Policies
Last updated
Was this helpful?
Last updated
Was this helpful?
Im Policy Manager können Sie die Einstellungen mehrerer Hosts gemeinsam verwalten. Sie können...
die Überwachung von Advanced Persistent Threats erlauben.
das Enginsight Tray-Icon aktivieren.
ihre Hosts oder sowie alle Festplatten einer erweiterten Softwareüberwachung unterziehen.
ihren Netzwerkverkehr mittels Shield einschränken und Verbindungen blockieren.
Die Ausführung benutzerdefinierter Plugins definieren.
File Integrity Monitoring aktivieren.
AutoUpdates verwalten.
SIEM Funktionen für einzelne Hosts aktivieren.
Die Einstellungen werden unmittelbar auf alle ausgewählten Hosts übertragen.
Um eine neue Policy hinzuzufügen folgen Sie bitte den weiteren Schritten.
Klicken Sie auf Policy hinzufügen.
Vergeben Sie einen Namen und eine Beschreibung.
Legen Sie die Priorität Ihrer Policy fest.
Legen Sie unter Zugeordnete Hosts, fest, auf welche Hosts die Einstellungen übernommen werden sollen. Sie können entweder die Hosts direkt auswählen oder auf Tags zurückgreifen, was wir empfehlen.
Anschließend finden Sie unter den Weiteren Einstellungen gruppierte Settings. Klicken Sie auf ein Feld, um die gruppierten Einstellungen offen zu legen und selbstständig zu verwalten. Zur Auswahl stehen Ihnen hier:
Enginsight Shield Aktivieren, ob Shield den Netzwerkverkehr einschränken und Verbindungen blockieren darf.
Plugins Aktivieren, ob der Host benutzerdefinierte Plugins ausführen darf.
File Integrity Monitoring Aktivieren des File Integrity Monitorings.
Erweiterte Einstellungen
Erweiterte Softwareüberwachung durch tägliche Dateiscanns.
Erweiterte Softwareüberwachung auf allen Festplatten.
Intervall der Softwareüberwachung selber festlegen.
AutoUpdates
Automatisierte Systemupdates aktivieren.
Ausschließlich Sicherheitsrelevante Updates autmatisiert einspielen.
Nach dem Update das System neustarten, insofern das von Nöten ist.
Tray
Enginsight Tray Icon Aktivieren.
Benachrichtigungen Anzeigen für angemeldete Nutzer, inkl. Sicherheitslage Informationen.
Advanced Persistent Threats Aktivieren der Erfassung von Advanced Persistent Threats.
SIEM Aktivieren der Logerfassung durch das SIEM.
Klicken Sie abschließend auf Änderungen speichern um die Policy hinzuzufügen.
Sie wollen eine Policy löschen oder rückgängig machen?
Legen Sie eine Policy an, werden die Einstellungen der zugeordneten Hosts überschrieben. Löschen Sie eine Policy bleiben die Einstellungen daher in den Einstellungen des einzelnen Hosts zunächst erhalten.
Wollen Sie eine Einstellung, die Sie über eine Policy vorgenommen haben, rückgängig machen, müssen Sie also nach dem Löschen der Policy zusätzlich entweder:
Die Einstellungen des einzelnen Host anpassen.
Eine neue Policy anlegen, welche die geänderten Einstellungen für die Hosts übernimmt.
Existieren mehrere Policies, die demselben Host zugeordnet sind und bei denen die gleichen Einstellungen über die Policy verwaltet werden, wählt Enginsight die Einstellungen der zuletzt angelegten Policy.