In diesem Artikel finden Sie Informationen zur Funktion Ransomware-Verschlüsselungsschutz für die Cloud und dazu, wie Sie diese konfigurieren, um sich beim HEIMDAL Dashboard anmelden zu können. Dazu müssen Sie sicherstellen, dass die Funktion SAML 2.0-Login aktiviert ist und Ihr Heimdal Enterprise-Kunde mit Ihrer Azure Active Directory-Mandanten-ID verknüpft ist.
1. Beschreibung
2. Wie funktioniert der Ransomware-Verschlüsselungsschutz für die Cloud?
3. Einrichtungsanleitung für den Ransomware-Verschlüsselungsschutz für die Cloud
4. Ansicht des Ransomware-Verschlüsselungsschutzes für die Cloud
5. Einstellungen des Ransomware-Verschlüsselungsschutzes für die Cloud
BESCHREIBUNG
Ransomware-Verschlüsselungsschutz für die Cloud ist eine Alternative zum Produkt/Service Ransomware Encryption Protection, das bereits in der HEIMDAL-Suite (im HEIMDAL Agent für Windows) enthalten ist. Diese Funktion erstreckt sich auf geschäftliche OneDrive-/SharePoint-Benutzer und verhindert, dass sich ein Ransomware-Angriff ausbreitet und alle in der Cloud gespeicherten Dateien verschlüsselt.
WIE FUNKTIONIERT DER RANSOMWARE-VERSCHLÜSSELUNGSSCHUTZ FÜR DIE CLOUD?
Sobald die Funktion im Bereich HEIMDAL Dashboard -> Netzwerkeinstellungen aktiviert ist, wird eine neue Enterprise-Anwendung im Azure Active Directory installiert: Heimdal Security REP for OneDrive. Dadurch können wir jede von Microsoft ausgegebene Benachrichtigung empfangen und überwachen, sobald eine Datei im OneDrive-/SharePoint-Business-Konto eines Benutzers aktualisiert wird. Die HEIMDAL-Enterprise-Anwendung speichert die Details zu einer Datei 15 Minuten lang. Falls wir verdächtige Aktivitäten auf OneDrive/SharePoint erkennen, kann der Benutzer isoliert werden (im Wesentlichen wird der Benutzer von allen Microsoft-Sitzungen abgemeldet), wenn Benutzer bei Erkennung isolieren aktiviert ist. Das bedeutet, dass die Verbindung des Benutzers getrennt wird, um die Verschlüsselung oder den Upload schädlicher Dateien zu verhindern. Im HEIMDAL Dashboard werden eine Warnung und die betroffenen Dateien gemeldet. Eine Warnung wird nur generiert, wenn 3 oder mehr Dateien als verschlüsselt erkannt werden. Aus Optimierungsgründen beendet der Ransomware-Verschlüsselungsschutz für die Cloud die Überwachung aller anderen Dateien, sobald mindestens 10 verschlüsselte Dateien entdeckt wurden.
EINRICHTUNGSANLEITUNG FÜR DEN RANSOMWARE-VERSCHLÜSSELUNGSSCHUTZ FÜR DIE CLOUD
Für die Funktion Ransomware-Verschlüsselungsschutz für die Cloud müssen Sie den SAML 2.0-Login im Bereich Anleitung -> Kundeneinstellungen (im HEIMDAL Dashboard) aktivieren. Geben Sie zur Einrichtung einfach Ihre Azure Active Directory-Mandanten-ID ein und klicken Sie auf die Schaltfläche Aktualisieren. Wenn Sie detaillierte Anweisungen zur Einrichtung des SAML 2.0-Logins benötigen, finden Sie diese unter folgendem Link: https://support.heimdalsecurity.com/hc/en-us/articles/360019971018-SAML-2-0-Login.
ANSICHT DES RANSOMWARE-VERSCHLÜSSELUNGSSCHUTZES FÜR DIE CLOUD
Das Produkt/der Service Ransomware-Verschlüsselungsschutz für die Cloud meldet alle abgefangenen Ereignisse in der Ansicht „Cloud-Erkennungen“ (Produkte -> Endpoint-Erkennung -> Ansicht „Ransomware Encryption Protection“). Diese Ansicht zeigt eine Tabelle mit den folgenden Details an: E-Mail, Azure-AD-Benutzergruppen, Anzahl betroffener Dateien, Sitzung des Benutzers widerrufen und Zeitstempel.
EINSTELLUNGEN DES RANSOMWARE-VERSCHLÜSSELUNGSSCHUTZES FÜR DIE CLOUD
Um den Ransomware-Verschlüsselungsschutz für die Cloud im HEIMDAL Dashboard einzurichten, müssen Sie zum Abschnitt Netzwerkeinstellungen -> Ransomware Encryption Protection wechseln.
Ransomware Encryption Protection - aktiviert/deaktiviert den Ransomware-Verschlüsselungsschutz für die Cloud.
Zustimmung erteilen - ermöglicht die Installation von Heimdal Security REP for Cloud in den Enterprise-Anwendungen Ihres Azure AD (die Enterprise-Anwendung benötigt bestimmte Berechtigungen, damit REP for Cloud funktioniert).
Allgemeine Einstellungen
Benutzer bei Erkennung isolieren - aktiviert/deaktiviert die Isolierungsfunktion, die den Benutzer abmeldet, wenn eine Ransomware-Verschlüsselungswarnung ausgelöst wird;
OneDrive der Benutzer in den folgenden Azure AD-Gruppen überwachen - ermöglicht die Auswahl einer oder mehrerer zu überwachender Azure AD-Gruppen. Die Azure AD-Gruppen müssen im Bereich Anleitung -> Kundeneinstellungen synchronisiert sein, damit sie im Dropdown-Feld angezeigt werden.