Letzte Anpassung zur Version: 2.4 (04.2025)
Einleitung

Cloud Shield schützt vor Phishing, Malware und unerwünschten Webseiten, indem schädliche Domains automatisch blockiert werden. Durch die zentrale Verteilung per MDM wird sichergestellt, dass alle Firmen-Smartphones einheitlich geschützt sind und Unternehmensrichtlinien zur sicheren Internetnutzung eingehalten werden. Gleichzeitig werden Tracking und Datendiebstahl reduziert, während die Verbindungsgeschwindigkeit optimiert bleibt. Zusätzlich können externe Geräte, die nicht im Unified Security Portal verwaltet werden, durch manuelle Konfiguration geschützt werden.
Securepoint Cloud Shield leitet alle DNS-Anfragen der Geräte über eigene, sichere Server, die verdächtige oder schädliche Domains anhand von regelmäßig aktualisierten Filterlisten blockieren. Die Anfragen werden dabei verschlüsselt (DNS-over-TLS/HTTPS), um Manipulationen und Abhörversuche zu verhindern. Nicht erlaubte Inhalte werden gefiltert, indem der Zugriff auf entsprechende IP-Adressen verweigert und eine Blockseite angezeigt wird.
Das Securepoint Cloud Shield kann auf nahezu jedem Gerät genutzt werden. Für die mobile Nutzung gibt es von Securepoint selbst entwickelte Apps, eine für Android (Link zum Wiki-Artikel) und eine für iOS (Link zum Wiki-Artikel).
Profile
Menü
Profile dienen als Konfigurationsbasis des Cloud Shields, sie können Geräten zugewiesen werden, um diese effizient zu schützen.
Übersicht | |||
Unter Mithilfe der Schaltfläche Profil hinzufügen können neue Profile erstellt werden. |
ist eine Übersicht aller aktuellen Cloud Shield Profile zu sehen.![]() | ||
Erlaubte Hosts: | 0 | Anzahl explizit erlaubter Hosts durch dieses Profil | |
Blockierte Hosts: | 0 | Anzahl blockierter Hosts durch dieses Profil | |
Filterkategorien: | 3 | Anzahl der ausgewählten Filterkategorien in diesem Profil | |
3 | Anzahl gefilterter Länder durch durch dieses Profil | ||
Protokolle: | Deaktiviert | Status der Protokolle dieses Profils | |
MDM-Profile: Nur bei MDM |
Doku | MDM-Profile, die dieses Cloud Shield Profil verwenden | |
Geräteanzahl: Nur bei Externe Geräte |
10 | Anzahl der Geräte, die dieses Cloud Shield-Profil verwenden. | |
Konfiguration: | anzeigen | Öffnet einen Dialog, in dem die Einrichtung des Cloud Shield Profils für alle möglichen Geräte angezeigt wird, sowie die jeweils benötigten Daten (bspw. Konfigurations-ID).
Für Profile des Typs Externe Geräte, gibt es für die folgenden Möglichkeiten, Erklärungen zur Verwendung des Cloud Shields:
Chrome:
Firefox:
Edge:
| |
Kacheloptionen
| |||
Mit der Schaltfläche oben rechts in jeder Profilkachel stehen folgende Optionen zur Verfügung: | |||
Bearbeiten | Anzeigen und Ändern der Profil-Einstellungen. Details siehe Erstellen/Bearbeiten | ||
Kopieren | Kopiert dieses Profil | ||
Blockierung deaktivieren notempty Neu ab: 2.4 |
Die Blockliste des Profils wird für eine einstellbare Zeit deaktiviert
| ||
Löschen | Löscht das Profil aus dem Portal. Das Löschen muss mit OK bestätigt werden | ||
Erstellen/Bearbeiten
Zuweisung
Unter / Reiter Cloud Shield kann ein Cloud Shield-Profil einem iOS Profil zugewiesen werden.
Beschriftung | Wert | Beschreibung | ![]() | ||||||||
---|---|---|---|---|---|---|---|---|---|---|---|
Cloud Shield aktivieren | Cloud Shield mit diesem Profil aktivieren. Dies ermöglicht das Verknüpfen des Profils mit einem Cloud Shield-Profil | ||||||||||
Profil | TTT-Point DNS | Cloud Shield-Profil wählen, dessen Cloud Shield-Konfiguration verwendet werden soll | |||||||||
Name | Geräte-Eigennamen | Auswahl, welches Attribut als Gerätename verwendet werden soll, um die Geräte in den Cloud Shield-Statistiken und Protokollen zu identifizieren. | |||||||||
| |||||||||||
CA für Blockseite installieren notempty Neu ab: 2.4 |
Bei Aktivierung wird das CA-Zertifikat für die Blockseite auf dem Gerät installiert, so dass keine Zertifikatswarnungen mehr angezeigt werden, falls eine Seite blockiert wird. | ||||||||||
Unter / Reiter Cloud Shield kann ein Cloud Shield-Profil einem Android Profil zugewiesen werden.
Beschriftung | Wert | Beschreibung | ![]() |
---|---|---|---|
Cloud Shield aktivieren | Nach dem Aktivieren kann ein Cloud Shield-Profil ausgewählt werden und die Cloud Shield-App für Android wird automatisch installiert Im Reiter Anwendungen wird die App Securepoint Cloud Shield automatisch hinzugefügt
| ||
Profil | Profil auswählen | Das Cloud Shield-Profil, das für die Cloud Shield-Konfiguration verwendet werden soll | |
CA für Blockseite installieren notempty Neu ab: 2.4 |
Bei Aktivierung wird das CA-Zertifikat für die Blockseite auf dem Gerät installiert, so dass keine Zertifikatswarnungen mehr angezeigt werden, falls eine Seite blockiert wird. Im Reiter Anwendungen wird in der Anwendung Securepoint Cloud Shield in der Option Bereiche deligieren automatisch der Wert Zertifikatinstallation gesetzt | ||
Statistiken
Menü
Es können allgemeine Statistiken zu dem Webverhalten der Geräte mit aktivem Cloud Shield eingesehen werden.
Allgemeine Statistiken, Webverhalten der Geräte mit Cloud Shield | ||
Schaltfläche | Beschreibung | |
---|---|---|
Zeitraum, der in die angezeigten Statistiken einbezogen werden soll | ||
Betrachtung der gesamten Domain oder nur der Root Domain für die Statistiken | ||
Hochachsenbeschriftung Linear oder Logarithmisch | ||
Intervall, um automatisch Statistiken zu aktualisieren | ||
Aktualisieren | Statistiken manuell aktualisieren |

Anfragen gesamt

Top blockierte Domains

Top Blockierungsgründe

Top Anfragetypen

Traffic-Map
Protokolle
Menü
Es können die Internetaktivitäten von Geräten mit aktivem Cloud Shield eingesehen werden.
Dokumentation, aller Anfragen inklusive ihrer Anfragetypen und weiterer Informationen | |||
Schaltfläche | Beschreibung | ![]() | |
---|---|---|---|
Suchzeile, um die Daten anhand ihrer Zieldomänen zu durchsuchen | |||
Intervall in dem die Daten automatisch aktualisiert werden | |||
Erweiterte Filtereinstellungen aktivieren | Erweiterte Filtereinstellungen ein-/ausblenden | ||
Aktualisieren | Manuell die Daten aktualisieren | ||
Alle Rückgabecodes Weitere Optionen: NOERROR, SERVFAIL |
Filtern nach Rückgabecodes | ||
Alle Anfragetypen Weitere Optionen: A, AAAA, HTTPS |
Filtern nach Anfragetypen (erste Spalte der Tabelle) | ||
Alle Clients | Filtern nach Clients | ||
Alle Profile | Filtern nach Profilen | ||
Alle Länder | Filtern nach dem Land, in das die Anfragen gehen | ||
Alle Blockierungsgründe Weitere Optionen: Content-Filter, Domain-Blockierliste, Getarnter Drittanbieter-Tracker |
Filtern nach Blockierungsgründen | ||
Konfigurationsstatus
Menü
Unter https://portal.securepoint.cloud/sms/#cloud-shield-status kann der aktuelle Cloud Shield Konfigurationsstatus eines Endgeräts eingesehen werden.
Unter https://portal.securepoint.cloud/sms/#cloud-shield-status kann der aktuelle Cloud Shield Konfigurationsstatus eines Endgeräts abgefragt werden: | bzw.|||
Beschriftung | Wert | Beschreibung | ![]() |
---|---|---|---|
Ihre aktuelle IP-Adresse: | |||
203.0.113.113 | Aktuelle IP-Adresse des Endgeräts | ||
DNS-Konfiguration: | |||
DNS-Status: | Cloud Shield wird verwendet | Status, ob das Cloud Shield verwendet wird | |
Profil: | Doku-Cloud Shield-Profile | Name des Cloud Shield Profils | |
Homers Laptop | Name des Endgeräts für die Cloud Shield Statistiken | ||
Protokoll: | DNS over HTTPS (DoH) | Protokoll, das für das Cloud Shield verwendet wird | |