Wechseln zu:Navigation, Suche
Wiki
KKeine Bearbeitungszusammenfassung
Keine Bearbeitungszusammenfassung
 
(30 dazwischenliegende Versionen von 5 Benutzern werden nicht angezeigt)
Zeile 4: Zeile 4:
{{:USC/Profile.lang}}
{{:USC/Profile.lang}}


{{var | neu--Hinweis auf Finalisieren
{{var | neu--Cloud Shield
| Hinweis auf [[#Automatische_Aktualisierungen | Wegfall des Finalisierens]] ergänzt
| Neuer Profilreiter: [[#Cloud_Shield|Cloud Shield]]
| Note added on [{{#var:host}}USC/Profile#Automatic_updates elimination of finalizing] }}
| New profile tab: [[#Cloud_Shield|Cloud Shield]] }}
{{var | neu--Abbildung ausgeführte Jobs ergänzt
| Abbildung mit [[#Jobs | ausgeführtem Job]] ergänzt
| Figure added with [{{#var:host}}USC/Profile#Jobs executed job] }}
{{var | neu--Mandantenübergreifende Profile
| [[#Mandantenübergreifende Profile | Mandantenübergreifende Profile]]
| [[#Cross-tenant_profiles | Cross-tenant profiles]] }}
{{var | neu--Default-Tag
| Alle UTMs besitzen per Default den Tag {{cb|utms|-}}
| All UTMs have the tag {{cb|utms|-}} by default }}
{{var | neu--einmaliges Update
| [[#Einmaliges_Update | Einmaliges Update]]
}}


{{var | neu--Profile kopieren und einfügen
| [[#Übersicht|Profile können kopiert und eingefügt werden]]
| [[#Overview|Profiles can be copied and pasted]] }}


</div>{{TOC2|class=width-xxl | cap=<br clear=all>{{#ev:vimeo|https://vimeo.com/796241045/dedd376b2a|||{{#var:Legende Video}}|cover=File:USV_v1.12_Updatemanagement-Video.png}} }}
</div>
{{Select_lang}}
<!--{{TOC2|class=width-xxl | cap=<br clear=all>{{#ev:vimeo|https://vimeo.com/796241045/dedd376b2a|||Video: UTM Update Management|cover=File:USV_v1.12_Updatemanagement-Video.png}} }}-->
{{Header|03.2023  <small>(v1.13)</small>|
{{TOC2|limit=2}}{{Select_lang}}
* {{#var:neu--Funktion}}
{{Header|2.8.6|
* {{#var:neu--einmaliges Update }}<small>(03.2023)</small>
* {{#var:neu--Cloud Shield}}
* {{#var:neu--Hinweis auf Finalisieren}}
|vorher=
* {{#var:neu--Abbildung ausgeführte Jobs ergänzt}}
* {{#var:neu--Profile kopieren und einfügen}}
* {{#var:neu--Mandantenübergreifende Profile}}
|vorher-ver=2.7
* {{#var:neu--Default-Tag}}
||{{Menu|usc||schild|{{#var:UTM Profile}} }} }}
||{{Menu|usc||schild|{{#var:Profile}} }} }}
----
----


=== {{#var:Funktionsbeschreibung}} ===
=== {{#var:Funktionsbeschreibung}} ===
<!-- {{pt3|{{#var:Funktionsbeschreibung--Bild}}|{{#var:Funktionsbeschreibung--cap}} }} -->
<div class="einrücken">
<div class="Einrücken">{{#var:Funktionsbeschreibung--desc}}
{{Alert}} {{#var:Notwendige Aktivierung der USC-Profile}}
{{Einblenden3|Screenshot anzeigen|{{#var:hide}}|true|dezent}}
{{Bild|{{#var:Notwendige Aktivierung der USC-Profile--Bild}}|{{#var:Notwendige Aktivierung der USC-Profile--cap}}|class=Bild-t}}  
<br clear=all>
</span></div></div>
{{#var:Funktionsbeschreibung--desc}}
{{#ev:vimeo|https://vimeo.com/796241045/dedd376b2a||left|Video: UTM Update Management|cover=File:USV_v1.12_Updatemanagement-Video.png}}
<br clear=all>
</div>
</div>
<br clear=all>
 
----
 
=== {{#var:Übersicht}} ===
 
{| class="sptable2 pd5 zh1 einrücken"
|-class="noborder"
| colspan="3"|
==== {{#var:Allgemeine Optionen}} ====
|-
| rowspan="2"| {{ic|Name|icon=fa|icon-class=fal fa-sort|class=available|dr}} || colspan="2"| {{#var:Nach Suchkriterien sortieren}}
| class=Bild rowspan=10| {{Bild|{{#var:Allgemeine Optionen--Bild}} }}
|-
| {{ic|{{#var:Priorität}}|dr|class=available}} || {{#var:Priorität Übersicht--desc}}
|-
| {{ic|{{#var:Aufsteigend/Absteigend}}|dr|icon=fa|icon-class=fal fa-sort-alpha-down|class=available}} || colspan="2" | {{#var:Aufsteigend/Absteigend--desc}}
|-
| {{ic|{{#var:Suche}}|icon=suche|class=available}} || colspan="2"| {{#var:Suche--desc}}
|-
| {{spc|+|b|{{#var:Profil hinzufügen}} }} || colspan="2"| {{#var:Profil hinzufügen Übersicht--desc}}
|-
| {{spc|paste|b|{{#var:Einfügen}} }} || colspan="2"| {{#var:Einfügen--desc}}
|-
| {{spc|i||-}} {{Hover-class|{{#var:Details anzeigen}} }} || colspan="2"| {{#var:Details anzeigen--desc}}
|-
| {{spc|list||-}} / {{spc|menu||-}} {{Hover-class|{{#var:Listenansicht / Rasteransicht}} }} || colspan="2"| {{#var:Listenansicht / Rasteransicht--desc}}
|-
| {{spc|sync||-}} {{Hover-class|{{#var:Aktualisieren}} }} || colspan="2"| {{#var:Aktualisieren--desc}}
|- class="Leerzeile"
|
|- class="noborder"
| colspan="3"|
==== {{#var:Kacheloptionen}} ====
|- class="noborder"
| colspan="3"| {{#var:Kacheloptionen--desc}}
|-
| {{b|{{spc|edit|o|{{#var:Bearbeiten}} }} }} || colspan="2"| {{#var:Bearbeiten--desc}}
|-
| {{b|{{spc|clone|o|{{#var:Kopieren}} }} }} || colspan="2"| {{#var:Kopieren--desc}}
|-
| {{b|{{spc|trash|o|{{#var:Löschen}} }} }} || colspan="2"| {{#var:Löschen--desc}}
|- class="Leerzeile"
|
|- class="noborder"
| colspan="3"|
==== {{#var:Details der Profilkachel}} ====
|-
| {{spc|tag|e|Tags:|sp-class=available}} || colspan="2"| {{#var:Tags Kachel--desc}}
| class=Bild rowspan=5 | {{Bild|{{#var:Details der Profilkachel--Bild}} }}
|-
| {{spc|tag|e|UTMs:|sp-class=available}} || colspan="2"| {{#var:UTMs Kachel--desc}}
|-
| {{spc|renew|e|Auto Updates:|sp-class=available}} || colspan="2"| {{#var:Auto Updates Kachel--desc}}
|-
| {{spc|teile|e|{{#var:Komponenten}}:|sp-class=available}} || colspan="2"| {{#var:Komponenten Kachel--desc}}
|- class="Leerzeile"
|
|}
 
----


=== {{#var:Profile}} ===
=== {{#var:Profile}} ===
Zeile 45: Zeile 101:
| {{spc|+|b|{{#var:Profil hinzufügen}} }} || colspan="2" | {{#var:Profil hinzufügen--desc}}
| {{spc|+|b|{{#var:Profil hinzufügen}} }} || colspan="2" | {{#var:Profil hinzufügen--desc}}
|- class="Leerzeile"
|- class="Leerzeile"
| colspan="3" | {{h4| {{#var:Allgemein}} | {{Reiter|{{#var:Allgemein}} }} &emsp;- <small>{{#var:Lokale Profile}}</small> }} {{h5| {{#var:Lokale Profile}} | }}
| colspan="3" | {{h4| {{#var:Allgemein}} | {{Reiter|{{#var:Allgemein}}|Anw=MDMProfil}} &emsp;- <small>{{#var:Lokale Profile}}</small> }} {{h5| {{#var:Lokale Profile}} | }}
|-
! {{#var:cap}} !! {{#var:val}} !! {{#var:desc}}
| class="Bild" rowspan="8" | {{Bild| {{#var:Profile--Bild}} |{{#var:Profile--cap}} }}
|-
|-
! {{#var:cap}} !! {{#var:cal}} !! {{#var:desc}}
| {{b|Name}} || {{ic|{{#var:Name--val}}|class=available }} || {{#var:Name--desc}}
| class="Bild" rowspan="7" | {{Bild |  {{#var:Profile--Bild}}|{{#var:Profile--cap}} }}
|-
|-
| {{b|{{#var:Name}} }} || {{ic| {{#var:Name--val}}|class=available }} || {{#var:Name--desc}}
| {{b|{{#var:Priorität}} }} || {{ic|5|class=available}}<small>'''Default'''</small> || {{#var:Priorität--desc}} <br><li class="list--element__alert list--element__warning">{{#var:Priorität Hinweis}}</li>
|-
|-
| {{b|{{#var:Mandantenübergreifendes Profil }} }} || {{ButtonAus}} || {{#var:Lokale Profile--desc}}
| {{b|{{#var:Mandantenübergreifendes Profil }} }} || {{ButtonAus}} || {{#var:Lokale Profile--desc}}
|-
|-
| {{b|{{#var:UTMs}} }} || {{ic|{{cb|TTT-Point AG I|-}} {{cb|TTT-Point AG II|-}} |cb}} || {{#var:UTMs--desc}}
| id="UTMs" | {{b|UTMs}} || {{ic|{{#var:UTMs--val}}|dr|cb|class=available}} || {{#var:UTMs--desc}}<br><li class="list--element__alert list--element__warning">{{#var:UTMs--Cluster Hinweis}}</li> {{Hinweis-box|{{#var:UTM 14.1 Profileinstellung untersagt}}|fs__icon=em2}}
|-
|-
| {{b|{{#var:Tags}} }} || {{ic| |cb|class=available}} || {{#var:Tags--desc}}
| id="Tags" | {{b|Tags}} || {{ic|{{#var:Tags--val}}|dr|cb|class=available}} || {{#var:Tags--desc}} {{Hinweis-box|{{#var:UTM 14.1 Profileinstellung untersagt}}|fs__icon=em2}}
|-
|-
| {{b|{{#var:Kommentar}} }} || {{ic| |class=available}} || {{#var:Kommentar--desc}}
| {{b|{{#var:Kommentar}} }} || {{ic|{{#var:Kommentar}}|class=available}} || {{#var:Kommentar--desc}}
|- class="Leerzeile"
|- class="Leerzeile"
|
|
|- class="Leerzeile"
|- class="Leerzeile"
| colspan="3" | {{h5| {{#var:Mandantenübergreifende Profile}} | <big>{{Reiter|{{#var:Allgemein}} }}</big> &emsp;- {{#var:Mandantenübergreifende Profile}}  }}<br><li class="list--element__alert list--element__hint">{{#var:Mandantenübergreifende Profile--Hinweis}}</li>
| colspan="3" | {{h5|{{#var:Mandantenübergreifende Profile}} | <big>{{Reiter|{{#var:Allgemein}}|Anw=MDMProfil}}</big> &emsp;- {{#var:Mandantenübergreifende Profile}}  }}<br> <li class="list--element__alert list--element__hint">{{#var:Mandantenübergreifende Profile--Hinweis}}</li>
|-
! {{#var:cap}} !! {{#var:val}} !! {{#var:desc}}
| class="Bild" rowspan="9" | {{Bild| {{#var:Mandantenübergreifendes Profil--Bild}} |{{#var:Mandantenübergreifendes Profil--cap}} }}
|-
|-
! {{#var:cap}} !! {{#var:cal}} !! {{#var:desc}}
| {{b|Name}} || {{ic|{{#var:Name--val}}|class=available }} || {{#var:Name--desc}}
| class="Bild" rowspan="8" | {{Bild |  {{#var:Mandantenübergreifendes Profil--Bild}}|{{#var:Mandantenübergreifendes Profil--cap}} }}
|-
|-
| {{b|{{#var:Name}} }} || {{ic| {{#var:Name--val}}|class=available }} || {{#var:Name--desc}}
| {{b|{{#var:Priorität}} }} || {{ic|5|class=available}} <i class=default></i> || {{#var:Priorität--desc}} <br><li class="list--element__alert list--element__warning">{{#var:Priorität Hinweis}}</li>
|-
|-
| {{b|{{#var:Mandantenübergreifendes Profil }} }}{{Hinweis-neu||1.12|status=neu}} || {{ButtonAn}} || {{#var:Mandantenübergreifendes Profil--desc}}
| {{b|{{#var:Mandantenübergreifendes Profil }} }} || {{ButtonAn}} || {{#var:Mandantenübergreifendes Profil--desc}}
|-
|-
| rowspan="2" | {{b|{{#var:Mandanten}} }} || {{ic|{{cb|TTT-Point AG|-}} {{cb|Westernhagen GmbH|-}} |cb}} || {{#var:Mandanten--desc}}
| rowspan="2" | {{b|{{#var:Mandanten}} }} || {{ic|{{#var:Mandanten--val}}|dr|cb|class=available}} || {{#var:Mandanten--desc}}
|-
|-
| {{spc|+|b|{{#var:Alle auswählen}}}} || {{#var:Alle auswählen--desc}}
| {{spc|+|b|{{#var:Alle auswählen}} }} || {{#var:Alle auswählen--desc}}
|-
|-
| {{b|{{#var:Tags}} }} || {{ic|{{cb|utms|-}}|cb|class=available}} || {{#var:Tags-Crosstenant--desc}}<li class="list--element__alert list--element__positiv">{{Hinweis-neu||1.12|status=neu}}{{#var:Tags-Crosstenant--Hinweis}}</li>
| {{b|Tags}} || {{ic|{{#var:Tags--val}}|dr|cb|class=available}} || {{#var:Tags-Crosstenant--desc}}<li class="list--element__alert list--element__positiv">{{#var:Tags-Crosstenant--Hinweis}}</li> {{Hinweis-box|{{#var:UTM 14.1 Profileinstellung untersagt}}|fs__icon=em2}}
|-
|-
| {{b|{{#var:Kommentar}} }} || {{ic| |class=available}} || {{#var:Kommentar--desc}}
| {{b|{{#var:Kommentar}} }} || {{ic|{{#var:Kommentar}}|class=available}} || {{#var:Kommentar--desc}}
|- class="Leerzeile"
|- class="Leerzeile"
|
|
|- class="Leerzeile"
|- class="Leerzeile"
| colspan="3" | {{h4|{{#var:Automatische Aktualisierungen}} | {{Reiter|{{#var:Automatische Aktualisierungen }} }} }}
| colspan="3" | {{h4|Cloud-Backup| {{Reiter|Cloud-Backup|Anw=MDMProfil}} }}
|-
|-
| {{ButtonAus}} || colspan="2" | {{#var:Automatische Aktualisierungen --desc}}
! {{#var:cap}} !! {{#var:val}} !! {{#var:desc}}
| class="Bild" rowspan="6" | {{Bild|{{#var:Cloud-Backup--Bild}} }}
|-
| {{b|{{#var:Cloud-Backup verwalten}} }} || {{ButtonAus}} <i class=default></i> || {{#var:Cloud-Backup verwalten--desc}}
|-
| {{b|{{#var:Aktiviere Cloud-Backup auf der UTM}} }} ||  {{ButtonAus}} || {{#var:Cloud-Backup--desc}} {{Hinweis-box|{{#var:UTM-Version--Hinweis}}|g|fs__icon=em2}}
|-
| {{b|{{#var:Täglich ab: xx Uhr}} }} || {{ic|00:00|dr|class=available}} || {{#var:Täglich ab: xx Uhr--desc}}
|-
| {{b|{{#var:Passwort}} }} || {{ic|{{#var:Passwort}}|class="style="width: calc(100% - 1.6em);"" }}{{spc|auge|b|-}} || {{#var:Passwort--desc}}
|- class="Leerzeile"
|
|- class="Leerzeile"
| colspan="3" | {{h4|{{#var:Servereinstellungen}}|{{Reiter|{{#var:Servereinstellungen}}|Anw=MDMProfil}} }}
|- class="noborder"
| colspan="3" | {{Hinweis-box|{{#var:UTM-Version--Hinweis}}|g|fs__icon=em2}}
|- class="noborder"
| colspan="3" |
===== Firewall =====
|-
! {{#var:cap}} !! {{#var:val}} !! {{#var:desc}}
| class="Bild" rowspan="6" | {{Bild|{{#var:Firewall verwalten--Bild}} }}
|-
| {{b|{{#var:Firewall verwalten}} }} || {{ButtonAus}} <i class=default></i> || {{#var:Firewall verwalten--desc}}
|-
| {{b|{{#var:Globaler Ansprechpartner}} }} || {{ic||class=available}} || {{#var:Globaler Ansprechpartner--desc}}
|-
| {{b|{{#var:Globale E-Mail Adresse}} }} || {{ic||class=available}} || {{#var:Globale E-Mail Adresse--desc}}
|-
| {{b|{{#var:Sprache der Berichte}} }} || {{ic|German|dr|class=available}} || {{#var:Sprache der Berichte--desc}}
|- class="Leerzeile"
|
|- class="noborder"
| colspan="3" |
===== DNS-Server =====
|-
! {{#var:cap}} !! {{#var:val}} !! {{#var:desc}}
| class=Bild rowspan="6" | {{Bild| {{#var:DNS-Server verwalten--Bild}} | {{#var:DNS-Server verwalten--cap}} }}
|-
| {{b|{{#var:DNS-Server verwalten}} }} || {{ButtonAus}} <i class=default></i> || {{#var:DNS-Server verwalten--desc}}
|-
| {{b|{{#var:Nameserver vor lokalem Cache prüfen}} }} || {{ButtonAus}} || {{#var:Nameserver vor lokalem Cache prüfen--desc}}
|-
| {{b|{{#var:Primärer Nameserver}} }} || {{ic|IPv4/IPv6|class=available}} || {{#var:Primärer/Sekundärer Nameserver--desc}}
|-
| {{b|{{#var:Sekundärer Nameserver}} }} || {{ic|IPv4/IPv6|class=available}} || {{#var:Primärer/Sekundärer Nameserver--desc}}
|- class="Leerzeile"
|
|- class="noborder"
| colspan="3" |
===== {{#var:Zeiteinstellungen}} =====
|-
! {{#var:cap}} !! {{#var:val}} !! {{#var:desc}}
| class=Bild rowspan="5" | {{Bild | {{#var:Zeit verwalten--Bild}} | {{#var:Zeit verwalten--cap}} }}
|-
| {{b|{{#var:Zeit verwalten}} }} || {{ButtonAus}} <i class=default></i> || {{#var:Zeit verwalten--desc}}
|-
| {{b|NTP-Server}} || {{ic|{{#var:NTP-Server--val}}|dr|class=available}} || {{#var:NTP-Server--desc}}<li class="list--element__alert list--element__positiv">{{#var:NTP-Server--Hinweis}}</li>
|-
| {{b|{{#var:Zeitzone}} }} || {{ic|Europe/Berlin|dr|class=available}} || {{#var:Zeitzone--desc}}
|- class="Leerzeile"
|
|- class="noborder"
| colspan="3" |
===== Administration =====
|-
! {{#var:cap}} !! {{#var:val}} !! {{#var:desc}}
| class=Bild rowspan="4" | {{Bild| {{#var:Administrations verwalten--Bild}} | {{#var:Administrations verwalten--cap}} }}
|-
| {{b|{{#var:Administrations verwalten}} }} || {{ButtonAus}} <i class=default></i> || {{#var:Administrations verwalten--desc}}
|-
| {{b|{{#var:Administrativen Zugang freigeben für}} }} || {{ic|{{#var:Administration--val}}|dr|class=available}} || {{#var:Administrativen Zugang freigeben für--desc}}
|- class="Leerzeile"
|
|- class="Leerzeile"
| colspan="3" | {{h4|{{#var:Globale GeoIP}}|{{Reiter|{{#var:Globale GeoIP}}|Anw=MDMProfil}} }}
|-
! {{#var:cap}} !! {{#var:val}} !! {{#var:desc}}
| class="Bild" rowspan="13" | {{Bild|{{#var:Globale GeoIP--Bild}} }}
|-
| {{b|{{#var:GeoIP verwalten}} }} || {{ButtonAus}} <i class=default></i> || {{#var:GeoIP verwalten--desc}} {{Hinweis-box|{{#var:UTM-Version--Hinweis}}|g|fs__icon=em2}}
|-
| {{b|{{#var:Aktiviere Quellen-GeoIP-Blocking}} }} || {{ButtonAus}} || {{#var:Globale GeoIP--desc}}
|- class=noborder
| colspan="3" | {{a|5}}
===== {{#var:Quellen}} =====
|-
| rowspan="2"| {{b|{{#var:Systemweit abgelehnte Quellen}} }} || {{ic||dr|class=available}} || rowspan="2"| {{#var:Systemweit abgelehnte Quellen--desc}}
|-
| {{spc|+|b|{{#var:Alle auswählen}} }}<br>{{spc|--|b|{{#var:Alle abwählen}} }}
|-
| {{b|{{#var:Ausnahmen}} }} || {{ic|IPv4/IPv6|dr|class=available}} || {{#var:Ausnahmen Quellen--desc}}
|-
| {{b|{{#var:Aktiviere Ziel-GeoIP-Blocking}} }} || {{ButtonAus}} || {{#var:Aktiviere Ziel-GeoIP-Blocking--desc}}
|- class=noborder
| colspan="3" | {{a|5}}
===== {{#var:Ziele}} =====
|-
| rowspan="2"| {{b|{{#var:Systemweit abgelehnte Ziele}} }} || {{ic||dr|class=available}} ||  rowspan="2"| {{#var:Systemweit abgelehnte Ziele--desc}}
|-
| {{spc|+|b|{{#var:Alle auswählen}} }}<br>{{spc|--|b|{{#var:Alle abwählen}} }}
|-
| {{b|{{#var:Ausnahmen}} }} || {{ic|IPv4/IPv6|dr|class=available}} || {{#var:Ausnahmen Ziele--desc}}
|- class="Leerzeile"
|
|- class="Leerzeile"
| colspan="3" | {{h4|{{#var:Globale VPN-Einstellungen}}|{{Reiter|{{#var:Globale VPN-Einstellungen}}|Anw=MDMProfil}} }}
|-
! {{#var:cap}} !! {{#var:val}} !! {{#var:desc}}
| class="Bild" rowspan="5"| {{Bild|{{#var:Globale VPN-Einstellungen--Bild}} }}
|-
| {{b|{{#var:Globale-VPN verwalten}} }} || {{ButtonAus}} <i class=default></i> || {{#var:Globale-VPN verwalten--desc}}  {{Hinweis-box|{{#var:UTM-Version--Hinweis}}|g|fs__icon=em2}}
|-
| {{b|{{#var:Primärer Nameserver}} }} || {{ic|IPv4/IPv6|class=available}} || {{#var:Primärer Nameserver--desc}}
|-
| {{b|{{#var:Sekundärer Nameserver}} }} || {{ic|IPv4/IPv6|class=available}} || {{#var:Sekundärer Nameserver--desc}}
|- class="Leerzeile"
|
|- class="Leerzeile"
| colspan="3" | {{h4|Firmware-Updates| {{Reiter|Firmware-Updates|Anw=MDMProfil}} }}
|-
! {{#var:cap}} !! {{#var:val}} !! {{#var:desc}}
| class="Bild" rowspan="6" | {{Bild |  {{#var:Automatische Aktualisierungen--Bild}}|{{#var:Automatische Aktualisierungen--cap}} }}
|-
| {{b|{{#var:Firmware Update Einstellungen}} }} || {{ButtonAus}}<i class=default></i> || {{#var:Firmware Update Einstellungen--desc}}
|-
| {{b|{{#var:Automatische Updates}} }} || {{ButtonAus}} || {{#var:Automatische Aktualisierungen --desc}}
* {{#var:UTM sucht selbständig nach Updates}}
* {{#var:UTM sucht selbständig nach Updates}}
<li class="list--element__alert list--element__hint">{{#var:Updates werden über einen Zeitraum verteilt}}</li>
<li class="list--element__alert list--element__hint">{{#var:Updates werden über einen Zeitraum verteilt}}</li>
Zeile 91: Zeile 277:
** {{code|system upgrade confirm privacy}}
** {{code|system upgrade confirm privacy}}
** {{code|system upgrade confirm eula}}
** {{code|system upgrade confirm eula}}
** {{code|system upgrade finalize}}<p>{{Hinweis-neu| !! {{#var:Neustart Warnung}}|class=top }}{{Hinweis-neu| !! {{#var:Kein Finalisieren erforderlich}} | gr|class=available}}</p>
** {{code|system upgrade finalize}}<p>{{Hinweis-box|{{#var:Neustart Warnung}}|fs__icon=em2}}{{Hinweis-box|{{#var:Kein Finalisieren erforderlich}} | gr|fs__icon=em2}}</p>
| class="Bild" rowspan="5" | {{Bild |  {{#var:Automatische Aktualisierungen--Bild}}|{{#var:Automatische Aktualisierungen--cap}} }}
|-
|-
| rowspan="2" | {{b|{{#var:Zeitraum}} }} || {{spc|Mo|b|sp-class=icon}} {{spc|Di|b|sp-class=icon}}  {{spc|Mi|b|sp-class=icon}} {{spc|Do|b|sp-class=icon}} {{spc|Fr|b|sp-class=icon}} {{spc|Sa|b|sp-class=bc__grau icon|bdc=grau}} {{spc|So|b|sp-class=bc__grau icon|bdc=grau}}|| {{#var:Zeitraum--desc}}
| rowspan="2" | {{b|{{#var:Zeitraum}} }} || {{spc|Mo|b|sp-class=icon}} {{spc|Di|b|sp-class=icon}}  {{spc|Mi|b|sp-class=icon}} {{spc|Do|b|sp-class=icon}} {{spc|Fr|b|sp-class=icon}} {{spc|Sa|b|sp-class=bc__grau icon|bdc=grau}} {{spc|So|b|sp-class=bc__grau icon|bdc=grau}}|| {{#var:Zeitraum--desc}} {{Hinweis-box|{{#var:Zeitraum 1x Monat--Hinweis}}|g|fs__icon=em2}}
|-  
|-  
| {{#var:von}} {{ic|16:00|dr}} - {{ic|00:59|dr}} {{#var:Uhr}} || {{#var:Uhrzeit--desc}} {{info|{{#var:Uhrzeit--info}} }} <li class="list--element__alert list--element__warning">{{#var:Uhrzeit--UTC--Hinweis}}</li>
| {{#var:Ab}} {{ic|00:00|dr}} (UTC) || {{#var:Uhrzeit--desc}} {{info|{{#var:Uhrzeit--info}} }} <li class="list--element__alert list--element__warning">{{#var:Uhrzeit--UTC--Hinweis}}</li>
|- class="noborder"
| colspan="3" | {{a|5}}
===== {{#var:Zusätzlicher Prüfungs-Endpunkt}} =====
|- class="noborder"
| colspan="3" | {{Hinweis-box|{{#var:UTM-Version--Hinweis}}|g}}
|-
! {{#var:cap}} !! {{#var:val}} !! {{#var:desc}}
| class="Bild" rowspan="4" | {{Bild|{{#var:Zusätzlicher Prüfungs-Endpunkt--Bild}} }}
|-
| {{b|URL}} || {{ic|URL|class=available}} || {{#var:URL--desc}}
|-
| {{b|Port}} || {{ic|443|class=available}} || <i class=default></i>
|- class="Leerzeile"
|
|- class="Leerzeile"
| colspan="3" | {{h-4| {{#var:Cyber Defense Cloud }} | {{Reiter|{{#var:Cyber Defense Cloud }} | Anw=MDMProfil}} }}
|- class="noborder"
| colspan="3"| {{Hinweis-box|{{#var:UTM-Version Luna--Hinweis}} {{Hinweis-box||gr|14.3|status=neu}}|g|fs__icon=em2}}
|-
! {{#var:cap}} !! {{#var:val}} !! {{#var:desc}}
| class="Bild" rowspan="5" | {{Bild| {{#var:Cyber Defense Cloud--Bild}} | {{#var:Cyber Defense Cloud--cap}} }}
|-
| {{b|{{#var:Threat Intelligence Filter}} }} || {{ButtonAus}} <i class=default></i> || {{#var:Threat Intelligence Filter--desc}}<br>{{#var:Cyber Defense Cloud--desc}}
|-
| {{b|{{#var:Verbindung protokolieren}} }} || {{ButtonAus}} || {{#var:Verbindung protokolieren--desc}}
|-
|-
| colspan="2" | {{b|{{#var:Nur einmal im Monat}} }} {{ButtonAus}} || {{#var:Nur einmal im Monat--desc}}
| {{b|{{#var:Verbindung blockieren}} }} || {{ButtonAus}} || {{#var:Verbindung blockieren--desc}}
|- class="Leerzeile"
|- class="Leerzeile"
|
|
|- class="Leerzeile"
|- class="Leerzeile"
| {{h5| {{#var:Einmaliges Update}} | {{#var:Einmaliges Update}} {{Hinweis-neu| {{#var:neu ab}} 03.2023|1.13|status=neu}} }}
| colspan="3" | {{h-4| {{#var:Datenschutz}} | {{Reiter| {{#var:Datenschutz}} | Anw=MDMProfil}} }}
|- class="noborder"
| colspan="3"| {{Hinweis-box|{{#var:UTM-Version Luna--Hinweis}} {{Hinweis-box||gr|14.3|status=neu}} |g|fs__icon=em2}}
|-
! {{#var:cap}} !! {{#var:val}} !! {{#var:desc}}
| class="Bild" rowspan="6" | {{Bild| {{#var:Datenschutz--Bild}} | {{#var:Datenschutz--cap}} }}
|-
| {{b|{{#var:Datenschutzeinstellungen verwalten}} }} || {{ButtonAus}} <i class=default></i> || {{#var:Datenschutz--desc}}
|-
| {{b|{{#var:Für alle Anwendungen aktivieren}} }} || {{ButtonAn}} || {{#var:Für alle Anwendungen aktivieren--desc}}<br>
{{Einblenden|{{#var:Anonymisiertes Beispiel einblenden}}|{{#var:hide}}|true|dezent}}
{|
! {{#var:Datum}} !! {{#var:Dienst}} !! {{#var:Nachricht}}
|-
| 30.2.2019 13:45:01 || class=mw5 | {{Kasten|ulogd|blau}} || {{Kasten|DROP: (DEFAULT DROP)|rot}} {{Kasten| X.X.X.X:8612 ⮕eth0⮕ X.X.X.X:8612|dgrau }} {{Kasten|UDP|blau}}
|}
</div></div></span>
|- class="noborder"
| colspan=3 | {{a|5}}
===== {{#var:Anwendungen}} =====
|-
| {{b|{{#var:Anwendungsname}} }} || {{ButtonAn}} <i class=default></i> || {{#var:Anwendungen einzeln aktivieren--desc}}
{{#var:Anwendungen--Auflistung}}
|- class="Leerzeile"
|
|- class="Leerzeile"
| colspan="3" | {{h-4| Fail2Ban | {{Reiter| Fail2Ban | Anw=MDMProfil}} }}
|- class="noborder"
| colspan="3"| {{Hinweis-box|{{#var:UTM-Version Luna--Hinweis}} {{Hinweis-box||gr|14.3|status=neu}} |g|fs__icon=em2}}
|-
! {{#var:cap}} !! {{#var:val}} !! {{#var:desc}}
| class="Bild" rowspan="7" | {{Bild| {{#var:Fail2Ban--Bild}} | {{#var:Fail2Ban--cap}} }}
|-  
|-  
| {{b|{{#var:Einmaliges Update}} }} || {{ButtonAus}} || {{#var:Einmaliges Update--desc}} || class="Bild" rowspan="3" | {{Bild | {{#var:Einmaliges Update--Bild}}|{{#var:Einmaliges Update--cap}} }}
| {{b|{{#var:Fail2Ban-Einstellungen verwalten}} }} || {{ButtonAus}} <i class=default></i> || {{#var:Fail2Ban-Einstellungen verwalten--desc}}
|-
| {{b|SMTP}} || {{ButtonAus}} || {{#var:Fail2Ban-SMTP--desc}}
|-
| {{b|SSH}} || {{ButtonAus}} || {{#var:Fail2Ban-SSH--desc}}
|-
| {{b|Admin-Interface}} || {{ButtonAus}} || {{#var:Fail2Ban-Admin-Interface--desc}}
|-
| {{b|User-Interface}} || {{ButtonAus}} || {{#var:Fail2Ban-User-Interface--desc}}
|- class="Leerzeile"
|
|- class="Leerzeile"
| colspan="3"| {{h-4|Cloud Shield|{{Reiter|Cloud Shield|Anw=MDMProfil}} {{Hinweis-box||gr|2.8.6|status=neu}} }}
|- class="noborder"
| colspan="3"| {{Hinweis-box|{{#var:neu ab}}: 2.8.6|gr|2.8.6|status=neu}} {{Hinweis-box|{{#var:Cloud Shield--desc}}|gr|fs__icon=em2}}
| class="Bild" rowspan="13"| {{Bild|{{#var:Cloud Shield--Bild}} }}
|- class="noborder"
| colspan="3"| {{Hinweis-box|{{#var:Cloud Shield UTM Version}}|g}}
|- class="noborder"
| colspan="3"| {{Hinweis-box|{{#var:Cloud Shield UTM DNS DoT}}|fs__icon=em2}}
|-
! {{#var:cap}} !! {{#var:val}} !! {{#var:desc}}
|-
| {{b|{{#var:Cloud Shield aktivieren}} }} || {{ButtonAus}} || {{#var:Cloud Shield aktivieren--desc}}
|-
| {{b|{{#var:Profil}} }} || {{ic|{{#var:Profil--val}}|dr|class=available}} || {{#var:Profil--desc}}
|-
| rowspan="5"| {{b|Name}} || {{ic|{{#var:Name--val}}|dr|class=available}} || {{#var:Name--desc}}
|-
| {{ic|{{#var:Name Anonym}}|dr|class=available}} || {{#var:Name Anonym--desc}}
|-
| {{ic|{{#var:Name Geräte-Hostname}}|dr|class=available}} || {{#var:Name Geräte-Hostname--desc}}
|-
| {{ic|{{#var:Name Geräte-Alias}}|dr|class=available}} || {{#var:Name Geräte-Alias--desc}}
|-
| {{ic|{{#var:Name Geräte ID}}|dr|class=available}} || {{#var:Name Geräte ID--desc}}
|-
|-
| {{b|{{#var:Datum}} }} || {{ic|30.2.2023|class=available}} || {{#var:Datum--desc}}
| {{b|{{#var:Fallback DNS erlauben}} }} || {{ButtonAn}} <small>'''Default'''</small> || {{#var:Fallback DNS erlauben--desc}}
* {{#var:Fallback DNS erlauben deaktiviert}} {{Einblenden2|{{#var:Screenshot anzeigen}}|{{#var:hide}}|dezent|true|{{Bild|{{#var:Fallback DNS erlauben deaktiviert--Bild}} }} }}
|- class="Leerzeile"
|- class="Leerzeile"
|
|
|- class="Leerzeile"
|- class="Leerzeile"
| colspan="3" | {{h4| {{#var:Jobs}} | {{Reiter|{{#var:Jobs}} }} }}
| colspan="3"|
=== {{#var:Angezeigt bei bestehenden Profilen}} ===
|- class="Leerzeile"
|- class="Leerzeile"
| colspan="2" | <li class="list--element__alert list--element__hint">{{#var:Jobs Anzeige--Hinweis}}</li>{{#var:Jobs--desc}}
| colspan="3" | {{h-4|{{#var:Jobs}}| {{Reiter|{{#var:Jobs}}|Anw=MDMProfil}} }}
| colspan="2" class="Bild" rowspan="2" | {{Bild | {{#var:Jobs--Bild}}|{{#var:Jobs--cap}} }}<br clear=all>
<!--|- class="noborder"
{{Einblenden|{{#var:Ausgeführten Job mit Log anzeigen}}|hide|true|dezent}}
| colspan="3" | {{Hinweis-box|{{#var:Jobs Anzeige--Hinweis}}|g}}-->
{{Bild | {{#var:Ausgeführten Job mit Log anzeigen--Bild}}|{{#var:Ausgeführten Job mit Log anzeigen--cap}} }}<br>
|- class="noborder"
| colspan="3"| {{#var:Jobs--desc}}
| class="Bild" rowspan="3" | {{Bild| {{#var:Jobs--Bild}} |{{#var:Jobs--cap}} }}
|- class="noborder"
| colspan="3" | {{Einblenden3|{{#var:Ausgeführten Job mit Log anzeigen}}|{{#var:hide}}|true|dezent}}
{{Bild| {{#var:Ausgeführten Job mit Log anzeigen--Bild}} |{{#var:Ausgeführten Job mit Log anzeigen--cap}} }}
</span></div></span>
</span></div></span>
|- class="Leerzeile"
|- class="Leerzeile"
|
|
|- class="Leerzeile"
| colspan="3" | {{h4|{{#var:Veröffentlichungsstatus}}|{{Reiter|{{#var:Veröffentlichungsstatus}}|Anw=MDMProfil}} }}
<!--|- class="noborder"
| colspan="3" | {{Hinweis-box|{{#var:Veröffentlichungsstatus--Hinweis}}|g}}-->
|- class="noborder"
| colspan="3"| {{#var:Veröffentlichungsstatus--desc}}
|-
! {{#var:cap}} !! {{#var:val}} !! {{#var:desc}}
| class="Bild" rowspan="9" | {{Bild|{{#var:Veröffentlichungsstatus--Bild}} }}
|-
| {{b|{{#var:Zeit}} }} || colspan="2" | {{#var:Zeit--desc}}
|-
| {{b|{{#var:Typ}} }} || colspan="2" | {{#var:Typ--desc}}
|-
| {{b|UTM}} || colspan="2" | {{#var:UTM--desc}}
|-
| {{b|{{#var:Richtung}} }} || colspan="2" | {{#var:Richtung--desc}}
|-
| {{b|Status}} || colspan="2" | {{#var:Status--desc}}
|- class="Leerzeile"
|- class="Leerzeile"
| {{spc|save}} || colspan="2" | {{#var:Speichern--desc}}
| {{spc|save}} || colspan="2" | {{#var:Speichern--desc}}
|- class="Leerzeile"
|- class="Leerzeile"
| {{spc|{{#var:Schließen}} | b}} || colspan="2" | {{#var:Schließen--desc}}
| {{spc|{{#var:Schließen}}|b}} || colspan="2" | {{#var:Schließen--desc}}
|- class="Leerzeile"
|
|}
|}

Aktuelle Version vom 27. August 2025, 16:46 Uhr






































Profile für UTMs in der Unified Security Console

Letzte Anpassung zur Version: 2.8.6

Neu:
notempty
Dieser Artikel bezieht sich auf eine Beta-Version
Aufruf: portal.securepoint.cloud  Unified Security Console UTM Profile

Funktionsbeschreibung

Auf der UTM muss im Menü USP bei Unified Security Console & VPN-Konfiguration die Option UTM-Profile aus der USC erlauben aktiv Ja sein, damit USC-Profile auf UTMs angewendet werden können.
Ab der UTM-Version 12.6.2
Im UTM-Menu USP die Option UTM-Profile aus der USC erlauben aktivieren


Profile ermöglichen mehreren UTMs bestimmte Ereignisse zuzuweisen.
Zu Beginn gibt es die Möglichkeit, ein automatisches Update durchführen zu lassen, wenn eine neue Version auf der UTM vorhanden ist.

Video: UTM Update Management



Übersicht

Allgemeine Optionen

Name Es kann nach den folgenden Kriterien sortiert werden:
Priorität Nach der Priorität wird gesucht
Aufsteigend/Absteigend Zeigt die Suchergebnisse alphabetisch aufsteigen/absteigend an
Suche Filtert die Anzeige
 Profil hinzufügen Fügt ein neues Profil hinzu
 Einfügen Ein kopiertes Profil kann über diese Schaltfläche in diesen Tenant eingefügt werden
Details anzeigen Zeigt die Details der Profilkacheln an
/ Listenansicht / Rasteransicht Wechsel zwischen Listen- und Rasteransicht
Aktualisieren Aktualisieren der Anzeige

Kacheloptionen

Mittels der Schaltfläche rechts oben in der Profilkachel sind folgende Optionen möglich
 Bearbeiten Das Profil kann darüber bearbeitet werden
 Kopieren Das Profil wird kopiert

Ein Reseller kann das kopierte Profil in jedem Tenant einfügen

 Löschen Das Profil wird gelöscht

Details der Profilkachel

 Tags: Zeigt die verknüpften Tags an
 UTMs: Zeigt die UTMs an, die dieses Profil verwenden
 Auto Updates: Zeigt an, ob Auto Updates in diesem Profil aktiviert oder deaktiviert sind
 Komponenten: Zeigt die aktiven Komponenten, also die aktiven Profilreiter, des Profils an

Profile

 Profil hinzufügen Legt ein neues Profil an.
Bestehende Profile können mit Klick auf die Profilkachel bearbeitet werden.

Allgemein

Allgemein  - Lokale Profile
Lokale Profile
Beschriftung Wert Beschreibung
Profil Details
Name Attribut auswählen Auswahl des Attributs, das als Gerätename verwendet werden soll, um die Geräte in den Cloud Shield-Statistiken und Protokollen zu identifizieren
Priorität 5Default Je höher die Nummer, desto höher ist die Priorität. Diese wird nur genutzt, wenn ein Gerät mehreren Profilen zugewiesen ist.
  • Es wird jeweils nur das Profil mit der höchsten Priorität angewendet!
  • Mandantenübergreifendes Profil    Bleibt bei lokalen Profilen deaktiviert
    UTMs UTMS hinzufügen In der Klickbox können verfügbare UTMs ausgewählt werden
  • Bei der Zuordnung einer primären Cluster-UTM notempty
    (möglich ab Portal-Version 2.1)
    ist eine manuelle Synchronisation der anderen Cluster-UTM notwendig, um Inkonsistenzen zu vermeiden. Hier sollte nur die primäre UTM eines Clusters zugewiesen werden.
  • notempty
    Auf UTMs ab Version 14.1.0 kann die Berechtigung zum Setzen bestimmter Werte über die Profile entzogen werden. In diesem Fall werden Einstellungen aus den Profilen nicht auf der UTM umgesetzt.
    Tags Tags hinzufügen Das Profil wird allen UTMs zugewiesen, die über mindestens eines dieser Tags verfügen notempty
    Auf UTMs ab Version 14.1.0 kann die Berechtigung zum Setzen bestimmter Werte über die Profile entzogen werden. In diesem Fall werden Einstellungen aus den Profilen nicht auf der UTM umgesetzt.
    Kommentar Kommentar Kommentarfeld für weitere Beschreibungen
    Mandantenübergreifende Profile
    Allgemein  - Mandantenübergreifende Profile

  • Mandantenübergreifende Profile werden in der Übersicht als ebensolche gekennzeichnet.
    In den Mandanten selbst wird eine Kopie dieser Profile mit dem Merkmal Generiert angezeigt. Die Kopie kann nicht bearbeitet werden. Eine Bearbeitung ist nur in dem Profil möglich, in dem es erstellt wurde.
  • Beschriftung Wert Beschreibung
    Mandantenübergreifendes Profil
    Name Attribut auswählen Auswahl des Attributs, das als Gerätename verwendet werden soll, um die Geräte in den Cloud Shield-Statistiken und Protokollen zu identifizieren
    Priorität 5 Je höher die Nummer, desto höher ist die Priorität. Diese wird nur genutzt, wenn ein Gerät mehreren Profilen zugewiesen ist.
  • Es wird jeweils nur das Profil mit der höchsten Priorität angewendet!
  • Mandantenübergreifendes Profil    Dieses Profil wirkt auf den aktiven Tenant (Reseller oder übergeordnete Firma) und alle anschließend ausgewählten Mandanten
    Mandanten Mandanten auswählen Mandanten, auf die das Profil zusätzlich zum eigenen Tenant angewendet werden soll
     Alle auswählen Fügt alle Mandanten hinzu
    Tags Tags hinzufügen Das Profil wird Mandantenübergreifend auf alle UTMs mit diesem Tag angewendet
  • Per Default besitzen alle UTMs den Tag utms
  • notempty
    Auf UTMs ab Version 14.1.0 kann die Berechtigung zum Setzen bestimmter Werte über die Profile entzogen werden. In diesem Fall werden Einstellungen aus den Profilen nicht auf der UTM umgesetzt.
    Kommentar Kommentar Kommentarfeld für weitere Beschreibungen

    Cloud-Backup

    Cloud-Backup
    Beschriftung Wert Beschreibung
    Cloud-Backup verwalten    Erlaubt bei Aktivierung    die Konfiguration der Cloud-Backup-Einstellungen
    Aktiviere Cloud-Backup auf der UTM    Bei Aktivierung kann ein Zeitraum angegeben werden, in dem die Boot-Konfiguration der UTM auf einem Securepoint-Cloud-Server gesichert wird. notempty
    Diese Einstellungen können nur auf UTMs ab Version 12.6.2 angewendet werden.
    Täglich ab: xx Uhr 00:00 Einstellung der Uhrzeit, bei der das Cloud-Backup startet.
    Passwort Passwort Passwort, das für die Wiederherstellung des Backups erforderlich ist

    Servereinstellungen

    Servereinstellungen
    notempty
    Diese Einstellungen können nur auf UTMs ab Version 12.6.2 angewendet werden.
    Firewall
    Beschriftung Wert Beschreibung
    Firewall verwalten    Erlaubt bei Aktivierung    die Konfiguration der Firewall-Einstellungen
    Globaler Ansprechpartner     In diesem Feld wird der Name des Administrators oder der Organisation eingetragen, der später in den UTM Fehlermeldungen für Rückfragen angegeben wird.
    Globale E-Mail Adresse     An diese hinterlegte E-Mail Adresse werden wichtige Systemmeldungen verschickt. Die angegebene E-Mail Adresse muss korrekt sein.
    Sprache der Berichte German Die wichtigen Systemmeldungen werden in dieser Sprache versendet.
    Alternativ kann auch English ausgewählt werden.
    DNS-Server
    Beschriftung Wert Beschreibung
    DNS-Server verwalten    Erlaubt bei Aktivierung    die Konfiguration der DNS-Server-Einstellungen
    Nameserver vor lokalem Cache prüfen    Der lokale Chache der UTM beantwortet zunächst die DNS-Anfragen (entspricht 127.0.0.1 als primärer Nameserver.
    Bei Aktivierung werden die hier eingetragenen Nameserver die Namensauflösung vor dem lokalem Cache der UTM prüfen.
    Primärer Nameserver IPv4/IPv6 An dieser Stelle können die IP-Adressen zweier externer Nameserver eingetragen werden, an welche die UTM die DNS-Anfragen weiterleiten soll.
  • Hier sollten DNS-Server eingetragen werden, die über die externe Schnittstelle erreichbar sind.
  • notempty
    Bitte keinen DNS-Server aus dem eigenen internen Netzwerk eintragen.
    Sekundärer Nameserver IPv4/IPv6 An dieser Stelle können die IP-Adressen zweier externer Nameserver eingetragen werden, an welche die UTM die DNS-Anfragen weiterleiten soll.
  • Hier sollten DNS-Server eingetragen werden, die über die externe Schnittstelle erreichbar sind.
  • notempty
    Bitte keinen DNS-Server aus dem eigenen internen Netzwerk eintragen.
    Zeiteinstellungen
    Beschriftung Wert Beschreibung
    Zeit verwalten    Erlaubt bei Aktivierung    die Konfiguration der Zeit-Einstellungen
    NTP-Server NTP-Server hinzufügen Die gewünschten NTP-Server können hier eintragen werden.
  • Das Eintragen einer IP-Adresse kann Probleme mit DNS over TLS und DNSSEC vermeiden.
  • Zeitzone Europe/Berlin Die Zeitzone, in der sich die UTM befindet.
    Administration
    Beschriftung Wert Beschreibung
    Administrations verwalten    Erlaubt bei Aktivierung    die Konfiguration der Administrations-Einstellungen
    Administrativen Zugang freigeben für: Administratoren hinzufügen Für die Administration können Hostnamen, IP Adressen und Netzwerke freigeschaltet werden. Das Netzwerk mit der Zone "internal" ist immer freigeschaltet.

    Globale GeoIP

    Globale GeoIP
    Beschriftung Wert Beschreibung
    GeoIP verwalten    Erlaubt bei Aktivierung    die Konfiguration der GeoIP-Einstellungen notempty
    Diese Einstellungen können nur auf UTMs ab Version 12.6.2 angewendet werden.
    Aktiviere Quellen-GeoIP-Blocking    Bei Aktivierung    ist das Ablehnen von IP-Adressen als Quellen erlaubt

    Quellen
    Systemweit abgelehnte Quellen    
    • IP-Adressen können über die zugehörigen IP-Netze, den Organisationen und Institutionen, denen diese zugewiesen sind, einem Land zugeordnet werden
    • Hier hinterlegte Länder sind aktiv für das Quellen-GeoIP-Blocking
    • Eine An-/Abwahl aller Länder ist über die entsprechenden Schaltflächen möglich notempty
      Neu ab: 2.5
     Alle auswählen
     Alle abwählen
    Ausnahmen IPv4/IPv6 Hier hinterlegte IPs werden vom Quellen-GeoIP-Blocking ausgenommen.
    Aktiviere Ziel-GeoIP-Blocking    Bei Aktivierung    ist die GeoIP Einstellungen für abgelehnte Ziele aktiv

    Ziele
    Systemweit abgelehnte Ziele    
    • IP-Adressen können über die zugehörigen IP-Netze, den Organisationen und Institutionen, denen diese zugewiesen sind, einem Land zugeordnet werden
    • Hier hinterlegte Länder sind aktiv für das Ziel-GeoIP-Blocking
    • Eine An-/Abwahl aller Länder ist über die entsprechenden Schaltflächen möglich notempty
      Neu ab: 2.5
     Alle auswählen
     Alle abwählen
    Ausnahmen IPv4/IPv6 Hier hinterlegte IPs werden vom Ziel-GeoIP-Blocking ausgenommen.

    Globale VPN-Einstellungen

    Globale VPN-Einstellungen
    Beschriftung Wert Beschreibung
    Globale-VPN verwalten    Erlaubt bei Aktivierung    die Konfiguration der globalen VPN-Einstellungen notempty
    Diese Einstellungen können nur auf UTMs ab Version 12.6.2 angewendet werden.
    Primärer Nameserver IPv4/IPv6 Primärer Nameserver welcher für die VPN-Tunnel-Clients benutzt wird.
    Sekundärer Nameserver IPv4/IPv6 Sekundärer Nameserver welcher für die VPN-Tunnel-Clients benutzt wird.

    Firmware-Updates

    Firmware-Updates
    Beschriftung Wert Beschreibung
    Reiter Automatische Aktualisierungen
    Firmware Update verwalten    Bei Aktivierung können die Firmware-Updates-Einstellungen definiert werden.
    Automatische Updates auf der UTM aktivieren    Bei Aktivierung    kann ein Zeitraum vorgegeben werden, in dem automatisch Updates durchführt werden.
    • Die UTM sucht selbständig nach Updates und lädt diese bei Verfügbarkeit herunter
  • Updates werden i.d.R. über einen Zeitraum von 1-2 Wochen verteilt
    Es ist möglich, daß eine UTM bereits über ein Update verfügt, während eine andere UTM im gleichen Netzwerk noch keines erhalten hat.
    • Die Updates werden im Regelfall nicht automatisch aktiviert.
      Mit der Funktion im USC-Portal wird ein Job im Portal erzeugt, der ein zeitgesteuertes Update auslöst.
    • Der Update-Job führt folgende Per SSH erreicht man das CLI mit dem Befehl spcli aus:
      • system upgrade dryrun
      • system upgrade confirm privacy
      • system upgrade confirm eula
      • system upgrade finalize

        notempty

        Während des Update-Vorgangs wird ein Neustart der UTM durchgeführt.
        Dabei werden alle Verbindungen zur UTM (z.B. VPN, SSH) unterbrochen.
        notempty
        Das Update wird durch den Job im Portal finalisiert.
        Das Update bleibt auch bei einem späteren Neustart erhalten.

    Zeitraum Mo Di Mi Do Fr Sa So Auswahl der Wochentage, an denen eine Aktualisierung durchgeführt werden kann notempty
    Die Option 1x im Monat steht auf der UTM nicht zur Verfügung und wird hier daher nicht mehr angezeigt. Wurde die Option zuvor verwendet, wird sie weiter angewendet, bis im Portal oder auf der UTM ab v12.6.2 eine Änderung im Firmware-Update Bereich vorgenommen wird.
    Ab 00:00 (UTC) Zeitraum innerhalb dessen eine Aktualisierung ggf. durchgeführt werden soll
    Das Update wird durch das Portal ausgelöst.
    Zur besseren Lastverteilung kann nur eine Stunde ausgewählt werden, innerhalb der der Prozess ausgelöst werden soll.
  • Die Uhrzeit wird in UTC angegeben. UTC verwendet keine Zeitzone!

  • Zusätzlicher Prüfungs-Endpunkt
    notempty
    Diese Einstellungen können nur auf UTMs ab Version 12.6.2 angewendet werden.
    Beschriftung Wert Beschreibung
    URL URL Bevor ein Dryrun gestartet wird und auch nachdem ein Update installiert und gestartet worden ist (aber noch bevor das Update finalisiert wird), wird die Appliance testen, ob der Securepoint Update-Server erreicht werden kann.
    Hier kann ein weiterer Endpunkt (Hostnamen oder IP-Adresse und Port) angeben werden, dessen Erreichbarkeit ebenfalls getestet wird.
    Es wird ein TCP Handshake zu einem Dienst auf dem angegebenen Server geprüft.

    Sollte ein Test fehlschlagen, wird kein Firmware Update ausgeführt (ggf. indem ein Rollback auf die vorherige Version durchgeführt wird).

    Port 443

    Cyber Defense Cloud

    Cyber Defense Cloud
    notempty
    Diese Einstellungen können nur auf UTMs ab Version 14.0 - Luna angewendet werden.
    Beschriftung Wert Beschreibung
    Threat Intelligence Filter    Erlaubt bei Aktivierung    die Konfiguration der Threat-Intelligence-Filter-Einstellungen
    Verbindung protokolieren    Bei Aktivierung    wird die Verbindung im Syslog protokoliert aber zugelassen
    Verbindung protokolieren und blockieren    Bei Aktivierung    wird die Verbindung im Syslog protokoliert und blockiert

    Datenschutz

    Datenschutz
    notempty
    Diese Einstellungen können nur auf UTMs ab Version 14.0 - Luna angewendet werden.
    Beschriftung Wert Beschreibung
    Reiter Datenschutz
    Datenschutzeinstellungen verwalten    Erlaubt bei Aktivierung    die Konfiguration der Datenschutzeinstellungen
    Für alle Anwendungen aktivieren    Aktiviert die Anonymisierung des Logs für alle Anwendungen auf der UTM
    Datum Dienst Nachricht
    30.2.2019 13:45:01 ulogd DROP: (DEFAULT DROP) X.X.X.X:8612 ⮕eth0⮕ X.X.X.X:8612 UDP

    Anwendungen
    Anwendungsname    Für jede Anwendung kann einzeln die Anonymisierung der Logs aktiviert werden.

    Mögliche Anwendungen:

    • Authentifizierung Webinterface
    • Clientless VPN
    • DHCP-Server & -Relay
    • HTTP-Proxy
    • IPS Sperrungen
    • IPSEC
    • L2TP VPN
    • Mailfilter
    • Mailrelay
    • Paketfilter
    • Reverse-Proxy
    • SSH-Server
    • SSL-VPN
    • Securepoint UTM maintenance console
    • WLAN-Server

    Fail2Ban

    Fail2Ban
    notempty
    Diese Einstellungen können nur auf UTMs ab Version 14.0 - Luna angewendet werden.
    Beschriftung Wert Beschreibung
    Reiter Fail2Ban
    Fail2Ban-Einstellungen verwalten    Erlaubt bei Aktivierung    die Konfiguration der Fail2Ban-Einstellungen.

    Der Fail2Ban Schutz bedeutet hierbei, dass IP-Adressen temporär gesperrt werden, wenn eine bestimmte Anzahl an fehlgeschlagenen Anmeldeversuchen überschritten wurde. Die Anzahl kann auf der UTM unter Anwendungen IDS/IPS konfiguriert werden.

    SMTP    Bei Aktivierung    wird der Schutz vor Brute-Force-Angriffen für den SMTP-Dienst aktiviert
    SSH    Bei Aktivierung    wird der Schutz vor Brute-Force-Angriffen für den SSH-Dienst aktiviert
    Admin-Interface    Bei Aktivierung    wird der Schutz vor Brute-Force-Angriffen für das Administrations-Webinterface aktiviert
    User-Interface    Bei Aktivierung    wird der Schutz vor Brute-Force-Angriffen für das Benutzer-Webinterface aktiviert

    Cloud Shield

    Cloud Shield
    notempty
    Neu ab: 2.8.6
    notempty
    Mit Securepoint Cloud Shield wird sichergestellt, dass Zugriffe auf potentiell gefährliche oder unerwünschte Webseiten blockiert werden.
    Cloud Shield leitet alle DNS-Anfragen der Geräte über eigene, sichere Server, die verdächtige oder schädliche Domains anhand von regelmäßig aktualisierten Filterlisten blockieren.
    notempty
    Diese Einstellungen können nur auf UTMs ab Version 14.1 angewendet werden.
    notempty
    Wenn Cloud Shield auf der UTM aktiviert ist, werden alle direkt dort konfigurierten DNS- und DoT-Forwarder der UTM ignoriert.
    Beschriftung Wert Beschreibung
    Cloud Shield aktivieren    Wenn Cloud Shield aktiviert ist   , kann ein Cloud Shield-Profil zugewiesen und über die Protokollierung der Gerätenamen entschieden werden.


    Zusätzlich gibt es die Möglichkeit ein Fallback DNS zu erlauben.

    Profil Profil auswählen Das Cloud Shield-Profil, das für die Cloud Shield-Konfiguration verwendet werden soll.


    Das Profil muss vorab im Menüpunkt  Unified Security Console Cloud Shield , siehe folgenden Wiki-Artikel, angelegt werden.

    Name Attribut auswählen Auswahl des Attributs, das als Gerätename verwendet werden soll, um die Geräte in den Cloud Shield-Statistiken und Protokollen zu identifizieren
    Anonym Keinen Gerätenamen setzen.

    Das bedeutet, dass das Gerät in den Statistiken und Logs nicht identifiziert werden kann.

    Geräte-Hostname Verwendet den Hostnamen als Gerätenamen
    Geräte-Alias Verwendet den Geräte-Alias als Gerätenamen
    Geräte ID Verwendet die Geräte-ID als Gerätenamen
    Fallback DNS erlauben    Default
    • Erlaubt bei Aktivierung    im Falle eines Ausfalls des DNS-Servers die Nutzung der unverschlüsselten DNS-Auflösung ohne die Inanspruchnahme der Cloud Shield-Server
    • In diesem Fall erfolgt keine Filterung der Anfragen, sodass jeder Request zugelassen wird
    • Ist diese Option deaktiviert   , kann im Falle eines Fehlers der gesamte Internetzugriff ausfallen.
    • Falls Fallback DNS erlauben    deaktiviert ist und diese Einstellung über  Speichern abgespeichert wird, öffnet sich ein Dialogfenster mit einem Warnhinweis (siehe obigen Punkt), indem dieser Vorgang mit dieser deaktivierten Einstellung bestätigt werden soll

    Angezeigt bei bestehenden Profilen

    Cloud Scheduler Log

    Cloud Scheduler Log
    • Sobald sich eine UTM ein automatisches Update herunter geladen hat, meldet sie dieses an das Portal
    • Im Portal wird ein Job erstellt, der zur vorgegebenen Zeit das Update startet
    Reiter Jobs
    Ausgeführter Job mit Log

    Veröffentlichungsstatus

    Veröffentlichungsstatus
    Log über den Status der Veröffentlichung des Profils auf die zugewiesenen UTMs.
    Beschriftung Wert Beschreibung
    Zeit Zeigt das Datum und die Uhrzeit an, beidem das Profil veröffentlicht wird
    Typ Zeigt den Typ an, welcher ausgeführt wird
    UTM Zeigt die UTM an, an dem das Profil angewendet wird
    Richtung Zeigt die Richtung der Kommunikation an
    •  In Nachricht vom Gerät zum Server
    •  out Nachricht vom Server zum Gerät
    Status Zeigt den Status des ausgeführten Jobs an
    •  Gesendet der übermittelte Job wurde an das Gerät gesendet oder das übermittelte UTM-Profil wurde gesendet
    •  Erhalten das Gerät hat den übermittelten Job fehlerfrei erhalten
    •  Bestätigt der übermittelte Job oder das übermittelte UTM-Profil wurde angewendet
    •  Offline das Gerät ist offline
    •  Ausstehend der übermittelte Job wurde noch nicht gesendet
    •  Fehler in der Spalte Info wird der Fehler beschrieben
      Speichern Speichert die Angaben und schließt den Dialog
    Schließen Schließt den Dialog ohne die Angaben zu speichern