In diesem Artikel erfahren Sie mehr über die GUI des HEIMDAL Agent.
1. Startbildschirm
2. DNS Security
3. Patch & Asset Management
4. Endpoint Detection
5. Privileges & App Control
6. Remote Desktop
7. Einstellungen
STARTSEITE
Dies ist der Bereich Startseite des Agent. Hier können Sie den Gesamtstatus jeder derzeit auf dem Endpunkt aktiven Komponente sehen. Oben rechts finden Sie außerdem die Schaltfläche Gruppenrichtlinie synchronisieren (damit wird die Gruppenrichtlinie aktualisiert, wenn Sie dies schneller als im festgelegten Aktualisierungsintervall benötigen), links die Seitenleiste, über die Sie auf jedes Modul einzeln zugreifen können, sowie die Benachrichtigungsschaltfläche (dargestellt durch das Glockensymbol), über die Sie zum Benachrichtigungsbildschirm gelangen, um aktuelle Warnungen und andere Nachrichten anzuzeigen.
DNS SECURITY
Die Registerkarte DNS-Sicherheit liefert Ihnen Informationen zu diesem spezifischen Modul in Echtzeit sowie Statusinformationen zu allen darin enthaltenen Untermodule und schnelle Statistiken zu Mustern und Erkennungen.
Sie können auch jedes Modul einzeln aufrufen und detaillierte Informationen und Berichte anzeigen, wie hier für DarkLayer Guard™ zu sehen ist, das einen Verlauf des kürzlich blockierten Datenverkehrs und verhinderter Angriffe anzeigt.
Die Module VectorN Detection™ und TTPC zeigen Malware- und Prozessaktivitäten sowie eine berechnete Infektionswahrscheinlichkeit und die Option an, die unter Quarantäne gestellten Elemente einzusehen.
PATCH & ASSET MANAGEMENT
Die Registerkarte „Patch- und Asset-Management“ zeigt eine Übersicht über die Aktualisierungen von Programmen und des Betriebssystems selbst. Zu den schnellen Statistiken gehören hier die Anzahl der überwachten Apps, der kürzlich durchgeführten Aktualisierungen sowie der für das Betriebssystem verfügbaren Aktualisierungen.
Das Modul Patch-Management für Drittanbieter zeigt Ihnen die Liste der Apps, die auf dem Computer installiert werden können, sowie eine Aufschlüsselung jedes überwachten Programms und seiner kürzlich durchgeführten Aktualisierungen. Hier können Sie auch überprüfen, ob die Software auf dem neuesten Stand ist, und den Aktualisierungsverlauf anzeigen. Sofern die derzeit angewendete Gruppenrichtlinie dies zulässt, können Sie außerdem auswählen, ob für eine App die automatische Aktualisierung aktiviert oder ob sie überhaupt überwacht werden soll.
Im Modul Microsoft-Updates übernimmt der Heimdal Agent praktisch die Funktion zur Aktualisierung des Windows-Betriebssystems. Dadurch können Benutzer auswählen, ob automatische Aktualisierungen aktiviert sind (über die Einstellung der Gruppenrichtlinie im Heimdal Dashboard), und detaillierte Informationen zu den derzeit für das Betriebssystem verfügbaren Aktualisierungen sowie den Verlauf der zuvor installierten Aktualisierungen anzeigen.
ENDPOINT DETECTION
Die Registerkarte „Endpunkterkennung“ zeigt Ihnen allgemeine Informationen zum Schutz des Dateisystems des Computers selbst. Zu den relevanten schnellen Statistiken gehören die Anzahl der Dateien in Quarantäne und infizierten Dateien, Warnungen zur Firewall sowie Ransomware-Erkennungen.
Der Next-Gen Antivirus zeigt alle protokollierten und kategorisierten Infektionen oder Dateien in Quarantäne an, einschließlich des Erkennungsdatums sowie aller verdächtigen Dateien, die ein Risiko darstellen könnten. In diesem Modul können Sie außerdem verschiedene Scan-Aktionen durchführen, um nach Infektionen zu suchen und diese zu entfernen. Darüber hinaus können Scan-Aktivitäten hier geplant werden, um die Automatisierung zu unterstützen.
Das Firewall-Modul zeigt Ihnen protokollierte Warnungen zu Netzwerkaktivitäten an, die von eingehenden/ausgehenden Datenübertragungen über mögliche Angriffe bis hin zu anderen Arten von Anfragen reichen können. Darüber hinaus können hier Regeln für ausführbare Dateien, Adressen, Ports oder Protokolle festgelegt werden, wodurch eine sehr detaillierte Kontrolle darüber ermöglicht wird, wo der Netzwerkzugriff gewährt oder verweigert wird.
Die Komponente „Ransomware Encryption Protection“ ist entscheidend für die Erkennung und das Stoppen bekannter Ransomware, bevor diese Ihre Daten effektiv verschlüsselt, ohne dass eine Wiederherstellung möglich ist. Diese Komponente arbeitet jederzeit automatisch und ist stets bereit, das Auftreten dieser Katastrophen zu verhindern.
PRIVILEGES & APP CONTROL
Unter Berechtigungen und App-Steuerung können Sie bestimmten Benutzern bestimmte Berechtigungen zuweisen und auch von Benutzern empfangene Anfragen hochstufen. Außerdem können Sie Erkennungen auf Grundlage von Anfragen zu Anwendungsberechtigungen anzeigen und entsprechend darauf reagieren.
REMOTE DESKTOP
Das Modul Remote Desktop ermöglicht es Ihnen, über das Netzwerk eine Verbindung zu einem anderen Host herzustellen und entsprechende Unterstützung zu leisten oder diesen zu verwalten.
EINSTELLUNGEN
Auf dem Bildschirm „Einstellungen“ können Sie verschiedene Optionen und Parameter ändern, hauptsächlich Komponenten aktivieren oder deaktivieren. Beispielsweise können hier in der Kategorie „Endpunkterkennung“ Einstellungen zu den empfohlenen Aktionen festgelegt werden, die bei der Erkennung von Bedrohungen ausgeführt werden sollen.
Ein weiteres Beispiel: In der Kategorie „Patch- und Asset-Management“ können Sie hier normalerweise die Suche nach Aktualisierungen für Software von Drittanbietern aktivieren oder deaktivieren sowie das Suchintervall in Minuten festlegen.
WICHTIG
Bitte beachten Sie, dass die Optionen hier für Enterprise-Kunden normalerweise nicht geändert werden können, da die Einstellungen im HEIMDAL Dashboard verwaltet werden.