- CIS18-Compliancebericht.
- Grundlegende und erweiterte Modi für eine optimierte Verwaltung von Gruppenrichtlinien.
- Befehle „Add App C Allow/ Block rule“ in der Ansicht „Pending Approvals“.
- Verbesserungen an der Benutzeroberfläche des Cyber-Essentials-Dashboards und -Berichts
- Verwaltung des Gerätewiderrufs über die Heimdal-API.
- Befehl zum Deinstallieren von Software zu den Ansichten „Device Info Details“ hinzugefügt.
- Bulk-Auswahl von Claim-Typen.
- Konfigurierbare Dauer der BFA-Allowlist.
Heimdal-Dashboard
● Grundlegende und erweiterte Modi für eine optimierte Verwaltung von Gruppenrichtlinien
Im Rahmen unserer fortlaufenden Bemühungen, eine konsistente und intuitive Administrationserfahrung im gesamten Heimdal-Dashboard bereitzustellen, haben wir die Konfigurationserfahrung für Endpoint Settings und Network Settings durch die Einführung des neuen Konfigurationsmodells mit den Modi Basic und Advanced neu gestaltet.
Das neue Konfigurationsmodell mit den Modi Basic und Advanced organisiert vorhandene Einstellungen in einem strukturierteren und benutzerfreundlicheren Layout. Dadurch lassen sich Richtlinien einfacher aufrufen, verstehen und verwalten, während der vollständige Funktionsumfang und die Flexibilität der Plattform erhalten bleiben.
Diese Verbesserung ist für alle unterstützten Betriebssysteme verfügbar, einschließlich Windows, macOS und Linux (Ubuntu). Damit wird der plattformübergreifende Ansatz von Heimdal weiter gestärkt und eine konsistente Konfigurationserfahrung unabhängig vom Endpunkttyp oder der Betriebsumgebung sichergestellt.
Die neuen Schaltflächen Basic und Advanced (Umschalter) stellen zwei dedizierte Konfigurationsansichten bereit:
- Basic – zeigt die grundlegenden Konfigurationsoptionen an, die für die häufigsten Administrationsaufgaben erforderlich sind, und bietet eine vereinfachte und optimierte Benutzeroberfläche.
- Advanced – stellt den vollständigen Satz verfügbarer Konfigurationsoptionen für Administratoren bereit, die eine umfassendere Kontrolle und detailliertere Konfigurationsmöglichkeiten benötigen.
Administratoren können jederzeit zwischen den beiden Ansichten wechseln, abhängig vom erforderlichen Konfigurationsumfang.
Die Basic-Ansicht stellt die am häufigsten verwendeten Einstellungen in den Vordergrund. Dadurch können Administratoren ihre Umgebungen schnell konfigurieren und verwalten, während die Advanced-Ansicht weiterhin Zugriff auf den vollständigen Umfang der verfügbaren Konfigurationseinstellungen bietet.
Die Basic-Ansicht stellt die am häufigsten verwendeten Einstellungen in den Vordergrund. Dadurch können Administratoren ihre Umgebungen schnell konfigurieren und verwalten, während die Advanced-Ansicht weiterhin Zugriff auf den vollständigen Umfang der verfügbaren Konfigurationsoptionen bietet.
Die ausgewählte Ansichtseinstellung wird auf Benutzerebene gespeichert und automatisch angewendet, wenn Konfigurationsseiten aufgerufen und neue Gruppenrichtlinien erstellt werden. Dadurch wird eine konsistente Administrationserfahrung gewährleistet.
Gleichzeitig wurden verwandte Konfigurationsoptionen logischer und konsistenter gruppiert. Dies verbessert die Auffindbarkeit und vereinfacht die Navigation über die Konfigurationsseiten hinweg.
Das Ergebnis ist eine übersichtlichere und optimierte Benutzererfahrung, die die visuelle Komplexität reduziert, ohne die Flexibilität zu beeinträchtigen. Häufige Administrationsaufgaben werden dadurch vereinfacht, während der Zugriff auf alle vorhandenen Funktionen und erweiterten Konfigurationsoptionen erhalten bleibt.
Die folgenden Screenshots veranschaulichen, wie dieselbe Gruppenrichtlinie und Produktkonfiguration in den Ansichten Basic und Advanced dargestellt werden.
Obwohl beide Modi dieselbe zugrunde liegende Konfiguration verwalten, passt sich die Benutzeroberfläche dynamisch an und zeigt entweder die am häufigsten verwendeten Einstellungen oder den vollständigen Satz verfügbarer Optionen an. Dadurch wird eine optimierte Administrationserfahrung ermöglicht, ohne die Funktionalität zu beeinträchtigen.
3rd Party Patch Management Basic
3rd Party Patch Management Advanced
Diese Verbesserung ist Teil unseres fortlaufenden Fokus auf die Optimierung der allgemeinen Administrationserfahrung innerhalb der Heimdal-Plattform. Zukünftige Versionen werden die Benutzererfahrung durch klarere Bezeichnungen von Funktionen und Einstellungen, eine verbesserte Formulierung der Benutzeroberfläche und erweiterte Informationstooltips weiter optimieren. Dadurch lassen sich Konfigurationsoptionen leichter verstehen und verwalten, während die Flexibilität und Tiefe der Plattform erhalten bleiben.
Hinweis: Dies ist eine auf die Benutzeroberfläche fokussierte Verbesserung, welche die Organisation und Darstellung der Einstellungen optimiert. Die vorhandene Funktionalität und das bestehende Verhalten bleiben unverändert.
● Verbesserungen an der Benutzeroberfläche des Cyber-Essentials-Dashboards und -Berichts
Mit dieser Produktionsversion haben wir eine Reihe von Verbesserungen an der Benutzeroberfläche der Ansichten „Cyber Essentials Devices“ und „Users“ (Unified Management -> Device/User Compliance) sowie am Cyber-Essentials-Bericht eingeführt. Dadurch lassen sich wichtige Informationen leichter aufrufen, überprüfen und bearbeiten.
Diese Verbesserungen spiegeln unser fortlaufendes Engagement für eine intuitivere und handlungsorientiertere Benutzererfahrung wider und stellen sicher, dass wichtige Compliance-Einblicke im täglichen Betrieb zugänglich und relevant bleiben.
In diesem Zusammenhang wurden Compliance-Prozentanzeigen eingeführt, die einen Überblick über den Compliance-Status der wichtigsten Cyber-Essentials-Kontrollen auf einen Blick ermöglichen.
Für jede Kontrolle stellt der angezeigte Prozentsatz den Anteil der aktuell als „Compliant“ eingestuften bewerteten Endpunkte oder Benutzer im Verhältnis zur Gesamtzahl der bewerteten Endpunkte oder Benutzer dar. Dadurch wird ein klarerer Überblick über den Compliance-Status dieser wichtigen Sicherheitsanforderungen bereitgestellt und Administratoren können Bereiche, die möglicherweise Aufmerksamkeit erfordern, schneller identifizieren.
Ansicht „Devices“
Compliance-Prozentsätze werden jetzt für NGAV, Firewall, Patching und Admin Rights angezeigt.
Ansicht „Users“
Compliance-Prozentsätze werden jetzt für Multi-Factor Authentication und Strong Password angezeigt.
Außerdem haben wir die Statusanzeigen für Patch & Assets („Patching“) in den Cyber-Essentials-Ansichten durch kontextbezogene Tooltips für die Status „Non-compliant“ und „Undetermined“ erweitert. Der Tooltip zeigt jetzt an, ob der Status durch 3rd Party Patch Management, OS Updates oder beides verursacht wird.
Ergänzend zu den Verbesserungen am Dashboard wurde der Cyber-Essentials-Bericht um eine Reihe von Verbesserungen hinsichtlich Benutzerfreundlichkeit und Darstellung erweitert, die Lesbarkeit, Konsistenz und allgemeine Relevanz verbessern.
Wir haben die Kreisdiagramme zu den Cyber-Essentials-Compliance-Statistiken in den Berichtabschnitten „Devices Statistics“ und „Users Statistics“ verbessert, um einen vollständigeren und handlungsorientierteren Überblick über den Compliance-Status bereitzustellen.
Alle drei Compliance-Status („Compliant“, „Non-compliant“ und „Undetermined“) werden jetzt konsistent in der Diagrammlegende angezeigt, selbst wenn ein bestimmter Status 0 % der bewerteten Endpunkte oder Benutzer ausmacht.
Darüber hinaus werden Compliance-Prozentsätze auf Kontrollebene jetzt direkt unter dem Diagramm angezeigt. Dadurch ist die Compliance-Leistung für jede bewertete Cyber-Essentials-Kontrolle unmittelbar ersichtlich.

● Verwaltung des Gerätewiderrufs über die Heimdal-API
Der Heimdal-API wurde ein neuer Endpunkt „Device Revoke/ Unrevoke“ hinzugefügt, über den Dashboard-Benutzer Maschinen widerrufen und den Widerruf aufheben können. Der Endpunkt unterstützt beide Vorgänge über eine einzige Anfrage und ermöglicht die gleichzeitige Verarbeitung mehrerer Maschinen.
Die Dokumentation des Endpunkts wurde im Heimdal-Dashboard unter „Guide -> Your Heimdal API Key -> API“ hinzugefügt. Außerdem wurde die Heimdal-API-Postman-Sammlung um eine sofort verwendbare Anfrage erweitert.
Der neu hinzugefügte Endpunkt bietet folgende Möglichkeiten:
- Widerrufen oder Aufheben des Widerrufs für eine oder mehrere Maschinen in einer einzigen Anfrage durch Angabe der entsprechenden clientInfoIds;
- Verarbeiten von bis zu 100 clientInfoIds pro Anfrage;
- Verwenden desselben Endpunkts für Widerrufs- und Aufhebungsaktionen.
Hinweis: Anfragen mit mehr als 100 clientInfoIds geben einen Fehler zurück.
Die Anfrage erfordert die folgenden Parameter:
- customerID (erforderlicher Parameter) – identifiziert den Kunden;
- clientInfoIds (erforderlicher Parameter) – gibt eine oder mehrere zu verarbeitende Maschinen an. Mehrere Werte können als Array angegeben werden, zum Beispiel: [12345, 67890, 24680] ;
- revoke (optionaler Parameter) – steuert den angeforderten Vorgang. Wenn der Wert nicht angegeben wird, ist er standardmäßig false (Unrevoke).
Der Parameter „revoke“ akzeptiert die folgenden Werte:
- true → widerruft die angegebenen Maschinen.
- false → hebt den Widerruf der angegebenen Maschinen auf.
Abhängig vom Ergebnis der Anfrage gibt der Endpunkt eines der folgenden Ergebnisse zurück:
-
Success – alle angeforderten Maschinen wurden erfolgreich widerrufen oder der Widerruf wurde aufgehoben.
-
PartialSuccess – einige Maschinen wurden erfolgreich verarbeitet, während andere nicht aktualisiert werden konnten.
-
Failure – keine der angeforderten Maschinen konnte verarbeitet werden.
Hinweis: Eine Maschine kann möglicherweise nicht verarbeitet werden, wenn:
- die angegebene clientInfoId ungültig ist;
- sich die Maschine bereits im angeforderten Status befindet (bereits widerrufen oder der Widerruf bereits aufgehoben). Wenn eine Anfrage eine Kombination aus erfolgreichen und fehlgeschlagenen Vorgängen enthält, gibt der Endpunkt „PartialSuccess“ zurück.
● Brandneuer CIS18-Compliancebericht
Im Rahmen des strategischen Fokus von Heimdal, Unternehmen bei der Bewältigung von Compliance-, Governance- und Cyberresilienzanforderungen zu unterstützen, führen wir den neuen CIS18-Bericht ein, der bei Bedarf im Abschnitt „Reports & Alerts“ des Heimdal-Dashboards verfügbar ist.
Der Bericht bietet Einblick in die Übereinstimmung einer Heimdal-Bereitstellung mit dem Center-for-Internet-Security-(CIS)-Controls-v8.1-Framework. Dazu werden lizenzierte Heimdal-Funktionen relevanten Controls und Safeguards zugeordnet, während Abdeckungsbereiche, Konfigurationslücken und Möglichkeiten zur weiteren Nutzung von Funktionen klar identifiziert werden.
Der Bericht wurde zur Unterstützung von Sicherheitsüberprüfungen, internen Audits, Compliance-Bewertungen und Initiativen zur Verbesserung des Sicherheitsstatus entwickelt. Er erweitert die Compliance-Berichtsfunktionen von Heimdal und unterstreicht unser fortlaufendes Engagement, Kunden dabei zu unterstützen, ihre Cybersicherheitsreife nachzuweisen und zu stärken.
CIS18-Berichte können bei Bedarf über „Reports & Alerts -> Standard view“ auf der Registerkarte „On demand reports“ erstellt werden, indem auf die Schaltfläche „Generate on demand report“ geklickt wird.
Durch Klicken auf die Schaltfläche „Generate on demand report“ wird das Fenster „Generate report“ geöffnet, in dem Kunden den zu erstellenden Berichtstyp auswählen können – in unserem Fall den CIS18-Bericht.
Nach Auswahl des Berichtstyps „CIS18 Report“ gelangt der Kunde durch Klicken auf die Schaltfläche „Next step“ zum Fenster für die Berichtskonfiguration.
Der Bericht wird über den standardmäßigen Heimdal-Dialog zur Berichtskonfiguration eingerichtet, wodurch eine vertraute und konsistente Erfahrung auf der gesamten Plattform gewährleistet wird. Die folgenden Einstellungen können konfiguriert werden:
- Zeitzone;
- Datumsformat – mit dieser Einstellung kann das bevorzugte Datumsformat konfiguriert werden: dd.MM.yyyy, dd/MM/yyyy, MM/dd/yyyy, yyyy/MM/dd;
- Sprache – mit dieser Einstellung wird die Sprache festgelegt, in der der Bericht erstellt wird;
- Benutzerdefiniertes Logo – mit dieser Einstellung können Kunden das Heimdal-Logo und, sofern verfügbar, ein benutzerdefiniertes Co-Branding-Logo verwenden.
Durch Klicken auf „Confirm“ wird der Bericht erstellt und automatisch an das Postfach des Dashboard-Benutzers übermittelt. Eine grüne Toast-Benachrichtigung bestätigt die erfolgreiche Übermittlung. Erstellte Berichte sind außerdem in der Ansicht „On-Demand Reports“ verfügbar und können direkt über die Spalte „Status“ als PDF-Dateien heruntergeladen werden.
Hinweis: Der CIS18-Bericht ist nur bei Bedarf verfügbar und unterstützt keine Planung. Die Ergebnisse beziehen sich auf den vorangegangenen Kalendermonat und werden auf Grundlage der Lizenzierung des Kunden, der Modulbereitstellung, der Konfiguration und der verfügbaren Daten erstellt.
Unser aktueller Bericht unterstützt Unternehmen dabei, ihre Compliance-, Governance- und Cybersicherheitsreife-Initiativen zu stärken, indem er einen umfassenden Überblick darüber bietet, wie die Heimdal-Funktionen mit dem CIS-Controls-v8.1-Framework übereinstimmen.
Durch detaillierte Berichte auf Control- und Safeguard-Ebene können Unternehmen interne Audits und Compliance-Bewertungen besser unterstützen, die aktuelle Abdeckung verstehen, Konfigurationsmöglichkeiten identifizieren, potenzielle Funktionslücken aufdecken und ihren allgemeinen Sicherheitsstatus kontinuierlich verbessern.
Die folgenden Screenshots bieten eine Vorschau auf Design, Struktur und zentrale Informationsabschnitte des Berichts.

Heimdal Patch & Asset Management
● 3rd Party Patch Management – Befehl zum Deinstallieren von Software zu den Ansichten „Device Info Details“ hinzugefügt
Um die Funktionen für das Softwarelebenszyklusmanagement weiter zu verbessern, ist jetzt die neue Aktion „Uninstall 3rd Party Software“ in den Ansichten „Device Info Details“ verfügbar (aufrufbar nach dem Klicken auf einen Hostnamen) unter „Patch & Asset Management -> 3rd Party Patch Management“.
Administratoren können Deinstallationsvorgänge für Software direkt aus den zugehörigen Statusrastern starten, mit integrierten Bestätigungsabfragen und vollständiger Rückverfolgbarkeit der Befehle über „Server Commands“.
Diese Verbesserung erweitert eine bereits in der „Device Info Standard View“ und den Dashboard-Ansichten von „3rd Party Patch Management“ verfügbare Funktion und bringt dieselbe Funktionalität näher an die relevanten Statusinformationen der Software.
Die Option „Uninstall 3rd Party Software“ ist jetzt über das Dropdown-Menü „Select what action to take“ in den Ansichten „Current Status“, „Latest Patch“, „Currently Outdated“, „Historically Outdated“ und „Up-to-date“ unter „Device Info Details“ (aufrufbar nach dem Klicken auf einen Hostnamen) für „3rd Party Patch Management“ verfügbar. Das Dropdown-Menü wird sichtbar, sobald mindestens ein Datensatz (Softwareeintrag) im Raster ausgewählt wurde.
Nachdem ein oder mehrere Softwareeinträge im Raster ausgewählt und die Aktion „Uninstall 3rd Party Software“ angewendet wurden, wird Dashboard-Benutzern ein Bestätigungs-Popup-Fenster angezeigt, das die ausgewählten Anwendungen, Versionen und zugehörigen Endpunkte zusammenfasst.
Dieser zusätzliche Validierungsschritt trägt dazu bei, sicherzustellen, dass Softwareentfernungsvorgänge für die vorgesehenen Ziele ausgeführt werden.
Hinweis: Wie bei der vorhandenen Deinstallationsfunktion gilt die Aktion nur für von Heimdal unterstützte Anwendungen (Bestandteil des Standardsoftwarekatalogs).
Wie bei der vorhandenen Funktionalität werden alle Softwaredeinstallationsaktionen protokolliert und sind in der Ansicht „Unified Management -> Device Info -> Server Commands“ sichtbar (und, sofern lizenziert, über die Registerkarte „Server Commands“ im „TAC Actions Center“), wo Benutzer des Heimdal-Dashboards den Fortschritt in Echtzeit überwachen können. Laufende Softwaredeinstallationsbefehle enthalten außerdem eine Option „Cancel“, mit der die Ausführung vor Abschluss beendet werden kann.
Diese Verbesserung steigert die betriebliche Effizienz, indem Softwaredeinstallationsaktionen direkt in den relevanten Softwarestatusansichten verfügbar gemacht werden und dadurch die Anzahl der für häufige Administrationsaufgaben erforderlichen Schritte reduziert wird. Sie unterstützt außerdem Heimdals fortlaufenden Fokus auf eine einheitlichere, intuitivere und konsistentere Benutzererfahrung auf der gesamten Plattform, während vollständige Transparenz, Rückverfolgbarkeit und Kontrolle über ausgeführte Aktionen erhalten bleiben.
Heimdal Privileges & App. Control
● PEDM – Einführung der Befehle „Add App C Allow/ Block rule“ in der Ansicht „Pending Approvals“
Mit dieser erweiterten Integration von PEDM und Application Control stärkt Heimdal seinen einheitlichen Plattformansatz für das Cybersicherheitsmanagement weiter.
Seit seiner Einführung verfolgt Heimdal eine strategische Ausrichtung, die auf der Vereinheitlichung von Sicherheitsfunktionen und der Verringerung von Reibungsverlusten zwischen operativen Workflows basiert. Dadurch können Benutzer Funktionen dort nutzen, wo sie am relevantesten sind, anstatt zwischen isolierten Produkten und Benutzeroberflächen zu wechseln.
Auf Grundlage dieses Prinzips können IT-Administratoren jetzt Application-Control-Allow- und -Block-Regeln direkt aus den PEDM-Rastern „Pending Approvals“ erstellen, sowohl im Hauptdashboard als auch in kundenspezifischen oder endpunktspezifischen Ansichten (nach dem Klicken auf einen Hostnamen).
Für Kunden mit einer Application-Control-Lizenz können Benutzer mit den entsprechenden PEDM-Berechtigungen (zum Ausführen von Aktionen in PEDM-Rastern) jetzt Allow- und Block-Regeln direkt aus den Rastern „Pending Approvals“ erstellen.
Wenn dateibasierte Erhöhungsanfragen ausgewählt werden, können Administratoren diese Anfragen sofort in Application-Control-Regeln umwandeln. Dadurch wird der Übergang von Genehmigungs-Workflows zu einer langfristigen Anwendungsverwaltung optimiert.
Wenn eine oder mehrere Dateierhöhungsanfragen ausgewählt und die entsprechende Aktion „Add App C Allow rule“ oder „Add App C Block rule“ angewendet wird, wird der bestehende Workflow zur Erstellung von Application-Control-Regeln direkt aus der Ansicht „PEDM Pending Approvals“ gestartet.
Abhängig vom ausgewählten Aktionstyp (Allow oder Block) und davon, ob eine einzelne oder mehrere Dateierhöhungsanfragen ausgewählt wurden, wird das entsprechende Application-Control-Konfigurationsmodal angezeigt. Dabei wird dieselbe Erfahrung zur Regelerstellung genutzt, mit der Application-Control-Administratoren bereits vertraut sind.
Hinweis: Beispiel für ein Modal zur Erstellung einer App-C-Allow-Regel mit Feldern, die automatisch aus der ausgewählten Dateierhöhungsanfrage ausgefüllt wurden.
Hinweis: Beispiel für das Modal zur Erstellung einer App-C-Block-Regel, das angezeigt wird, wenn mehrere Dateierhöhungsanfragen aus der Ansicht „PEDM Pending Approvals“ ausgewählt werden.
Die Aktionen „Add App C Allow rule“ und „Add App C Block rule“ werden nur angezeigt, wenn die Auswahl mindestens eine Dateierhöhungsanfrage enthält. Bei Auswahlen, die ausschließlich aus Sitzungserhöhungsanfragen bestehen, werden diese Aktionen nicht angezeigt.
Um die Übersichtlichkeit innerhalb des Workflows „Pending Approvals“ zu verbessern, wurden die vorhandenen Aktionen „Approve“ und „Deny“ in „PEDM Approve“ und „PEDM Deny“ umbenannt. Diese Unterscheidung erleichtert die Differenzierung zwischen der Bearbeitung von Erhöhungsanfragen und den Aktionen zur Erstellung von Application-Control-Richtlinien.
Weitere Verbesserungen und Fehlerbehebungen:
● Accounts -> Registerkarte „Access Control“ – Bulk-Auswahl von Claim-Typen
Um die Kontenkonfiguration zu vereinfachen und den Aufwand bei der Verwaltung größerer Mengen von Claim-Typen zu reduzieren, wurde unter „Accounts -> Kontoname/-E-Mail anklicken -> Access Control“ eine neue Option „Select All“ eingeführt.
Diese direkt in der Kopfzeile der Spalte „Claim Types“ verfügbare Verbesserung ermöglicht es Administratoren, mit einer einzigen Aktion schnell alle verfügbaren Claim-Typen auszuwählen oder deren Auswahl aufzuheben, sodass keine einzelnen manuellen Auswahlen mehr erforderlich sind.
● Firewall & TAC Devices Action Center: Konfigurierbare Dauer der BFA-Allowlist
Um IT-Administratoren mehr Flexibilität zu bieten, gleichzeitig die Sicherheit zu stärken und ein kontrollierteres Ausnahmemanagement zu fördern, wurde der Workflow „Brute Force Attacks, Add to Allowlist“ um Unterstützung für konfigurierbare Allowlist-Dauern erweitert.
Benutzer des Heimdal-Dashboards können jetzt direkt im Bestätigungsmodal, das nach Anwendung der Aktion angezeigt wird, festlegen, wie lange ein Allowlist-Eintrag aktiv bleiben soll. Die Funktion ist in der Ansicht „Endpoint Detection -> Firewall -> Brute Force Attacks“ über das Dropdown-Menü „Select what action to take“ sowie im „Threat-hunting & Action Center for Devices“, in „Aggregated Notifications“ und in „Notifications (Raw View)“ über die Aktion „Add to Firewall Allowlist“ verfügbar.
Administratoren können festlegen, dass Allowlist-Einträge 7, 30 oder 90 Tage gültig sind. Dadurch lassen sich vorübergehende Ausnahmen effektiver verwalten und die mit dauerhaft zugelassenen Elementen verbundenen Risiken reduzieren.