Wechseln zu:Navigation, Suche
Wiki
KKeine Bearbeitungszusammenfassung
Keine Bearbeitungszusammenfassung
Zeile 4: Zeile 4:
{{:USC/Profile.lang}}
{{:USC/Profile.lang}}


{{var | neu--Hinweis auf Finalisieren
{{var | neu--Profileinstellungen
| Hinweis auf [[#Automatische_Aktualisierungen | Wegfall des Finalisierens]] ergänzt
| Neue Einstellungen in den Profilen:
| Note added on [{{#var:host}}USC/Profile#Automatic_updates elimination of finalizing] }}
** [[#Cloud-Backup | Cloud-Backup]]
{{var | neu--Abbildung ausgeführte Jobs ergänzt
** [[#Servereinstellungen | Servereinstellungen]]
| Abbildung mit [[#Jobs | ausgeführtem Job]] ergänzt
** [[#Globale_GeoIP | Globale GeoIP]]
| Figure added with [{{#var:host}}USC/Profile#Jobs executed job] }}
** [[#Globale_VPN-Einstellungen | Globale VPN-Einstellungen]]
{{var | neu--Mandantenübergreifende Profile
}}
| [[#Mandantenübergreifende Profile | Mandantenübergreifende Profile]]
{{var | neu--Unbenennung
| [[#Cross-tenant_profiles | Cross-tenant profiles]] }}
| Automatische Aktualisierungen in [[#Firmware-Updates | Firmware-Updates]] umbenannt
{{var | neu--Default-Tag
| }}
| Alle UTMs besitzen per Default den Tag {{cb|utms|-}}
{{var | neu--Aktivierung USC-Profile
| All UTMs have the tag {{cb|utms|-}} by default }}
| Hinweis, dass ab UTM-Version 12.6.2 die [[#Hinweis_USC-Profil | Nutzung von USC-Profilen erlaubt]] werden muss 
{{var | neu--einmaliges Update
| [[#Einmaliges_Update | Einmaliges Update]]
|  }}
|  }}




</div>{{TOC2|class=width-xxl | cap=<br clear=all>{{#ev:vimeo|https://vimeo.com/796241045/dedd376b2a|||{{#var:Legende Video}}|cover=File:USV_v1.12_Updatemanagement-Video.png}} }}
</div><!--{{TOC2|class=width-xxl | cap=<br clear=all>{{#ev:vimeo|https://vimeo.com/796241045/dedd376b2a|||{{#var:Legende Video}}|cover=File:USV_v1.12_Updatemanagement-Video.png}} }}-->{{TOC2}}
{{Select_lang}}
{{Select_lang}}
{{Header|02.2023  <small>(v1.12)</small>|
{{Header|1.23.17|
* {{#var:neu--Funktion}}
* {{#var:neu--Aktivierung USC-Profile}}
* {{#var:neu--einmaliges Update }}<small>(03.2023)</small>
* {{#var:neu--Profileinstellungen}}
* {{#var:neu--Hinweis auf Finalisieren}}
* {{#var:neu--Unbenennung}}
* {{#var:neu--Abbildung ausgeführte Jobs ergänzt}}
|zuletzt=03.2024
* {{#var:neu--Mandantenübergreifende Profile}}
||{{Menu|usc||schild|{{#var:Profile}} }} }}
* {{#var:neu--Default-Tag}}
<br clear=all>
||{{Menu|usc||schild|{{#var:Profile}}}}|new=true}}
----
----


=== {{#var:Funktionsbeschreibung}} ===
=== {{#var:Funktionsbeschreibung}} {{Hinweis-box||gr|12.6.2|status=update}} ===
<!-- {{pt3|{{#var:Funktionsbeschreibung--Bild}}|{{#var:Funktionsbeschreibung--cap}} }} -->
<!-- {{pt3|{{#var:Funktionsbeschreibung--Bild}}|{{#var:Funktionsbeschreibung--cap}} }} -->
<div class="Einrücken">{{#var:Funktionsbeschreibung--desc}}
{|class="sptable2 pd5 zh1 einrücken"
</div>
|- class="noborder"
| id="Hinweis_USC-Profil"| {{Hinweis-box|{{#var:Notwendige Aktivierung der USC-Profile}}|fs__icon=em2}}
| rowspan="3"| {{#ev:vimeo|https://vimeo.com/796241045/dedd376b2a|||{{#var:Legende Video}}|cover=File:USV_v1.12_Updatemanagement-Video.png}}
|- class="noborder"
| {{#var:Funktionsbeschreibung--desc}}
|- class="Leerzeile"
|
|}
<br clear=all>
<br clear=all>
----


=== {{#var:Profile}} ===
=== {{#var:Profile}} ===
Zeile 64: Zeile 70:
| colspan="3" | {{h5| {{#var:Mandantenübergreifende Profile}} | <big>{{Reiter|{{#var:Allgemein}} }}</big> &emsp;- {{#var:Mandantenübergreifende Profile}}  }}<br><li class="list--element__alert list--element__hint">{{#var:Mandantenübergreifende Profile--Hinweis}}</li>
| colspan="3" | {{h5| {{#var:Mandantenübergreifende Profile}} | <big>{{Reiter|{{#var:Allgemein}} }}</big> &emsp;- {{#var:Mandantenübergreifende Profile}}  }}<br><li class="list--element__alert list--element__hint">{{#var:Mandantenübergreifende Profile--Hinweis}}</li>
|-
|-
! {{#var:cap}} !! {{#var:cal}} !! {{#var:desc}}
! {{#var:cap}} !! {{#var:val}} !! {{#var:desc}}
| class="Bild" rowspan="8" | {{Bild |  {{#var:Mandantenübergreifendes Profil--Bild}}|{{#var:Mandantenübergreifendes Profil--cap}} }}
| class="Bild" rowspan="8" | {{Bild |  {{#var:Mandantenübergreifendes Profil--Bild}}|{{#var:Mandantenübergreifendes Profil--cap}} }}
|-
|-
| {{b|{{#var:Name}} }} || {{ic| {{#var:Name--val}}|class=available }} || {{#var:Name--desc}}
| {{b|{{#var:Name}} }} || {{ic| {{#var:Name--val}}|class=available }} || {{#var:Name--desc}}
|-
|-
| {{b|{{#var:Mandantenübergreifendes Profil }} }}{{Hinweis-neu||1.12|status=neu}} || {{ButtonAn}} || {{#var:Mandantenübergreifendes Profil--desc}}
| {{b|{{#var:Mandantenübergreifendes Profil }} }} || {{ButtonAn}} || {{#var:Mandantenübergreifendes Profil--desc}}
|-
|-
| rowspan="2" | {{b|{{#var:Mandanten}} }} || {{ic|{{cb|TTT-Point AG|-}} {{cb|Westernhagen GmbH|-}} |cb}} || {{#var:Mandanten--desc}}
| rowspan="2" | {{b|{{#var:Mandanten}} }} || {{ic|{{cb|TTT-Point AG|-}} {{cb|Westernhagen GmbH|-}} |cb}} || {{#var:Mandanten--desc}}
Zeile 75: Zeile 81:
| {{spc|+|b|{{#var:Alle auswählen}}}} || {{#var:Alle auswählen--desc}}
| {{spc|+|b|{{#var:Alle auswählen}}}} || {{#var:Alle auswählen--desc}}
|-
|-
| {{b|{{#var:Tags}} }} || {{ic|{{cb|utms|-}}|cb|class=available}} || {{#var:Tags-Crosstenant--desc}}<li class="list--element__alert list--element__positiv">{{Hinweis-neu||1.12|status=neu}}{{#var:Tags-Crosstenant--Hinweis}}</li>
| {{b|{{#var:Tags}} }} || {{ic|{{cb|utms|-}}|cb|class=available}} || {{#var:Tags-Crosstenant--desc}}<li class="list--element__alert list--element__positiv">{{#var:Tags-Crosstenant--Hinweis}}</li>
|-
|-
| {{b|{{#var:Kommentar}} }} || {{ic|  |class=available}} || {{#var:Kommentar--desc}}
| {{b|{{#var:Kommentar}} }} || {{ic|  |class=available}} || {{#var:Kommentar--desc}}
Zeile 81: Zeile 87:
|
|
|- class="Leerzeile"
|- class="Leerzeile"
| colspan="3" | {{h4|{{#var:Automatische Aktualisierungen}} | {{Reiter|{{#var:Automatische Aktualisierungen }} }} }}
| colspan="3"| {{h4|{{#var:Cloud-Backup}}|{{Reiter|{{#var:Cloud-Backup}} }} {{Hinweis-box|{{#var:neu ab}}: 1.23.17|gr|1.23.17|status=neu}} }}
|-
| {{ButtonAus}} || colspan="2" | {{#var:Cloud-Backup--desc}} {{Hinweis-box|{{#var:UTM-Version--Hinweis}}|g|fs__icon=em2}}
| class="Bild" rowspan="4"| {{Bild|{{#var:Cloud-Backup--Bild}} }}
|-
| {{b|{{#var:Täglich ab: xx Uhr}} }} || {{ic|00:00|dr|class=available}} || {{#var:Täglich ab: xx Uhr--desc}}
|-
| {{b|{{#var:Passwort}} }} || {{ic|{{#var:Passwort}}|class="style="width: calc(100% - 1.6em);"" }}{{spc|auge|b|-}} || {{#var:Passwort--desc}}
|- class="Leerzeile"
|
|- class="Leerzeile"
| colspan="3"| {{h4|{{#var:Servereinstellungen}}|{{Reiter|{{#var:Servereinstellungen}} }} {{Hinweis-box|{{#var:neu ab}}: 1.23.17|gr|1.23.17|status=neu}} }}
|- class="noborder"
| colspan="3"| {{Hinweis-box|{{#var:UTM-Version--Hinweis}}|g|fs__icon=em2}}
|- class="noborder"
| colspan="3"|
===== Firewall =====
|-
|-
| {{ButtonAus}} || colspan="2" | {{#var:Automatische Aktualisierungen --desc}}
| {{b|{{#var:Globaler Ansprechpartner}} }} || {{ic||class=available}} || {{#var:Globaler Ansprechpartner--desc}}
| class="Bild" rowspan="13"| {{Bild|{{#var:Servereinstellungen--Bild}} }}
|-
| {{b|{{#var:Globale E-Mail Adresse}} }} || {{ic||class=available}} || {{#var:Globale E-Mail Adresse--desc}}
|-
| {{b|{{#var:Sprache der Berichte}} }} || {{ic|German|dr|class=available}} || {{#var:Sprache der Berichte--desc}}
|- class="noborder"
| colspan="3"|
===== DNS-Server =====
|-
| {{b|{{#var:Nameserver vor lokalem Cache prüfen}} }} || {{ButtonAus}} || {{#var:Nameserver vor lokalem Cache prüfen--desc}}
|-
| {{b|{{#var:Primärer Nameserver}} }} || {{ic||class=available}} || {{#var:Primärer/Sekundärer Nameserver--desc}}
|-
| {{b|{{#var:Sekundärer Nameserver}} }} || {{ic||class=available}} || {{#var:Primärer/Sekundärer Nameserver--desc}}
|- class="noborder"
| colspan="3"|
===== {{#var:Zeiteinstellungen}} =====
|-
| {{b|{{#var:NTP-Server}} }} || {{ic||dr|class=available}} || {{#var:NTP-Server--desc}}
|-
| {{b|{{#var:Zeitzone}} }} || {{ic|Europe/Berlin|dr|class=available}} || {{#var:Zeitzone--desc}}
|- class="noborder"
| colspan="3"|
===== {{#var:Administration}} =====
|-
| {{b|{{#var:Administrativen Zugang freigeben für}} }} || {{ic||dr|class=available}} || {{#var:Administrativen Zugang freigeben für--desc}}
|- class="Leerzeile"
|
|- class="Leerzeile"
| colspan="3"| {{h4|{{#var:Globale GeoIP}}|{{Reiter|{{#var:Globale GeoIP}} }} {{Hinweis-box|{{#var:neu ab}}: 1.23.17|gr|1.23.17|status=neu}} }}
|-
| {{buttonAus}} || colspan="2"| {{#var:Globale GeoIP--desc}} {{Hinweis-box|{{#var:UTM-Version--Hinweis}}|g|fs__icon=em2}}
| class="Bild" rowspan="8"| {{Bild|{{#var:Globale GeoIP--Bild}} }}
|-
| colspan="3"| {{b|{{#var:Quellen}} }}
|-
| {{b|{{#var:Systemweit abgelehnte Quellen}} }} || {{ic||dr|class=available}} || {{#var:Systemweit abgelehnte Quellen--desc}}
|-
| {{b|{{#var:Ausnahmen}} }} || {{ic||dr|class=available}} || {{#var:Ausnahmen Quellen--desc}}
|-
| colspan="3"| {{b|{{#var:Ziele}} }}
|-
| {{b|{{#var:Systemweit abgelehnte Ziele}} }} || {{ic||dr|class=available}} || {{#var:Systemweit abgelehnte Ziele--desc}}
|-
| {{b|{{#var:Ausnahmen}} }} || {{ic||dr|class=available}} || {{#var:Ausnahmen Ziele--desc}}
|- class="Leerzeile"
|
|- class="Leerzeile"
| colspan="3"| {{h4|{{#var:Globale VPN-Einstellungen}}|{{Reiter|{{#var:Globale VPN-Einstellungen}} }} {{Hinweis-box|{{#var:neu ab}}: 1.23.17|gr|1.23.17|status=neu}} }}
|- class="noborder"
| colspan="3"| {{Hinweis-box|{{#var:UTM-Version--Hinweis}}|g|fs__icon=em2}}
|-
| {{b|{{#var:Primärer Nameserver}} }} || {{ic||class=available}} || {{#var:Primärer Nameserver--desc}}
| class="Bild" rowspan="3"| {{Bild|{{#var:Globale VPN-Einstellungen--Bild}} }}
|-
| {{b|{{#var:Sekundärer Nameserver}} }} || {{ic||class=available}} || {{#var:Sekundärer Nameserver--desc}}
|- class="Leerzeile"
|
|- class="Leerzeile"
| colspan="3" | {{h4|{{#var:Firmware-Updates}} | {{Reiter|{{#var:Firmware-Updates}} }} {{Hinweis-box||gr|1.23.17|status=update}} }}
|-
| {{b|{{#var:Firmware Update Einstellungen}} }} || colspan="2"| {{#var:Firmware Update Einstellungen--desc}} {{Hinweis-box|{{#var:Automatische Updates v12.6.2--Hinweis}}|fs__icon=em2}} {{Hinweis-box|{{#var:Automatische Updates ältere Version--Hinweis}}|fs__icon=em2}}
| class="Bild" rowspan="5" | {{Bild |  {{#var:Automatische Aktualisierungen--Bild}}|{{#var:Automatische Aktualisierungen--cap}} }}
|-
| {{b|{{#var:Automatische Updates}} }} || colspan="2" | {{#var:Automatische Aktualisierungen --desc}}
* {{#var:UTM sucht selbständig nach Updates}}
* {{#var:UTM sucht selbständig nach Updates}}
<li class="list--element__alert list--element__hint">{{#var:Updates werden über einen Zeitraum verteilt}}</li>
<li class="list--element__alert list--element__hint">{{#var:Updates werden über einen Zeitraum verteilt}}</li>
Zeile 91: Zeile 178:
** {{code|system upgrade confirm privacy}}
** {{code|system upgrade confirm privacy}}
** {{code|system upgrade confirm eula}}
** {{code|system upgrade confirm eula}}
** {{code|system upgrade finalize}}<p>{{Hinweis-neu| !! {{#var:Neustart Warnung}}|class=top }}{{Hinweis-neu| !! {{#var:Kein Finalisieren erforderlich}} | gr|class=available}}</p>
** {{code|system upgrade finalize}}<p>{{Hinweis-box|{{#var:Neustart Warnung}}|fs__icon=em2}}{{Hinweis-box|{{#var:Kein Finalisieren erforderlich}} | gr|fs__icon=em2}}</p>
| class="Bild" rowspan="6" | {{Bild |  {{#var:Automatische Aktualisierungen--Bild}}|{{#var:Automatische Aktualisierungen--cap}} }}
|-
|-
| {{b|{{#var:Einmaliges Update}} }} || {{ButtonAus}} || {{#var:Einmaliges Update--desc}}<br>{{#var:Einmaliges Update--Link}}
| rowspan="2" | {{b|{{#var:Zeitraum}} }} || {{spc|Mo|b|sp-class=icon}}  {{spc|Di|b|sp-class=icon}}  {{spc|Mi|b|sp-class=icon}} {{spc|Do|b|sp-class=icon}} {{spc|Fr|b|sp-class=icon}} {{spc|Sa|b|sp-class=bc__grau icon|bdc=grau}} {{spc|So|b|sp-class=bc__grau icon|bdc=grau}}|| {{#var:Zeitraum--desc}} {{Hinweis-box|{{#var:Zeitraum 1x Monat--Hinweis}}|g|fs__icon=em2}}
|-
| {{#var:von}} {{ic|00:00|dr}} (UTC) || {{#var:Uhrzeit--desc}} {{info|{{#var:Uhrzeit--info}} }} <li class="list--element__alert list--element__warning">{{#var:Uhrzeit--UTC--Hinweis}}</li>
|- class="Leerzeile"
|
|- class="Leerzeile"
| colspan="3"| {{h5|{{#var:Zusätzlicher Prüfungs-Endpunkt}}|{{#var:Zusätzlicher Prüfungs-Endpunkt}} {{Hinweis-box|{{#var:neu ab}}: 1.23.17|gr|1.23.17|status=neu}} }}
|- class="noborder"
| colspan="3"| {{Hinweis-box|{{#var:UTM-Version--Hinweis}}|g|fs__icon=em2}}
|-
|-
| rowspan="3" | {{b|{{#var:Zeitraum}} }} || {{spc|Mo|b|sp-class=icon}} {{spc|Di|b|sp-class=icon}}  {{spc|Mi|b|sp-class=icon}} {{spc|Do|b|sp-class=icon}} {{spc|Fr|b|sp-class=icon}} {{spc|Sa|b|sp-class=bc__grau icon|bdc=grau}} {{spc|So|b|sp-class=bc__grau icon|bdc=grau}}|| {{#var:Zeitraum--desc}}
| {{b|URL}} || {{ic|URL|class=available}} || rowspan="2"| {{#var:URL--desc}}
|-
| class="Bild" rowspan="3" | {{Bild|{{#var:Zusätzlicher Prüfungs-Endpunkt--Bild}} }}
| {{#var:von}} {{ic|16:00|dr}} - {{ic|00:59|dr}} {{#var:Uhr}} || {{#var:Uhrzeit--desc}} {{info|{{#var:Uhrzeit--info}} }} <li class="list--element__alert list--element__warning">{{#var:Uhrzeit--UTC--Hinweis}}</li>
|-
|-
| class="mw11" | {{b|{{#var:Nur einmal im Monat}} }} {{ButtonAus}} || {{#var:Nur einmal im Monat--desc}}
| {{b|Port}} || {{ic|443|class=available}}  
|- class="Leerzeile"
|- class="Leerzeile"
|
|
|- class="Leerzeile"
<!--|- class="Leerzeile"
| {{h5| {{#var:Einmaliges Update}} | {{#var:Einmaliges Update}} {{Hinweis-neu| {{#var:neu ab}} 03.2023|1.13|status=neu}} }}
| {{h5| {{#var:Einmaliges Update}} | {{#var:Einmaliges Update}} }}
|-  
|-  
| {{b|{{#var:Einmaliges Update}} }} || {{ButtonAus}} || {{#var:Einmaliges Update--desc}} || class="Bild" rowspan="3" | {{Bild |  {{#var:Einmaliges Update--Bild}}|{{#var:Einmaliges Update--cap}} }}
| {{b|{{#var:Einmaliges Update}} }} || {{ButtonAus}} || {{#var:Einmaliges Update--desc}} || class="Bild" rowspan="3" | {{Bild |  {{#var:Einmaliges Update--Bild}}|{{#var:Einmaliges Update--cap}} }}
|-
|-
| {{b|{{#var:Datum}} }} || {{ic|26.05.2023 11:05|class=available}} ||  {{#var:Datum--desc}}
| {{b|{{#var:Datum}} }} || {{ic|26.05.2023 11:05|class=available}} ||  {{#var:Datum--desc}}-->
|- class="Leerzeile"
|- class="Leerzeile"
|
|
|}
{| class="sptable2 pd5 zh1 einrücken"
|- class="Leerzeile"
|- class="Leerzeile"
| colspan="3" | {{h4| {{#var:Jobs}} | {{Reiter|{{#var:Jobs}} }} }}
| colspan="3" | {{h4| {{#var:Jobs}} | {{Reiter|{{#var:Jobs}} }} }}
Zeile 125: Zeile 220:
|- class="Leerzeile"
|- class="Leerzeile"
| {{spc|{{#var:Schließen}} | b}} || colspan="2" | {{#var:Schließen--desc}}
| {{spc|{{#var:Schließen}} | b}} || colspan="2" | {{#var:Schließen--desc}}
|- class="Leerzeile"
|
|}
|}

Version vom 12. März 2024, 11:10 Uhr







































Profile für UTMs in der Unified Security Console

Letzte Anpassung zur Version: 1.23.17

Neu:
Zuletzt aktualisiert: 
    03.2024
notempty
Dieser Artikel bezieht sich auf eine Beta-Version
Aufruf: portal.securepoint.cloud  Unified Security Console Profile



Funktionsbeschreibung

notempty
Auf der UTM muss im Menü USP bei Unified Security Console & VPN-Konfiguration die Option UTM-Profile aus der USC erlauben aktiv Ja sein, damit USC-Profile auf UTMs angewendet werden können.
Ab der UTM-Version 12.6.2
Profile ermöglichen mehreren UTMs bestimmte Ereignisse zuzuweisen.
Zu Beginn gibt es die Möglichkeit, ein automatisches Update durchführen zu lassen, wenn eine neue Version auf der UTM vorhanden ist.



Profile

 Profil hinzufügen Legt ein neues Profil an.
Bestehende Profile können mit Klick auf die Profilkachel bearbeitet werden.

Allgemein

Allgemein  - Lokale Profile
Lokale Profile
Beschriftung Beschreibung
Profil Details
Attribut auswählen Auswahl des Attributs, das als Gerätename verwendet werden soll, um die Geräte in den Cloud Shield-Statistiken und Protokollen zu identifizieren
Mandantenübergreifendes Profil    Bleibt bei lokalen Profilen deaktiviert
TTT-Point AG I TTT-Point AG II In der Klickbox können verfügbare UTMs ausgewählt werden
    Das Profil wird allen UTMs zugewiesen, die über mindestens eines dieser Tags verfügen
Kommentar     Kommentarfeld für weitere Beschreibungen
Mandantenübergreifende Profile
Allgemein  - Mandantenübergreifende Profile

  • Mandantenübergreifende Profile werden in der Übersicht als ebensolche gekennzeichnet.
    In den Mandanten selbst wird eine Kopie dieser Profile mit dem Merkmal Generiert angezeigt. Die Kopie kann nicht bearbeitet werden. Eine Bearbeitung ist nur in dem Profil möglich, in dem es erstellt wurde.
  • Beschriftung Wert Beschreibung
    Mandantenübergreifendes Profil
    Attribut auswählen Auswahl des Attributs, das als Gerätename verwendet werden soll, um die Geräte in den Cloud Shield-Statistiken und Protokollen zu identifizieren
    Mandantenübergreifendes Profil    Dieses Profil wirkt auf den aktiven Tenant (Reseller oder übergeordnete Firma) und alle anschließend ausgewählten Mandanten
    Mandanten TTT-Point AG Westernhagen GmbH Mandanten, auf die das Profil zusätzlich zum eigenen Tenant angewendet werden soll
     Alle auswählen Fügt alle Mandanten hinzu
    utms Das Profil wird Mandantenübergreifend auf alle UTMs mit diesem Tag angewendet
  • Per Default besitzen alle UTMs den Tag utms
  • Kommentar     Kommentarfeld für weitere Beschreibungen

    notempty
    Neu ab: 1.23.17
       Bei Aktivierung kann ein Zeitraum angegeben werden, in dem die Boot-Konfiguration der UTM auf einem Securepoint-Cloud-Server gesichert wird. notempty
    Diese Einstellungen können nur auf UTMs ab Version 12.6.2 angewendet werden.
    Täglich ab: xx Uhr 00:00 Einstellung der Uhrzeit, bei der das Cloud-Backup startet.
    Passwort Passwort Passwort, das für die Wiederherstellung des Backups erforderlich ist

    Servereinstellungen

    Servereinstellungen notempty
    Neu ab: 1.23.17
    notempty
    Diese Einstellungen können nur auf UTMs ab Version 12.6.2 angewendet werden.
    Firewall
    Globaler Ansprechpartner     In diesem Feld wird der Name des Administrators oder der Organisation eingetragen, der später in den UTM Fehlermeldungen für Rückfragen angegeben wird.
    Globale E-Mail Adresse     An diese hinterlegte E-Mail Adresse werden wichtige Systemmeldungen verschickt. Die angegebene E-Mail Adresse muss korrekt sein.
    Sprache der Berichte German Die wichtigen Systemmeldungen werden in dieser Sprache versendet.
    Alternativ kann auch English ausgewählt werden.
    DNS-Server
    Nameserver vor lokalem Cache prüfen    Der lokale Chache der UTM beantwortet zunächst die DNS-Anfragen (entspricht 127.0.0.1 als primärer Nameserver.
    Bei Aktivierung werden die hier eingetragenen Nameserver die Namensauflösung vor dem lokalem Cache der UTM prüfen.
    Primärer Nameserver     An dieser Stelle können die IP-Adressen zweier externer Nameserver eingetragen werden, an welche die UTM die DNS-Anfragen weiterleiten soll.
  • Hier sollten DNS-Server eingetragen werden, die über die externe Schnittstelle erreichbar sind.
  • notempty
    Bitte keinen DNS-Server aus dem eigenen internen Netzwerk eintragen.
    Sekundärer Nameserver     An dieser Stelle können die IP-Adressen zweier externer Nameserver eingetragen werden, an welche die UTM die DNS-Anfragen weiterleiten soll.
  • Hier sollten DNS-Server eingetragen werden, die über die externe Schnittstelle erreichbar sind.
  • notempty
    Bitte keinen DNS-Server aus dem eigenen internen Netzwerk eintragen.
    Zeiteinstellungen
        Die gewünschten NTP-Server können hier eintragen werden.
    Zeitzone Europe/Berlin Die Zeitzone, in der sich die UTM befindet.
    Administrativen Zugang freigeben für:     Für die Administration können Hostnamen, IP Adressen und Netzwerke freigeschaltet werden. Das Netzwerk mit der Zone "internal" ist immer freigeschaltet.

    Globale GeoIP

    Globale GeoIP notempty
    Neu ab: 1.23.17
       Bei Aktivierung    ist das Ablehnen von IP-Adressen als Quellen erlaubt notempty
    Diese Einstellungen können nur auf UTMs ab Version 12.6.2 angewendet werden.
    Quellen
    Systemweit abgelehnte Quellen    
    • IP-Adressen können über die zugehörigen IP-Netze, den Organisationen und Institutionen, denen diese zugewiesen sind, einem Land zugeordnet werden
    • Hier hinterlegte Länder sind aktiv für das Quellen-GeoIP-Blocking
    • Eine An-/Abwahl aller Länder ist über die entsprechenden Schaltflächen möglich notempty
      Neu ab: 2.5
    Ausnahmen     Hier hinterlegte IPs werden vom Quellen-GeoIP-Blocking ausgenommen.
    Ziele
    Systemweit abgelehnte Ziele    
    • IP-Adressen können über die zugehörigen IP-Netze, den Organisationen und Institutionen, denen diese zugewiesen sind, einem Land zugeordnet werden
    • Hier hinterlegte Länder sind aktiv für das Ziel-GeoIP-Blocking
    • Eine An-/Abwahl aller Länder ist über die entsprechenden Schaltflächen möglich notempty
      Neu ab: 2.5
    Ausnahmen     Hier hinterlegte IPs werden vom Ziel-GeoIP-Blocking ausgenommen.

    Globale VPN-Einstellungen

    Globale VPN-Einstellungen notempty
    Neu ab: 1.23.17
    notempty
    Diese Einstellungen können nur auf UTMs ab Version 12.6.2 angewendet werden.
    Primärer Nameserver     Primärer Nameserver welcher für die VPN-Tunnel-Clients benutzt wird.
    Sekundärer Nameserver     Sekundärer Nameserver welcher für die VPN-Tunnel-Clients benutzt wird.

    Firmware Update verwalten Bei Aktivierung können die Firmware-Updates-Einstellungen definiert werden. notempty
    Ab UTM-Version 12.6.2 wird durch die Profile die Einstellung für automatische Updates auf der UTM konfiguriert. Für diese UTM-Versionen besteht die Möglichkeit einzustellen, dass ein zusätzlicher Endpunkt erreichbar sein muss, bevor die neue UTM-Version nach dem Probelauf finalisiert wird.
    notempty
    Für UTMs mit einer älteren Version wird das Update über die Unified Security Console angestoßen. Bei dieser Art der Aktualisierung kann kein zusätzlicher Prüfungsendpunkt für die Finalisierung angegeben werden. Die UTM wird nach dem Probelauf und dem Aufbau der Cloud-Verbindung automatisch finalisiert.
    Reiter Automatische Aktualisierungen
    Automatische Updates auf der UTM aktivieren Bei Aktivierung    kann ein Zeitraum vorgegeben werden, in dem automatisch Updates durchführt werden.
    • Die UTM sucht selbständig nach Updates und lädt diese bei Verfügbarkeit herunter
  • Updates werden i.d.R. über einen Zeitraum von 1-2 Wochen verteilt
    Es ist möglich, daß eine UTM bereits über ein Update verfügt, während eine andere UTM im gleichen Netzwerk noch keines erhalten hat.
    • Die Updates werden im Regelfall nicht automatisch aktiviert.
      Mit der Funktion im USC-Portal wird ein Job im Portal erzeugt, der ein zeitgesteuertes Update auslöst.
    • Der Update-Job führt folgende Per SSH erreicht man das CLI mit dem Befehl spcli aus:
      • system upgrade dryrun
      • system upgrade confirm privacy
      • system upgrade confirm eula
      • system upgrade finalize

        notempty

        Während des Update-Vorgangs wird ein Neustart der UTM durchgeführt.
        Dabei werden alle Verbindungen zur UTM (z.B. VPN, SSH) unterbrochen.
        notempty
        Das Update wird durch den Job im Portal finalisiert.
        Das Update bleibt auch bei einem späteren Neustart erhalten.

    Zeitraum Mo Di Mi Do Fr Sa So Auswahl der Wochentage, an denen eine Aktualisierung durchgeführt werden kann notempty
    Die Option 1x im Monat steht auf der UTM nicht zur Verfügung und wird hier daher nicht mehr angezeigt. Wurde die Option zuvor verwendet, wird sie weiter angewendet, bis im Portal oder auf der UTM ab v12.6.2 eine Änderung im Firmware-Update Bereich vorgenommen wird.
    von 00:00 (UTC) Zeitraum innerhalb dessen eine Aktualisierung ggf. durchgeführt werden soll
    Das Update wird durch das Portal ausgelöst.
    Zur besseren Lastverteilung kann nur eine Stunde ausgewählt werden, innerhalb der der Prozess ausgelöst werden soll.
  • Die Uhrzeit wird in UTC angegeben. UTC verwendet keine Zeitzone!
  • Zusätzlicher Prüfungs-Endpunkt
    Zusätzlicher Prüfungs-Endpunkt notempty
    Neu ab: 1.23.17
    notempty
    Diese Einstellungen können nur auf UTMs ab Version 12.6.2 angewendet werden.
    URL URL Bevor ein Dryrun gestartet wird und auch nachdem ein Update installiert und gestartet worden ist (aber noch bevor das Update finalisiert wird), wird die Appliance testen, ob der Securepoint Update-Server erreicht werden kann.
    Hier kann ein weiterer Endpunkt (Hostnamen oder IP-Adresse und Port) angeben werden, dessen Erreichbarkeit ebenfalls getestet wird.
    Es wird ein TCP Handshake zu einem Dienst auf dem angegebenen Server geprüft.

    Sollte ein Test fehlschlagen, wird kein Firmware Update ausgeführt (ggf. indem ein Rollback auf die vorherige Version durchgeführt wird).

    Port 443

    Cloud Scheduler Log

    Cloud Scheduler Log
  • Der Reiter Cloud Scheduler Log (früher: Jobs)wird nur bei bestehenden Profilen angezeigt
    • Sobald sich eine UTM ein automatisches Update herunter geladen hat, meldet sie dieses an das Portal
    • Im Portal wird ein Job erstellt, der zur vorgegebenen Zeit das Update startet
    Reiter Jobs

    Ausgeführter Job mit Log

      Speichern Speichert die Angaben und schließt den Dialog
    Schließen Schließt den Dialog ohne die Angaben zu speichern