K 1 Version importiert: Release USP Version 2.14 |
KKeine Bearbeitungszusammenfassung |
||
| Zeile 11: | Zeile 11: | ||
| Die [[#Allgemein|Anzahl der Anfragen bei externen Geräten]] wurde entfernt | | Die [[#Allgemein|Anzahl der Anfragen bei externen Geräten]] wurde entfernt | ||
| The [[#General |"Number of requests to external devices"]] has been removed }} | | The [[#General |"Number of requests to external devices"]] has been removed }} | ||
{{var | neu--Safe Search Hinweis | |||
| Hinweis zu [[#Sicherheit | Safe Search Einschränkungen]] ergänzt | |||
| Note regarding [[#Security | SafeSearch restrictions]] added }} | |||
</div>{{Select_lang}}{{TOC2|limit=2}} | </div>{{Select_lang}}{{TOC2|limit=2}} | ||
| Zeile 19: | Zeile 22: | ||
| vorher-ver= 2.13 | | vorher-ver= 2.13 | ||
|Menu={{Menu-USP|Cloud Shield|Profile}} | |Menu={{Menu-USP|Cloud Shield|Profile}} | ||
}} | | zuletzt=04.2026 | ||
* {{#var:neu--Safe Search Hinweis}} }} | |||
<br clear=all> | <br clear=all> | ||
---- | ---- | ||
| Zeile 146: | Zeile 150: | ||
|- class="Leerzeile" | |- class="Leerzeile" | ||
| | | | ||
|} | |||
{| class="sptable2 pd5 zh1 Einrücken" | |||
|- class=noborder | |- class=noborder | ||
| colspan=3 | {{h-4|{{#var:Sicherheit}}|{{Reiter|{{spc|fa|o|-|class=fal fa-shield-alt|icon-c=red}} {{#var:Sicherheit}}|Anw=MDMProfil | | colspan=3 | {{h-4|{{#var:Sicherheit}}|{{Reiter|{{spc|fa|o|-|class=fal fa-shield-alt|icon-c=red}} {{#var:Sicherheit}}|Anw=MDMProfil}} }} | ||
|- | |- | ||
| {{b|{{#var:DNS-Rebinding-Schutz}} }} || {{ButtonAn}} || {{#var:Profile-DNS-Rebinding-Schutz--desc}} | | {{b|{{#var:DNS-Rebinding-Schutz}} }} || {{ButtonAn}} || {{#var:Profile-DNS-Rebinding-Schutz--desc}} | ||
| class=Bild rowspan= | | class=Bild rowspan=8 | {{Bild|{{#var:Profile-Sicherheit--Bild}}|{{#var:Profile-Sicherheit--cap}} }} | ||
|- | |- | ||
| id="Erweiterter_DNS_Rebinding_Schutz" | {{b|{{#var:Erweiterter DNS-Rebinding-Schutz}} }} || {{ButtonAus}} | | id="Erweiterter_DNS_Rebinding_Schutz" | {{b|{{#var:Erweiterter DNS-Rebinding-Schutz}} }} || {{ButtonAus}} | ||
| Zeile 159: | Zeile 166: | ||
| {{b|{{#var:Blockieren von getarnten Drittanbieter-Trackern}} }} || {{ButtonAn}} || {{#var:Profile-Blockieren von getarnten Drittanbieter-Trackern--desc}} | | {{b|{{#var:Blockieren von getarnten Drittanbieter-Trackern}} }} || {{ButtonAn}} || {{#var:Profile-Blockieren von getarnten Drittanbieter-Trackern--desc}} | ||
|- | |- | ||
| {{b|{{#var:Safe Search}} }} || {{ButtonAus}} || {{#var:Profile-Safe Search--desc}} | | {{b|{{#var:Safe Search}} }} || {{ButtonAus}} || {{#var:Profile-Safe Search--desc}} {{Hinweis-box| |gr|2.15|status=update}} {{Hinweis-box| {{#var:Profile-Safe Search--Hinweis}} {{sp-einblenden|{{#var:Profile-Safe Search support}}|content={{#var:Profile-Safe Search support--desc}}|class=dezent tolltip }} }} | ||
|- | |- | ||
| {{b|{{#var:Eingeschränkter YouTube-Modus}} }} || {{ButtonAus}} || {{#var:Profile-Eingeschränkter YouTube-Modus--desc}} | | {{b|{{#var:Eingeschränkter YouTube-Modus}} }} || {{ButtonAus}} || {{#var:Profile-Eingeschränkter YouTube-Modus--desc}} | ||
|- | |- | ||
| {{b|{{#var:Private Relay unterbinden}} | | {{b|{{#var:Private Relay unterbinden}} }} || {{ButtonAn}} || {{#var:Private Relay unterbinden--desc}} | ||
|- class="Leerzeile" | |- class="Leerzeile" | ||
| | | | ||
| Zeile 203: | Zeile 210: | ||
|- class="Leerzeile" | |- class="Leerzeile" | ||
| | | | ||
|} | |||
{| class="sptable2 pd5 zh1 Einrücken" | |||
|- class=noborder | |- class=noborder | ||
| colspan=3 | {{h-4|{{#var:Externe Listen}}|{{Reiter|{{spc|fa|o|-|class=fal fa-list|icon-c=red}} {{#var:Externe Listen}}|Anw=MDMProfil}} }} {{Hinweis-box||gr|2.12|status=update}} | | colspan=3 | {{h-4|{{#var:Externe Listen}}|{{Reiter|{{spc|fa|o|-|class=fal fa-list|icon-c=red}} {{#var:Externe Listen}}|Anw=MDMProfil}} }} {{Hinweis-box||gr|2.12|status=update}} | ||
Aktuelle Version vom 10. April 2026, 14:30 Uhr
Letzte Anpassung zur Version: 2.14 (02.2026)
- Die Anzahl der Anfragen bei externen Geräten wurde entfernt
- 04.2026
- Hinweis zu Safe Search Einschränkungen ergänzt
Übersicht
| Unter ist eine Übersicht aller aktuellen Cloud Shield Profile zu sehen. Mithilfe der Schaltfläche Profil hinzufügen können neue Profile erstellt werden. |
![]() | ||
Allgemeine Optionen
| |||
| Filtert die Anzeige | |||
| Sortieren |
Per Klick auf diese Schaltfläche öffnet sich ein Menü, indem nach bestimmten Kriterien die Kacheln sortiert werden können | ||
| Name | |||
| Zeigt die Suchergebnisse alphabetisch aufsteigen/absteigend an | |||
Kachelübersicht | |||
| Verwaltete Geräte |
Das Profil besitzt den Typ Verwaltete Geräte | ||
| Externe Geräte |
Das Profil besitzt den Typ Externe Geräte | ||
| Verwaltet durch ICS notempty Neu ab: 2.10 |
Das Profil ist aus dem Intelligent Cloud Shield (ICS) migriert
| ||
| Erlaubte Hosts: | 0 | Anzahl explizit erlaubter Hosts durch dieses Profil | |
| Blockierte Hosts: | 0 | Anzahl blockierter Hosts durch dieses Profil | |
| Filterkategorien: | 3 | Anzahl der ausgewählten Filterkategorien in diesem Profil | |
| 3 | Anzahl gefilterter Länder durch durch dieses Profil | ||
| Protokolle: | Deaktiviert | Status der Protokolle dieses Profils | |
| MDM-Profile: Nur bei Verwaltete Geräte |
Doku | MDM-Profile, die dieses Cloud Shield Profil verwenden | |
| Geräteanzahl: Nur bei Externe Geräte |
10 | Anzahl der Geräte, die dieses Cloud Shield-Profil verwenden. | |
| UTM-Profile: | Doku | UTM-Profile, die dieses Cloud Shield Profil verwenden | |
| Konfiguration: |
anzeigen | Öffnet einen Dialog, in dem die Einrichtung des Cloud Shield Profils für alle möglichen Geräte angezeigt wird, sowie die jeweils benötigten Daten (bspw. Konfigurations-ID).
Für Profile des Typs Externe Geräte, gibt es für die folgenden Möglichkeiten, Erklärungen zur Verwendung des Cloud Shields: notempty Neu ab: 2.8.x
Chrome:
Firefox:
Edge:
notempty
An bestehenden Router-Konfigurationen muss nichts geändert werden.
notempty
Neu ab: 2.10 | |
Kacheloptionen | |||
| Mit der Schaltfläche oben rechts in jeder Profilkachel stehen folgende Optionen zur Verfügung: | |||
| Bearbeiten | Anzeigen und Ändern der Profil-Einstellungen. Details siehe Erstellen/Bearbeiten | ||
| Kopieren | Kopiert dieses Profil | ||
| Blockierung deaktivieren | Die Blockliste und Externe Listen des Profils wird für eine einstellbare Zeit deaktiviert
| ||
| Löschen | Löscht das Profil aus dem Portal. Das Löschen muss mit OK bestätigt werden
notempty Profile können nur gelöscht werden, wenn diese keinem MDM- und UTM-Profil zugewiesen sind. notempty Nur für Cloud Shield Profile vom Typ Externe Geräte Wenn ein Cloud Shield Profil gelöscht wird, wird eine Push-Benachrichtigung an das Gerät gesendet, dass die Cloud Shield Konfiguration entfernt wurde. In der Cloud Shield App wird eine entsprechende Fehlermeldung angezeigt. | ||
Erstellen/Bearbeiten
Sicherheit Sicherheit | |||
| DNS-Rebinding-Schutz | Durch die Aktivierung wird verhindert, dass Angreifer die Kontrolle über lokale Geräte über das Internet erlangen, indem DNS-Antworten, die private IP-Adressen enthalten, automatisch blockiert werden. Es werden sowohl private IPv4- als auch private IPv6-Adressen blockiert. | ![]() | |
| Erweiterter DNS-Rebinding-Schutz | Bei Aktivierung werden IPv6-Adressen blockiert, die für besondere Netzwerkzwecke wie Dokumentation, Tunneling oder Paketverwerfung reserviert sind. Diese werden normalerweise nicht im Internet genutzt. | ||
| IDN Homographischer Angriffs-Schutz | Durch die Aktivierung werden Domains, die sich als andere Domains ausgeben, indem sie den großen Zeichensatz missbrauchen, der mit der Einführung von Internationalized Domain Names (IDNs) zur Verfügung steht. Mit dieser Option sind nur Domains mit ASCII-Zeichen zulässig. | ||
| Blockieren von getarnten Drittanbieter-Trackern | Durch die Aktivierung werden Drittanbieter-Tracker, die sich als Erstanbieter tarnen, blockiert. Dieser Angriff wird auch als CNAME-Cloaking bezeichnet. | ||
| Safe Search | Durch die Aktivierung werden die Ergebnisse in vielen wichtigen Suchmaschinen, einschließlich Bilder und Videos, gefiltert. notempty
Nicht alle Suchmaschinen unterstützen SafeSearch so, daß es für Cloud Shield nutzbar ist! Unterstützte Suchmaschinen anzeigen ausblenden Klicken für dauerhafte Anzeige Suchmaschinen mit Safe Search Unterstützung in Cloud Shield:
| ||
| Eingeschränkter YouTube-Modus | Durch die Aktivierung werden YouTube Inhalte, die für Erwachsene sind, gefiltert. Es werden auch alle Kommentare ausgeblendet. | ||
| Private Relay unterbinden |
| ||
KI-Filter KI-Filter Experimentell | |||
| Der KI-basierter Filter erkennt bislang unbekannte Bedrohungen durch eine Echtzeit-Risikoanalyse. Dabei werden nur Domains geprüft, die nicht bereits durch den Contentfilter (siehe oben) klassifiziert sind. | ![]() | ||
notempty
Keine Datenweitergabe: Alle Analysen erfolgen in der Securepoint Infrastruktur – es findet keine Übermittlung an Dritte statt!
Eigene KI-Entwicklung: Der Filter basiert auf einen eigenen Machine-Learning-Modell von Securepoint – speziell trainiert auf aktuelle Bedrohungsmuster im Web. | |||
| KI-Filter aktivieren | Bei Aktivierung werden bösartige Domains mit dem Securepoint Machine-Learning-Modell blockiert, welches mit Zehntausenden gutartigen und bösartigen Domains trainiert wurde. | ||
| Bewertung | Der Schwellenwert kann individuell an dem Sicherheitsbedürfnis angepasst werden. Je niedriger die Schwelle, desto mehr potenziell schädliche Seiten werden blockiert – auch wenn dies zu einzelnen falschen Blockierungen (False Positives) führen kann. | ||
| 50% | Schon bei 50%iger Wahrscheinlichkeit wird eine Seite blockiert.
| ||
| 70% | Blockiert Seiten, die mit einer Wahrscheinlichkeit von mindestens 70% als bedrohlich eingestuft werden.
| ||
| 90% | Ideal für Nutzer, die maximale Freiheit im Web wünschen – bei gleichzeitigem Schutz vor eindeutig bösartigen Seiten.
| ||
Allowliste Allowliste | |||
| Erlaubte IPs | IP-Adressen, die explizit erlaubt werden sollen (also auch wenn sie auf der Blockliste stehen) | ![]() | |
| Erlaubte Domains | Domains, die erlaubt werden sollen. Es kann auch eine Subdomain hinzugefügt werden, um diese zu erlauben, wenn die zugehörige höhere Domain nicht erlaubt ist. | ||
Blockliste Blockliste | |||
| Blockierte IPs | IP-Adressen, die blockiert werden sollen | ![]() | |
| Blockierte Domains | Domains, die blockiert werden sollen. Dies blockiert auch alle zugehörigen Subdomains. Sollen bestimmte Subdomains erlaubt werden, können sie explizit zur Allowliste hinzugefügt werden. | ||
Externe Listen Externe Listen | |||||||||||||
| Benutzerdefinierte Blocklisten | Blockliste hinzufügen | Hinzufügen von benutzerdefinierten Blocklisten. Alle gängigen Formate werden unterstützt, z.B. Hosts und ABP. | ![]() | ||||||||||
| Benutzerdefinierte Blocklisten | |||||||||||||
| Aktiviert | Bei Aktivierung wird die Blocklisten aktiviert | ||||||||||||
| Name | Name der Blocklisten | ||||||||||||
| URL | URL der Blocklisten | ||||||||||||
| Authentifizierung notempty
Neu ab: 2.12 | |||||||||||||
| Authentifizierungsmethode | Keine Authentifizierung | Legt die Authentifizierungsmethode für den Zugriff auf die Liste fest | |||||||||||
| |||||||||||||
| Benutzername Bei der Methode Basis-Authentifizierung |
Der Benutzername zur Authentifizierung | ||||||||||||
| Passwort Bei der Methode Basis-Authentifizierung |
Passwort anzeigen Passwort verstecken |
Das Passwort zur Authentifizierung | |||||||||||
| Bearer-Token Bei der Methode Bearer-Token |
Passwort anzeigen Passwort verstecken |
Den notwendigen Bearer-Token eintragen | |||||||||||
| HTTP-Header notempty Neu ab: 2.12 |
HTTP-Header hinzufügen | Fügen Sie benutzerdefinierte HTTP-Header für den Zugriff auf die Liste hinzu | |||||||||||
| Kopfzeile | |||||||||||||
| Schlüssel | X-Example-Header | Der Schlüssel für den HTTP-Header | |||||||||||
| Wert | 12345 | Der Wert für den Schlüssel des HTTP-Headers | |||||||||||
| Benutzerdefinierte Allowlisten | Blockliste hinzufügen | Hinzufügen von benutzerdefinierten Allowlisten. Alle gängigen Formate werden unterstützt, z.B. Hosts und ABP. | |||||||||||
| Benutzerdefinierte Allowlisten | |||||||||||||
| Aktiviert | Bei Aktivierung wird die Allowliste aktiviert | ||||||||||||
| Name | Name der Allowliste | ||||||||||||
| URL | URL der Allowliste | ||||||||||||
| Authentifizierung notempty
Neu ab: 2.12 | |||||||||||||
| Authentifizierungsmethode | Keine Authentifizierung | Legt die Authentifizierungsmethode für den Zugriff auf die Liste fest | |||||||||||
| |||||||||||||
| Benutzername Bei der Methode Basis-Authentifizierung |
Der Benutzername zur Authentifizierung | ||||||||||||
| Passwort Bei der Methode Basis-Authentifizierung |
Passwort anzeigen Passwort verstecken |
Das Passwort zur Authentifizierung | |||||||||||
| Bearer-Token Bei der Methode Bearer-Token |
Passwort anzeigen Passwort verstecken |
Den notwendigen Bearer-Token eintragen | |||||||||||
| HTTP-Header notempty Neu ab: 2.12 |
HTTP-Header hinzufügen | Fügen Sie benutzerdefinierte HTTP-Header für den Zugriff auf die Liste hinzu | |||||||||||
| Kopfzeile | |||||||||||||
| Schlüssel | X-Example-Header | Der Schlüssel für den HTTP-Header | |||||||||||
| Wert | 12345 | Der Wert für den Schlüssel des HTTP-Headers | |||||||||||
DNS-Rewrites DNS-Rewrites | |||||||||||||
| DNS-IP-Rewrites | IP-Rewrite hinzufügen | Definieren oder überschreiben Sie die DNS-Antwort für eine beliebige Domain. Als Antwort kann eine beliebige IP-Adresse verwendet werden. | ![]() | ||||||||||
| DNS-IP-Rewrites | |||||||||||||
| Domäne | printer.lan | Domäne welche überschrieben werden soll | |||||||||||
| Antwort | 192.168.0.42 | IPs, die als Antwort auf die überschriebene Domain gesendet werden | |||||||||||
| DNS-CNAME-Rewrites | CNAME-Rewrites hinzufügen | Definieren oder überschreiben Sie die DNS-Antwort für eine beliebige Domain. Als Antwort kann eine beliebige andere Domain verwendet werden. | |||||||||||
| DNS-CNAME-Rewrites | |||||||||||||
| Domäne | ttt-point.de | Domäne welche überschrieben werden soll | |||||||||||
| Antwort | intern.ttt-point.de | Domäne, die als Antwort auf die überschriebene Domain gesendet wird | |||||||||||
Protokolle Protokolle | |||||||||||||
| Protokolle aktivieren | Aktiviert die Aufzeichnung von DNS-Protokollen. Diese Einstellung wird für die Auswertung der Statistiken benötigt. | ![]() | |||||||||||
| Domains protokollieren wird nur angezeigt, wenn Protokolle aktivieren aktiviert ist |
Wenn diese Einstellung gesetzt ist, werden Domain-Namen für die Statistiken und Protokolle gespeichert. Andernfalls wird ein Platzhalter angezeigt. | ||||||||||||
| Gerätenamen protokollieren wird nur angezeigt, wenn Protokolle aktivieren aktiviert ist |
Wenn diese Einstellung gesetzt ist, werden die Gerätenamen für die Statistiken und Protokolle unabhängig von der Client-Einstellung gespeichert. | ||||||||||||
Andere Andere | |||||||||||||
| Performance | ![]() | ||||||||||||
| Cache-Boost | Reduziert die Anzahl der DNS-Anfragen, indem eine minimale TTL (Time-To-Live) von 5 Minuten erzwungen wird. Höhere TTLs werden nicht überschrieben. | ||||||||||||
| Verhalten für blockierte Domains | |||||||||||||
| Verhalten | Blockseite | Gibt die Aktion für blockierte Domains an | |||||||||||
| |||||||||||||
Zuweisung
Unter / Reiter Cloud Shield kann ein Cloud Shield-Profil einem iOS Profil zugewiesen werden.
iOS Cloud Shield
iOS Cloud Shield| Beschriftung | Wert | Beschreibung | ![]() | ||||||||
|---|---|---|---|---|---|---|---|---|---|---|---|
| Cloud Shield aktivieren |
Cloud Shield mit diesem Profil aktivieren. Dies ermöglicht das Verknüpfen des Profils mit einem Cloud Shield-Profil
| ||||||||||
| Profil | TTT-Point DNS | Cloud Shield-Profil wählen, dessen Cloud Shield-Konfiguration verwendet werden soll.
| |||||||||
| Name | Geräte-Eigennamen | Auswahl, welches Attribut als Gerätename verwendet werden soll, um die Geräte in den Cloud Shield-Statistiken und Protokollen zu identifizieren. | |||||||||
| |||||||||||
| CA für Blockseite installieren | Bei Aktivierung wird das CA-Zertifikat für die Blockseite auf dem Gerät installiert, so dass keine Zertifikatswarnungen mehr angezeigt werden, falls eine Seite blockiert wird. | ||||||||||
| Cloud Shield Deaktivierung erlauben notempty Neu ab: 2.13 |
| ||||||||||
| SSIDs ausschließen notempty Neu ab: 2.13 |
SSIDs hinzufügen | Eingabe der WLAN-SSIDs, in denen der Cloud Shield-Dienst deaktiviert sein soll | |||||||||
Unter / Reiter Cloud Shield kann ein Cloud Shield-Profil einem Android Profil zugewiesen werden.
Android Cloud Shield
Android Cloud Shield| Beschriftung | Wert | Beschreibung | ![]() |
|---|---|---|---|
| Cloud Shield aktivieren | Nach dem Aktivieren kann ein Cloud Shield-Profil ausgewählt werden und die Cloud Shield-App für Android wird automatisch installiert Im Reiter Anwendungen wird die App Securepoint Cloud Shield automatisch hinzugefügt
| ||
| Profil |
Profil auswählen | Das Cloud Shield-Profil, das für die Cloud Shield-Konfiguration verwendet werden soll.
| |
| CA für Blockseite installieren | Bei Aktivierung wird das CA-Zertifikat für die Blockseite auf dem Gerät installiert, so dass keine Zertifikatswarnungen mehr angezeigt werden, falls eine Seite blockiert wird. Im Reiter Anwendungen wird in der Anwendung Securepoint Cloud Shield in der Option Bereiche deligieren automatisch der Wert Zertifikatinstallation gesetzt | ||
| Erlaube das Unterbrechen von Cloud Shield notempty Neu ab: 2.13 |
| ||
| SSIDs ausschließen notempty Neu ab: 2.13 |
SSIDs hinzufügen |
| |
| Apps ausschließen notempty Neu ab: 2.13 |
Paketnamen hinzufügen | Eintragung der Paketnamen der Apps, die den Cloud Shield-Dienst umgehen sollen | |

















