In diesem Artikel erfahren Sie alles, was Sie über die Einstellungen wissen müssen, die Sie für die clientseitigen HEIMDAL-Produkte im HEIMDAL Dashboard -> Endpunkteinstellungen vornehmen können. Um zu den Endpunkteinstellungen zu gelangen, müssen Sie sich beim HEIMDAL Dashboard anmelden, auf die Schaltfläche „Endpunkteinstellungen“ (oben rechts) klicken und eine Gruppenrichtlinie auswählen.
1. Endpunkteinstellungen
2. Allgemein
3. DNS-Sicherheit
4. Patches & Assets
5. Endpunkterkennung
6. Verwaltung privilegierter Zugriffe
ENDPUNKTEINSTELLUNGEN
In den Endpunkteinstellungen gibt es einen Bereich für macOS-Endpunkte, in dem Sie Gruppenrichtlinien erstellen und verwalten können, die auf die Endpunkte in Ihrer Organisation angewendet werden. Auf der Registerkarte „Linux-GP“ sehen Sie alle Gruppenrichtlinien. Sie können deren Prioritäten entsprechend Ihren Anforderungen bearbeiten (per Drag-and-drop), sie aktivieren/deaktivieren oder duplizieren.
Verteilung der Reseller-Master-GP ist eine Funktion, mit der Reseller eine Reseller-Gruppenrichtlinie an alle Kunden verteilen können, die sich für die Reseller-Master-GP entschieden haben. Die Funktion Verteilung der Reseller-Master-GP kann nur über das Reseller-Konto aktiviert werden und aktiviert bei den Kunden des Resellers die Funktion Opt-in für Reseller-Master-GP. Ein Reseller kann eine oder mehrere Reseller-GPs erstellen.
Opt-in für Reseller-Master-GP ermöglicht es dem Kunden (oder dem Reseller), die vom Reseller in der Reseller-Master-GP konfigurierten Gruppenrichtlinieneinstellungen anzuwenden. Diese GP kann von einem Enterprise-Kunden weder bearbeitet noch deaktiviert werden, ihre Priorität kann jedoch in der Gruppenrichtlinienliste geändert werden.
Mit der Schaltfläche Download können Sie eine Excel-Datei mit allen Gruppenrichtlinien und den Einstellungen jeder Gruppenrichtlinie herunterladen.
ALLGEMEIN
Allgemeine Verwaltung
Auf der Registerkarte „Allgemeine Verwaltung“ können Sie Gruppenrichtlinieneinstellungen konfigurieren, die sich auf die Zuweisung von GPs, Prüfintervalle, Schwellenwerte und weitere zusätzliche Einstellungen beziehen.
Richtlinienname – legt den Namen der Gruppenrichtlinie fest.
Priorität – zeigt die Priorität der Gruppenrichtlinie in der Gruppenrichtlinienliste an. Sie kann per Drag-and-drop in der GP-Liste festgelegt werden.
Spezifische Azure AD-Gruppen – mit dieser Option wird eine Azure AD-Gruppe an die aktuelle GP gebunden. Auf diese Weise wendet der Endpunkt, der Mitglied der angegebenen Azure AD-Gruppe ist, diese GP an.
Externe IPs – mit dieser Option können Sie die Gruppenrichtlinie basierend auf einer oder mehreren externen IPs zuweisen. Mehrere IPs werden hinzugefügt, indem sie durch ein Komma getrennt werden:
AD-Computergruppe – mit dieser Option wird eine globale AD-Sicherheitsgruppe an die aktuelle GP gebunden. Auf diese Weise wendet der Endpunkt, der Mitglied der angegebenen globalen AD-Sicherheitsgruppe ist, diese GP an.
AD-Benutzergruppe – mit dieser Option wird eine globale AD-Sicherheitsgruppe an die aktuelle GP gebunden. Auf diese Weise wendet der Endpunkt, der Mitglied der angegebenen globalen AD-Sicherheitsgruppe ist, diese GP an.
Richtlinienprüfintervall – legt das Prüfintervall der Gruppenrichtlinie fest, das vom HEIMDAL Agent automatisch durchgeführt wird, um mit dem HEIMDAL Dashboard und den Servern zu kommunizieren. Die Standardzeit für das Richtlinienprüfintervall beträgt 180 Minuten.
Lizenzprüfintervall – legt das Lizenzprüfintervall fest, das vom HEIMDAL Agent automatisch durchgeführt wird.
Proxy-Einstellungen
Diese Funktion ermöglicht es dem HEIMDAL Agent, mit dem HEIMDAL Dashboard zu kommunizieren, wenn sich der/die Endpunkt(e) hinter einem Proxyserver befindet/befinden. Sie können die Proxy-Einstellungen festlegen, indem Sie die erforderlichen Informationen in die angezeigten Felder eingeben.
Proxy-Einstellungen – der Benutzer muss die Proxyinformationen für Host, Port, Domäne, Benutzername und Passwort manuell eingeben.
Zusätzliche Einstellungen
In das Release-Candidate-Programm aufnehmen – erzwingt die Aktualisierung des HEIMDAL Agent auf die neueste verfügbare HEIMDAL-Release-Candidate-Version (Beta) auf den HEIMDAL-Servern.
BENACHRICHTIGUNGEN ZU GERÄTEINFORMATIONEN
Heimdal-Prozesse durch Administrator deaktiviert – benachrichtigt den Administrator des HEIMDAL Dashboards darüber, dass ein kritischer Heimdal-Prozess von einem lokalen Administrator beendet wurde. Sie können den Benutzer kontaktieren und ihn anweisen, zu „Systemeinstellungen“ -> „Anmeldeobjekte“ zu navigieren und alle Heimdal-Prozesse wieder zu aktivieren.
Schwellenwert für identische Benachrichtigungen [Tage] – wenn diese Option aktiviert ist, löst der Heimdal Agent keine neuen Benachrichtigungen aus, es sei denn, die im Schwellenwertregler festgelegte Anzahl von Tagen ist seit der Erstellung der letzten Benachrichtigung desselben Typs überschritten.
DNS-SICHERHEIT
DNS-Sicherheit ist in zwei Module gegliedert: DarkLayer Guard und VectorN Detection. Dieser Bereich der Gruppenrichtlinie dient der Verwaltung der in den HEIMDAL Agent integrierten HEIMDAL-DNS-Sicherheits-Engine. Durch Aktivieren der DarkLayer Guard-Engine aktiviert der HEIMDAL Agent den Netzwerkfilter, der den Computer vor Infektionen schützt. Die Einstellungen werden hier beschrieben.
PATCHES & ASSETS
„Patches & Assets“ ist in zwei Module gegliedert: Patch-Management für Drittanbieter und Betriebssystemupdates. Dieser Bereich der Gruppenrichtlinie dient der Verwaltung der in den HEIMDAL Agent integrierten Komponenten für Patches & Assets.
PATCH-MANAGEMENT FÜR DRITTANBIETER
Das Modul Patch-Management für Drittanbieter ermöglicht es dem/den Benutzer(n), eine bestimmte Drittanbieteranwendung aus der Liste der von HEIMDAL Security verwalteten Anwendungen zu installieren oder zu aktualisieren. Die Einstellungen werden hier beschrieben.
BETRIEBSSYSTEMUPDATES
Betriebssystemupdates – aktiviert/deaktiviert das Produkt für Betriebssystemupdates. Systemupdates und Sicherheitsupdates können über dieses Modul bereitgestellt werden. Andere Updates können über das Modul „Infinity Management“ bereitgestellt werden. Die Einstellungen werden hier beschrieben.
ENDPUNKTERKENNUNG
Endpunkterkennung umfasst derzeit das Next-Gen Antivirus. Dieser Bereich der Gruppenrichtlinie dient der Verwaltung der in den HEIMDAL Agent integrierten Komponenten der HEIMDAL-Endpunkterkennung.
NEXT-GEN ANTIVIRUS
Mit dem Next-Gen Antivirus können Sie oder die Benutzer Scanvorgänge auf den Endpunkten in Ihrer Umgebung durchführen, um Viren und andere Bedrohungen fernzuhalten. Die Einstellungen werden hier beschrieben.
Das Modul Ransomware Encryption Protection erkennt Prozesse, die Dateien auf dem Endpunkt mit böswilliger Absicht verschlüsseln. Das Modul verarbeitet Kernel-Ereignisse für E/A-Lese- und Schreibvorgänge, Verzeichnisaufzählungen und Dateiausführungen. Muster werden mit den erfassten Ereignissen abgeglichen, nachdem dieselben Muster untersucht wurden, die von tatsächlicher Ransomware erstellt werden. Die Engine lässt die Verschlüsselung von drei Dateien zu, bevor sie den Prozess als verdächtig einstuft. Sobald der Prozess markiert wurde, werden Details zum verdächtigen Prozess erfasst und an die Heimdal-Server gesendet. Die Einstellungen werden hier beschrieben.
BERECHTIGUNGEN & APP-STEUERUNG
Berechtigungen & App-Steuerung ermöglicht es Ihnen, Benutzerberechtigungen in Ihrer Organisation zu kontrollieren und Höherstufungen sowie spezielle Berechtigungen für Anwendungen zu verwalten, die auf den einzelnen Endpunkten verwendet werden.
VERWALTUNG PRIVILEGIERTER ZUGRIFFE
Mit dem Modul Verwaltung privilegierter Zugriffe können Sie Benutzern für einen von Ihnen ausgewählten Zeitraum die Möglichkeit geben, benötigte Software über die Administratorsitzung oder mithilfe der Option „Mit Verwaltung privilegierter Zugriffe ausführen“ für die Höherstufung einzelner Dateien zu installieren. Gewährte Rechte können jederzeit entzogen werden, und Aktionen werden für eine vollständige Prüfspur protokolliert. Diese Funktion ermöglicht es einem Endbenutzer, Administratorrechte für seinen Computer anzufordern, indem er eine Anfrage an den Systemadministrator des Heimdal Dashboards sendet, der die Anfrage ablehnen oder genehmigen kann. Die Einstellungen werden hier beschrieben.