lokaler Administratorrechte initiiert oder genehmigt werden können, belegt 1 Lizenzplatz, unabhängig davon, wie viele einzelne Anfragen zur Rechteerhöhung auf diesem Host erstellt werden.
Anwendungssteuerung
- Metrik: Aktive Endpunkte, für die Regeln der Anwendungssteuerung gelten.
- Berechnung: Jeder Host, auf dem der HEIMDAL Agent ausgeführt wird und für den die Durchsetzung der Anwendungssteuerung (Allow-, Block- oder Audit-Modus) in der zugewiesenen Gruppenrichtlinie aktiviert ist, belegt 1 Lizenzplatz.
Verwaltung privilegierter Zugriffe & Sitzungen (PASM)
Im Gegensatz zum endpunktbasierten PEDM wird die Lizenzierung von Heimdal PASM (Verwaltung privilegierter Zugriffe & Sitzungen) als der höhere Wert aus der Anzahl der Administratorkonten und einem Zehntel der Gesamtzahl der Benutzer im letzten Kalendermonat gemessen.
EMAIL SECURITY
Die Lizenzierung für E-Mail-Sicherheit hängt davon ab, wie Sie das Produkt für Ihre Umgebung konfigurieren. Kunden, die den Exchange Online-Dienst verwenden, können E-Mail-Sicherheit mithilfe der von uns entwickelten Integration für die Microsoft Graph API automatisch konfigurieren. Kunden, die Exchange Online nicht verwenden, können E-Mail-Sicherheit hingegen mit der Methode der MX-Einträge konfigurieren, indem sie den DNS der Domäne auf die E-Mail-Sicherheitsserver verweisen. Im Folgenden beschreiben wir, wie die Lizenzierung für jede Einrichtungsmethode funktioniert.
A. Microsoft Graph API
Dieser Lizenzierungs- und Synchronisierungsmechanismus muss zunächst über das HEIMDAL Dashboard aktiviert werden. Navigieren Sie zu Netzwerkeinstellungen -> E-Mail-Schutz -> E-Mail-Sicherheit. Suchen Sie den Hyperlink Zustimmung erteilen und klicken Sie darauf. Durch Klicken auf den Link wird eine sichere Verbindung zwischen E-Mail-Sicherheit und Ihrem Azure-/Microsoft-365-Mandanten hergestellt. Die Heimdal-ESEC-Unternehmensanwendung wird automatisch in Ihrer Microsoft Entra ID bereitgestellt. Diese autorisierte Anwendung gewährt dem HEIMDAL Dashboard genau die Leseberechtigungen, die erforderlich sind, um Ihre Postfachanzahl und Aktivitätsdaten sicher über die Microsoft Graph API abzufragen.
Damit Ihnen nur aktive, verwendete Postfächer in Rechnung gestellt werden, berechnet HEIMDAL die Gesamtzahl der Lizenzen anhand eines speziellen Filterprozesses. Ein Postfach wird nur dann auf die Gesamtzahl Ihrer Lizenzplätze angerechnet, wenn es während des ausgewählten Abrechnungszeitraums gleichzeitig alle drei folgenden Kriterien erfüllt:
- Das Postfach muss innerhalb von Exchange Online Protection (EOP) ermittelt und entweder als Benutzerpostfach oder als freigegebenes Postfach kategorisiert werden (Verteilerlisten werden nicht berücksichtigt).
Hinweis: Ressourcenpostfächer (z. B. für Besprechungsräume oder Geräte) werden automatisch aus dieser Zählung ausgeschlossen. - Dem Postfach muss eine aktive Microsoft 365 Exchange Online-Lizenz zugewiesen sein.
- Das Postfach muss im ausgewählten Abrechnungszeitraum aktive Anmeldeaktivität (Anmeldeprotokolle) aufweisen. Wenn ein lizenziertes Postfach während des Abrechnungszeitraums keinerlei Anmelde- oder Zugriffsaktivität aufweist, wird es aus der Lizenzzählung für diesen Zeitraum ausgeschlossen. Bei freigegebenen Postfächern bezeichnet Anmelden den Zugriff oder die Interaktion autorisierter Benutzer mit dem freigegebenen Postfach während dieses Zeitraums. Dies wird vollständig anhand des Startdatums Ihres Geräteinfo-Berichts berechnet.
Hinweis: Diese Aktivitäts- und Lizenzdaten werden direkt über die Microsoft Graph API abgerufen. Der Synchronisierungsauftrag wird einmal wöchentlich, jeden Montag, ausgeführt. Änderungen, die unter der Woche in Microsoft 365 vorgenommen werden, werden nach der nächsten Synchronisierung am Montag in Heimdal angezeigt.
B. Zählung anhand von MX-Einträgen
Die Anzahl der Lizenzen wird anhand der folgenden Formel gezählt:
1. Im ausgewählten Zeitraum berücksichtigen wir alle auf Kundenebene konfigurierten Domänen.
Beispiel: Der Kunde The Strong Example filtert den E-Mail-Verkehr für 3 Domänen: strongexample.com, strongexample.eu und strongernow.org.
2. Wir zählen alle EINGEHENDEN Postfächer aus allen Domänen (AUSGEHEND wird nicht berücksichtigt).
3. Wir suchen nach identischen Benutzerkonten in allen Domänen. Wenn identische Benutzerkonten (Postfächer) gefunden werden, entfernen wir die Top-Level-Domäne (TLD) aus jedem identischen Benutzerkonto (Postfach) und führen sie zusammen. Die E-Mail-Anzahlen für jedes zusammengeführte Postfach werden addiert, um die Gesamtsumme zu erhalten.
Beispiel: john@strongexample.com hat 40 E-Mails empfangen und john@strongexample.eu hat 12 E-Mails empfangen. Da die Benutzerkonten ähnlich erscheinen, entfernen wir die TLDs (.com und .eu) und führen die Zählungen der beiden Konten zusammen. Aus 2 Postfächern ergibt sich ein Postfach (john@strongexample mit insgesamt 52 empfangenen E-Mails).
4. Nachdem alle identischen Postfächer zusammengeführt wurden, filtern wir die Postfächer heraus, die insgesamt weniger als 21 empfangene E-Mails aufweisen. Nur Postfächer (einschließlich zusammengeführter Postfächer) mit einer E-Mail-Anzahl von mindestens 21 werden im endgültigen Abrechnungsbericht berücksichtigt.
REMOTE DESKTOP
Ihre Lizenznutzung wird anhand der maximalen Anzahl gleichzeitig aktiver Sitzungen innerhalb jedes Lizenzzeitraums gemessen. Die Gesamtzahl wird auf Grundlage der höchsten Anzahl gleichzeitig aktiver Sitzungen für jeden Ihrer Kunden berechnet. Bei Managed Service Providern (MSPs) werden diese individuellen Kundenhöchstwerte zu einer Gesamtsumme zusammengefasst.
Beispiel: Wenn Sie in einem bestimmten Zeitraum vier Endbenutzer mit der folgenden maximalen Sitzungsnutzung haben:
- Endbenutzer A: 1 Sitzung
- Endbenutzer B: 1 Sitzung
- Endbenutzer C: 1 Sitzung
- Endbenutzer D: 4 Sitzungen
beträgt Ihre Gesamtzahl der Lizenzen für den Zeitraum 7, berechnet durch Addition der maximalen Nutzung jedes Endbenutzers: 1 + 1 + 1 + 4.
THREAT-HUNTING & ACTION CENTER
- Metrik: Aktive Endpunkte, die Telemetriedaten an XTP / Action Center melden.
- Berechnung: Die Lizenzierung wird pro überwachtem Gerät berechnet, das Sicherheitstelemetrie und Verhaltensereignisse an die HEIMDAL-Threat-Hunting-Engine sendet. Jeder in XTP-Erkennungen integrierte Endpunkt belegt 1 Lizenzplatz.