UTM über die Unified Security Console konfigurieren
Letzte Anpassung: 10.2022
Neu:
- Hinweis für Endkundenlogin auf der USC
notempty
Dieser Artikel bezieht sich auf eine Resellerpreview
-
Voraussetzungen
- Hardware und VM: Es wird mindestens die Version 12.2 benötigt
- Es wird ein Benutzerzugang aus dem Resellerportal benötigt.
Um auch Änderungen vornehmen zu können, ist es erforderlich, den Benutzerzugang bei der ersten Anmeldung im Unified Security Portal zu verknüpfen. - Die Lizenz muss einer UTM eindeutig zuzuordnen sein
- Die UTM muss Zugriff per https auf die Unified Security Infrastruktur haben
(Ausnahme: Die Funktion Security Scan)
Es wird keine Verbindung von Außen zur UTM aufgebaut
Die UTM meldet sich selber im Unified Security Portal und ruft Konfigurationsänderungen und Befehle ab.
Die Einstellungen im Portal werden daher nicht in Echtzeit, sondern mit einer kleinen Verzögerung ausgeführt.
Vorbereitungen
Aktivieren der Steuerung über die Unified Security Console
Der Zugriff über die Unified Security Console muss zunächst in der UTM im Menü
Die UTM meldet sich nach dem Update beim Lizenzserver. Erst hier wird die Verfügbarkeit des Dienstes signalisiert und anschließend das Menü freigeschaltet.
Achtung: In der Regel dauert es wenige Minuten, in ungünstigen Fällen bis zu einer Stunde, bevor das Menü das erste Mal angezeigt wird.
- Der Vorgang kann verkürzt werden, indem nach einigen Minuten Laufzeit (die UTM muss die Gelegenheit gehabt haben, sich beim Lizenzserver zu melden!) auf dem CLI der Befehl system restrictions update ausgeführt wird.
USC im Portal
Hinweis zur Zwei-Faktor-Authentifizierung
Ab Version 1.24 sind USP-Administratoren verpflichtet, die Zwei-Faktor-Authentifizierung als zusätzliche Sicherheitsmaßnahme zu verwenden. Sie sollten die Zwei-Faktor-Authentifizierung in Ihrem Benutzerkonto vor der Veröffentlichung der Version 1.24 aktivieren, andernfalls ist der Login in das USP bis zur Aktivierung der Zwei-Faktor-Authentifizierung gesperrt. Ab Version 1.24 ist die Aktivierung auch über die Login-Maske möglich.
Die Zwei-Faktor-Authentifizierung muss bis dahin aktiviert werden.
Die Zwei-Faktor-Authentifizierung muss bis dahin aktiviert werden.
Aktivierung der Zwei-Faktor-Authentifizierung
Die Aktivierung der Zwei-Faktor-Authentifizierung ist abhängig von der Art des Benutzerkontos:
- Ist das Benutzerkonto mit dem Resellerportal verknüpft, das Label RSP ist beim Benutzerkonto zu sehen, wird die Zwei-Faktor-Authentifizierung über das Resellerportal aktiviert
- Der Wiki-Artikel Reseller Portal Benutzerverwaltung beschreibt den Aktivierungsvorgang der Zwei-Faktor-Authentifizierung TOTP
- Ist das Benutzerkonto nur im Portal vorhanden, erfolgt die Aktivierung über die Benutzer-Option Passwort zurücksetzen
- Eine Weiterleitung zur notwendigen 2FA-Aktivierung findet über die Schaltfläche 2FA aktivieren im Informationsdialog statt
Anmeldung am Portal
Damit Endkunden sich im Portal anmelden können sind nur wenige Schritte notwendig:
- Benutzer im Tenant des Kunden die Rolle × admin zuweisen, die Berechtigungen werden dann automatisch zugewiesen.
Ggf. Benutzer neu anlegen wie in der Benutzerverwaltung beschrieben - Aufruf der Login-Seite für das Securepoint Mobile Security Portal
- Auswahl der Option Mit Securepoint Unified Security Konto anmelden
- Anmeldung mit
zu finden im URL als Nummer hinter dem Begriff tenant. https://portal.securepoint.cloud/…-tenant-123456.sms-… → 123456.sms | |
Passwort vergessen? notempty Neu ab: 1.24 |
Über diesen Link wird ein Dialog geöffnet, über dem es möglich ist, das Passwort zurückzusetzen. Es wird dabei eine Passwort-Reset-Email dem Benutzer zugesendet. |
Es sind keine Angaben zu anderen Kunden des Resellers einsehbar.
Zwei-Faktor-Authentifizierung
USC aufrufen
Der Aufruf der Unified Security Console erfolgt über das Securepoint Unified Security Portal unter https://portal.securepoint.cloud
Ein Klick auf die Gerätekachel öffnet die Geräte-Details.
Securepoint empfiehlt einen eindeutigen Namen nach einer klaren Struktur zu vergeben.
Detail-Anzeige
Die Detailanzeige ermöglicht einen Überblick über die wichtigsten Zustände und Meldungen zur UTM:
- Hard- und Software der UTM
- Meldungen des Unified Security Reports (falls diese Option im Resellerportal gebucht wurde)
- Eine Übersicht mit Angaben zum Hardware-Status:
- Arbeitsspeichernutzung
- CPU Auslastung
- Verwendeter Festplattenspeicher
- Angaben zu Upgrade- / Rollbackmöglichkeiten
- Anzeige des Gerätestandortes in einer Karte (manuelle Erfassung, keine Ortung)
- Informationen zur Lizenz
- Angaben aus dem Resellerportal zum Unternehmen, das der Lizenz zugeordnet ist