Standardmäßig werden Geräte automatisch der Zone „unzoned“ hinzugefügt. Es wird dringend empfohlen, zusätzliche Zonen zu erstellen, um Geräte-Policys und Produktupdates zu verwalten.
So fügen Sie eine Zone hinzu:
- Gehen Sie in einem Webbrowser zur Dell Threat Defense-Verwaltungskonsole unter:
- Melden Sie sich bei der Dell Threat Defense-Verwaltungskonsole an.
- Klicken Sie auf die Registerkarte Zones.
- Klicken Sie auf der Registerkarte „Zones“ auf Add New Zone.
- Geben Sie einen Zonennamen ein.
Hinweis: Der Zonenname darf maximal 32 Zeichen enthalten.
- Wählen Sie im Drop-Down-Menü eine Policy aus, die auf die Zone angewendet werden soll.
- Wählen Sie aus dem Drop-Down-Menü den Wert Low, Normal oder High aus, um anzugeben, wie Bedrohungen innerhalb einer Zone klassifiziert werden.
- Sobald Zone Name, Policy und Value ausgewählt sind, klicken Sie auf Save.
Hinweis: Zone Name, Policy und Value können jederzeit bearbeitet werden, indem Sie nach der Erstellung auf die Zone klicken.
Standardmäßig müssen Geräte von AdministratorInnen manuell in eine Zone verschoben werden. Zonenregeln automatisieren diese Aufgabe.
So fügen Sie eine Zonenregel hinzu:
- Gehen Sie in einem Webbrowser zur Dell Threat Defense-Verwaltungskonsole unter:
- Melden Sie sich bei der Dell Threat Defense-Verwaltungskonsole an.
- Klicken Sie auf der Registerkarte „Zone“ auf die entsprechende Zone, um eine Zonenregel hinzuzufügen.
Hinweis: Die Beispiel-Testzone kann sich von der in Ihrer Umgebung unterscheiden. Weitere Zonen können Sie im Abschnitt Add Zone erstellen.
- Klicken Sie auf Create Rule.
- Neue Geräte werden automatisch zur Zone hinzugefügt, wenn die Option When a new device is added to the organization (Wenn ein neues Gerät zur Organisation hinzugefügt wird) ausgewählt ist. Wählen Sie aus, ob Sie diesen Wert aktiviert lassen oder deaktivieren möchten.
Hinweis: Wenn das neue Gerät von mehr als einer Zone hinzugefügt werden würde, wird bei einem Konflikt die zuletzt geänderte Regel verwendet.
- Wenn sich ein Identifizierungsattribut (z. B. IP, Hostname, Betriebssystem oder Domain) ändert, werden Geräte automatisch zu einer Zone hinzugefügt, wenn die Option When any attribute of a device has changed (Wenn ein Attribut eines Geräts geändert wurde) aktiviert ist. Wählen Sie aus, ob Sie diesen Wert deaktiviert lassen oder aktivieren möchten.
- Wählen Sie mindestens eine Regel aus dem Drop-down-Menü aus:
- Gerätename
- Distinguished Name (LDAP)
- Mitglied von (LDAP)
- Domainname
- IPv4-Adresse im Bereich
- Betriebssystem
Hinweis: Es kann mehr als eine Regel hinzugefügt werden, indem Sie auf das + -Zeichen klicken.
- Geben Sie die Kriterien für eine oder mehrere Regeln ein, die in Schritt 6 ausgewählt wurden.
- Wählen Sie entweder:
- If ALL of the following conditions are met (Wenn ALLE der folgenden Bedingungen erfüllt sind): Diese Option erfordert, dass alle Regelkriterien erfüllt sind, damit ein Gerät automatisch zu einer Zone hinzugefügt wird.
- If ANY of the following conditions are met (Wenn EINE der folgenden Bedingungen erfüllt ist): Diese Option erfordert, dass mindestens eine erfüllt ist, damit ein Gerät automatisch zu einer Zone hinzugefügt wird.
- Wählen Sie entweder do not apply oder apply Zone policy for devices that are added to the zone (Zonen-Policy auf Geräte anwenden, die der Zone hinzugefügt werden).
- Aktivieren Sie Apply now to all existing devices (Jetzt auf alle vorhandenen Geräte anwenden), um zuvor registrierte Geräte zur Zone hinzuzufügen, die die Regelkriterien erfüllen.
Hinweis: Das Aktivieren von Apply now to all existing devices dauert bis zu fünf Minuten. Diese Verzögerung hängt von der Anzahl der durchgeführten Abfragen und der Größe der Umgebung ab.
Manchmal ist eine Zone möglicherweise nicht mehr erforderlich. Der Dell Threat Defense-Mandant bietet AdministratorInnen die Möglichkeit, Zonen zu entfernen.
So entfernen Sie eine Zone:
- Gehen Sie in einem Webbrowser zur Dell Threat Defense-Verwaltungskonsole unter:
- Melden Sie sich bei der Dell Threat Defense-Verwaltungskonsole an.
- Klicken Sie auf der Registerkarte „Zone“ auf die entsprechende Zone, die entfernt werden soll.
Hinweis:
- Der Beispiel-Gerätename kann sich von dem in Ihrer Umgebung unterscheiden.
- Geräte werden nicht gelöscht, wenn eine Zone entfernt wird.
- Klicken Sie auf Entfernen.
- Klicken Sie nach der Bestätigung auf Yes.
Warnung: Die Aktion zum Entfernen einer Zone kann nicht rückgängig sein. Die Zone muss neu erstellt werden, wenn diese Aktion versehentlich durchgeführt wurde.