Dieser Artikel dient als zentrale Referenz für die Konfiguration der Netzwerkeinstellungen in verschiedenen
HEIMDAL-Produkten. Über die nachstehenden Links gelangen Sie direkt zu den Konfigurationsdetails der jeweiligen
Produkte. In diesem Artikel werden folgende Produkte behandelt: DNS Security - Network, Email Security, Ransomware Encryption Protection, Network OS Deployment, M365 User Security und die External Firewalls.
Nachfolgend finden Sie einen Schnellzugriffsindex, über den Sie den Einstellungsbereich des jeweiligen Produkts aufrufen können.
1. DNS Security - Network
2. Email Protection
3. Ransomware Encryption Protection
4. Network OS Deployment
5. M365 User Security
AUSSCHLÜSSE FÜR EXTERNE FIREWALLS
Die Integration externer Firewalls optimiert Sicherheitsabläufe, indem sie Warnungen von Drittanbieter-Appliances – beginnend mit Meraki – direkt in das Heimdal TAC (Threat-hunting and Action Center) übernimmt. Dieser zentralisierte Ansatz wandelt zuvor isolierte, unübersichtliche Protokolle in verwertbare MXDR-Signale um und korreliert Firewall-Ereignisse mit vorhandenen Endpunkt- und Benutzerdaten, um eine Warnungsmüdigkeit zu vermeiden.
Der spezielle Bereich für Ausschlüsse externer Firewalls unter dem Tab Network Settings -> External Firewall Exclusions ermöglicht es Benutzern, Firewall-Ausschlussregeln zu verwalten, die entweder über das TAC-Portal (External Firewall Action Center, Aggregated Notifications oder Notifications-Ansichten) oder direkt in dieser Ansicht erstellt wurden.Neuen Ausschluss hinzufügen – Benutzer können einen neuen Ausschluss erstellen, indem sie auf „Add new exclusion“ klicken. Dadurch wird eine Konfigurationsansicht geöffnet, in der alle Regeldetails festgelegt werden können.
Ausschluss bearbeiten – Durch Klicken auf das Stiftsymbol im Raster wird die aktuelle Konfiguration eines Ausschlusses geöffnet. Benutzer können die Einstellungen aktualisieren und die Änderungen speichern oder „Cancel“ auswählen, um den Vorgang zu beenden, ohne Änderungen anzuwenden.
Ausschluss löschen – Beim Klicken auf „Delete“ werden Benutzer in einem Bestätigungsdialog dazu aufgefordert, den Vorgang zu bestätigen. Der Ausschluss wird erst entfernt, wenn „Yes“ ausgewählt wird.
Das Raster im Tab „External Firewall Exclusions“ kann vollständig durchsucht werden (nach dem Wert des primären oder sekundären Kriteriums) und unterstützt außerdem den Export aller Ausschlüsse in eine CSV-Datei.