- Erweiterungen für Cyber Essentials
- Übersicht über ITDR (Benutzer-Compliance)
- Dateirisikobewertung in Patch & Assets; Infinity Management mit cloudbasierter Bedrohungsanalyse
- Wichtige DNS-Sicherheits-Upgrades: optimierte Workflows, einheitliche Ansichten & verbesserte Benutzerfreundlichkeit
- GP-Einstellung für internen Genehmigungs-Workflow – DNS Endpoint und Network
- Übermittlung von Anfragen zur erneuten Analyse und zum Allowlisting von Endbenutzer-Domänen über die Blockierungsseite
- Neuer Tab im Heimdal Dashboard – Allowlist-Anfragen
- Konsolidierung der Ansichten Standard, Bedrohungstyp, Hostname/Bedrohungen, Neueste Bedrohungen, TTPC, Forensik sowie DNS Security Endpoint & Network
- Vollständig neue Ansicht „Domänenzugriffe (Blockierungen)“ für DNS Security Endpoint & Network
- Neu implementierte Ansicht „Manuelle Blocklisten“ für DNS Security Endpoint & Network
- CSV-Import- und -Exportoption für Allowlist und Blocklist
- Alphabetische Sortierung der Kategorien in der Mehrfachauswahlliste „Nach Kategorie blockieren“
- Betriebssystem-Updates (Windows) – Verwaltung von Click-to-Run-Updates
- Patch-Management von Drittanbietern – Hinzufügen der CVE-Spalte zu allen Rastern in der Ansicht „Assets“
- Patch-Management von Drittanbietern – Möglichkeit zum Hinzufügen einer Reihenfolge für Push-Installations-Apps
- PXE – Konfigurierbare Netzwerkschnittstelle für die Betriebssystembereitstellung
Erweiterungen für Cyber Essentials
Diese neue Heimdal-Produktionsversion führt Verbesserungen an der Cyber-Essentials-Compliance-Berichterstattung und den zugehörigen Dashboard-Ansichten ein. Ziel ist es, die Klarheit und Genauigkeit bei der Bestimmung des Cyber-Essentials-Compliance-Status für Geräte und Benutzer zu erhöhen.
Das Update umfasst:
- einen neuen Compliance-Status: Cyber Essentials – Unbestimmt
- eine aktualisierte Logik zur Compliance-Bewertung für mehrere Sicherheitsmodule
- zusätzliche Dashboard-Statistiken und Filteroptionen
- erweiterte Berichtsfunktionen einschließlich aller Compliance-Status.
Heimdal unterstützt nun drei Compliance-Status für Geräte und Benutzer:
- Cyber Essentials – Konform
- Cyber Essentials – Nicht konform
- Cyber Essentials – Unbestimmt
Übersicht über die EDR- (Geräte-)Compliance
Die Geräte-Compliance in Heimdal Cyber Essentials wird durch die Bewertung mehrerer wichtiger Sicherheitsmodule bestimmt. Jedes Modul trägt auf Grundlage der Lizenzierung des Produktmoduls, der Group-Policy-(GP-)Konfiguration und der Aktivierung des Moduls auf dem Endpunkt zum Gesamtstatus der Compliance bei.
Patch-Compliance
Die Patch-Compliance wird anhand des Status von Betriebssystem-Updates und dem Patch-Management von Drittanbietern bewertet. Ein Gerät gilt als konform, wenn beide Module lizenziert, in der Group Policy aktiviert und in den Geräteinformationen als aktiv bestätigt sind.
Wenn beide Module lizenziert und aktiviert sind, aber mindestens eines davon auf dem Gerät nicht aktiv ist, wird das Gerät als nicht konform markiert.
Wenn eines oder beide Module nicht lizenziert oder in der Group Policy nicht aktiviert sind, kann das System den Compliance-Status nicht bestimmen und das Gerät wird als unbestimmt gekennzeichnet.
NGAV (Next-Generation-Antivirus)
Die NGAV-Compliance zeigt an, ob der Virenschutz vollständig bereitgestellt ist und funktioniert. Ein Gerät wird als Cyber-Essentials-konform eingestuft, wenn NGAV lizenziert, in der Group Policy aktiviert und auf dem Endpunkt aktiv ist.
Wenn NGAV lizenziert und in der GP aktiviert, auf dem Gerät jedoch nicht aktiv ist, wird der Status auf „Cyber Essentials – Nicht konform“ gesetzt.
Wenn NGAV nicht lizenziert oder in der GP nicht aktiviert ist, bleibt der Status „Unbestimmt“, da die Compliance nicht ordnungsgemäß bewertet werden kann.
Firewall-Compliance
Die Firewall-Compliance folgt einem ähnlichen Bewertungsprozess.
Ein Gerät ist Cyber-Essentials-konform, wenn das Firewall-Modul lizenziert, in der GP aktiviert und auf dem Endpunkt aktiv ist.
Wenn das Modul lizenziert und in der GP konfiguriert, auf dem Gerät jedoch nicht aktiv ist, wechselt der Status zu „Cyber Essentials – Nicht konform“.
Wenn die Lizenzierung oder die Aktivierung in der GP fehlt, ist der Compliance-Status „Unbestimmt“.
Administratorrechte (PEDM)
Administratorrechte werden über Heimdal PEDM (Privilege Elevation and Delegation Management) gesteuert.
Ein Gerät ist konform, wenn PEDM lizenziert, in der Group Policy aktiviert, auf dem Endpunkt aktiv und das Kontrollkästchen „Vorhandene lokale Administratorrechte entziehen“ aktiviert ist.
Wenn PEDM lizenziert und in der GP aktiviert, auf dem Gerät jedoch entweder inaktiv ist oder die Entzugseinstellung deaktiviert ist, gilt das Gerät als nicht konform.
Wenn PEDM nicht lizenziert oder in der GP nicht aktiviert ist, lautet der Compliance-Status „Unbestimmt“.
Übersicht über ITDR (Benutzer-Compliance)
Die Benutzer-Compliance basiert auf den Microsoft-365-Sicherheitskonfigurationen.
Ein Benutzer gilt als konform, wenn sowohl die MFA-Erzwingung als auch die Anforderungen an die Passwortstärke in der Group Policy aktiviert und korrekt an die Entra-ID-Konfigurationen angepasst sind.
Wenn erforderliche Sicherheitseinstellungen in Microsoft Entra ID deaktiviert sind, wird der Benutzer als nicht konform eingestuft.
Der Status „Unbestimmt“ wird zugewiesen, wenn die Compliance aufgrund von Konfigurationslücken (z. B. fehlenden oder deaktivierten MFA- und Passwortstärkeprüfungen unter Network Settings -> M365) oder aufgrund von Lizenzbeschränkungen nicht bewertet werden kann.
Hinweis: Die Prüfung des Passwortablaufs ist nicht mehr Bestandteil der Cyber-Essentials-Compliance-Bewertung.
Auf Grundlage der obigen Ausführungen zeigen die Ansichten Heimdal Dashboard -> Unified Management -> Device/User Compliance -> Cyber Essentials, Device und Users nun die drei Compliance-Status an.
Darüber hinaus ist für beide genannten Ansichten ein neuer Statusfilter verfügbar, mit folgenden Auswahloptionen:
- Alle
- Cyber Essentials – Nicht konform
- Cyber Essentials – Unbestimmt
- Cyber Essentials – Konform
Die Statistik in der Kopfzeile der Seiten stellt dieselbe Aufschlüsselung dar:
- Geräte/Benutzer insgesamt
- Nicht konforme Cyber-Essentials-Geräte/-Benutzer
- Unbestimmte Cyber-Essentials-Geräte/-Benutzer
- Konforme Cyber-Essentials-Geräte/-Benutzer
Im Cyber-Essentials-Bericht werden mit der Heimdal-Produktionsversion 5.3.3 mehrere Verbesserungen eingeführt. Wie im Dashboard spiegelt der Bericht nun alle drei Compliance-Status wider – Cyber Essentials – Konform, Cyber Essentials – Nicht konform und Cyber Essentials – Unbestimmt – zusammen mit den entsprechenden Statistiken. Die Aktualisierungen werden sowohl für Geräte als auch für Benutzer in grafischer und textlicher Form übersichtlich dargestellt.
Diese Aktualisierungen sind ein weiterer Schritt in Heimdals strategischem Engagement zur Verbesserung der Compliance-Position unserer Kunden und Partner. Die Cyber-Essentials-Berichterstattung bildet nun eine zentrale Säule dieser Ausrichtung und bietet eine klarere Übersicht, umsetzbare Erkenntnisse und ein ausgereifteres Compliance-Framework.
Und dies ist erst der Anfang – weitere Verbesserungen der Cyber-Essentials-Berichterstattung sind bereits in Arbeit, ebenso wie neue Compliance-orientierte Berichte, die die Sicherheitsgewährleistung in allen Umgebungen weiter stärken sollen.
Heimdal DNS Security Network und Endpoint
Wichtige DNS-Sicherheits-Upgrades: optimierte Workflows, einheitliche Ansichten & verbesserte Benutzerfreundlichkeit
Diese Version führt neue Workflows für die erneute Analyse von Domänen und die Genehmigung von Allowlist-Anfragen in DNS Security ein und ermöglicht dadurch eine effektivere Verwaltung von Fehlalarmen sowie eine bessere administrative Kontrolle.
Zusätzlich zu den neu eingeführten Genehmigungsmechanismen verbessert das Update 5.3.3 PROD die allgemeine DNS-Security-Erfahrung. Mehrere Ansichten des DNS-Security-Produkts (Dashboard) werden vereinheitlicht, zwei neue Dashboard-Bereiche für bessere forensische Einblicke hinzugefügt und verschiedene Verbesserungen der Benutzerfreundlichkeit integriert, um die operative Handhabung intuitiver zu gestalten.
GP-Einstellung „Interner Genehmigungs-Workflow“ – DNS Endpoint und Network
Sowohl in den Endpoint Settings (DNS Security - DarkLayer Guard™) als auch in den Network Settings (DNS Security) wurde eine neue Option in Form eines Kontrollkästchens – Internal Approval flow – hinzugefügt. Wenn dieses Kontrollkästchen aktiviert ist, können Endbenutzer entweder über die standardmäßige oder die benutzerdefinierte Heimdal-Blockierungsseite Anfragen zum Allowlisting von Domänen übermitteln, während IT-Administratoren diese Anfragen direkt im Heimdal Dashboard erhalten und verwalten. Optional können Administratoren verlangen, dass Endbenutzer bei der Übermittlung einer Anfrage eine Begründung angeben, indem sie „Require allowlist reason“ aktivieren.
Hinweis: Die Unteroption „Require allowlist reason“ wird erst verfügbar, nachdem „Internal Approval flow“ aktiviert wurde.
Übermittlung von Anfragen zur erneuten Analyse und zum Allowlisting von Endbenutzer-Domänen über die Blockierungsseite
Die Heimdal-DNS-Security-Module (Endpoint und Network) bieten Endbenutzern nun eine direkte und effiziente Möglichkeit, über eine neue Schaltfläche auf den standardmäßigen oder benutzerdefinierten Heimdal-Blockierungsseiten eine erneute Analyse bzw. ein Allowlisting von Domänen anzufordern. Abhängig von der Group-Policy-Konfiguration der Organisation können diese Anfragen entweder direkt an den Heimdal-Kundensupport gesendet oder zur Prüfung und Genehmigung im Dashboard an das interne IT-Team weitergeleitet werden. Diese Erweiterung optimiert die Bearbeitung von Fehlalarmen, reduziert den Aufwand und stellt sicher, dass Anfragen entsprechend den konfigurierten Genehmigungseinstellungen über den geeigneten Workflow regelkonform verarbeitet werden. Wenn die Einstellung „Allowlist Approval flow“ in den Endpoint- oder Network Settings deaktiviert ist, wird Endbenutzern, die versuchen, auf eine von DNS Security blockierte Domäne zuzugreifen, auf der Blockierungsseite die Schaltfläche „Website reanalysis request“ angezeigt. Durch Auswahl der Schaltfläche wird eine Anfrage zur erneuten Analyse der Domäne direkt an den Heimdal-Kundensupport übermittelt. Dort bewertet das Team die Anfrage anhand interner Prüfungen und verfügbarer Informationen, um zu bestimmen, ob die Domäne weiterhin blockiert oder neu klassifiziert werden soll.
Hinweis: Anfragen zur erneuten Analyse von Websites werden im Heimdal Dashboard nicht zur administrativen Prüfung angezeigt.
Wenn dagegen die Option „Internal Approval flow“ aktiviert ist, zeigt die Blockierungsseite (standardmäßig oder benutzerdefiniert) stattdessen die Schaltfläche „Send Allowlist Request“ an. Durch Auswahl dieser Option wird die Anfrage an den IT-Administrator des Kunden übermittelt und im Heimdal Dashboard zur Prüfung sichtbar.
Wenn zusätzlich die Unteroption „Require Allowlist Reason“ aktiviert ist, wird der Endbenutzer aufgefordert, in einem Freitextfeld eine Begründung einzugeben (maximal 100 Zeichen). Nach dem Absenden wird die Anfrage zusammen mit der Begründung zur administrativen Prüfung an das Heimdal Dashboard weitergeleitet.
Neuer Tab im Heimdal Dashboard – „Allowlist Requests“
Zur Unterstützung des neuen DNS-Allowlist-Genehmigungs-Workflows ist unter Products - DNS Security - Network & Endpoint ein neuer Tab verfügbar: „Allowlist Requests“. Der Tab „Allowlist Requests“ bietet zwei Unteransichten, die über eine Dropdown-Liste ausgewählt werden können:
- Pending Approval – zeigt alle Anfragen an, die auf eine Aktion des Administrators warten (Genehmigen oder Ablehnen). Dies ist die Standardansicht beim Öffnen des Tabs.
- History – zeigt alle zuvor verarbeiteten Anfragen einschließlich genehmigter und abgelehnter Einträge.
Der Genehmigungs-Workflow wird gestartet, indem eine oder mehrere Anfragen in der Unteransicht „Pending Approval“ ausgewählt werden. Sobald sie ausgewählt (markiert) sind, wird das Dropdown-Menü „Select what action to take“ verfügbar, über das der Administrator die ausgewählten Anfragen genehmigen oder ablehnen kann.
Wenn „Approve“ ausgewählt wird:
- wird das Dialogfenster „Add Domain to Allowlist“ angezeigt.
- kann der Administrator:
- die Allowlist erzwingen (wenn sie auf Group-Policy-Ebene im Endpoint-Modul deaktiviert ist) und/oder im Network-Modul eine globale Allowlist zu den Network Settings hinzufügen.
- bestimmte GPs auswählen oder die Domäne zur globalen Allowlist hinzufügen (im Endpoint-Modul).
- Nach der Genehmigung wird die Domäne zur Allowlist hinzugefügt und die Anfrage mit dem Status „Approved“ in die Ansicht „History“ verschoben.
Wenn „Deny“ ausgewählt wird:
- wird kein Allowlist-Eintrag erstellt.
- wird die Anfrage mit dem Status „Denied“ in die Ansicht „History“ verschoben.
Die Unteransicht „History“ zeigt alle zuvor übermittelten Allowlist-Anfragen an, die ursprünglich unter „Pending Approval“ aufgeführt waren, zusammen mit ihrem endgültigen Genehmigungsstatus.
Konsolidierung der Ansichten Standard, Bedrohungstyp, Hostname/Bedrohungen, Neueste Bedrohungen, TTPC, Forensik sowie DNS Security Endpoint & Network
Um die Navigation zu vereinfachen und eine optimierte Benutzererfahrung zu bieten, wurden mehrere DNS-Security-Ansichten – Standard, Bedrohungstyp, Hostname/Bedrohungen, Neueste Bedrohungen, Forensik und TTPC – in einem einzigen einheitlichen Tab zusammengeführt. Diese visuelle Verbesserung reduziert die Unübersichtlichkeit der Benutzeroberfläche. Dashboard-Benutzer können nahtlos über ein einziges Dropdown-Menü zwischen allen Bereichen wechseln, wodurch Übersichtlichkeit, Navigationsgeschwindigkeit und Gesamteffizienz verbessert werden.
Vollständig neue DNS-Security-Endpoint-&-Network-Ansicht „Domain/Hits (blocks)“
Unter Products - DNS Security- Standard wurde eine neue Ansicht hinzugefügt: Domain / Hits (Blocks). Diese Ansicht zeigt eine Liste eindeutiger schädlicher Domänen, die standardmäßig absteigend nach der Anzahl der Zugriffe (Blockierungen) sortiert ist.
Die Ansicht enthält folgende Spalten:
- Domain – der Name der schädlichen Domäne
- Threat Type – die zugehörige Bedrohungsklassifizierung
- Number of Hits (Blocks) – die Gesamtzahl der blockierten Anfragen für die angegebene Domäne
Neu implementierte DNS-Security-Endpoint-&-Network-Ansicht „Manual Blocklists“
Nach der kürzlich erfolgten Trennung infizierter Domänen von manuell blockierten Domänen war die Einführung einer dedizierten DNS-Security-Ansicht die logische Konsequenz. Zuvor wurde diese Unterscheidung über Filter innerhalb der Ansichten „Threat Type“ und „Most Used Domains“ verwaltet. Mit dem neuesten Update ist die Domänenklassifizierung über eine strukturierte Ansicht zugänglich, statt ausschließlich auf Filteroptionen angewiesen zu sein. Diese Erweiterung verbessert die Übersichtlichkeit, vereinfacht die Analyse und sorgt für eine klarere Trennung zwischen automatisch erkannten und blockierten Bedrohungen sowie manuell erzwungenen Domänenblockierungen.
Die neue Ansicht ist auch innerhalb der Client-Details verfügbar (Device Info – auf einen Hostnamen klicken – DNS Security - DarkLayer Guard™ Endpoint/ Network). Dadurch wird die Übersichtlichkeit verbessert und der Zugriff auf manuell blockierte Domänen erleichtert, die auf Hostname-Ebene vorgefiltert sind.
UX- und Benutzerfreundlichkeitsverbesserungen für DNS Security Endpoint & Network
5.3.3 PROD bietet außerdem gezielte UX- und Benutzerfreundlichkeitsverbesserungen für DNS Security. Dadurch werden die Verwaltung der Endpoint-/Network-Settings für Allowlists und Blocklists, die Kategoriesortierung und Domäneneinblicke intuitiver und effizienter. Zu den kleineren, aber ebenso wichtigen Verbesserungen gehören:
CSV-Import- und -Exportoption für Allowlist und Blocklist
Administratoren können nun .csv-Dateien mit Domäneneinträgen direkt in die DNS-Security-Endpoint-/Network-Allowlist oder -Blocklist importieren und vorhandene Einträge aus diesen Listen im selben Format exportieren. Dies optimiert tägliche Vorgänge durch schnellere Massenaktualisierungen und vereinfacht die Erstellung von Berichten und Dokumentationen auf stärker automatisierte Weise.
Alphabetische Sortierung der Kategorien in der Mehrfachauswahlliste „Block by Category“
Wir haben die Möglichkeit hinzugefügt, Kategorien in der Mehrfachauswahlliste „Block by Category“ alphabetisch (A–Z und Z–A) zu sortieren. Dadurch lassen sich bestimmte Kategorien leichter finden. Außerdem werden die für jede Kategorie angezeigten Beispieldomänen nun anhand der höchsten Zugriffszahl (TOP 3) ausgewählt, wodurch ihre Relevanz und ihr Kontext für Administratoren verbessert werden.
Heimdal Patch & Asset Management
Dateirisikobewertung in Patch & Assets -> Infinity Management mit cloudbasierter Bedrohungsanalyse
Zur Unterstützung sichererer Bereitstellungsentscheidungen wurde in Infinity Management eine neue Funktion zur Dateirisikobewertung eingeführt.
Jede Datei (jeder Patch), die bzw. der aus Infinity Management in den privaten Patch-Speicher hochgeladen wird, wird automatisch mithilfe mehrerer Engines durch Cloud AV analysiert. Auf Grundlage dieser Analyse wird eine Dateirisikobewertung zugewiesen, die klare Hinweise darauf gibt, ob eine Datei sicher verwendet werden kann oder möglicherweise manipuliert wurde.
Die Dateirisikobewertung ist in wichtigen Bereichen von Infinity Management verfügbar:
Privater Patch-Speicher für alle hochgeladenen Dateien (Patches)
Seite „Application Definition“ für jeden Patch
Seite „Application Definition“ für jeden Patch
Dialog „Patch Configuration“ bei der Auswahl einer zugehörigen Datei
Auf der Startseite von Infinity Management wird eine Warnung (Symbol mit Ausrufezeichen) angezeigt, wenn potenziell anfällige Dateien im privaten Patch-Speicher erkannt werden.
Wenn eine Datei in den privaten Patch-Speicher von Infinity Management hochgeladen wird, wird ein eindeutiger Hash generiert und über einen externen cloudbasierten Scandienst ausgewertet. Auf Grundlage der Scanergebnisse mehrerer AV-Engines weist Heimdal eine Dateirisikobewertung zu, die die Wahrscheinlichkeit widerspiegeln soll, dass die Datei schädlich sein könnte.
Hinweis: Archivdateien (z. B. .zip) durchlaufen einen speziellen Scan-Workflow: Bestimmte Dateitypen, die häufig mit ausführbaren oder potenziell schädlichen Inhalten verbunden sind, werden extrahiert und gescannt. Das Archiv selbst wird ebenfalls analysiert (über seinen eigenen dedizierten MD5-Hash).
Wenn kein eindeutiges Ergebnis bestimmt werden kann, können folgende Status angezeigt werden:
- Pending -> Datei wurde noch nicht verarbeitet oder wartet auf eine gültige Antwort der dedizierten API (der Dateiscan wird asynchron durchgeführt. Das bedeutet, dass Dateirisikobewertungen nicht sofort generiert werden und die Verfügbarkeit je nach Dateigröße, Systemauslastung und Antwortzeit der externen API variieren kann).
- Not available -> Der Scan war nicht eindeutig, die Datei wurde in den Dateninformationen nicht gefunden oder bei der Verarbeitung ist ein Fehler aufgetreten (z. B. bei der Hash-Berechnung).
- N/A -> Die Datei ist nicht für das Scannen geeignet (z. B. Heimdal Images).
Diese Erweiterung bringt die Bedrohungstransparenz mehrerer Engines direkt in den Patch-Management-Workflow und unterstützt fundiertere Bereitstellungsentscheidungen, während das Risiko der Bereitstellung manipulierter Dateien reduziert wird.
Mit diesem Update unterstreicht Heimdal erneut sein Engagement für den Schutz von Kundenumgebungen, indem Erkennungsfunktionen verbessert und ein sichererer und fundierterer Prozess für die Softwarebereitstellung gewährleistet werden.
Betriebssystem-Updates (Windows) – Verwaltung von Click-to-Run-Updates
Ab Version 5.3.3 PROD unterstützt Heimdal die automatische Aktualisierung von Microsoft-365-Click-to-Run-Installationen. Dadurch wird die Abdeckung unserer Lösung für automatisierte Betriebssystem-Updates weiter vergrößert. Da das Click-to-Run-Bereitstellungsmodell auf App-V-Virtualisierung basiert und sich grundlegend von herkömmlichen Office-Installationen unterscheidet, war dafür bisher ein unabhängiger Wartungs-Workflow erforderlich. Heimdal erkennt diese Installationen nun automatisch, führt stille Versionsprüfungen durch und stellt Updates über einen dedizierten Workflow bereit, der in den bestehenden Lebenszyklus der Betriebssystem-Updates (Available → Pending → Installed) integriert ist. Dadurch werden eine konsistente Handhabung, eine einheitliche Berichterstattung sowie verbesserte Sicherheit und Leistung in Windows-Umgebungen gewährleistet.
Um Updates für Microsoft 365 Click-to-Run zu aktivieren, navigieren Sie zu: Endpoint Settings - Windows GPs (auf eine GP klicken) - Patch and Assets - Operating System Updates. Suchen Sie das Kontrollkästchen in den General Settings mit der Bezeichnung „M365 Click-to-Run Updates“ und aktivieren Sie es.
Wenn die Einstellung „M365 Click-to-Run Updates“ in einer Group Policy aktiviert ist und ein Endpunkt über ein Microsoft-365-Click-to-Run-Update mit dem Status Available, Pending oder Installed verfügt, wird das Update in den Produktrastern von Patch & Asset Management - Operating System Updates angezeigt. Dadurch wird eine zentrale Übersicht und Nachverfolgung des Lebenszyklus von M365-Click-to-Run-Updates neben standardmäßigen Betriebssystem-Updates ermöglicht.
Patch-Management von Drittanbietern – Hinzufügen der CVE-Spalte zu allen Rastern in der Ansicht „Assets“
Zur Verbesserung der Schwachstellenforensik und zur Gewährleistung von Konsistenz und Vereinheitlichung wurde unter Patch & Assets → 3rd Party Patch Management → Assets View (Windows OS) eine neue CVE-Spalte hinzugefügt. Dieses Update ermöglicht es Administratoren, direkt in den Hauptansichten und Gerätedetails schnell zu sehen, welche Anwendungen von bekannten Sicherheitslücken betroffen sind. Die CVE-Spalte ist in allen Unteransichten von „Assets“ verfügbar, um maximale Übersicht zu gewährleisten: Stacked, Non-stacked und Client Specifics (auf die Hostname-Informationen klicken und zur Unterregisterkarte „Asset Management“ wechseln).
Patch-Management von Drittanbietern – Möglichkeit zum Hinzufügen einer Reihenfolge für Push-Installations-Apps
Um eine bessere Kontrolle und Übersicht über die Reihenfolge der Anwendungsbereitstellung zu bieten, wurde unter Endpoint Settings (Windows GP) - Patch & Assets - 3rd Party Patch Management im Raster „Manage applications“ eine neue Funktion eingeführt. Diese Funktion ermöglicht es Administratoren, die Priorität festzulegen, mit der Anwendungen an den Heimdal Agent übertragen werden, ohne das bestehende Installationsverhalten zu beeinträchtigen.
Dem genannten Raster wurde eine neue Spalte „Sequence“ hinzugefügt:
- Die Spalte „Sequence“ wird als erste Spalte im Raster angezeigt.
- Die Spalte ist nur aktiv und bearbeitbar, wenn „Push Install“ aktiviert ist.
- Sequenzwerte können direkt im Raster bearbeitet werden und müssen zwischen 1 und 999 liegen.
- Doppelte Prioritätswerte sind nicht zulässig; die Eingabe wird zur Sicherstellung der Korrektheit validiert.
- Die Spalte unterstützt die auf- und absteigende Sortierung.
- Wenn das Feld „Sequence“ leer bleibt, wird die Anwendung ohne Priorität behandelt und folgt dem bestehenden Push-Installationsverhalten.
Während einer Push-Installation werden Anwendungen mit Sequenzwerten zuerst und in aufsteigender Reihenfolge ausgeführt, wobei Anwendungen mit den niedrigsten Werten zuerst den Agent erreichen. Anwendungen ohne Sequenzwert folgen dem standardmäßigen Installationspfad. Dadurch bleibt der Workflow robust und verhindert, dass der Ausfall einer einzelnen Anwendung die Bereitstellung blockiert. Mit der Einführung der Spalte „Sequence“ in der Group Policy erhalten Administratoren eine präzisere Kontrolle über die Ausführung von Push-Installationen und können gleichzeitig stabile und vorhersehbare Installations-Workflows beibehalten.
Weitere Verbesserungen und Fehlerbehebungen:
PXE – Konfigurierbare Netzwerkschnittstelle für die Betriebssystembereitstellung
Diese Version führt eine neue Dropdown-Liste zur Auswahl des Netzwerkadapters (NIC) ein. Damit können IT-Administratoren die spezifische Schnittstelle auswählen, über die der Netzwerkverkehr für die Betriebssystembereitstellung bzw. PXE geleitet wird. Durch die Auswahl der gewünschten Netzwerkkarte können PXE-Broadcasts auf Computer im selben Subnetz wie der ausgewählte Adapter beschränkt werden. Dadurch wird eine präzise Kontrolle über den Bereitstellungsverkehr gewährleistet.Diese Erweiterung bietet mehr Flexibilität, verbessert die Benutzerfreundlichkeit durch eine vereinfachte Ziellogik und erhöht die Sicherheit, indem eine unnötige PXE-Exposition in nicht zugehörigen Netzwerksegmenten verhindert wird.