Dieser Leitfaden beschreibt die wichtigsten Best Practices speziell für macOS-Endpoint-Einstellungen im Heimdal Dashboard. Indem Sie Ihre Apple-Umgebung an diesen Empfehlungen ausrichten, erweitern Sie Ihre Defense-in-Depth-Strategie auf macOS-Endpunkte, minimieren Ihre Angriffsfläche und sorgen gleichzeitig dafür, dass Ihre Mac-Benutzer produktiv und sicher arbeiten können.
DNS-SICHERHEIT – ENDPOINT
Im Unterregister DarkLayer Guard:
DHCP-DNS-Nutzung erzwingen – Aktivieren Sie diese Option nur, wenn Sie einen aktiven Routingkonflikt mit einem Enterprise-VPN-Client beheben. Da macOS Netzwerk-Erweiterungen anders als Windows verarbeitet, kann eine unbedachte Aktivierung den lokalen DNS-Proxy beeinträchtigen. Wenden Sie sich bei einem Konflikt an den Heimdal-Support, um eine spezifische Abstimmung vorzunehmen.
PATCH-MANAGEMENT FÜR DRITTANBIETER
Im Register Patch & Assets:
Alle Anwendungen auf dem neuesten Stand halten – Aktivieren Sie diese Option, damit unterstützte macOS-Anwendungen (wie Chrome, Firefox und Zoom) automatisch mit Sicherheitsupdates versorgt werden.
„Push-Installation“ – Aktivieren Sie das Kontrollkästchen Push-Installation nur, wenn Sie sicher sind, dass der Heimdal Agent die ausgewählte Anwendung aus dem Heimdal-Drittanbieterkatalog auf den Mac-Geräten installieren soll, auf denen die Gruppenrichtlinie angewendet wird.
BETRIEBSSYSTEM-UPDATES
Im Register Patch & Assets:
Betriebssystem-Updates – Damit kann Heimdal wichtige Apple-System- und Sicherheitsupdates überwachen und verteilen. Beachten Sie, dass einige Updates einen Neustart erfordern und dieser ausschließlich vom Betriebssystem gesteuert wird (der Heimdal Agent kann keinen Neustart erzwingen).
ANTIVIRUS DER NÄCHSTEN GENERATION
Im Register Endpoint Detection:
Standardaktion bei der Erkennung infizierter Dateien – Stellen Sie sicher, dass die Option Quarantäne so festgelegt ist, dass erkannte Dateien in die Quarantäne verschoben werden.
SCHUTZ VOR RANSOMWARE-VERSCHLÜSSELUNG
Im Register Endpoint Detection:
Berichtsmodus – Bevor Sie den Schutz vor Ransomware-Verschlüsselung mit aktiviertem vollständigem Schutz ausführen, sollten Sie ihn mindestens eine Woche lang im Berichtsmodus ausführen, um potenzielle Anwendungen mit Fehlalarmen zu identifizieren, die die Engine auslösen könnten.
Ausschlüsse – Stellen Sie sicher, dass Sie abgefangene Prozesse ausschließen, bei denen Sie sicher sind, dass es sich um Fehlalarme handelt.
VERWALTUNG PRIVILEGIERTER ZUGRIFFE
Im Register Privileges & App Control:
Genehmigung über das Dashboard – Stellen Sie sicher, dass jede Anfrage zur Rechteerweiterung oder zu einer Administratorsitzung eine ausdrückliche Prüfung und Genehmigung durch Ihr IT-Supportteam in der Heimdal-Dashboard-Konsole erfordert, um eine lückenlose Prüfspur zu gewährleisten.