Home

Bitdefender GravityZone

image

Contents

1. uu nu een ek la 26 3 1 GravityZone Installation und Einrichtung 0 0 cece nce eee eee eens 26 3 1 1 Installation vorbereiten 2 00 eee eee nennen 26 3 1 2 Die GravityZone Appliance installieren 0 ccc eee ees 27 3 1 3 Control Center Ersteinrchtung 0000 c cece cnet eee nee eee es 33 3 1 4 Control Center Einstellungen konfig 0 0 0 cece eee seen 35 Bitdefen unfollow the traditional 3 1 5 Die GravityZone Appliance verwalten 222ccoceeeeeeeseeeeeeeeeennen nenn 45 3 1 6 GravityZone aktualisieren nenn 49 3 2 Lizenzmanagement 0000 00 ccc eeeeee 51 3 2 1 Einen H ndler finden 22 een an 52 3 2 2 Ihren Lizenzschl ssel eingeben 2222222sssssnesneeennnnnne nennen 52 3 2 3 Aktuelle Lizenzinformationen anzeigen 53 3 2 4 Benutzeranzahl der Lizenz zur cksetzen 00 cece eens 53 3 3 Die Security Server Appliance installieren nnana nannaa annann anea aea 53 3 3 1 Mit der Virtualisierungsplattform verbinden 0 c cece cece eee eee 53 3 3 2 Security Server auf Hosts installieren 0 0 0 ccc cece eee eens 55 3 4 Bitdefender Endpoint Security Tools wird installiert 0 00 0 000 60 3 4 1 Vor der Installations geesde aria ee een 61 3 4 2 Lokale Installation nenne realer seen 62 3 4 3 Remote Installation s2 seHs nassen een nennen 69 3 4 4 Unterst tzung von Zugriff Scans auf vir
2. Bitdefender GravityZone INSTALLATIONSHANDBUCH Bitdefender GravityZone Installationshandbuch Ver ffentlicht 2015 06 09 Copyright 2015 Bitdefender Rechtlicher Hinweis Alle Rechte vorbehalten Bestandteile dieses Handbuches d rfen weder in elektronischer noch mechanischer Form reproduziert werden Dies gilt auch f r das Fotokopieren Aufnehmen oder jegliche andere Form von Datenspeicherung oder Informationsbeschaffung ohne die Zustimmung von Bitdefender Ausnahmen gelten f r Zitate in Verbindung mit Testberichten Der Inhalt darf in keiner Weise ver ndert werden Warnung und Haftungsausschluss Dieses Produkt und die dazugeh rige Dokumentation sind urheberrechtlich gesch tzt Die Informationen in diesem Dokument werden ohne M ngelgew hr gegeben Obwohl dieses Dokument mit u erster Sorgfalt erstellt und gepr ft wurde bernehmen die Autoren keinerlei Haftung f r tats chlich oder angeblich auftretende Sch den bzw Datenverluste die direkt oder indirekt durch die Informationen in diesem Dokumente entstehen k nnten oder bereits entstanden sind Dieses Handbuch enth lt Verweise auf andere nicht von Bitdefender erstellte Webseiten die auch nicht von Bitdefender kontrolliert werden somit bernimmt Bitdefender auch keine Verantwortung in jeglicher Art f r den Inhalt dieser Webseiten Der Besuch der in diesem Dokument aufgelisteten Drittanbieter Webseiten erfolgt damit auf eigene Gefahr Bitdefender
3. gescannt wird in der Cloud und zum Teil auch mithilfe lokaler Signaturen Dieser Scan Modus reduziert den Ressourcenverbrauch durch Auslagerung der Scan Aktivit t 3 Zentralisierter Scan in der Private Cloud geringer Ressourcenverbrauch ben tigt einen Security Server zum Scan In diesem Fall werden keine Signaturen lokal gespeichert Die Scan Aktivit t wird auf den Security Server ausgelagert 4 Zentralisierter Scan Scan in der Private Cloud mit Security Server mit Ausweichm glichkeit auf lokalen Scan Volle Engines 5 Zentralisierter Scan Scan in der Private Cloud mit Security Server mit Ausweichm glichkeit auf Hybrid Scan Public Cloud mit leichten Engines Bei Scans mit zwei Engines wird wenn die erste Engine nicht verf gbar ist die Ausweich Engine verwendet Der Ressourcenverbrauch und die Netzwerknutzung h ngen von der verwendeten Engine ab Sicherheitsmodule Bitdefender Endpoint Security Tools enth lt die folgenden Sicherheitsmodule Malware Schutz Active Virus Control Firewall Inhalts Steuer Ger testeuerung Power User Malware Schutz Das Malware Schutzmodul setzt Signatur Scans und heuristische Analysen B HAVE ein um Sicherheit vor Viren W rmern Trojanern Spyware Adware Keyloggern Rootkits und anderen Arten b sartiger Software zu bieten Bitdefenders Technologie zur Erkennung von Malware umfasst die folgenden Sicherheitsschichten e Zun chst kommt eine herk mmliche Scan Methode zum E
4. Relais Rolle Endpunktagenten mit der Rolle Bitdefender Endpoint Security Tools Relay fungieren als Kommunikations Proxy und Update Server f r andere Endpunkte im Netzwerk Endpunkt Agenten mit Relais Rolle werden besonders in Unternehmen mit isolierten Netzwerken ben tigt in denen s mtlicher Datenverkehr ber einen einzelnen Zugangspunkt l uft In Unternehmen mit gro en geographisch dezentralen Netzwerken reduzieren Relais Agenten die ben tigte Bandbreite indem sie verhindern dass gesch tzte Endpunkte und Security Server eine direkte Verbindung zur GravityZone herstellen Nachdem ein Bitdefender Endpoint Security Tools Relay im Netzwerk installiert wurde k nnen andere Endpunkte per Richtlinie so konfiguriert werden dass sie ber den Relais Agenten mit dem Control Center kommunizieren Bitdefender Endpoint Security Tools Relay Agenten haben die folgenden Funktionen e Alle ungesch tzten Endpunkte im Netzwerk finden e Den Endpunkt Agenten im lokalen Netzwerk installieren e Gesch tzte Endpunkte im Netzwerk auf dem neuesten Stand halten e Die Kommunikation zwischen dem Control Center und verbundenen Endpunkten gew hrleisten e Als Proxy Server f r gesch tzte Endpunkte fungieren e Optimierung des Netzwerkverkehrs w hrend Updates Installationen Scan Vorg nge und andere ressourcenintensive Aufgaben ausgef hrt werden Exchange Schutz Rolle Bitdefender Endpoint Security Tools mit Exchange Rolle kann auf Microso
5. hlen m ssen Sie den DHCP Server so konfigurieren dass er eine bestimmte IP Adresse f r die Appliance reserviert a W hlen Sie aus dem Hauptmen Netzwerkeinstellungen konfigurieren Appliance Options Configure Hostname and Domain Settings Configure Proxy Settings Configure Language Show locally installed roles Configure Communication Server Konsolenoberflache der Appliance Netzwerk Einstellungoptionen Schutz installieren 29 Bitdefender G ravityZon ne unfollow the traditional b Wahlen Sie den Netzwerkadapter aus c Wahlen Sie die Konfigurationsmethode e Netzwerkeinstellungen manuell konfigurieren Sie m ssen die IP Adresse die Netzwerkmaske die Gateway Adresse und die DNS Server Adressen angeben e Netzwerkeinstellungen automatisch ber DHCP beziehen W hlen Sie diese Option nur wenn Sie den DHCP Server so konfiguriert haben dass er eine bestimmte IP Adresse f r die Appliance reserviert Netzuwerkkonf iguration f r eth WNetzuerkeinstellungen manuell konfigurieren 2 Netzuerkeinstellungen automatisch ber DHCP beziehen 3 IP Informationen anzeigen 4 Link Status anzeigen lt Zur ck gt Konsolenoberfl che der Appliance Netzwerkkonfiguration d ber die entsprechenden Optionen k nnen Sie die aktuellen Details zur IP Konfiguration bzw den Link Status berpr fen 8 Konfigurieren Sie die Einstellungen f r Hostnamen und Domain Die Kommunikation mit den GravityZone
6. ssel nicht l schen Sie k nnen einen neuen Schl ssel eingeben es kann aber nur ein Lizenzschl ssel aktiv sein Wenn Sie einen neuen g ltigen Lizenzschl ssel eingeben zur Registrierung oder zum Upgrade des Produkts wird der vorherige Schl ssel ung ltig Alle ung ltigen Schl ssel werden nach einer kurzen Zeit automatisch von der Seite Lizenz entfernt 3 2 3 Aktuelle Lizenzinformationen anzeigen So zeigen Sie ihre Lizenzinformationen an 1 Melden Sie sich mit einem Unternehmensadministratorkonto an der Control Center an 2 Gehen Sie zur Seite Konfiguration gt Lizenz 3 In der Tabelle k nnen Sie Details zum Lizenzschl ssel einsehen e Lizenzschl ssel e Status des Lizenzschl ssels e Ablaufdatum und verbleibender Lizenzzeitraum e Benutzeranzahl der Lizenz 3 2 4 Benutzeranzahl der Lizenz zur cksetzen Informationen zur Benutzeranzahl Ihrer Lizenz finden Sie auf der Seite Lizenz in der Spalte Nutzung Wenn Sie die Informationen zur Lizenznutzung aktualisieren m chten k nnen Sie den entsprechenden Lizenzschl ssel markieren und auf die Schaltfl che Zur cksetzen am oberen Rand der Tabelle klicken 3 3 Die Security Server Appliance installieren 1 Mit der Virtualisierungsplattform verbinden 2 Security Server auf Hosts installieren 3 3 1 Mit der Virtualisierungsplattform verbinden Um Zugriff zur mit dem Control Center integrierten virtuellen Infrastruktur zu haben m ssen Sie Ihre Benutzerzugangsdaten f
7. Citrix XenDesktop 7 5 5 5 oder 5 0 inkl Xen Hypervisor e Citrix VDI in a Box 5 x e Microsoft Hyper V Server 2008 R2 2012 2012 R2 oder Windows Server 2008 R2 2012 2012 R2 inkl Hyper V Hypervisor e Red Hat Enterprise Virtualization 3 0 inkl KVM Hypervisor e Oracle VM 3 0 Beachten Sie Der Support oder Virtualisierungsplattformen kann auf Anfrage bereitgestellt werden Installationsvoraussetzungen 19 unfollow the traditional Voraaussetzungen f r die Integration mit VMware vShield Endpoint e ESXi5 5 5 1 5 0 Version 474610 oder neuer 4 1 Version 433742 oder neuer e vCenter Server 5 5 5 1 5 0 4 1 e vShield Manager 5 5 5 1 5 0 e vShield Endpoint das ber vShield Manager auf dem den von Security for Virtualized Environments gesch tzten Host s installiert wurde e VMware Tools 8 6 0 Version 446312 oder neuer die auf den gesch tzten virtuellen Maschinen im vollst ndigen Modus oder mit dem ber die VMCI im benutzerdefinierten Modus ausgew hlten vShield Endpoint Treiber installiert wurden Wichtig Es wird empfohlen alle VMware Produkte stets mit dem neuesten Patch auf dem neuesten Stand zu halten e Wenn Sie ESXi 5 5 verwenden ist es f r die Unterst tzung der Gastbetriebssysteme Windows 2012 R2 und Windows 8 1 erforderlich VMware ESXi 5 5 Patch ESXi550 201407401 BG Updates esx base 2077407 anzuwenden e Wenn Sie ESXi 5 0 verwenden empfehlen wir dringend VMware ESXi 5 0 Patch ESXi500 201204
8. Exchange Informationsspeicher Bestandteile Edge _ Postfach x x x x x On demand antimalware scanning 3 5 1 Vor der Installation Bevor Sie Security for Exchange installieren sollten Sie sich vergewissern dass alle Voraussetzungen erf llt sind da sonst eventuell Bitdefender Endpoint Security Tools ohne das Exchange Schutz Modul installiert wird Damit das Exchange Schutz Modul m glichst reibungslos l uft und etwaige Konflikte und unerw nschte Ergebnisse vermieden werden sollten Sie andere Malware Schutz und E Mail Filter Agenten deinstallieren Bitdefender Endpoint Security Tools findet und entfernt die meisten Malware Schutz Produkte automatisch und deaktiviert auch den eingebauten Malware Schutz Agenten von Exchange Server 2013 Eine Liste aller automatisch gefundenen und entfernten Sicherheitssoftware finden Sie in diesem Artikel Den eingebauten Exchange Malware Schutz Agenten k nnen Sie jederzeit manuell wieder aktivieren Dies wird jedoch nicht empfohlen Schutz installieren 80 unfollow the traditional 3 5 2 Schutz auf Exchange Servern installieren Um Ihre Exchange Server zu sch tzen m ssen Sie Bitdefender Endpoint Security Tools mit der Exchange Schutz Rolle auf jedem dieser Server installieren Dazu haben Sie verschiedene M glichkeiten e LokaleInstallation durch Herunterladen und Ausf hren des Installationspakets auf dem jeweiligen Server e Ferninstallation durch Ausf hren der Aufgabe Ins
9. Laden Sie diese Datei auf einen mit dem Internet verbundenen Endpunkt herunter und nutzen Sie externe Speichermedien oder eine Netzwerkfreigabe um die Datei an andere Endpunkte weiterzugeben Beachten Sie Verf gbare Installationspaket Versionen Windows OS 32 Bit und 64 Bit Systeme Linux OS 32 Bit und 64 Bit Systeme Mac OS X nur 64 Bit Systeme Vergewissern Sie sich dass Sie die zum jeweiligen System passende Version w hlen 5 Speichern Sie die Datei auf dem Endpunkt Warnung Die Downloader Datei darf nicht umbenannt werden da sonst die Installationsdateien nicht vom Bitdefender Server heruntergeladen werden k nnen Installationspakete ausf hren Damit die Installation ordnungsgem funktioniert muss das Installationspaket mit Administratorrechten oder unter einem Administratorkonto ausgef hrt werden 1 Stellen Sie eine Verbindung zur Control Center her und melden Sie sich an 2 Speichern oder kopieren Sie die Installationsdatei auf dem gew nschten Endpunkt oder auf einer Netzwerkfreigabe auf die von dem Endpunkt aus zugegriffen werden kann 3 F hren Sie das Installationspaket aus 4 Folgen Sie den Instruktionen auf dem Bildschirm Einige Minuten nachdem Bitdefender Endpoint Security Tools installiert wurde wird der Endpunkt im Control Center Netzwerk Seite als verwaltet angezeigt Schutz installieren 68 Bitdefender Gre ravi Go oe unfollow the traditional 3 4 3 Remote Installati
10. Rollen funktioniert ber die IP Adresse oder den DNS Namen derjenigen Appliance auf denen die jeweilige Rolle installiert ist Standardm ig kommunizieren die GravityZone Komponenten ber IP Adressen Wenn Sie die Kommunikation ber DNS Namen erm glichen m chten m ssen Sie der GravityZone Appliance einen DNS Namen zuweisen und sicherstellen dass dieser Name korrekt zur konfigurierten IP Adresse der Appliance aufgel st wird Vorbereitende Ma nahmen Schutz installieren 30 unfollow the traditional e Konfigurieren Sie den DNS Eintrag im DNS Server e Der DNS Name muss korrekt zur konfigurierten IP Adresse der Appliance aufgel st werden Daher m ssen Sie daf r sorgen dass die Appliance die richtige IP Adresse hat Au er der Konfiguration des Hostnamen der Appliance m ssen Sie sie einer Domain zuordnen Wichtig Der Hostname sollte sofern n tig nur w hrend der Ersteinrichtung konfiguriert werden Eine nachtr gliche nderungen des Hostnamen kann zu Kommunikationsfehlern mit zuvor installierten Clients f hren So konfigurieren Sie die Einstellungen f r Hostname und Domain a W hlen Sie aus dem Hauptmen Hostname und Domain Einstellungen konfigurieren Hostname und Domain Einstellungen konfigurieren Appliance Hostname und Domain Einstellungen Hostname konf igurieren 2 Domain konfigurieren lt Zur ck gt Konsolenoberfl che der Appliance Hostname und Dom nenausstattung W
11. SBS 2011 Windows Small Business Server SBS 2008 Windows Small Business Server SBS 2003 Windows Home Server Beachten Sie VMware vShield agentenlose Version unterst tzt Windows 8 1 32 64 Bit und Windows Server 2012 R2 64 Bit ab Vmware vSphere 5 5 ESXi Build 1892794 VMware vShield agentenlose Version unterst tzt Windows 8 und Windows Server 2012 ab VMware vShield Manager Version 5 5 VMware vShield Endpoint unterst tzt nicht die 64 Bit Versionen von Windows XP und Vista Installationsvoraussetzungen 17 NN wi ch N a A CONS Bitdefender GravityZone HIRTEN Bestimmte eingebettete Betriebssystemmodule m ssen installiert sein damit Bitdefender Endpoint Security Tools funktioniert Linux Betriebssysteme Red Hat Enterprise Linux CentOS 5 6 oder h her Ubuntu 10 04 LTS oder h her SUSE Linux Enterprise Server 11 oder neuer OpenSUSE 11 oder h her Fedora 15 oder h her Debian 5 0 oder h her e Oracle Solaris 11 10 nur in VMware vShield Umgebungen Zugriff Scans sind auf allen unterst tzten Gast Betriebssystemen m glich Auf Linux Systemen werden Zugriff Scans in den folgenden F llen unterst tzt Linux Distribution Zugriff Scan Unterst tzung 2 6 38 oder h her Alle unterst tzt Die Fanotify Kernel Option muss aktiviert sein 2 6 18 2 6 37 Debian 5 0 6 0 Ubuntu 10 04 Hierf r nutzt Bitdefender LTS CentOS 6 x Red Hat DazukoFS mit vorgefertigten Enterprise Linux 6 x Kernel Mo
12. der GravityZone Appliance m ssen Sie die Web Oberfl che des Control Center ffnen und Ihr Unternehmens Administrator Konto konfigurieren 1 Geben Sie in die Adressleiste ihres Browsers IP Adresse oder den DNS Hostnamen der Control Center Appliance ein mit dem Pr fix https Ein Konfigurationsassistent wird ge ffnet 2 Zun chst m ssen Sie Ihre GravityZone Installation bei einem Bitdefender Konto registrieren Geben Sie den Benutzernamen und das Passwort Ihres Bitdefender Kontos ein Wenn Sie noch kein Bitdefender Konto haben klicken Sie auf den entsprechenden Link um eines zu erstellen Wenn keine Internetverbindung besteht w hlen Sie Offline Registrierung In diesem Fall ist kein Bitdefender Konto n tig Product Registration Enter MyBitdefender Credentials I don t have a MyBitdefender Account ffline registration Ersteinrichtung MyBitdefender Konto angeben 3 Klicken Sie auf Weiter 4 Geben Sie den Lizenzschl ssel ein der zur Validierung der erworbenen GravityZone L sung n tig ist Sie finden Ihre Lizenzschl ssel in der E Mail zur Testversions Registrierung oder zum Kauf a Klicken Sie auf die Schaltfl che Hinzuf gen am oberen Ende der Tabelle Ein Konfigurationsfenster wird sich ffnen b W hlen Sie Art der Lizenzregistrierung online oder offline Schutz installieren 33 unfollow the traditional c Geben Sie im Feld Lizenzschl ssel den Lizenzschl ssel ein Bei der Offline Regi
13. die Sie in jedem Fall beachten sollten Beachten Sie Diese Bemerkung dient lediglich zur berpr fung Notizen enthalten n tzliche Informationen wie zum Beispiel einen Verweis auf ein verwandtes Thema Wichtig Diese Art von Hinweis sollte in jedem Fall gelesen werden Es werden signifikante Informationen zum jeweiligen Thema bereitgestellt Es wird nicht empfohlen diese zu bergehen Warnung x Diese kritische Information sollten Sie mit h chster Aufmerksamkeit verfolgen Hier angegebenen Anweisungen und Informationen sollten Sie auf jeden Fall Beachtung schenken Sie sollten diese Informationen sorgsam lesen und verstanden haben da es sich um eine h chst prek re Thematik handelt Vorwort vi Bitdefender 6 ra vi tyZ unfollow the traditional 1 UBER GRAVITYZONE GravityZone ist eine Sicherheitsl sung f r Unternehmen die speziell auf virtuelle und Cloud Umgebungen zugeschnitten ist und bietet Sicherheitsdienste f r physische Endpunkte Mobilger te und virtuelle Maschinen in der Private und der Public Cloud sowie f r Exchange Mail Server GravityZone ist ein umfassendes Produkt mit einer zentralen Verwaltungskonsole die entweder von Bitdefender in der Cloud gehostet oder als virtuelle Appliance innerhalb des Unternehmens installiert wird ber diese Konsole k nnen von zentraler Stelle aus Sicherheitsrichtlinien f r eine beliebige Zahl an Endpunkten erstellt zugewiesen und verwaltet werden unabh ngig vom Typ und
14. geographischen Ort dieser Endpunkte GravityZone bietet Endpunkten auch Microsoft Exchange Mail Servern in mehreren Schichten Viren und Malware Schutz mit Verhaltensanalyse Schutz vor Zero Day Attacken Anwendungssteuerung und Sandbox Firewall Ger testeuerung Inhaltssteuerung Phishing und Spam Schutz 1 1 GravityZone Sicherheitsdienste GravityZone enth lt die folgenden Sicherheitsdienste e Security for Endpoints e Security for Virtualized Environments e Security for Exchange e Security for Mobile 1 1 1 Security for Endpoints Die L sung bietet unauff lligen Schutz f r eine beliebige Anzahl an Windows Linux und Mac Systemen und setzt dabei auf vielfach ausgezeichnete Malware Schutz Technologien kombiniert mit einer Zwei Wege Firewall Angriffserkennung der Steuerung und Filterung des Internet Zugriffs dem Schutz von sensiblen Daten sowie Ger te und Anwendungssteuerung Die geringen Ressourcenanforderungen der Software garantieren Leistungsgewinne und ber die Integration mit Microsoft Active Directory lassen sich nicht verwaltete Arbeitsplatzrechner und Server unkompliziert und automatisch sch tzen Die L sung bietet viele Vorteile gegen ber herk mmlicher Malware Schutz Software da sie vielfach ausgezeichnete Sicherheitstechnologien mit hoher ber GravityZone 1 Bitdefender GravityZone unfollow the traditional Benutzerfreundlichkeit und zentraler Verwaltung Uber das GravityZone Control Cen
15. jedem ESXi Host installiert werden der gesch tzt werden soll Sie m ssen 80 GB Speicherplatz auf jedem Host bereitstellen e In anderen Umgebungen Es ist zwar nicht zwingend erforderlich aber Bitdefender empfiehlt zur Verbesserung der Leistung Security Server auf jedem physischen Host zu installieren Sie m ssen 8GB Speicherplatz auf jedem Security Server Host bereitstellen 2 3 Security for Mobile Anforderungen 2 3 1 Unterst tzte Plattformen Security for Mobile unterst tzt die folgenden Mobilger te und Betriebssysteme e Apple iPhones und iPads iOS 5 1 e Smartphones und Tablets mit Google Android 2 3 Installationsvoraussetzungen 2 YA r 6 ra vi tyZ O N e unfollow the traditional 2 3 2 Verbindunugngsanforderungen Mobile Ger te m ssen eine aktive und funktionierende Funk Daten oder WLAN Verbindung mit dem Kommunikationsserver haben 2 3 3 Push Benachrichtigungen Security for Mobile verwendet Push Benachrichtigungen um Mobile Clients darauf hinzuweisen dass Richtlinien Updates oder Aufgaben bereit stehen Push Benachrichtigungen werden vom Kommunikationsserver ber den Dienst gesendet der vom Hersteller des Betriebssystems daf r vorgesehen ist e Google Cloud Messaging GCM bei Android Ger ten Damit GCM funktioniert m ssen die folgenden Bedingungen erf llt sein Google Play Store muss installiert sein Ger te auf denen eine ltere Version als Android 4 0 4 l uft m
16. k nnen Sie auch ber SSH eine Verbindung zur Appliance herstellen 2 Melden Sie sich mit den Standardzugangsdaten an e Benutzername root e Passwort sve 3 F hren Sie den Befehl sva setup aus Die Konfigurationsoberfl che der Appliance wird ge ffnet Choose an option H etwork configuration 2 Internet proxy configuration 3 Communication server configuration 4 Update server configuration lt Cancel gt Security Server Konfigurationsoberfl che Hauptmen Verwenden Sie zur Navigation durch die Men s und Optionen die Tabulator und Pfeiltasten Um eine bestimmte Option auszuw hlen dr cken Sie Enter 4 Konfigurieren Sie die Netzwerkeinstellungen Schutz installieren 56 r 6 ra vi tyZ O N e unfollow the traditional Der Security Server kommuniziert mit den anderen GravityZone Komponenten ber das TCP IP Protokoll Sie k nnen die Appliance so einrichten dass sie die Netzwerkeinstellungen automatisch vom DHCP Server bezieht oder Sie k nnen sie manuell konfigurieren Gehen Sie dazu wie folgt vor a W hlen Sie im Hauptmen den Punkt Netzwerkkonfiguration b W hlen Sie den Netzwerkadapter aus c W hlen Sie den IP Adressen Konfigurationsmodus e DHCP wenn Sie m chten dass der Security Server die Netzwerkeinstellungen automatisch vom DHCP Server bezieht e Statisch wenn kein DHCP Server vorhanden ist oder wenn im DHCP Server eine IP Adresse f r die Appliance reserviert wurde In di
17. konfigurieren e Netzwerkeinstellungen konfigurieren e Proxy Einstellgn konf e Sprache konfigurieren e Lokal installierte Rollen anzeigen e Kommunikationsserver konfigurieren Mithilfe der Pfeiltasten und der Tabulator Taste k nnen Sie durch die Men s und Optionen navigieren Dr cken Sie die Enter Taste um eine bestimmte Option auszuw hlen Hostname und Domaneneinstellungen konfigurieren Die Kommunikation mit den GravityZone Rollen funktioniert ber die IP Adresse oder den DNS Namen derjenigen Appliance auf denen die jeweilige Rolle installiert ist Standardm ig kommunizieren die GravityZone Komponenten ber IP Adressen Wenn Sie die Kommunikation ber DNS Namen erm glichen m chten m ssen Sie Schutz installieren 45 Bitdefen 6 ra vi tyZ O N e unfollow the traditional den GravityZone Appliances DNS Namen zuweisen und sicherstellen dass diese Namen korrekt zu den konfigurierten IP Adressen der Appliances aufgel st werden Vorbereitende Ma nahmen e Konfigurieren Sie den DNS Eintrag im DNS Server e Der DNS Name muss korrekt zur konfigurierten IP Adresse der Appliance aufgel st werden Daher m ssen Sie daf r sorgen dass die Appliance die richtige IP Adresse hat Au er der Konfiguration des Hostnamen der Appliance m ssen Sie sie einer Domain zuordnen Wichtig Der Hostname sollte sofern n tig nur w hrend der Ersteinrichtung konfiguriert werden Eine nachtr gliche nderungen des Hostnamen kann z
18. oder den Host Namen des E Mail Servers ein der die E Mails versenden wird e Schnittstelle Geben Sie den Port ein ber den die Verbindung zum Mail Server hergestellt werden soll e Verschl sselungstyp Wenn der Mail Server eine verschl sselte Verbindung erfordert w hlen Sie den passenden Typ aus dem Men SSL TLS oder STRARTTLS e Absender E Mail Adresse Geben Sie die E Mail Adresse ein die im Absender Feld der E Mail E Mail Adresse des Absenders erscheinen soll Schutz installieren 36 unfollow the traditional e Authentifizierung verwenden Markieren Sie dieses K stchen wenn der Mail Server eine Authentifizierung fordert Sie m ssen einen g ltigen Benutzernamen E Mail Adresse und ein g ltiges Passwort angeben 4 Klicken Sie auf Speichern Control Center best tigt die Mail Einstellungen automatisch wenn Sie sie speichern Wenn die angegebenen Einstellungen nicht best tigt werden k nnen werden Sie durch eine Fehlermeldung auf die ung ltige n Einstellung en hingewiesen Korrigieren Sie die Einstellungen und versuchen Sie es erneut Proxy Wenn Ihr Unternehmen ber einen Proxy Server mit dem Internet verbunden ist m ssen Sie die Proxy Einstellungen konfigurieren 1 Gehen Sie zum Seite Konfiguration 2 Wechseln Sie zum Reiter Proxy 3 W hlen Sie Proxy Einstellungen verwenden und konfigurieren Sie die n tigen Einstellungen e Adresse Geben Sie die IP Adresse des Proxy Servers ein e Por
19. ssen au erdem mindestens ein angemeldetes Google Konto haben Um Push Benachrichtigungen zu senden m ssen eine bestimmte Anzahl an Ports offen sein e Apple Push Notifications APNs bei iOS Geraten Weitere Informationen finden Sie in diesem Artikel der Wissensdatenbank Mehr ber die Verwaltung von mobilen Gr ten mit GravityZone erfahren Sie in diesem Artikel 2 3 4 Zertifikate f r die I0S Ger teverwaltung Um die Infrastruktur zur Verwaltung von iOS Mobilgeraten einzurichten ben tigen Sie bestimmte Zertifikate Weitere Informationen finden Sie unter Zertifikate S 43 2 4 Voraussetzungen f r Security for Exchange Security for Exchange wird via Bitdefender Endpoint Security Tools zur Verf gung gestellt Die Software sch tzt sowohl das Dateisystem als auch den Microsoft Exchange Mail Server Installationsvoraussetzungen 22 unfollow the traditional 2 4 1 Unterst tzte Microsoft Exchange Umgebungen Security for Exchange unterst tzt die folgenden Microsoft Exchange Versionen und Rollen e Exchange Server 2013 mit Edge Transport oder Mailbox Rolle e Exchange Server 2010 mit Edge Transport Hub Transport oder Mailbox Rolle e Exchange Server 2007 mit Edge Transport Hub Transport oder Mailbox Rolle Security for Exchange ist mit Microsoft Exchange Datenbankverf gbarkeitsgruppen kompatibel 2 4 2 Systemanforderungen Security for Exchange ist mit jedem physischen oder virtuellen 64 Bit Server Int
20. unfs3 start F r Samba service smbd start Wichtig Beim NFS Dienst ist DazukoFS nur mit dem NFS User Server kompatibel 3 4 5 Wie die Netzwerkerkennung funktioniert Neben der Integration mit Active Directory verf gt Security for Endpoints ber automatische Netzwerkerkennungsmechanismen zur Erkennung von Arbeitsgruppen Computern Security for Endpoints nutzt den Microsoft Computersuchdienst f r die Netzwerkerkennung Der Computersuchdienst ist eine Netzwerktechnologie die auf Windows basierten Computern zum Einsatz kommt um immer aktuelle Listen von Dom nen Arbeitsgruppen und den Computern darin zu verwalten und diese Listen bei Bedarf an Client Computer weiterzugeben Computer die ber den Schutz installieren 76 unfollow the traditional Computersuchdienst im Netzwerk erkannt wurden k nnen durch Eingabe des Net View Befehls im Eingabeaufforderungsfenster angezeigt werden Z gt net view Berver Name Remark SGIREFMP SCIREFYS Der Net View Befehl Damit die Netzwerkerkennung funktioniert m ssen Sie Bitdefender Endpoint Security Tools bereits auf mindestens einem Computer im Netzwerk installiert haben Von diesem Computer aus wird das Netzwerk gescannt Wichtig Control Center bezieht keine Netzwerkinformationen ber Active Directory oder ber die Netzwerk bersichtsfunktion in Windows Vista und h her Die Netzwerk bersicht nutzt eine andere Technologie zur Netzwerkerkennung das Link Layer
21. 401 BG Updates tools light anzuwenden dadurch werden kritische Probleme bei den Gast Treibern f r vShield Endpoint gel st Das Patch aktualisiert VMware Tools auf die Version 8 6 5 652272 e Wenn Sie ESXi 4 1 P3 verwenden miissen Sie sich die aktualisierte Version der VMware Tools beschaffen und sie auf den virtuellen Maschinen installieren Weitere Informationen finden Sie in diesem Artikel der Wissensdatenbank 2 2 5 Unterstutzte Virtualisierungs Verwaltungs Tools Control Center l sst sich derzeit mit den folgenden Virtualisierungs Verwaltungs Tools integrieren e VMware vCenter Server e Citrix XenServer Um die Integration einzurichten m ssen Sie Benutzernamen und Passwort eines Administrators eingeben Installationsvoraussetzungen 20 YA Bitdefender 6 ra vi tyZ O N e unfollow the traditional 2 2 6 Security Server Anforderungen Security Server ist eine vorkonfigurierte virtuelle Maschine die auf einem Ubuntu Server 12 04 LTS 3 2 Kernel l uft Speicher und CPU Zuteilung f r Security Server h ngt von der Anzahl und Art der VMs ab die auf dem Host laufen In der folgenden Tabelle sind die empfohlenen Ressourcen aufgef hrt Anzahl gesch tzter VMs RAM CPUs 1 50 VMs 2GB 2 CPUs 51 100 VMs 2GB 4CPUs 101 200 VMs AGB 6 CPUs Weitere Anforderungen h ngen davon ab ob die Appliance mit VMware vShield Endpoint integriert werden kann e In VMware Umgebungen mit vShield Endpoint Security Server muss auf
22. 8 W hlen Sie die Option Aktivierungszugangsdaten anzeigen aus nachdem Sie auf OK geklickt haben wenn Sie den GravityZone Mobile Client auf dem Ger t des Benutzers installieren m chten Schutz installieren 88 unfollow the traditional 9 Klicken Sie auf OK Es wird sofort eine E Mail an den Benutzer gesendet die Installationsanweisungen und Aktivierungsdetails f r das Ger t enth lt Die Aktivierungsdetails enthalten das Aktivierungs Token und die Adresse des Kommunikationsservers und den entsprechenden QR Code Beachten Sie Sie k nnen die Aktivierungsdetails eines Ger ts jederzeit einsehen indem Sie im Control Center auf seinen Namen klicken Beachten Sie Sie k nnen auch einer Auswahl an Benutzern und Gruppen mobile Ger te hinzuf gen In diesem Fall k nnen Sie im Konfigurationsfenster nur die Eigent mer der Ger te definieren Mobile Ger te die durch eine Mehrfachauswahl erstellt wurden erhalten standardm ig einen generischen Namen Sobald ein Ger t registriert ist ndert sich sein Name automatisch ebenso die Hersteller und Modell Eintr ge 3 7 4 GravityZone Mobile Client auf Ger ten installieren Die Anwendung GravityZone Mobile Client wird ausschlie lich ber den Apple App Store und Google Play vertrieben So installieren Sie GravityZone Mobile Client auf einem Ger t 1 Suchen Sie die Anwendungen im offiziellen App Store e Link zu Google Play e Link zum Apple App Store 2 Laden Sie di
23. Explorer 9 Mozilla Firefox 14 Google Chrome 15 Safari 5 e Empfohlene Bildschirmaufl sung 1280x800 oder h her Installationsvoraussetzungen 11 unfollow the traditional e Der Computer von dem aus Sie eine Verbindung herstellen muss im Netzwerk mit dem Control Center verbunden sein Warnung Control Center funktioniert in der Kompatibilit tsansicht des Internet Explorer 9 nicht bzw wird nicht richtig angezeigt Es ist als w rden Sie eine nicht unterst tzte Browserversion benutzen 2 2 Voraussetzungen f r den Schutz physischer und virtueller Endpunkte 2 2 1 Hardware Anforderungen Intel Pentium kompatibler Prozessor Betriebssysteme Arbeitsplatzrechner e 1 GHz oder schneller bei Microsoft Windows XP SP3 Windows XP SP2 64 Bit und Windows 7 Enterprise 32 und 64 Bit e 2 GHz oder schneller bei Microsoft Windows Vista SP1 oder neuer 32 und 64 Bit Microsoft Windows 7 32 und 64 Bit Microsoft Windows 7 SP1 32 und 64 Bit Windows 8 e 800 MHZ oder schneller bei Microsoft Windows Embedded Standard 7 SP1 Microsoft Windows POSReady 7 Microsoft Windows POSReady 2009 Microsoft Windows Embedded Standard 2009 Microsoft Windows XP Embedded mit Service Pack 2 Microsoft Windows XP Tablet PC Edition Betriebssysteme Server e Minimum 2 4 GHz Single Core CPU e Empfohlen 1 86 GHz oder schnellere Intel Xeon Multi Core CPU Installationsvoraussetzungen 12 Bitdefender G ra V tyZ O n e unfollow the tradit
24. Hardware Anforderungen 00 c cece teen ee eee ene nennen 11 221 2 INtETNET V EMDINGUING Zeg AE ENEE EE EECH 11 2 1 3 Anforderungen Control Center Web Konsole 00 0c cece eee ees 11 2 2 Voraussetzungen f r den Schutz physischer und virtueller Endpunkte 12 2 2 1 Hardware Anforderungen 22222222eeeeeeeeeeeeeeeeeeneeeseneeneeeeenenn 12 2 2 2 Unterst tzte Betriebssysteme ENER EN nenne 17 2 2 3 Unterst tzte Web Browser 0 2 0 0 0 0 ccc cece eee eee eens 19 2 2 4 Unterst tzte Virtualisierungsplattformen 0 00 19 2 2 5 Unterst tzte Virtualisierungs Verwaltungs Tools 0000 cece cence 20 2 2 6 Security Server Anforderungen 0 0 0c ccc eect eee enn en 21 2 3 Security for Mobile Anforderungen 0 00 c cece ence een eee e nnn ees 21 2 3 1 Unterst tzte Plattoen 21 2 3 2 Verbindunugngsanforderungen 0 cece enn need nets 22 2 3 3 Push Benachrichtigungen 0000 c cece cece eee eee 22 2 3 4 Zertifikate f r die i0S Gerateverwaltung 0 0 ccc cece eee eee 22 2 4 Voraussetzungen f r Security for Exchange 22 2 4 1 Unterst tzte Microsoft Exchange Umgebungen c cece eee eens 23 2 4 2 Systemanforderungen 00 c ccc ene eee ene eee enn eee eens 23 2 4 3 Software Anforderungen 00 ccc cece eee n ete een n tee eens 23 2 5 Gravitv Zone kKommunikations Portz 24 3 Schutzinstallieren
25. Network Settings Configure Proxy Settings Configure Language Install Modify Roles Configure Role Balancers Configure Update Server Configure Database Address vognun2une Fenster Anwendungsoptionen 3 W hlen Sie Externe Adresse des MDM Servers konfigurieren Schutz installieren 85 unfollow the traditional Bitdefender Gravitvzane Configure Communication Server Communication Server Configuration 1 Show MDM Server external address a out ioure MDM Server external address lt Select gt lt Back gt Fenster Kommunikationsserver konfigurieren 4 Geben Sie die externe Adresse ein Verwenden Sie die folgende Syntax https lt IP Domain gt lt Port gt MDM Server external address protocol domain port E UE A lt Cancel gt Fenster f r die Eingabe der externen Adresse des MDM Servers e Wenn Sie Port Weiterleitung verwenden m ssen Sie erstens die ffentliche IP Adresse oder den Domain Namen und zweitens den auf dem Gateway offenen Port eingeben e Wenn Sie die ffentliche Adresse des Kommunikationsservers verwenden m ssen Sie erstens die ffentliche IP Adresse oder oder den Domain Namen und zweitens den Kommunikationsserver Port angeben Der Standard Port Ist 8443 5 Wahlen Sie OK um die Anderungen zu speichern 3 7 2 Benutzerdefinierte Benutzer erstellen und organisieren In Situationen ohne Active Directory m ssen Sie zun chst benutzerdefinierte Benutzer
26. Packages Tasks User Password De Policies tester teen Reports Zugangsdaten Manager 1 Geben Sie in die entsprechenden Felder im oberen Bereich der Tabelle den Namen und das Passwort eines Administratorkontos f r jedes der Betriebssysteme ein Sie k nnen jedem Konto eine Beschreibung hinzuf gen um es sp ter leichter identifizieren zu k nnen Wenn Computer in einer Dom ne sind reicht es aus die Anmeldeinformationen des Dom nenadministrators einzugeben Verwenden Sie Windows Konventionen wenn Sie den Namen eines Domain Benutzerkontos eingeben z B Benutzername domain com oder Domain Benutzername Um sicherzugehen dass die eingegebenen Zugangsdaten funktionieren geben Sie sie in beiden Ausdrucksweisen ein Benutzername domain comund Domain Benutzername Schutz installieren 82 Bitdefender Gre ravi tyZon ne 2 Klicken Sie auf die Schaltfl che Hinzuf gen auf der rechten Seite der Tabelle Die neuen Zugangsdaten werden der Tabelle hinzugef gt Beachten Sie G Wenn Sie die Authentifizierungsdaten noch nicht angegeben haben m ssen Sie diese bei Ausf hrung von Installationsaufgaben eingeben Die angegebenen Zugangsdaten werden automatisch im Zugangsdaten Manager gespeichert sodass Sie sie beim n chsten Mal nicht mehr eingeben m ssen 3 6 2 Virtuelle Umgebung Im Reiter Virtuelle Umgebung k nnen Sie die Zugangsdaten f r die verf gbaren virtuellen Server Systeme verwalten Um Zugriff zur mi
27. Server ndern m ssen Sie es auch im Zugangsdaten Manager aktualisieren 3 6 3 Zugangsdaten aus dem Zugangsdaten Manager l schen So l schen Sie obsolete Zugangsdaten aus dem Zugangsdaten Manager 1 Bewegen Sie den Mauszeiger zur Tabellenzeile mit den Zugangsdaten die Sie l schen m chten 2 Klicken Sie auf die Schaltfl che L schen auf der rechten Seite der entsprechenden Tabellenzeile Das ausgew hlte Konto wird gel scht 3 7 Security for Mobile installieren Security for Mobile ist eine L sung zur Verwaltung mobiler Ger te f r iPhones iPads und Android Ger te Eine vollst ndige Liste der unterst tzten Betriebssystemversionen finden Sie unter Systemanforderungen Damit Sie Security for Mobile vom Control Center aus verwalten k nnen m ssen Sie Active Directory Benutzern oder benutzerdefinierten Benutzern Mobilger te hinzuf gen und anschlie end die App GravityZone Mobile Client auf den Ger ten installieren Nach der Einrichtung k nnen Sie Verwaltungsaufgaben auf Mobilger ten ausf hren Bevor Sie loslegen sollten Sie eine ffentliche externe Adresse f r den Kommunikationsserver konfigurieren So installieren Sie Security for Mobile 1 Wenn Sie die Integration mit Active Directory nicht benutzen m ssen Sie Benutzer f r Eigent mer mobiler Ger te erstellen 2 Benutzern Ger te hinzuf gen 3 GravityZone Mobile Client auf Ger ten installieren und aktivieren Schutz installieren 84 un
28. Store und Google Play vertrieben ber GravityZone 10 YA r 6 ra vi tyZ O N e unfollow the traditional 2 INSTALLATIONSVORAUSSETZUNGEN Alle GravityZone L sungen werden ber das Control Center installiert und verwaltet 2 1 Anforderungen f r die GravityZone Appliance GravityZone wird als virtuelle Appliance angeboten Die GravityZone Appliance steht in den folgenden Formaten zur Verf gung OVA kompatibel mit VMware vSphere View VMware Player XVA kompatibel mit Citrix XenServer XenDesktop VDI in a Box VHD kompatibel mit Microsoft Hyper V OVF kompatibel mit Red Hat Enterprise Virtualization OVF kompatibel mit Oracle VM RAW kompatibel mit Kernel based Virtual Machine oder KVM OVF und RAW Pakete sind im Format tar bz2 gepackt Mehr Details zur Kompatibilitat von Oracle VM VirtualBox finden Sie in diesem Artikel Bitte wenden Sie sich an Bitdefender falls Sie Unterst tzung f r weitere Formate oder Virtualisierungsplattformen w nschen mn SE EEE 2 1 1 Hardware Anforderungen Die Bereitstellung der GravityZone Appliance setzt folgende Hardware Konfiguration voraus e CPU 4 virtuelle CPUs mit je 2 GHz e Arbeitsspeicher 8 GB e 60 GB freier Speicherplatz 2 1 2 Internet Verbindung Die GravityZone Appliance ben tigt eine aktive Internet Verbindung 2 1 3 Anforderungen Control Center Web Konsole Folgendes wird ben tigt um die Control Center Web Konsole aufzurufen e Internet
29. Topology Discovery Protokoll LLTD Control Center bernimmt keine aktive Rolle bei der Ausf hrung des Computersuchdienstes Bitdefender Endpoint Security Tools fragt beim Computersuchdienst lediglich die Liste der aktuell im Netzwerk sichtbaren Arbeitsplatzrechner und Server ab die Suchliste und leitet diese dann an das Control Center weiter Das Control Center verarbeitet die Suchliste und f gt neu erkannte Computer zur der Liste der nicht verwalteten Computer hinzu Bereits erkannte Computer werden nach einer Netzwerkerkennungsabfrage nicht gel scht daher m ssen Computer die sich nicht mehr l nger im Netzwerk befinden manuell ausgeschlossen und gel scht werden Die erste Abfrage der Suchliste wird vom ersten im Netzwerk installierten Bitdefender Endpoint Security Tools durchgef hrt e Falls Bitdefender Endpoint Security Tools auf einem Arbeitsgruppen Computer installiert wurde werden im Control Center nur die Computer dieser Arbeitsgruppe angezeigt e Falls Bitdefender Endpoint Security Tools auf einem Dom nen Computer installiert wurde werden im Control Center nur die Computer dieser Dom ne Schutz installieren 77 Bitdefender Gre ravi Go oe unfollow the traditional angezeigt Computer aus anderen Dom nen k nnen erkannt werden wenn eine Vertrauensstellung mit der Dom ne besteht in der Bitdefender Endpoint Security Tools installiert ist Nachfolgende Netzwerkerkennungsabfragen werden danach st ndlich wieder
30. Wenn Sie die Protokolle deaktivieren m chten werden Sie um eine Best tigung gebeten Wenn n tig werden die Dienste automatisch neu gestartet 2 Wenn Sie Protokolle l schen m chten werden Sie um eine Best tigung gebeten deliverall default lLiefert dieselben Informationen wie die vorige Option aber Standardaktionen werden auf die Protokolle ausgef hrt ohne dass der Benutzer dies best tigt die Protokolle werden deaktiviert und gel scht So melden Sie ein GravityZone Problem das Ihre Linux Systeme beeintr chtigt a ak WN gt verwenden Sie dazu die oben beschriebenen Optionen Aktivieren Sie Produkt und Kommunikationsmodulprotokolle Versuchen Sie das Problem nachzustellen Deaktivieren Sie Protokolle Erstellen Sie ein Protokollarchiv ffnen Sie ein E Mail Support Ticket ber das Formular auf der Seite Hilfe amp Support des Control Center geben Sie eine Beschreibung des Problems ein und hangen Sie das Protokollarchiv an Das Support Tool fiir Linux liefert die folgenden Informationen Die Ordner etc var log var crash sofern vorhanden und var epag von opt BitDefender darin sind die Bitdefender Protokolle und Einstellungen enthalten Die Datei tmp bdinstall log die Installationsinformationen enth lt Die Datei network txt die Netzwerkeinstellungen und Informationen zur Netzwerkverbindung der Maschine enth lt Die Datei system txt die allgemeine Systeminformationen enth lt Distr
31. ade client Uninstall client Update client Reconfigure Client Network Discovery Install Security Server nN Uninstall Security Se Update Security Server Install Security Server Installieren von Security Server ber das Aufgabenmen 5 Wahlen Sie den Host auf dem Sie die Security Server Instanzen installieren m chten 6 W hlen Sie die gew nschten Konfigurationseinstellungen Wichtig N Wenn Sie bei der gleichzeitigen Installation mehrerer Instanzen von Security Server gemeinsame Einstellungen verwenden m chten m ssen die Hosts denselben Speicher benutzen per DHCP Server zugewiesene IP Adressen haben und Teil desselben Netzwerks sein Wenn Sie jeden Security Server anders konfigurieren m chten k nnen Sie im n chsten Schritt des Assistenten die gew nschten Einstellungen f r jeden Host einzeln vornehmen Die folgend genannten Schritte gelten wenn die Option Jeden Security Server einzeln konfigurieren verwendet wird 7 Klicken Sie auf Weiter 8 Geben Sie einen aussagekr ftigen Namen f r den Security Server ein 9 W hlen Sie aus dem Men Container installieren den Container in dem Sie Security Server installieren m chten 10 W hlen Sie den Ziel Speicherort Schutz installieren 59 unfollow the traditional 11 W hlen Sie die Art der Speicherzuweisung F r die Installation der Appliance wird die klassische Speicherzuweisung empfohlen Wichtig Wenn bei Verwendung der schlanken Sp
32. ance wenn die Endpunkte eine direkte Verbindung zur GravityZone Appliance herstellen F r diesen Fall k nnen Sie auch Folgendes definieren Einen benutzerdefinierten Kommunikationsserver geben Sie dazu falls erforderlich die entsprechende IP Adresse oder den Hostnamen ein Proxy Einstellungen wenn die Endpunkte ber einen Proxy Server mit der GravityZone Appliance kommunizieren W hlen Sie in diesem Fall Proxy f r die Kommunikation verwenden und geben Sie die n tigen Proxy Einstellungen in de entsprechenden Felder ein e Endpoint Security Relais wenn Sie die Endpunkte mit einem in Ihrem Netzwerk installierten Relais Client verbinden m chten Alle Maschinen mit der Relais Rolle die in Ihrem Netzwerk gefunden wurden werden in der unten angezeigten Tabelle aufgef hrt W hlen Sie die gew nschte Relais Maschine Schutz installieren 66 unfollow the traditional Bitdefender GravinZane Verbundene Endpunkte kommunizieren mit dem Control Center ausschlie lich ber das angegebene Relais Wichtig Port 7074 muss offen sein damit die Installation ber einen Bitdefender Endpoint Security Tools Relay funktioniert 15 Klicken Sie auf Speichern Das neu erstellte Paket wird zur Liste der Pakete hinzugef gt Beachten Sie i Die in einem Installationspaket konfigurierten Einstellungen werden sofort nach der Installation auf den jeweiligen Endpunkt angewendet Sobald eine Richtlinie auf den Client angewendet wi
33. ance in Ihre virtualisierte Umgebung 2 Schalten Sie die Appliance an 3 Greifen Sie von ihrem Virtualisierungsverwaltungsprogramm auf die Konsolenoberfl che der GravityZone Appliance zu Schutz installieren 21 Pr 5 4 r PLN Bitdefender GravityZone unfollow the traditional 4 Legen Sie ein Passwort f r den eingebauten Systemadministrator bdadmin fest You need to change your password Enter new UNIX password _ Oberfl che der Appliance Konsole neues Passwort eingeben 5 Melden Sie sich mit dem Passwort an das Sie eingerichtet haben Passwort f r den Benutzer bdadnin mme ldung Konsolenoberfl che der Appliance Login Die Konfigurationsoberfl che der Appliance wird ge ffnet Mithilfe der Pfeiltasten und der Tabulator Taste k nnen Sie durch die Men s und Optionen navigieren Enter Taste um eine bestimmte Option auszuw hlen Dr cken Sie de Schutz installieren 28 unfollow the traditional Appliance Options onfigure Hostname and Domain Settings Configure Network Settings Configure Proxy Settings Configure Language Show locally installed roles Configure Communication Server Konsolenoberfl che der Appliance Hauptmen 7 Konfigurieren Sie die Netzwerkeinstellungen Sie k nnen die Appliance so einrichten dass sie die Netzwerkeinstellungen automatisch vom DHCP Server bezieht oder Sie k nnen sie manuell konfigurieren Wenn Sie die DHCP Methode w
34. avityZone Sicherheitsagenten auf Endpunkten im Netzwerk installieren Dazu ben tigen Sie einen Control Center Benutzer mit Administratorrechten f r die Dienste die Sie installieren m chten und f r die Netzwerk Endpunkte die Sie verwalten Die folgende Tabelle zeigt die Arten von Netzwerkobjekten die durch die einzelnen Dienste gesch tzt werden Din ee Security for Endpoints Computer Arbeitsplatzrechner Laptops und Security for Virtualized Server auf denen Microsoft Windows y Mac OS Environments X l uft Virtuelle Maschinen auf denen Microsoft Windows oder Linux l uft unter einer beliebigen Virtualisierungsplattform Security for Mobile iPhones iPads und Android Ger ten Security for Exchange Microsoft Exchange Server 3 1 GravityZone Installation und Einrichtung F hren Sie die folgenden Schritte aus um die Installation m glichst reibungslos zu gestalten 1 Installation vorbereiten 2 GravityZone Virtual Appliance installieren und einrichten 3 Verbindung zum Control Center herstellen und erstes Benutzerkonto einrichten 4 Control Center Einstellungen konfigurieren 3 1 1 Installation vorbereiten Zur Installation ben tigen Sie ein Image der GravityZone Virtual Appliance Nachdem Sie die GravityZone Appliance installiert und eingerichtet haben k nnen Sie per Fernzugriff den Client installieren bzw die n tigen Installationspakete ber die Web Oberfl che der Control Center herunterladen Schutz install
35. chschnittlich entsteht pro Tag 618 KB an Datenverkehr zwischen Endpunkt Clients und dem Control Center Ressourcenverbrauch und Voraussetzungen f r Systeme die in VMware Umgebungen mit vShield Endpoint integriert sind Windows 6 16 MB 10 MB f r die GUI 24 MB Linux 9 10 MB 10 11 MB 5 MB wenn der Hintergrund Modus aktiviert ist 10 MB wenn er deaktiviert ist Wenn der Hintergrund Modus aktiviert ist wird die Benutzeroberfl che von Bitdefender Endpoint Security Tools nicht automatisch beim Systemstart geladen So werden Ressourcen freigesetzt Installationsvoraussetzungen 16 Bitdefender GravityZone unfollow the traditional 2 2 2 Unterst tzte Betriebssysteme Windows Betriebssysteme Desktop Betriebssysteme Windows 8 1 Windows 8 Windows 7 Windows Vista mit Service Pack 1 Windows XP mit Service Pack 2 64 Bit Windows XP mit Service Pack 3 Tablets und eingebettete Betriebssysteme Windows Embedded 8 1 Industry Windows Embedded 8 Standard Windows Embedded Standard 7 Windows Embedded Compact 7 Windows Embedded POSReady 7 Windows Embedded Enterprise 7 Windows Embedded POSReady 2009 Windows Embedded Standard 2009 Windows XP Embedded mit Service Pack 2 Windows XP Tablet PC Edition Betriebssysteme Server Windows Server 2012 Windows Server 2012 R2 Windows Server 2008 Windows Server 2008 R2 Windows Server 2003 Windows Server 2003 R2 Windows Small Business Server
36. dates und Installationspakete gespeichert werden Die Quarant ne f r Exchange Server ben tigt zus tzlichen Festplattenspeicher auf der Partition auf der der Sicherheitsagent installiert ist Die Gr e der Quarant ne h ngt davon ab wie viele Objekte sich darin befinden und wie gro diese sind Standardm ig wird der Agent auf der Systempartition installiert Freier Festplattenspeicher f r die t gliche Nutzung MB Virenschutz einzelne Sicherheitsmodule F Engine Betriebssystem SCH e Verhalten Inhalts Power Update Windows 410 190 140 12 5 60 80 10 Linux 500 200 110 S z Angegeben ist der Bedarf f r die t gliche Nutzung des Endpunkt Clients ohne zus tzliche Aufgaben wie Bedarf Scans oder Produkt Updates Installationsvoraussetzungen 14 Bitdefender G rav tyzon N e B unfollow the traditional Bandbreitennutzung e Ben tigte Bandbreite f r Produkt Updates zwischen dem Endpunkt Client und dem Update Server Durch jedes regelm ige Produkt Update f r Bitdefender Endpoint Security Tools entsteht der folgende Download Datenverkehr an jedem Endpunkt Client Unter Windows 20 MB Unter Linux 26 MB e Ben tigte Bandbreite f r Signatur Updates zwischen dem Endpunkt Client und dem Update Server Scan Engine Typ Update Server Typ Lokal Hybrid Zentrales Relais MB Tag 65 58 55 Bitdefender Update Server MB Tag 3 3 5 3 e F r zentralisierte Scans ben tig
37. der Gre ravi Go oe unfollow the traditional konfigurieren dass Sie jedes Mal benachrichtigt werden wenn ein Datenbank Backup erstellt wurde Weitere Informationen finen Sie im Kapitel Benachrichtigungen des GravityZone Administratorhandbuchs So f hren Sie ein Datenbank Backup durch 1 ffnen Sie im Control Center die Seite Konfiguration und klicken Sie auf den Reiter Backup 2 Klicken Sie auf die Schaltfl che Backup jetzt durchf hren am oberen Rand der Tabelle Ein Konfigurationsfenster wird sich ffnen 3 W hlen Sie die Art des Speicherorts an dem das Backup Archiv abgelegt wird e Lokal hierbei wird das Archiv auf der GravityZone Appliance gespeichert Dabei m ssen Sie den Pfad zum Verzeichnis auf der GravityZone Appliance angeben in dem das Archiv gespeichert werden soll Die GravityZone Appliance hat eine Linux Verzeichnisstruktur Sie k nnen das Backup Archiv z B im Verzeichnis tmp speichern Geben Sie dazu tmp in das Pfad Feld ein e FTP hierbei wird das Backup Archiv auf einem FTP Server gespeichert Geben Sie dazu die FTP Details in die folgenden Felder ein e Netzwerk hierbei wird das Archiv auf einer Netzwerkfreigabe gespeichert Geben Sie dazu den Pfad zum gew nschten Netzwerkspeicherort ein z B Computer Ordner sowie den Dom nennamen und die Zugangsdaten des Dom nenbenutzers 4 Klicken Sie auf die Schaltfl che Einstellungen testen Ein Hinweis wird Ihnen mitteilen ob die Einstel
38. die Liste Paket verwenden und w hlen Sie das gew nschte Paket Hier finden Sie alle bisher f r Ihr Konto erstellten Installationspakete ebenso wie das Standard Installationspaket das im Control Center enthalten ist 13 Wenn n tig k nnen Sie die Einstellungen des ausgew hlten Installationspakets ab ndern indem Sie neben dem Feld Paket verwenden auf die Schaltfl che Anpassen klicken Die Einstellung des Installationspakets werden unten angezeigt und Siek nnen die n tigen nderungen vornehmen Weitere Informationen zur nderung von Schutz installieren 73 Bitdefender GravityZone unfollow the traditional Installationspaketen finden Sie unter Installationspakete f r Bitdefender Endpoint Security Tools erstellen S 63 Wenn Sie die nderungen als neues Paket speichern m chten w hlen Sie die Option Als Paket speichern unter der Paketeinstellungsliste und vergeben Sie einen neuen Namen f r das neue Paket 14 Klicken Sie auf Speichern Eine Best tigungsmeldung wird angezeigt Auf der Seite Netzwerk gt Aufgaben k nnen Sie Aufgaben anzeigen und verwalten 3 4 4 Unterst tzung von Zugriff Scans auf virtuellen Linux Maschinen Die Linux Version von Bitdefender Endpoint Security Tools enth lt die M glichkeit Zugriff Scans durchzuf hren Dies funktioniert auf bestimmten Linux Distributionen und Kernel Versionen Bitte lesen Sie die Systemanforderungen um zu erfahren ob Zugriff Scans auf Ihrer Ihren L
39. dulen F r andere Distributionen oder Kernel Versionen m ssen Sie das DazukoFS Modul manuell kompilieren Informationen zur Vorgehensweise bei der manuellen Kompilierung von DazukoFS finden Sie unter Unterst tzung von Zugriff Scans auf virtuellen Linux Maschinen S 74 Beachten Sie ber Fanotify und DazukoFS k nnen Anwendungen von Drittanbietern den Dateizugriff auf Linux Systemen steuern Weitere Informationen finden Sie unter e Fanotify Manpages http www xypron de projects fanotify manpages man 7 fanotify 7 html e Dazuko Projekt Website http dazuko dnsalias org wiki index php About Mac Betriebssysteme e Mac OS X Lion 10 7 x e Mac OS X Mountain Lion 10 8 x Installationsvoraussetzungen 18 Bitdefender ae unfollow the traditional e MacOSX Mavericks 10 9 x e MacOSX Yosemite 10 10 x 2 2 3 Unterst tzte Web Browser Security for Endpoints funktioniert mit folgenden Browsern e Internet Explorer 8 e Mozilla Firefox 8 e Google Chrome 15 e Safari 4 2 2 4 Unterstutzte Virtualisierungsplattformen Security for Virtualized Environments ist auf den folgenden Virtualisierungsplattformen sofort einsatzbereit e VMware vSphere 6 0 5 5 5 1 5 0 4 1 mit VMware vCenter Server 6 0 5 5 5 1 5 0 4 1 e vVCNS 5 5 e VMware View 5 1 5 0 e VMware Workstation 8 0 6 9 x 10 x 11 x e VMware Player 5 x 6 x 7 x e Citrix XenServer 6 2 6 0 5 6 oder 5 5 inkl Xen Hypervisor e
40. e Anwendung herunter und installieren Sie sie auf dem Ger t 3 Starten Sie die Anwendung und nehmen Sie die n tige Konfiguration vor a Tippen Sie auf Android Ger ten auf Aktivieren um GravityZone Mobile Client als Ger teadministrator zu aktivieren Lesen Sie die Informationen gr ndlich durch b Geben Sie das Aktivierungs Token und die Adresse des Kommunikationsservers ein oder scannen Sie den QR Code in der E Mail ein c Tippen Sie auf Aktivieren d Auf i0S Ger ten werden Sie aufgefordert das MDM Profil zu installieren Wenn ihr Ger t passwortgesch tzt ist werden Sie aufgefordert das Passwort Schutz installieren 89 Se H 3 Mi ZARA ge B SE AS 3 a bk Bitdefender GravityZone enti th traditional einzugeben Folgen Sie den Anweisungen auf Ihrem Bildschirm um die Profilinstallation abzuschlie en Schutz installieren 90 Bitdefen vi tyZ O N e unfollow the traditional 4 HILFE ERHALTEN 4 1 Verwenden des Support Tools Das Support Tool von GravityZone erm glicht Benutzern und Support Mitarbeitern den schnellen Zugriff auf alle Informationen die Sie zur L sung von Problemen ben tigen F hren Sie das Support Tool auf den betroffenen Computern aus und senden Sie das daraufhin erstellte Archiv mit den Informationen f r die Fehlersuche an einen Bitdefender Support Mitarbeiter 4 1 1 Das Support Tool unter Windows verwenden 1 Laden Sie das Support Tool herunter und bringen Sie si
41. e auf die betroffenen Computer aus Um das Support Tool herunterzuladen a Bauen Sie ber Ihr Konto eine Verbindung mit der Control Center auf b Klicken Sie in der unteren linken Bildschirmecke der Konsole auf Hilfe und Support c Die Download Links finden Sie im Support Bereich Es stehen zwei Versionen zur Verf gung eine f r 32 Bit Systeme und eine f r 64 Bit Systeme Stellen Sie sicher dass Sie die richtige Version verwenden wenn Sie das Support Tool auf einem Computer ausf hren 2 F hren Sie das Support Tool lokal auf jedem der betroffenen Computer aus a Markieren Sie das Zustimmungsk stchen und klicken Sie auf Weiter b Geben Sie in das Formular die n tigen Daten ein i Geben Sie Ihre E Mail Adresse ein ii Geben Sie Ihren Namen ein iii W hlen Sie Ihr Land aus dem entsprechenden Men iv Beschreiben Sie im Textfeld das Problem das aufgetreten ist v Siek nnen auch versuchen das Problem zu reproduzieren bevor Sie mit der Datensammlung beginnen Gehen Sie in diesem Fall folgenderma en vor A Aktivieren Sie die Option Versuchen Sie das Problem vor der bertragung zu reproduzieren Hilfe erhalten 9 Bitdefen 6 ra vi tyZ O N e unfollow the traditional Klicken Sie auf Weiter W hlen Sie die Art des aufgetretenen Problems Klicken Sie auf Weiter Reproduzieren Sie das Problem auf Ihrem Computer Kehren Sie danach zum Support Tool zur ck und w hlen Sie die Option Ich habe das Problem rep
42. e die Update Server Adresse a W hlen Sie im Hauptmen den Punkt Update Server Konfiguration b Standardm ig lautet die Adresse des Update Servers upgrade bitdefender com Wenn Sie einen lokalen Sicherheitsagenten mit Relais Rolle als Update Server verwenden m chten geben Sie seine IP Adresse ein c W hlen Sie OK um die nderungen zu speichern Remote Installation Mit Control Center k nnen Sie ber Installationsaufgaben Security Server aus der Ferne auf sichtbaren Hosts installieren So installieren Sie Security Server aus der Ferne auf einem oder mehreren Hosts 1 Gehen Sie zur Seite Netzwerk 2 W hlen Sie Computer und virtuelle Maschinen aus der Ansichtsauswahl 3 Durchsuchen Sie das VMware oder Citrix Inventar und markieren Sie die K stchen der gew nschten Hosts oder Container vCenter Server XenServer oder Rechenzentrum Um Zeit zu sparen k nnen Sie auch direkt den Root Container w hlen VMware Inventar oder Citrix Inventar Im Installationsassistenten k nnen Sie Hosts einzeln ausw hlen Beachten Sie Sie k nnen nicht Hosts von verschiedenen Ordnern gleichzeitig ausw hlen 4 Klicken Sie auf die Schaltfl che Aufgaben am oberen Rand der Tabelle und w hlen Sie Security Server installieren aus dem Men Das Fenster Security Server Installation wird angezeigt Schutz installieren 58 unfollow the traditional Reports RQ Assign Policy Refresh Scan FQDN Exchange Scan Install Upgr
43. ecurity Server mit Ausweichm glichkeit auf Hybrid Scan mit leichten Engines f r physische Computer mit geringer Hardware Leistung Lokaler Scan mit vollen Engines f r physische Computer mit hoher Hardware Leistung Zentralisierter Scan in der Private Cloud mit Security Server mit Ausweichm glichkeit auf Hybrid Scan mit leichten Engines f r virtuelle Maschinen In diesem Fall muss mindestens ein Security Server im Netzwerk installiert sein Benutzerdef In diesem Fall k nnen Sie f r physische und virtuelle Maschinen verschiedene Scan Technologien festlegen Zentralisierter Scan in der Private Cloud mit Security Server Hybrid Scan mit leichten Engines Lokaler Scan mit vollen Engines Schutz installieren 64 Bitdefen a vi tyZ O N e unfollow the traditional Zentralisierter Scan in der Private Cloud mit Security Server mit Ausweichm glichkeit auf Hybrid Scan mit leichten Engines Zentralisierter Scan in der Private Cloud mit Security Server mit Ausweichm glichkeit auf lokalen Scan mit vollen Engines Bei Scans mit zwei Engines wird wenn die erste Engine nicht verf gbar ist die Ausweich Engine verwendet Der Ressourcenverbrauch und die Netzwerknutzung h ngen von der verwendeten Engine ab Weitere Informationen zu verf gbaren Scan Technologien finden Sie hier Scan Engines S 5 9 Endpunkt mit vShield installieren wenn eine mit vShield integrierte VMware Umgebung gefu
44. efender Endpoint Security Tools auch im Power User Modus ausgef hrt werden In diesem Modus kann der Endpunktbenutzer Sicherheitseinstellungen anzeigen und ver ndern Der Control Center Administrator kann jedoch in jedem Fall festlegen welche Richtlinieneinstellungen angewendet werden und gegebenenfalls Einstellungen des Power Users au er Kraft setzen Die Sprache der Benutzeroberfl che auf gesch tzten Endpunkten wird bei der Installation standardm ig entsprechend der f r Ihr Konto eingestellten Sprache festgelegt Um die Benutzeroberfl che auf bestimmten Endpunkten mit einer anderen Sprache zu installieren k nnen Sie ein Installationspaket erstellen und die bevorzugte Sprache in den Konfigurationsoptionen dieses Pakets festlegen Weitere Informationen zur Erstellung von Installationspaketen finden Sie unter Installationspakete f r Bitdefender Endpoint Security Tools erstellen S 63 3 4 1 Vor der Installation Bevor Sie mit der Installation beginnen sollten Sie die folgenden Hinweise beachten um einen reibungslosen Ablauf zu garantieren 1 Stellen Sie sicher dass die Endpunkte die Mindestsystemanforderungen erf llen Bei manchen Endpunkte kann es notwendig werden das neueste Service Pack Schutz installieren 61 unfollow the traditional f r das Betriebssystem zu installieren oder Speicherplatz zu schaffen Legen Sie eine Liste der Endpunkte an die die notwendigen Anforderungen nicht erf llen damit Sie die
45. eicherzuweisung der Speicherplatz knapp wird h ngt sich die Security Server auf wodurch der Host nicht mehr gesch tzt ist 12 Konfigurieren Sie die Speicher und CPU Ressourcenzuteilung je nach VM Konsolidierungsrate auf dem Host W hlen Sie Gering Mittel oder Hoch um die empfohlenen Einstellungen f r die Ressourcenzuteilung zu laden oder Manuell um die Ressourcenzuteilung manuell zu konfigurieren 13 Wenn Sie m chten k nnen Sie das Administratorpasswort f r die Security Server Konsole festlegen Wenn Sie ein Administratorpasswort festlegen setzt dieses das Standard Root Passwort sve au er Kraft 14 Legen Sie die Zeitzone der Appliance fest 15 W hlen Sie die Netzwerkkonfigurationsart f r das Bitdefender Netzwerk Die IP Adresse des Security Server darf im Laufe der Zeit nicht ge ndert werden da sie von Linux Agenten zur Kommunikation verwendet wird Wenn Sie DHCP w hlen konfigurieren Sie den DHCP Server so dass er eine IP Adresse f r die Appliance reserviert Wenn Sie die Option statisch w hlen m ssen Sie IP Adresse Subnetz Maske Gateway und DNS eingeben 16 W hlen Sie das vShield Netzwerk und geben Sie die vShield Zugangsdaten ein Die Standardbezeichnung f r das vShield Netzwerk vmservice vshield pg 17 Klicken Sie auf Speichern Auf der Seite Netzwerk gt Aufgaben k nnen Sie Aufgaben anzeigen und verwalten 3 4 Bitdefender Endpoint Security Tools wird installiert Um physische und v
46. eichnis auf der GravityZone Appliance angeben in dem das Archiv gespeichert werden soll Die GravityZone Appliance hat eine Linux Verzeichnisstruktur Sie k nnen das Backup Archiv z B im Verzeichnis tmp speichern Geben Sie dazu tmp in das Pfad Feld ein e FTP hierbei wird das Backup Archiv auf einem FTP Server gespeichert Geben Sie dazu die FTP Details in die folgenden Felder ein e Netzwerk hierbei wird das Archiv auf einer Netzwerkfreigabe gespeichert Geben Sie dazu den Pfad zum gew nschten Netzwerkspeicherort ein z B Computer Ordner sowie den Dom nennamen und die Zugangsdaten des Dom nenbenutzers Klicken Sie auf die Schaltfl che Einstellungen testen Ein Hinweis wird Ihnen mitteilen ob die Einstellungen g ltig sind oder nicht Damit das Backup erstellt werden kann m ssen alle Einstellungen g ltig sein Klicken Sie auf Speichern um das geplante Backup zu erstellen Wie Sie ein GravityZone Datenbank Backup wiederherstellen erfahren Sie in diesem Artikel Schutz installieren 40 unfollow the traditional Active Directory Bei der Integration mit Active Directory wird das Active Directory Inventar in das Control Center importiert und somit die Installation Verwaltung berwachung und Berichterstattung in Sachen Sicherheit vereinfacht Active Directory Benutzern k nnen im Control Center verschiedene Benutzerrollen zugewiesen werden So integrieren und synchronisieren Sie Control Center mit einer Ac
47. el oder AMD kompatibel der eine unterst tzte Microsoft Exchange Server Version und Rolle hat Weitere Informationen zu Systemvoraussetzungen f r Bitdefender Endpoint Security Tools finden Sie unter Unterst tzte Betriebssysteme S 17 Empfohlene verf gbare Server Ressourcen e Freier RAM 1 GB e Freier Festplattenspeicher 1 GB 2 4 3 Software Anforderungen e F r Microsoft Exchange Server 2007 NET Framework 3 5 Service Pack 1 oder neuer e F r Microsoft Exchange Server 2013 mit Service Pack 1 KB2938053 von Microsoft Installationsvoraussetzungen 23 Bitdefen 2 5 GravityZone Kommunikations Ports In der folgenden Tabelle sind die Ports angegeben die von den GravityZone Komponenten benutzt werden 80 HTTP 443 HTTPS HTTP s 80 443 8443 HTTPS 7074 HTTP 7075 4369 6150 27017 7081 7083 SSL 48651 48652 5228 5229 5230 2195 2196 5223 Port f r den Zugriff auf Control Center Bitdefender Cloud Spam Erkennungsdienst Port f r die Verbindung der Client Agend Software mit dem Kommunikationsserver Update Server Port Sorgt f r die Kommunikation zwischen GravityZone Diensten und der Au enwelt Ports die zur Sicherstellung der Kommunikation zwischen dem Control Center und dem Kommunikations Server verwendet werden Port der standardm ig vom Kommunikationsserver und Control Center zum Zugriff auf die Datenbank benutzt wird Ports die vom End
48. enn die Endpunkte ber einen Proxy Server mit der GravityZone Appliance kommunizieren W hlen Sie in diesem Fall Proxy f r die Kommunikation verwenden und geben Sie die n tigen Proxy Einstellungen in de entsprechenden Felder ein Schutz installieren 72 unfollow the traditional Bitdefender GravinvZane e Endpoint Security Relais wenn Sie die Endpunkte mit einem in Ihrem Netzwerk installierten Relais Client verbinden m chten Alle Maschinen mit der Relais Rolle die in Ihrem Netzwerk gefunden wurden werden in der unten angezeigten Tabelle aufgef hrt W hlen Sie die gew nschte Relais Maschine Verbundene Endpunkte kommunizieren mit dem Control Center ausschlie lich ber das angegebene Relais Wichtig Port 7074 muss offen sein damit die Installation ber einen Relais Agenten funktioniert Deployer Deployer Endpoint Security Relay Name IP Custom Server Name IP Label CO_SUPA 192 168 0 183 N A FC WIN7 X64 01 192 168 3 80 N A Page 1 of 1 20 v 2 items 11 Im Bereich Zus tzliche Ziele k nnen Sie den Client auf bestimmten Maschinen in Ihrem Netzwerk installieren die nicht im Netzwerkinventar angezeigt werden Vergr ern Sie den Bereich und geben Sie die IP Adressen oder die Hostnamen dieser Maschinen durch Kommas getrennt in das entsprechende Feld ein Sie k nnen so viele IP Adressen wie n tig hinzuf gen 12 Sie m ssen ein Installationspaket f r die aktuelle Installation ausw hlen Klicken Sie auf
49. erstellen um eine M glichkeit zu haben die Eigent mer von Mobilger ten zu identifizieren Angegebene Benutzer mobiler Ger te werden in keiner Weise mit dem Active Directory oder mit anderen im Control Center definierten Benutzern verkn pft Schutz installieren 86 Bitdefender GravityZone unfollow the traditional Benutzerdefinierte Benutzer erstellen So erstellen Sie einen benutzerdefinierten Benutzer 1 Gehen Sie zur Seite Netzwerk 2 W hlen Sie Mobilger te aus der Ansichtsauswahl 3 W hlen Sie im linken Fenster Benutzerdefinierte Gruppen A Klicken Sie auf das Symbol amp Benutzer hinzuf gen in der Symbolleiste Ein Konfigurationsfenster wird sich ffnen 5 Geben Sie die Informationen des gew nschten Benutzers an e Einen aussagekr ftigen Benutzernamen z B den vollen Namen des Benutzers e Die E Mail Adresse des Benutzers E Wichtig e Vergewissern Sie sich dass die E Mail Adresse g ltig ist Wenn Sie ein Ger t hinzuf gen erh lt der Benutzer eine E Mail mit den Installationsanweisungen e Jede E Mail Adresse kann nur zu einem Benutzer geh ren 6 Klicken Sie auf OK Benutzerdefinierte Benutzer organisieren So organisieren Sie benutzerdefinierte Benutzer 1 Erstellen Sie benutzerdefinierte Gruppen a W hlen Sie im linken Fenster Benutzerdefinierte Gruppen und klicken Sie auf das Symbol Hinzuf gen in der Symbolleiste ber dem Fenster b Geben Sie einen aussagekr fti
50. ertifikaten im Control Center erstellen und hinzuf gen Schutz installieren 43 unfollow the traditional Bitdefender GravityZone Dashboard MailServer Proxy Miscellaneous Backup Active Directory Virtualization Certificates Network Certificate Common Name Issued By Expire Date Packages Control Center Security N A N A N A Tasks Communication Server 192 168 3 88 MDM Root 2016 05 10 06 37 07 Policies Apple MDM Push APSP 3b62e65d 2147 4759 a60 Apple Appication Integration Cert 2016 05 10 06 28 21 Reports iOS MDM Identity and Profie Signing MDM Signing Interm MDM Root 2016 05 10 06 37 18 Quarantine iOS MDM Trust Chain MDM Root MDM Root 2025 05 08 06 36 31 Accounts User Activity Configuration Update License Die Seite Zertifikate Control Center unterst tzt die folgenden Zertifikatsformate e PEM pem crt cer key e DER der cer e PKCS 7 p7b p7c e PKCS 12 p12 pfx G Beachten Sie Au er dem Control Center Sicherheitszertifikat werden alle Sicherheitszertifikate ausschlie lich f r die Verwaltung von iOS Geraten ben tigt Wenn Sie nicht vorhaben iOS Gerate zu verwalten brauchen Sie die entsprechenden Zertifikate nicht Control Center Sicherheitszertifikat Das Sicherheitszertifikat f r das Control Center wird ben tigt um die Web Konsole des Control Center als vertrauensw rdige Website im Browser zu identifizieren Standardm ig verwendet Control Center ein von Bitdefender u
51. es damit einfacher nicht verwaltete Arbeitsplatzrechner Server und Mobilger te automatisch zu sch tzen die in Microsoft Active Directory VMware vCenter oder Citric XenServer aufgef hrt werden oder einfach im Netzwerk gefunden werden 1 2 6 Security Server Security Server ist eine virtuelle Maschine die eigens f r die Deduplizierung und Zentralisierung eines Gro tels der Malware Schutzfunktionen der Malware Schutz Agenten da ist und als Scan Server fungiert ber GravityZone 4 Bitdefender 6 ra vi tyZ unfollow the traditional Security Server gibt es in zwei Versionen eine fiir jede Art von virtueller Umgebung e Security Server fiir Multi Plattform Umgebungen muss auf gen gend Hosts installiert sein um die gew nschte Anzahl an virtuellen Maschinen gew hrleisten zu k nnen e Security Server f r VMware Umgebungen mit vShield Endpoint muss auf jedem Host installiert sein der gesch tzt werden soll 1 2 7 Sicherheitsagenten Um Ihr Netzwerk mit Bitdefender zu sch tzen m ssen Sie die entsprechenden GravityZone Sicherheitsagenten auf Endpunkten im Netzwerk installieren e Bitdefender Endpoint Security Tools e Endpoint Security for Mac e GravityZone Mobile Client Bitdefender Endpoint Security Tools GravityZone sch tzt physische und virtuelle Maschinen mit Bitdefender Endpoint Security Tools einem intelligenten Sicherheitsagenten der sich an die jeweilige Umgebung anpasst und je nach Endpunkttyp automa
52. esem Fall m ssen Sie die Netzwerkeinstellungen manuell konfigurieren i Geben Sie Hostnamen IP Adresse Netzwerkmaske Gateway und DNS Server in die entsprechenden Felder ein ii W hlen Sie OK um die nderungen zu speichern Beachten Sie Wenn Sie ber einen SSH Client mit der Appliance verbunden sind wird Ihre Sitzung sofort beendet wenn Sie die Netzwerkeinstellungen ndern Konfigurieren Sie die Proxy Einstellungen Wenn im Netzwerk ein Proxy Server verwendet wird m ssen Sie seine Details eingeben damit der Security Server mit dem GravityZone Control Center kommunizieren kann Beachten Sie Nur Proxy Server mit Basic Authentication werden unterst tzt a W hlen Sie im Hauptmen den Punkt Internet Proxy Konfiguration b Geben Sie Hostnamen Benutzernamen Passwort und Domaine in die entsprechenden Felder ein c W hlen Sie OK um die nderungen zu speichern 6 Konfigurieren Sie die Adresse des Kommunikationsservers a W hlen Sie im Hauptmen den Punkt Kommunikationsserverkonfiguration Schutz installieren 57 r 6 ra vi tyZ O N e unfollow the traditional b Geben Sie die Adresse des Kommunikationsservers einschlie lich der Portnummer 8443 im folgenden Format ein https Kommunikationsserver IP Adresse 8443 Statt der IP Adresse des Kommunikationsservers k nnen Sie auch den entsprechenden Hostnamen verwenden c W hlen Sie OK um die nderungen zu speichern 7 Konfigurieren Si
53. follow the traditional 3 7 1 Externe Adresse f r den Kommunikationsserver konfigurieren In der Standardeinrichtung von GravityZone k nnen mobile Ger te nur verwaltet werden wenn sie direkt mit dem Unternehmensnetzwerk verbunden sind ber WLAN oder VPN Der Grund daf r ist dass mobile Ger te bei der Registrierungen so konfiguriert werden dass sie eine Verbindung zur lokalen Adresse der Kommunikationsserver Appliance herstellen Um mobile Ger te an einem beliebigen Ort ber das Internet zu verwalten m ssen Sie eine ffentlich erreichbare Adresse f r den Kommunikationsserver konfigurieren Zur Verwaltung mobiler Ger te die nicht mit dem Unternehmensnetzwerk verbunden sind stehen Ihnen die folgenden M glichkeiten zur Verf gung e Port Weiterleitung im Unternehmens Gateway f r die Appliance konfigurieren auf der die Kommunikationsserver Rolle l uft e Einen zus tzlichen Netzwerkadapter zur Appliance auf der die Kommunikationsserver Rolle l uft hinzuf gen und ihm eine ffentliche IP Adresse zuweisen In beiden F llen m ssen Sie f r den Kommunikationsserver die externe Adresse konfigurieren die f r die Verwaltung mobiler Ger te benutzt werden soll 1 Greifen Sie ber Ihre Virtualisierungsverwaltungs Software z B vSphere Client auf die Appliance Console zu 2 W hlen Sie aus dem Hauptmen Kommunikationsserver konfigurieren Appliance Options Configure Hostname and Domain Settings Configure
54. ft Exchange Servern installiert werden um Exchange Benutzer vor per E Mail bertragenen Gefahren zu sch tzen Bitdefender Endpoint Security Tools mit Exchange Rolle sch tzt sowohl den Server selbst als auch die L sung Microsoft Exchange Endpoint Security for Mac Endpoint Security for Mac ist ein leistungsstarker Virenscanner der s mtliche Arten von Malware aufsp ren und entfernen kann Viren Spyware Trojaner ber GravityZone 9 unfollow the traditional Keylogger W rmer und Adware Das Programm ist auf Intel basierte Macintosh Arbeitsplatzrechner und Laptops ausgelegt auf denen Mac OS X ab Version 10 7 l uft Endpoint Security for Mac enth lt nur das Malware Schutz Modul die verf gbare Scan Technologie ist Lokaler Scan alle Signaturen und Engines werden lokal gespeichert GravityZone Mobile Client Mit GravityZone Mobile Client lassen sich Sicherheitsrichtlinien leicht auf eine beliebige Anzahl von Android und iOS Geraten anwenden und diese Ger te so vor unbefugtem Zugriff Riskware und Datendiebstahl sch tzen Zu den Sicherheitsfunktionen geh ren Bildschirmsperre Authentifizierungskontrolle und Ger teortung Datenl schung per Fernzugriff und Erkennung von Ger ten mit Root oder Jailbreak sowie Sicherheitsprofile Auf Android Ger ten wird die Sicherheit noch einmal durch Echtzeit Scans und die Verschl sselung von Wechselmedien erh ht GravityZone Mobile Client wird ausschlie lich ber den Apple App
55. ge Benutzer vor der neuesten und gef hrlichsten Malware sowie vor Datendiebstahl 1 1 4 Security for Mobile Die L sung vereint unternehmensweite Sicherheit mit der Verwaltung und Compliance berwachung von iPhones iPads und Android Ger ten durch die zuverl ssige Bereitstellung von Software und Updates ber die Apple und Android Marktpl tze Durch einheitliche Durchsetzung von Sicherheitsrichtlinien auf allen Mobilger ten k nnen Mitarbeiter ihre eigenen Ger te sicher und kontrolliert im Unternehmensnetzwerk verwenden BYOD Zu den Sicherheitsfunktionen geh ren Bildschirmsperre Authentifizierungskontrolle und Ger teortung Datenl schung per Fernzugriff und Erkennung von Ger ten mit Root oder Jailbreak sowie Sicherheitsprofile Auf Android Ger ten wird die Sicherheit noch einmal durch ber GravityZone 2 Bitdefender Gre ravi Go oe unfollow the traditional Echtzeit Scans und die Verschl sselung von Wechselmedien erh ht So werden die Mobilger te zuverl ssig kontrolliert und die darauf gespeicherten sensiblen Unternehmensdaten gesch tzt 1 2 GravityZone Architektur Dank seiner einzigartigen Architektur ist GravityZone extrem skalierbar und kann eine beliebige Anzahl von Systemen sch tzen GravityZone kann mehrere virtuelle Appliances und mehrere Instanzen bestimmter Rollen Datenbank Kommunikationsserver Update Server und Web Konsole verwenden um Verf gbarkeit und Skalierbarkeit auf hohem Niveau zu halte
56. geben m ssen Schutz installieren 54 unfollow the traditional Bitdefender GravityZone 3 3 2 Security Server auf Hosts installieren Security Server ist eine virtuelle Maschine die eigens fiir die Deduplizierung und Zentralisierung eines Gro tels der Malware Schutzfunktionen der Malware Schutz Clients da ist und als Scan Server fungiert So installieren Sie Security Server auf Hosts e In VMware Umgebungen mit vShield Endpoint m ssen Sie diese spezielle Appliance auf jedem Host installieren Alle virtuellen Maschinen auf einem Host werden automatisch ber vShield Endpoint mit der Instanz von Security Server die auf diesem Host installiert ist verbunden e In allen anderen Umgebungen m ssen Sie Security Server auf einem oder mehreren Hosts installieren um die entsprechende Anzahl an virtuellen Maschinen zu sch tzen Dazu m ssen Sie die Anzahl der gesch tzten virtuellen Maschinen sowie die f r Security Server auf den Hosts zur Verf gung stehenden Ressourcen und die Netzwerkverbindung zwischen Security Server und den gesch tzten virtuellen Maschinen bedenken Auf virtuellen Maschinen installierte Sicherheitsagenten stellen ber TCP IP eine Verbindung zum Security Server her Dazu verwenden sie die Informationen die bei der Installation oder ber eine Richtlinie vorgegeben werden Wenn Control Center mit vCenter Server und XenServer integriert ist k nnen Sie Security Server automatisch vom Control Center aus auf Host
57. gen Namen f r die Gruppe ein und klicken Sie auf OK Die neue Gruppe wird jetzt unter Benutzerdefinierte Gruppen angezeigt 2 Verschieben Sie benutzerdefinierte Benutzer in entsprechende benutzerdefinierte Gruppen a W hlen Sie im rechten Fenster die Benutzer b Verschieben Sie Ihre Auswahl per Drag und Drop in die gew nschte Gruppe im linken Fenster Schutz installieren 87 Bitdefender GE ra VI n on n e unfollow the traditional 3 7 3 Benutzern Ger te hinzuf gen So f gen Sie einem Benutzer ein Ger t hinzu 1 2 3 Gehen Sie zur Seite Netzwerk W hlen Sie Mobilger te aus der Ansichtsauswahl Suchen Sie den Benutzer in den Active Directory Ordnern oder in benutzerdefinierten Gruppen Klicken Sie auf das Symbol Ger t hinzuf gen am oberen Rand der Netzwerktabelle Ein Konfigurationsfenster wird sich ffnen Add device x Device name New Device 1 Auto configure name Ownership Enterprise Show activation credentials Ein Mobilger t f r einen Benutzer hinzuf gen Geben Sie einen aussagekr ftigen Namen f r das Ger t ein Mit der Option Name automatisch konfigurieren wird der Ger tename automatisch generiert Nach dem Hinzuf gen erh lt das Ger t einen generierten Namen Sobald das Ger t aktiviert ist wird es automatisch mithilfe der entsprechenden Hersteller und Modell Informationen umbenannt W hlen Sie den Eigent mertyp des Ger ts gesch ftlich enterprise oder privat
58. genden Optionen Nicht verwaltet aus dem Reiter Sicherheit und Alle Objekte rekursiv aus dem Reiter Tiefe 5 W hlen Sie die Entit ten Endpunkte oder Gruppen von Endpunkten aus auf denen Sie den Schutz installieren m chten 6 Klicken Sie auf die Schaltfl che Aufgaben am oberen Rand der der Tabelle und w hlen Sie Installieren Der Assistent Client installieren wird angezeigt Install client S Options O Now Scheduled Automatically reboot if needed Credentials Manager O User Password Description Action tester reesssnn Installation von Bitdefender Endpoint Security Tools ber das Aufgabenmen Schutz installieren 70 unfollow the traditional Bitdefender GravitZane 7 Konfigurieren Sie im Bereich Optionen den Installationszeitpunkt e Jetzt hiermit startet die Installation sofort e Geplant hiermit legen Sie ein Intervall f r die Wiederholung der Installation fest W hlen Sie einfach das Intervall st ndlich t glich oder w chentlich das Ihnen am besten passt Beachten Sie Wenn zum Beispiel bestimmte Operationen auf einer bestimmten Maschine n tig sind bevor der Client installiert wird z B Deinstallation anderer Software oder Neustart des Betriebssystems k nnen Sie die Installationsaufgabe f r alle 2 Stunden planen Die Aufgabe wird dann auf jeder entsprechenden Maschine alle 2 Stunden ausgef hrt bis die gesamte Installation abgeschlossen ist 8 Wenn Sie m chten dass die E
59. hlen Sie Hostname konfigurieren Geben Sie den Hostnamen der Appliance und den Domain Namen ein W hlen Sie OK um die nderungen zu speichern mn on e W hlen Sie Domain konfigurieren Schutz installieren 31 unfollow the traditional Bitdefender G Zen ne f Geben Sie den Benutzernamen und das Passwort eines Domain Administrators ein g W hlen Sie OK um die nderungen zu speichern 9 Proxy Einstellgn konf Wenn die Appliance ber einen Proxy Server mit dem Internet verbunden ist m ssen Sie die Proxy Einstellungen konfigurieren a W hlen Sie aus dem Hauptmen Proxy Einstellungen konfigurieren b W hlen Sie Proxy Einstellungen konfigurieren Proxy Einstellgn konf Proxy Konf iguration 1 Proxy Informationen anzeigen 1 Proxy Einstellungen konfigurieren lt A lt Zur ck gt Konsolenoberfl che der Appliance Proxy Einstellungen konfigurieren c Geben Sie die Adresse des Proxy Servers ein Verwenden Sie die folgende Syntax e Wenn der Dee keine Authentifizierung erfordert http s lt IP Adresse Hostname gt lt Port gt e Wenn der Proxy Server Authentifizierung erfordert http s lt Benutzername gt lt Passwort gt lt IP Adresse Hostname gt lt Port gt d Wahlen Sie OK um die Anderungen zu speichern Schutz installieren 32 Bitdefender GravityZone unfollow the traditional 3 1 3 Control Center Ersteinrichtung Nach der Installation und Einrichtung
60. holt Bei jeder neuen Abfrage teilt das Control Center die verwalteten Computer in Sichtbarkeitsbereiche auf und bestimmt in jedem Bereich einen Bitdefender Endpoint Security Tools zur Durchf hrung der Aufgabe Ein Sichtbarkeitsbereich ist eine Gruppe von Computern die sich gegenseitig erkennen Normalerweise wird ein Sichtbarkeitsbereich anhand einer Arbeitsgruppe oder Dom ne definiert im Einzelfall h ngt dies jedoch von der Netzwerktopologie und Konfiguration ab Unter Umst nden besteht ein Sichtbarkeitsbereich auch aus mehreren Dom nen oder Arbeitsgruppen Falls ein ausgew hltes Bitdefender Endpoint Security Tools die Abfrage nicht durchf hrt wartet Control Center auf die n chste geplante Abfrage ohne ein anderes Bitdefender Endpoint Security Tools f r einen weiteren Versuch auszuw hlen Um das gesamte Netzwerk sichtbar zu machen muss Bitdefender Endpoint Security Tools auf mindestens einem Computer in jeder Arbeitsgruppe oder Dom ne in Ihrem Netzwerk installiert sein Im Idealfall sollte Bitdefender Endpoint Security Tools auf mindestens einem Computer in jedem Subnetzwerk installiert sein Weitere Informationen zum Microsoft Computersuchdienst Der Computersuchdienst auf einen Blick e Funktioniert unabh ngig von Active Directory e L uft ausschlie lich ber IPv4 Netzwerken und funktioniert unabh ngig innerhalb der Grenzen einer LAN Gruppe Arbeitsgruppe oder Dom ne Eine Suchliste wird f r jede LAN Gruppe erstellt und
61. hrung von Code im Adressraum eines anderen Prozesses bernahme des Prozessspeichers zur Erweiterung von Rechten Replikationsversuche das Ablegen von Dateien das Verbergen vor Anwendungen zur Prozess bersicht usw Jedes verd chtige Verhalten steigert den Verdachtswert des Prozesses Sobald ein Schwellenwert berschritten wird wird ein Alarm ausgel st Wichtig Dieses Modul besteht nur f r unterst tzte Windows Desktop und Server Betriebssysteme zur Verf gung Firewall Die Firewall steuert den Zugriff von Anwendungen auf das Netzwerk sowie auf das Internet Eine umfangreiche Datenbank enth lt eine Liste bekannter vertrauensw rdiger Anwendungen denen automatisch Zugriff gew hrt wird Zudem kann die Firewall das System vor Port Scans sch tzen die gemeinsame Nutzung der Internet Verbindung ICS beschr nken und Benachrichtigungen generieren sobald neue Knoten mit dem Drahtlosnetzwerk verbunden werden ber GravityZone 7 unfollow the traditional Bitdefender GravinZane Wichtig Dieses Modul steht nur f r Windows Arbeitsplatze zur Verf gung Inhalts Steuer Mit dem Modul Inhaltssteuerung k nnen Unternehmensrichtlinien f r zugelassenen Datenverkehr Internetzugriff Datenschutz und Anwendungssteuerung durchgesetzt werden Administratoren k nnen Scan Optionen und Ausschl sse f r den Datenverkehr festlegen den Internetzugriff auf bestimmte Zeiten beschr nken einzelne Internetkategorien oder URLs blockiere
62. ibution und Kernel Version verf gbarer RAM und freier Festplattenspeicher Die Datei users txt die Benutzerinformationen enth lt Andere Informationen zum Produkt im Zusammenhang mit dem Systen z B externe Verbindungen von Prozessen und CPU Auslastung Hilfe erhalten 93 eA Si SA Bitdefen CravityZone unfollow the traditional der e Systemprotokolle Hilfe erhalten 94
63. ich ffnen 4 Geben Sie einen aussagekr ftigen Namen und eine Beschreibung f r das zu erstellende Installationspaket ein 5 W hlen Sie aus dem Feld Sprache die gew nschte Sprache f r die Client Oberfl che 6 W hlen Sie die Schutzmodule aus die Sie installieren m chten Schutz installieren 63 unfollow the traditional Beachten Sie Es werden nur die Module installiert die vom jeweiligen Betriebssystem unterst tzt werden 7 W hlen Sie die Rolle des gew nschten Endpunkts Relais um das Paket f r einen Endpunkt mit der Rolle Bitdefender Endpoint Security Tools Relay zu erstellen Mehr ber Bitdefender Endpoint Security Tools Relay erfahren Sie unter Relais Rolle S 9 Exchange Schutz um die Sicherheitsmodule f r Microsoft Exchange Server zu installieren Malware Schutz Spam Schutz Inhalts und Anhangsfilter f r den Exchange E Mail Verkehr sowie Bedarf Malware Scans in Exchange Datenbanken Weitere Informationen finden Sie unter Security for Exchange S 2 8 Scan Modus W hlen Sie die Scan Technologie die am besten zu Ihrer Netzwerkumgebung und den Ressourcen Ihrer Endpunkte passt Den Scan Modus k nnen Sie festlegen indem Sie eine der folgenden Optionen w hlen Automatisch In diesem Fall erkennt Bitdefender Endpoint Security Tools automatisch die Konfiguration der entsprechenden Endpunkte und passt die Scan Technologie daran an Zentralisierter Scan in der Private Cloud mit S
64. ieren 26 Bitdefen 6 ra vi tyZ O N e unfollow the traditional Das Image der GravityZone Appliance steht in verschiedenen Formaten zur Verf gung die mit den g ngigsten Virtualisierungsplattformen kompatibel sind Die Links zum Herunterladen erhalten Sie wenn Sie sich auf den Produktseiten der Bitdefender Enterprise Website f r eine Testversion registrieren F r die Installation und Ersteinrichtungen sollten Sie die folgenden Dinge zur Hand haben e DNS Namen oder festgelegte IP Adressen entweder durch statische Konfiguration oder ber DHCP Reservierung f r die GravityZone Appliance e Benutzername und Passwort eines Domain Administrators e Eckdaten f r vCenter Server vShield Manager XenServer Hostname oder IP Adresse Kommunikations Port Administrator Benutzername und Passwort e Lizenzschl ssel siehe E Mail zur Testversions Registrierung oder zum Kauf e Server Einstellungen f r ausgehende E Mails e wenn n tig Proxy Server Einstellungen e Sicherheitszertifikate Zur Installation des Schutzes auf Ihren Endpunkten m ssen zus tzliche Voraussetzungen erf llt sein 3 1 2 Die GravityZone Appliance installieren Die GravityZone Appliance wird mit den folgenden vorkonfigurierten Rollen ausgeliefert Datenbank Server Update Server Web Konsole e Kommunikations Server Gehen Sie zur Installation und Einrichtung der GravityZone Appliance folgenderma en vor 1 Importieren Sie das Image der GravityZone Appli
65. ingeben z B user domain com oder domain user Um sicherzugehen dass die eingegebenen Zugangsdaten funktionieren geben Sie sie in beiden Ausdrucksweisen ein user domain com und domain user Klicken Sie auf den Button Hinzuf gen Das Konto wird zu der Liste der Zugangsdaten hinzugef gt Beachten Sie Die angegebenen Zugangsdaten werden automatisch im Zugangsdaten Manager gespeichert sodass Sie sie beim n chsten Mal nicht mehr eingeben werden m ssen Den Zugangsdaten Manager k nnen Sie einfach ffnen indem Sie mit dem Mauszeiger auf Ihren Benutzernamen in der rechten oberen Ecke der Konsole fahren Wichtig Sind die f r einen Endpunkt eingegebenen Zugangsdaten ung ltig schl gt die Installation des Clients auf diesem Endpunkt fehl Denken Sie daran die eingegebenen Zugangsdaten im Zugangsdaten Manager zu aktualisieren wenn sie auf den Endpunkten ge ndert werden c Markieren Sie die K stchen f r die Konten die Sie verwenden m chten 10 W hlen Sie im Bereich Installer die Entit t zu der die Endpunkte einer Verbindung herstellen sollen um den Client zu installieren und zu aktualisieren GravityZone Appliance wenn die Endpunkte eine direkte Verbindung zur GravityZone Appliance herstellen F r diesen Fall k nnen Sie auch Folgendes definieren Einen benutzerdefinierten Kommunikationsserver geben Sie dazu falls erforderlich die entsprechende IP Adresse oder den Hostnamen ein Proxy Einstellungen w
66. insatz bei der die berpr ften Inhalte mit der Signaturdatenbank abgeglichen werden Die Signaturdatenbank enth lt die Byte Folgen die f r bekannte Bedrohungen ber GravityZone 6 Bitdefen a vi tyZ O N e unfollow the traditional spezifisch sind und wird von Bitdefender regelm ig aktualisiert Diese Scan Methode erkennt best tigte Bedrohung die bereits erforscht und dokumentiert wurden sehr effektiv Doch auch wenn die Signaturdatenbank immer umgehend aktualisiert wird gibt es zwischen der Entdeckung der Bedrohung und der Probleml sung immer ein Zeitfenster in dem das System eine Schwachstelle hat e Neue bisher noch nicht dokumentierte Bedrohungen werden in einer zweiten Schutzebene aufgefangen Dabei handelt es sich um B HAVE die heuristische Engine von Bitdefender Heuristische Algorithmen erkennen Malware anhand bestimmter Verhaltensweisen B HAVE f hrt mutma liche Malware in einer virtuellen Umgebung aus um die Auswirkungen auf das System zu untersuchen und eine Bedrohung auszuschlie en Sollte eine Bedrohung erkannt werden wird eine Ausf hrung des Programms verhindert Active Virus Control F r Bedrohungen die selbst von der heuristische Engine nicht erkannt werden wurde mit Active Virus Control AVC eine dritte Schutzebene eingerichtet Active Virus Control berwacht ununterbrochen die laufenden Prozesse und bewertet verd chtige Verhaltensweisen wie zum Beispiel das Verbergen des Prozesstyps die Ausf
67. inux Maschine n m glich sind Im n chsten Schritt lernen Sie wie man das DazukoFS Modul manuell kompiliert Kompilieren Sie das DazukoFS Modul manuell Gehen Sie wie unten beschrieben vor um DazukoFS f r die Kernel Version des Systems zu kompilieren und laden Sie danach das Modul 1 Laden Sie die geeigneten Kernel Header herunter e F hren Sie auf Ubuntu Systemen den folgenden Befehl aus sudo apt get install linux headers uname r e F hren Sie auf RHEL CentOS Systemen den folgenden Befehl aus sudo yum install kernel devel kernel headers 2 Auf Ubuntu Systemen ben tigen Sie das Paket build essential sudo apt get install build essential Schutz installieren 74 Bitdefender GravinZane 3 unfollow the traditional Kopieren und extrahieren Sie den DazukoFS Quellcode in einem Verzeichnis Ihrer Wahl mkdir temp cd temp cp opt BitDefender share src dazukofs source tar gz tar xzvf dazukofs source tar gz cokda zukots 1 4 Se SHE HEHE 4 Kompilieren Sie das Modul 5 make Installieren und laden Sie das Modul make dazukofs install Voraussetzungen fur Zugriff Scans mit DazukoFS Damit DazukoFS und Zugriff Scans zusammen funktionieren m ssen die folgenden Voraussetzungen erf llt sein Vergewissern Sie sich das die folgenden Punkte auf Ihr Linux System zutreffen und befolgen Sie die Anweisungen um Probleme zu vermeiden Die SELinux Richtlinie muss deaktiviert oder auf to
68. ional Freier RAM Ben tigter Arbeitsspeicher bei der Installation MB EINZELNE ENGINE Lokales Scan Hybrid Scan Zentrales Scan Betriebssystem Verfahren Verfahren Verfahren Windows 1024 1200 512 660 256 400 Linux 1024 1024 512 512 256 256 Mac 1024 1024 k A k A k A k A Ben tigter Arbeitsspeicher f r die t gliche Nutzung MB Virenschutz einzelne Sicherheitsmodule Betriebssystem Inhalts Power Update Lokal Hybrid Zentrales Scanner Firewall Steuer User Server Windows 75 55 30 13 17 41 29 76 Linux 200 180 90 3 Angegeben ist der Bedarf f r die t gliche Nutzung des Endpunkt Clients ohne zusatzliche Aufgaben wie Bedarf Scans oder Produkt Updates Installationsvoraussetzungen 13 unfollow the traditional Festplattenanforderungen F r die Installation ben tigter freier Festplattenspeicher MB EINZELNE ENGINE ZWEI ENGINES Lokales Hybrid Scan Zentrales Zentrales Zentrales Scan Verfahren Scan lokales Hybrid Scan Verfahren Verfahren Scan Verfahren Verfahren Voller Nur Voller Nur AV Nur Voller Umf AV i AV Umf Windows 1024 1200 500 700 350 570 1024 1200 500 700 Linux 1024 1024 400 400 250 250 1024 1024 400 400 Mac 1024 1024 kA kA KA kA KA kA KA KA Betriebssystem Beachten Sie F r Entit ten mit der Rolle Bitdefender Endpoint Security Tools Relay werden mindestens 10 GB zus tzlicher freier Festplattenspeicher ben tigt da dort alle Up
69. irtuelle Endpunkte zu sch tzen m ssen Sie Bitdefender Endpoint Security Tools die Client Software auf jedem Endpunkt installieren Bitdefender Endpoint Security Tools verwaltet dann die Sicherheit auf dem jeweiligen lokalen Endpunkt Zudem kommuniziert er mit dem Control Center um Befehle des Schutz installieren 60 Bitdefender Gre ravi Go oe unfollow the traditional Administrators entgegenzunehmen und die Ergebnisse seiner Aktionen zu bermitteln Sie k nnen Bitdefender Endpoint Security Tools mit den folgenden Rollen installieren 1 Als Sicherheitsagent f r Ihre Endpunkte 2 Als Bitdefender Endpoint Security Tools Relay und somit als Kommunikations Proxy und Update Server f r andere Endpunkte im Netzwerk Sie k nnen Bitdefender Endpoint Security Tools auf physischen und virtuellen Endpunkten installieren indem Sie Installationspakete lokal ausf hren oder ber Control Center Installationsaufgaben aus der Ferne ausf hren Es ist wichtig dass Sie die Anleitung sorgf ltig lesen und befolgen um die Installation richtig vorzubereiten Im Normalmodus hat Bitdefender Endpoint Security Tools eine minimale Benutzeroberfl che ber sie k nnen Anwender den Sicherheitsstatus einsehen und grundlegende Sicherheitsaufgaben Updates und Scans ausf hren haben jedoch keinen Zugriff auf die Einstellungen Wenn der Netzwerkadministrator es per Installationspaket und Sicherheitsrichtlinie aktiviert hat kann Bitd
70. ken Sie auf die Schaltfl che Hinzuf gen am oberen Rand der Tabelle und w hlen Sie vCenter Server aus dem Men Ein Konfigurationsfenster wird sich ffnen Geben Sie die Informationen des vCenter Servers an e Name des vCenter Server Systems im Control Center e Hostname oder IP Adresse des vCenter Server Systems e vCenter Server Port standardm ig 443 Geben Sie die Informationen des vShield Manager Systems an das mit dem vCenter Server integriert ist falls vorhanden e Hostname oder IP Adresse des vShield Manager Systems e vShield Manager Port standardm ig 443 Beachten Sie Wenn Sie VMware vShield Endpoint in Ihrer Umgebung nicht verwenden lassen Sie die entsprechenden Felder leer Geben Sie die Zugangsdaten f r die Authentifizierung am vCenter Server an Sie k nnen die Zugangsdaten f r die Integration mit Active Directory oder andere Zugangsdaten verwenden Der Benutzer dessen Zugangsdaten Sie angeben muss auf dem vCenter Server Root Administratorenrechte haben Richtlinienzuweisung aus der Netzwerkansicht einschr nken Mit dieser Option k nnen Sie Netzwerkadministratoren die Berechtigung entziehen Richtlinien f r virtuelle Maschinen ber die Ansicht Computer und Virtuelle Maschinen auf der Seite Netzwerk zu ndern Wenn diese Option aktiv ist k nnen Administratoren Richtlinien f r virtuelle Maschinen nur ber die Ansicht Virtuelle Maschinen im Netzwerkinventar ndern Klicken Sie auf Speichern I
71. lerant gestellt sein Sie k nnen die Einstellungen der SELinux Richtlinie einsehen und anpassen indem Sie die Datei etc selinux config bearbeiten Bitdefender Endpoint Security Tools ist ausschlie lich mit der Version von DazukoFS kompatibel die im Installationspaket enthalten ist Wenn DazukoFS auf Ihrem System bereits installiert ist muss es vor der Installation von Bitdefender Endpoint Security Tools entfernt werden DazukoFS unterst tzt bestimmte Kernel Versionen Wenn das in Bitdefender Endpoint Security Tools enthaltene DazukoFS Paket nicht mit der Kernel Version des Systems kompatibel ist kann das Modul nicht geladen werden Ist das der Fall k nnen Sie den Kernel auf die unterst tzte Version aktualisieren oder das DazukoFS Modul f r Ihre Kernel Version rekompilieren Das DazukoFS Paket Schutz installieren 75 Bitdefender Gr ra Vi mm on N e unfollow the traditional befindet sich im Installationsverzeichnis von Bitdefender Endpoint Security Tools opt BitDefender share modules dazukofs dazukofs modules tar gz e Wenn Sie f r Dateifreigaben dedizierte Server wie NFS UNFSv3 oder Samba verwenden m ssen Sie die Dienste in der folgenden Reihenfolge starten 1 Aktivieren Sie im Control Center Zugriff Scans per Richtlinie Weitere Informationen hierzu finden Sie im GravityZone Administratorhandbuch 2 Starten Sie den Dienst f r die Netzwerkfreigabe F r NFS service nfs start F r UNFSv3 service
72. lungen g ltig sind oder nicht Damit das Backup erstellt werden kann m ssen alle Einstellungen g ltig sein 5 Klicken Sie auf Generieren Die Seite Backup wird ge ffnet Ein neuer Backup Eintrag wird der Liste hinzugef gt berpr fen Sie den Status des neu erstellten Backups Nachdem das Backup erstellt wurde finden Sie die entsprechende tgz Datei am festgelegten Speicherort Beachten Sie In der Liste auf der Seite Backup sind die Protokolle aller erstellen Backups aufgef hrt ber die Protokolle k nnen Sie nicht auf die Backup Archive zugreifen sie enthalten lediglich Informationen zu den erstellten Backups Schutz installieren 39 Bitdefen vi tyZ O N e unfollow the traditional So planen Sie ein Datenbank Backup 1 ffnen Sie im Control Center die Seite Konfiguration und klicken Sie auf den Reiter Backup Klicken Sie auf die Schaltfl che Backup Einstellungen am oberen Rand der Tabelle Ein Konfigurationsfenster wird sich ffnen 3 W hlen Sie Geplantes Backup 8 Legen Sie ein Backup Intervall t glich w chentlich oder monatlich sowie eine Startzeit fest So k nnen Sie zum Beispiel Backups w chentlich jeden Freitag um 22 00 Uhr durchf hren lassen Konfigurieren Sie den Speicherort f r das Backup W hlen Sie die Art des Speicherorts an dem das Backup Archiv abgelegt wird e Lokal hierbei wird das Archiv auf der GravityZone Appliance gespeichert Dabei m ssen Sie den Pfad zum Verz
73. mit die GravityZone Appliance mit dem NTP Server kommunizieren kann muss Port 123 UDP offen sein e Syslog aktivieren Wenn Sie diese Funktion aktivieren erlauben Sie GravityZone Benachrichtigungen an einen Protokollserver zu schicken der das Syslog Protokoll verwendet Damit k nnen Sie GravityZone Ereignisse besser berwachen Wie Sie die Liste der an den Syslog Server gesendeten Benachrichtigungen anzeigen und konfigurieren k nnen erfahren Sie im Kapitel Benachrichtigungen des GravityZone Administratorhandbuchs So aktivieren Sie die Protokollierung auf einem entfernten Syslog Server 1 Markieren Sie das K stchen Syslog aktivieren 2 Geben Sie den Namen oder die IP Adresse des Servers ein das bevorzugte Protokoll und den Port auf dem Syslog lauscht 3 Klicken Sie in der Spalte Aktion auf die Schaltfl che Hinzuf gen Klicken Sie Speichern um die nderungen zu speichern Backup Um sicherzugehen dass all ihre Daten im Control Center gesichert sind sollten Sie die GravityZone Datenbank sichern Sie k nnen beliebig viele Datenbank Backups durchf hren oder regelm ige Backups zu bestimmten Zeitpunkten planen Mit jedem Datenbank Backup Befehl wird eine tgz Datei gzip komprimierte TAR Archivdatei am in den erstellt Wenn mehrere Administratoren berechtigt sind die Control Center Einstellungen zu verwalten bietet es sich an die Benachrichtigungseinstellungen so zu Schutz installieren 38 Bitdefen
74. n Jede Instanz einer Rolle kann auf einer anderen Appliance installiert werden Eingebaute Lastenverteilungen gew hrleisten dass GravityZone selbst die umfangreichsten Unternehmensnetzwerke zuverl ssig sch tzen kann ohne Verz gerungen oder Ressourcenengp sse zu verursachen Statt der eingebauten Lastenverteilungen kann auch Drittanbieter Software zur Lastenverteilung eingesetzt werden GravityZone wird als virtueller Container zur Verf gung gestellt und kann in jede virtuelle Umgebung importiert werden egal ob sie mit VMware Citrix oder Microsoft Hyper V betrieben wird Die Integration mit VMware vCenter Citrix XenServer und Microsoft Active Directory macht es leichter physische und virtuelle Endpunkte gleichzeitig zu sch tzen GravityZone besteht aus den folgenden Komponenten GravityZone Virtual Appliance Datenbank Update Server Kommunikations Server Web Konsole Control Center Security Server Sicherheitsagenten 1 2 1 GravityZone Virtual Appliance Wird GravityZone direkt im Unternehmensnetzwerk installiert wird sie als selbst konfigurierende virtuelle Hochsicherheits Linux Ubuntu Appliance zur Verf gung gestellt die in einem virtuellen Maschinen Image eingebettet ist und unkompliziert ber eine Befehlszeilenoberfl che installiert und konfiguriert werden kann Die virtuelle Appliance steht in verschiedenen Formaten zur Verf gung die ber GravityZone 3 Bitdefender Gre ravi Go oe unfollow the traditi
75. n Schutz installieren 62 unfollow the traditional Dashboard Add Refresh Network Name Type Language Description Status Packages Security Server English Security for Virtualized Environments Security Server Ready to download Tasks Security Policies Reports Quarantine Die Paket bersicht Nach der Installation des ersten Clients wird dieser dazu verwendet um andere Endpunkte ber den Netzwerkerkennungsmechanismus im gleichen Netzwerk zu finden Weitere Informationen zur Netzwerkerkennung finden Sie unter Wie die Netzwerkerkennung funktioniert S 76 So installieren Sie Bitdefender Endpoint Security Tools lokal auf einem Endpunkt 1 Sie k nnen ein Installationspaket erstellen das Ihren Anforderungen entspricht Beachten Sie Dieser Schritt muss nicht durchgef hrt werden falls unter Ihrem Benutzerkonto bereits ein Installationspaket f r das Netzwerk erstellt worden ist 2 Auf diesem Endpunkt m ssen Sie zun chst das Installationspaket herunterladen 3 Im n chsten Schritt F hren Sie das Installationspaket aus Installationspakete f r Bitdefender Endpoint Security Tools erstellen So erstellen Sie ein Installationspaket f r Bitdefender Endpoint Security Tools 1 Stellen Sie eine Verbindung zur Control Center her und melden Sie sich an 2 Gehen Sie zur Seite Netzwerk gt Pakete 3 Klicken Sie auf die Schaltfl che Hinzuf gen am oberen Ende der Tabelle Ein Konfigurationsfenster wird s
76. n Identit tsschutzregeln konfigurieren und Rechte f r die Verwendung bestimmter Anwendungen festlegen Wichtig Dieses Modul steht nur f r Windows Arbeitspl tze zur Verf gung Ger testeuerung Mit dem Modul Ger testeuerung kann mithilfe von in Richtlinien festgelegten Blockier Regeln und Ausnahmen verhindert werden dass sensible Daten unbefugt weitergegeben werden und Infektionen ber externe Datentr ger ins Netzwerk gelangen Dies ist f r eine gro e Bandbreite an Ger tearten m glich wie zum Beispiel USB Sticks Bluetooth Ger te CD DVD Player Speichermedien und vieles mehr Wichtig Dieses Modul besteht nur f r unterst tzte Windows Desktop und Server Betriebssysteme zur Verf gung Power User Control Center Administratoren k nnen ber Richtlinieneinstellungen bestimmten Endpunkt Benutzern Power User Rechte gew hren Mit dem Power User Modul k nnen Benutzern Administratorrechte verliehen werden mit denen sie ber die lokale Konsole Sicherheitseinstellungen anzeigen und ver ndern k nnen Im Control Center wird eine Benachrichtigung angezeigt wenn ein Endpunkt sich im Power User Modus befindet und Control Center Administratoren k nnen lokale Sicherheitseinstellungen immer au er Kraft setzen Wichtig Dieses Modul besteht nur f r unterst tzte Windows Desktop und Server Betriebssysteme zur Verf gung ber GravityZone 8 Bitdefender Gre ravi Go oe unfollow the traditional Endpunktrollen
77. n Ihrem Land keinen Bitdefender H ndler finden k nnen Sie uns gerne unter enterprisesales bitdefender com kontaktieren 3 2 2 Ihren Lizenzschl ssel eingeben Die GravityZone Lizenz Registrierung kann online oder offline durchgef hrt werden In beiden F llen m ssen Sie einen g ltigen Lizenzschl ssel eingeben Zur Offline Registrierung ben tigen Sie auch den Offline Registrierungs Code der zum Lizenzschl ssel passt So registrieren Sie Ihr Produkt oder ndern den aktuellen Lizenzschl ssel 1 Melden Sie sich mit einem Unternehmensadministratorkonto an der Control Center an 2 Gehen Sie zur Seite Konfiguration gt Lizenz 3 Klicken Sie auf die Schaltfl che Hinzuf gen am oberen Ende der Tabelle 4 W hlen Sie den Registrierungstyp e Online Geben Sie einen g ltigen Lizenzschl ssel f r den entsprechenden Sicherheitsdienst in das Feld Lizenzschl ssel ein Der Lizenzschl ssel wird online berpr ft e Offline wenn keine Internetverbindung besteht Hierbei m ssen Sie den Lizenzschl ssel und den Registrierungscode angeben Wenn der Lizenzschl ssel nicht g ltig ist wird eine Fehlermeldung als Quickinfo ber dem Lizenzschl ssel Feld angezeigt Schutz installieren 52 Bitdefender Gr ra Vi mm on N e unfollow the traditional 5 Klicken Sie auf Hinzuf gen Der Lizenzschl ssel wird auf der Seite Lizenz hinzugef gt Dort werden weitere Details angezeigt Beachten Sie Sie k nnen den Lizenzschl
78. nden wird Diese Option kann gew hlt werden wenn das Installationspaket auf einer virtuellen Maschine in einer VMware Umgebung mit vShield installiert wird In diesem Fall wird VMware vShield Endpoint statt Bitdefender Endpoint Security Tools auf der Maschine installiert Wichtig Wenn der Client auf einer virtuellen Maschine einer VMware Umgebung mit vShield dadurch installiert wird dass das Installationspaket lokal heruntergeladen wurde wird Bitdefender Endpoint Security Tools anstatt VMware vShield Endpoint installiert 10 Wenn Sie die Scan Engines auf Private Cloud Security Server stellen m ssen Sie die lokal installierten Security Server die Sie verwenden m chten ausw hlen und ihre Priorit t im Bereich Security Server Zuweisung konfigurieren Klicken Sie auf die Liste der Security Server in der Tabellen berschrift Die Liste der gefundenen Security Server wird angezeigt W hlen Sie eine Entit t Klicken Sie in der Spalten berschrift Aktionen auf die Schaltfl che Hinzuf gen Der Security Server wird der Liste hinzugef gt Wiederholen Sie diese Schritte wenn Sie mehrere Security Server hinzuf gen m chten falls es mehrere gibt In diesem Fall k nnen Sie ihre Priorit t konfigurieren indem Sie auf die rechts von jeder Entit t angezeigten Pfeile und klicken Wenn der erste Security Server nicht verf gbar ist wird der n chste verwendet und dann der n chste usw Schutz installieren 65 Bitdefe
79. nder GravityZone 11 12 13 14 unfollow the traditional e Um eine Entitat aus der Liste zu entfernen klicken Sie auf die entsprechende Schaltfl che L schen am oberen Rand der Tabelle Sie k nnen die Verbindung zum Security Server mit der Option SSL verwenden verschl sseln W hlen Sie Vor der Installation scannen wenn Sie sichergehen m chten dass die Maschinen sauber sind bevor Sie den Client auf ihnen installieren Es wird dann ein Cloud Schnell Scan auf den Maschinen ausgef hrt bevor die Installation gestartet wird Bitdefender Endpoint Security Tools wird auf den entsprechenden Endpunkten im Standardinstallationsordner installiert W hlen Sie Benutzerdefinierten Installationspfad verwenden wenn Sie Bitdefender Endpoint Security Tools in einem anderen Ordner installieren m chten Geben Sie in diesem Fall den gew nschten Pfad in das entsprechende Feld ein Verwenden Sie dabei Windows Konventionen zum Beispiel D Ordner Wenn der angegebene Ordner nicht existiert wird er w hrend der Installation erstellt Bei Bedarf k nnen Sie ein Passwort einrichten um zu verhindern dass Benutzer Ihren Schutz entfernen W hlen Sie Deinstallationspasswort festlegen und geben Sie das gew nschte Passwort in die entsprechenden Felder ein W hlen Sie im Bereich Installer die Entit t zu der die Endpunkte einer Verbindung herstellen sollen um den Client zu installieren und zu aktualisieren e GravityZone Appli
80. ndpunkte nach Abschluss der Installation automatisch neu gestartet werden w hlen Sie Autom Neustart falls erforderlich Geben Sie im Bereich Zugangsdaten Manager die Administratorzugangsdaten an die f r die Fernauthentifizierung auf den entsprechenden Endpunkten ben tigt werden Sie k nnen die Zugangsdaten hinzuf gen indem Sie den Benutzer und das Passwort der Zielbetriebssysteme eingeben Wichtig Bei Windows 8 1 Systemen m ssen Sie die Zugangsdaten des eingebauten Administratorkontos oder die eines Dom nenadministratorkontos eingeben Weiteres zu diesem Thema erfahren Sie in diesem Artikel Beachten Sie i Wenn Sie noch keine Zugangsdaten ausgew hlt haben wird eine Warnmeldung angezeigt Dieser Schritt kann bei der Ferninstallation von Bitdefender Endpoint Security Tools auf Endpunkten nicht ausgelassen werden So f gen Sie erforderlichen OS Zugangsdaten hinzu a Geben Sie in den entsprechenden Feldern in der Zugangsdaten Tabellen berschrift den Namen und das Passwort eines Administratorkontos f r jedes der Betriebssysteme ein Sie k nnen jedem Konto eine Beschreibung hinzuf gen um es sp ter leichter identifizieren zu k nnen Schutz installieren 71 Bitdefender GravinZane unfollow the traditional Wenn Computer in einer Dom ne sind reicht es aus die Anmeldeinformationen des Dom nenadministrators einzugeben Verwenden Sie Windows Konventionen wenn Sie den Namen eines Domain Benutzerkontos e
81. ntegration mit XenServer Sie k nnen Control Center mit einem oder mehreren XenServer Systemen integrieren So richten Sie die Integration mit einem XenServer ein Schutz installieren 42 Bitdefender GravityZone 6 unfollow the traditional ffnen Sie im Control Center die Seite Konfiguration und klicken Sie auf den Reiter Virtualisierung Klicken Sie auf die Schaltfl che Hinzuf gen am oberen Rand der Tabelle und w hlen Sie XenServer aus dem Men Ein Konfigurationsfenster wird sich ffnen Geben Sie die Informationen des XenServers an e Name des XenServer Systems im Control Center e Hostname oder IP Adresse des XenServer Systems e XenServer Port standardm ig 443 Geben Sie die Zugangsdaten f r die Authentifizierung am XenServer an Sie k nnen die Zugangsdaten f r die Integration mit Active Directory oder andere Zugangsdaten verwenden Richtlinienzuweisung aus der Netzwerkansicht einschr nken Mit dieser Option k nnen Sie Netzwerkadministratoren die Berechtigung entziehen Richtlinien f r virtuelle Maschinen ber die Ansicht Computer und Virtuelle Maschinen auf der Seite Netzwerk zu ndern Wenn diese Option aktiv ist k nnen Administratoren Richtlinien f r virtuelle Maschinen nur ber die Ansicht Virtuelle Maschinen im Netzwerkinventar ndern Klicken Sie auf Speichern Zertifikate Damit Ihre GravityZone Installation ordnungsgem funktioniert m ssen Sie eine Reihe von Sicherheitsz
82. nterzeichnetes SSL Zertifikat Dieses eingebaute Zertifikat wird von Browsern nicht erkannt und l st Sicherheitswarnungen aus Sicherheitswarnungen Ihres Browsers k nnen Sie verhindern indem Sie ein SSL Zertifikat hinzuf gen das entweder von Ihrem Unternehmen oder von einer externen Zertifizierungsstelle CA unterzeichnet ist So f gen Sie das Control Center Zertifikat hinzu oder ersetzen es 1 Gehen Sie zur Seite Konfiguration und klicken Sie dann auf den Reiter Zertifikate Schutz installieren 44 unfollow the traditional 2 Klicken Sie auf den Zertifikatsnamen 3 W hlen Sie den Zertifikatstyp mit separatem oder eingebetteten privatem Schl ssel 4 Klicken Sie auf die Schaltfl che Hinzuf gen neben dem Feld Zertifikat und laden Sie das Zertifikat hoch 5 Klicken Sie bei Zertifikaten mit separatem privatem Schl ssel auf die Schaltfl che Hinzuf gen neben dem Feld Privater Schl ssel und laden Sie den privaten Schl ssel hoch 6 Wenn das Zertifikat passwortgesch tzt ist geben Sie das Passwort in das entsprechende Feld ein 7 Klicken Sie auf Speichern 3 1 5 Die GravityZone Appliance verwalten Die GravityZone Appliance verf gt ber eine einfache Konfigurationsoberfl che auf die Sie von dem Verwaltungstool aus zugreifen k nnen mit dem Sie die virtualisierte Umgebung verwalten in der Sie die Appliance installiert haben Die folgenden Optionen sind verf gbar e Hostname und Dom neneinstellungen
83. olle l uft e Einen zus tzlichen Netzwerkadapter zur Appliance auf der die Kommunikationsserver Rolle l uft hinzuf gen und ihm eine ffentliche IP Adresse zuweisen Schutz installieren 48 Bitdefender Gre ravi Go oe unfollow the traditional In beiden F llen m ssen Sie f r den Kommunikationsserver die externe Adresse konfigurieren die f r die Verwaltung mobiler Ger te benutzt werden soll 1 Greifen Sie ber Ihre Virtualisierungsverwaltungs Software z B vSphere Client auf die Appliance Console zu 2 W hlen Sie aus dem Hauptmen Kommunikationsserver konfigurieren 3 W hlen Sie Externe Adresse des MDM Servers konfigurieren 4 Geben Sie die externe Adresse ein Verwenden Sie die folgende Syntax https lt IP Domain gt lt Port gt e Wenn Sie Port Weiterleitung verwenden m ssen Sie erstens die ffentliche IP Adresse oder den Domain Namen und zweitens den auf dem Gateway offenen Port eingeben e Wenn Sie die ffentliche Adresse des Kommunikationsservers verwenden m ssen Sie erstens die ffentliche IP Adresse oder oder den Domain Namen und zweitens den Kommunikationsserver Port angeben Der Standard Port ist 8443 5 W hlen Sie OK um die nderungen zu speichern 3 1 6 GravityZone aktualisieren GravityZone beinhaltet eine Update Server Rolle die als zentrale Update Verteilerstation f r Ihre GravityZone Installation dient Der Update Server sucht nach neuen GravityZone Updates und l dt sie
84. on Mit Control Center k nnen Sie Bitdefender Endpoint Security Tools ber Installationsaufgaben aus der Ferne auf Endpunkten installieren die sich in Netzwerken befinden die mit Control Center integriert sind sowie auf anderen im Netzwerk gefundenen Endpunkten In VMware Umgebungen werden f r die Ferninstallation VMware Tools ben tigt w hrend in Citrix XenServer Umgebungen Windows Administratorfreigaben SSH ben tigt werden Nachdem Bitdefender Endpoint Security Tools auf einem Endpunkt installiert wurde kann es einige Minuten dauern bis die anderen Netzwerkendpunkte im Control Center angezeigt werden Bitdefender Endpoint Security Tools verf gt ber einen automatischen Netzwerkerkennungsmechanismus mit dem Endpunkte gefunden werden k nnen die nicht im Active Directory sind Die gefundenen Endpunkte werden als nicht verwaltet auf der Netzwerk Seite angezeigt in der Ansicht Computer unter Benutzerdefinierte Gruppen Control Center entfernt Active Directory Endpunkte automatisch von der Liste der gefundenen Endpunkte Damit die Netzwerkerkennung funktioniert m ssen Sie Bitdefender Endpoint Security Tools bereits auf mindestens einem Endpunkt im Netzwerk installiert haben Dieser Endpunkt wird dann verwendet um das Netzwerk zu scannen und Bitdefender Endpoint Security Tools auf den noch nicht gesch tzten Endpunkten zu installieren Anforderungen f r die Ferninstallation von Bitdefender Endpoint Security Tools Damit die Fe
85. onal mit allen g ngigen Virtualisierungsplattformen kompatibel sind OVA XVA VHD OVF RAW 1 2 2 GravityZone Datenbank Die zentrale Logik der GravityZone Architektur Bitdefender setzt eine nicht relationale MongoDB Datenbank ein um Skalierung und Replikation zu erleichtern 1 2 3 GravityZone Update Server Der Update Server bt die wichtige Funktion aus die GravityZone und die Endpunkt Agenten auf dem neuesten Stand zu halten indem er die n tigen Pakete oder Installationsdateien repliziert und ver ffentlicht 1 2 4 GravityZone Kommunikationsserver Der Kommunikationsserver stellt das Bindeglied zwischen den Sicherheitsagenten und der Datenbank dar Er bermittelt Richtlinien und Aufgaben an gesch tzte Endpunkte sowie die von Sicherheitsagenten gemeldeten Ereignisse 1 2 5 Web Konsole Control Center Bitdefender Sicherheitsl sungen werden innerhalb der GravityZone von einer zentralen Stelle aus verwaltet dem Control Center Diese Web Konsole erleichtert die Verwaltung indem sie einen berblick ber die gesamte Sicherheitslage des Unternehmens bietet und die Steuerung aller Sicherheitsmodule f r virtuelle und physische Arbeitsplatzrechner Server und Mobilger te erm glicht Dank der Gravity Architektur ist Control Center in der Lage die Anforderungen selbst der gr ten Unternehmen zu erf llen Control Center l sst sich mit den bestehenden Systemverwaltungs und berwachungssystemen integrieren und macht
86. onente 1 Markieren Sie das K stchen f r die Komponente die Sie aktualisieren m chten 2 Klicken Sie auf die Schaltfl che Herunterladen am oberen Rand der Tabelle Die ausgew hlte Komponente wird heruntergeladen aktualisiert Laden Sie den Tabelleninhalt neu indem Sie auf die Schaltfl che Neu laden klicken berpr fen Sie anschlie end den entsprechenden Status Wichtig Standardm ig enth lt die GravityZone Appliance nicht die Security Server Pakete Sie m ssen die f r Ihre Umgebung n tigen Security Server Pakete manuell herunterladen Update Server konfigurieren Standardm ig l dt der Update Server st ndlich Updates aus dem Internet Wir empfehlen die Standard Update Server Einstellungen nicht zu ver ndern So berpr fen und konfigurieren Sie die Update Server Einstellungen 1 ffnen Sie im Control Center die Seite Update und klicken Sie auf den Reiter Update Server 2 Unter Konfiguration k nnen Sie die wesentlichen Einstellungen berpr fen und konfigurieren e Adresse Der Update Server ist so eingerichtet dass er auf upgrade bitdefender com 80 nach Updates sucht und sie von dort herunterl dt Dies ist eine generische Adresse die Sie automatisch zu dem n chsten Server Ihrer Region weiterleitet der Bitdefender Updates gespeichert hat e Lokales Verzeichnis Updates werden in den Ordner opt BitDefender var www auf der GravityZone Appliance heruntergeladen auf der die Update Server Rolle l
87. onfigurieren Sie m ssen die IP Adresse die Netzwerkmaske die Gateway Adresse und die DNS Server Adressen angeben e Netzwerkeinstellungen automatisch ber DHCP beziehen W hlen Sie diese Option nur wenn Sie den DHCP Server so konfiguriert haben dass er eine bestimmte IP Adresse f r die Appliance reserviert 5 ber die entsprechenden Optionen k nnen Sie die aktuellen Details zur IP Konfiguration bzw den Link Status berpr fen Proxy Einstellgn konf Wenn die Appliance ber einen Proxy Server mit dem Internet verbunden ist m ssen Sie die Proxy Einstellungen konfigurieren Beachten Sie Die Proxy Einstellungen k nnen auch ber das Control Center auf der Seite Konfiguration gt Proxy konfiguriert werden Werden die Proxy Einstellungen an einer Stelle ge ndert werden sie automatisch auch an der anderen Stelle aktualisiert So konfigurieren Sie die Proxy Einstellungen 1 Greifen Sie ber Ihre Virtualisierungsverwaltungs Software z B vSphere Client auf die Appliance Console zu 2 W hlen Sie aus dem Hauptmen Proxy Einstellungen konfigurieren 3 W hlen Sie Proxy Einstellungen konfigurieren 4 Geben Sie die Adresse des Proxy Servers ein Verwenden Sie die folgende Syntax e Wenn der Proxy Server keine Authentifizierung erfordert http s lt IP Adresse Hostname gt lt Port gt Schutz installieren 47 Bitdefen a vi tyZ O N e unfollow the traditional e Wenn der Proxy Server Authentifizierung erf
88. ordert http s lt Benutzername gt lt Passwort gt lt IP Adresse Hostname gt lt Port gt 5 W hlen Sie OK um die nderungen zu speichern Sprache konfigurieren So ndern Sie die Sprache der Befehlszeilenoberfl che 1 W hlen Sie Sprache konfigurieren aus dem Hauptmen 2 W hlen Sie eine Sprache Eine Best tigungsmeldung wird angezeigt 3 W hlen Sie OK um die nderungen zu speichern Lokal installierte Rollen anzeigen Lokal installierte Rollen anzeigen Kommunikationsserver konfigurieren Beachten Sie Dieser Schritt ist nur f r die Verwaltung mobiler Ger te erforderlich und nur nach der Ersteinrichtung der GravityZone Appliance verf gbar In der Standardeinrichtung von GravityZone k nnen mobile Ger te nur verwaltet werden wenn sie direkt mit dem Unternehmensnetzwerk verbunden sind ber WLAN oder VPN Der Grund daf r ist dass mobile Ger te bei der Registrierungen so konfiguriert werden dass sie eine Verbindung zur lokalen Adresse der Kommunikationsserver Appliance herstellen Um mobile Ger te an einem beliebigen Ort ber das Internet zu verwalten m ssen Sie eine ffentlich erreichbare Adresse f r den Kommunikationsserver konfigurieren Zur Verwaltung mobiler Ger te die nicht mit dem Unternehmensnetzwerk verbunden sind stehen Ihnen die folgenden M glichkeiten zur Verf gung e Port Weiterleitung im Unternehmens Gateway f r die Appliance konfigurieren auf der die Kommunikationsserver R
89. punkt Agenten f r die Verbindung zum Security Server verwendet werden Port zur Kommunikation zwischen dem Bitdefender Endpoint Security Tools Agenten f r Linux und Security Server in VMware Umgebungen mit vShield Endpoint Port zur Kommunikation zwischen dem Hypervisor vmkernel und Security Server in VMware Umgebungen mit vShield Endpoint Ports f r Google Cloud Messaging GCM Der Kommunikationsserver benutzt GCM um Push Benachrichtigungen an verwaltete Android Ger te zu senden Ports f r den Dienst Apple Push Notification APNs Die Ports 2195 und 2196 werden vom Kommunikationsserver dazu benutzt mit den APNs Servern zu kommunizieren Installationsvoraussetzungen 24 unfollow the traditional ra V tyZ O N e unfollow the traditional 123 UDP 53 UDP Port 5223 wird unter bestimmten Umst nden von verwalteten iOS Ger ten benutzt um per WLAN mit den APNs Servern zu kommunizieren Weitere Informationen finden Sie in diesem Artikel der Wissensdatenbank Port f r User Datagram Protocol UDP den GravityZone Appliances zur Zeitsynchronisation mit dem NTP Server verwenden Port f r Realtime Blackhole List RBL N heres zu GravityZone Ports erfahren Sie in diesem Artikel Installationsvoraussetzungen 25 e e SE N e E PT u 2 ER ue Bitdefender GravityZone vinfollow the traditional 3 SCHUTZ INSTALLIEREN Um Ihr Netzwerk mit Bitdefender zu sch tzen m ssen Sie die Gr
90. r Unternehmen die richtige L sung ist Um Ihren Testzeitraum zu aktivieren m ssen Sie Ihren Testlizenzschl ssel aus der Registrierungs E Mail in Control Center eingeben Beachten Sie Control Center wird kostenlos mit jedem GravityZone Sicherheitsdienst mitgeliefert Um GravityZone nach Ablauf des Testzeitraumes weiterhin zu nutzen m ssen Sie einen Lizenzschl ssel erwerben und damit das Produkt registrieren Wenn Sie eine Lizenz erwerben m chten kontaktieren Sie einen Bitdefender H ndler oder schreiben Sie uns eine E Mail an enterprisesales bitdefender com Schutz installieren 51 unfollow the traditional Bitdefender Gre ravi Go oe unfollow the traditional GravityZone Lizenzschl ssel k nnen auf der Seite Lizenz im Control Center verwaltet werden Wenn ihr aktueller Lizenzschl ssel bald abl uft wird in der Konsole eine Nachricht angezeigt die Sie darauf hinweist Einen neuen Lizenzschl ssel eingeben oder die aktuellen Lizenzinformationen einsehen k nnen Sie auf der Seite Lizenz 3 2 1 Einen H ndler finden Unsere H ndler stellen Ihnen alle ben tigten Informationen zur Verf gung und unterst tzen Sie bei der Auswahl einer Lizenz Option die Ihren Anforderungen gerecht wird So finden Sie einen Bitdefender Wiederverk ufer in Ihrem Land 1 Gehen Sie zur Partnersuche auf der Bitdefender Website 2 W hlen Sie Ihr Land um Informationen zu Bitdefender Partnern in Ihrer N he anzuzeigen 3 Falls Sie i
91. r jedes verf gbare Schutz installieren 53 unfollow the traditional Virtualisierungs Server System angeben Control Center stellt mithilfe Ihrer Zugangsdaten eine Verbindung zur virtualisierten Infrastruktur her und zeigt nur diejenigen Ressourcen an auf die Sie Zugriff haben wie in vCenter Server definiert So geben Sie die Zugangsdaten an die zur Verbindung mit den Virtualisierungs Server Systemen n tig sind 1 Klicken Sie auf Ihren Benutzernamen in der rechten oberen Ecke der Seite und w hlen Sie Zugangsdaten Manager My Account Logout Das Netzwerk und Pakete Men 2 Gehen Sie zum Reiter Virtuelle Umgebung 3 Geben Sie die n tigen Authentifizierungszugangsdaten an a W hlen Sie einen Server aus dem entsprechenden Men Beachten Sie Wenn das Men nicht verf gbar ist wurde entweder noch keine Integration konfiguriert oder alle n tigen Zugangsdaten wurden bereits konfiguriert b Geben Sie Ihren Benutzernamen und Ihr Passwort und eine aussagekr ftige Beschreibung ein c Klicken Sie auf den Button Hinzuf gen Die neuen Zugangsdaten werden in der Tabelle angezeigt G Beachten Sie Wenn Sie Ihre Zugangsdaten zur Authentifizierung nicht angegeben haben m ssen Sie sie angeben sobald Sie das Inventar irgendeines vCenter Server Systems durchsuchen Wenn Sie Ihre Zugangsdaten einmal eingegeben haben werden sie im Zugangsdaten Manager gespeichert sodass Sie sie beim n chsten Mal nicht mehr ein
92. rd werden die Einstellungen dieser Richtlinie durchgesetzt und ersetzen gegebenenfalls die Einstellungen des Installationspakets z B Kommunikationsserver oder Proxy Einstellungen Installationspakete herunterladen So laden Sie Installationspakete f r Bitdefender Endpoint Security Tools herunter 1 Melden Sie sich ber den Endpunkt auf dem Sie die Software installieren m chten am Control Center an 2 Gehen Sie zur Seite Netzwerk gt Pakete 3 W hlen Sie das Installationspaket aus das Sie herunterladen m chten A Klicken Sie auf die Schaltfl che Herunterladen am oberen Rand der Tabelle und w hlen Sie den Installer Typ aus den Sie verwenden m chten Es gibt zwei Arten von Installationsdateien e Downloader Der Downloader l dt zun chst das vollst ndige Installationspaket von den Bitdefender Cloud Servern herunter und beginnt dann mit der Installation Der Installer ist ein kleines Programm und kann sowohl auf 32 Bit als auch auf 64 Bit Systemen ausgef hrt werden und vereinfacht so die Verteilung Er erfordert jedoch eine aktive Internet Verbindung e Installationspaket Die vollst ndigen Installationskits sind gr er und sie m ssen auf einem bestimmten Betriebssystem ausgef hrt werden Schutz installieren 67 unfollow the traditional Bitdefender Gravi tyZon ne Das vollst ndige Kit ist daf r da um den Schutz auf Endpunkten mit einer langsamen bzw keiner Internet Verbindung zu installieren
93. rnehmensadministratoren die Informationen ber die Anforderungen und verf gbaren Sicherheitsmodule von GravityZone ben tigen In diesem Dokument wird erkl rt wie Sie die GravityZone L sung und ihre Sicherheitsagenten auf s mtlichen Arten von Endpunkten in Ihrem Unternehmen installieren und konfigurieren k nnen 1 Konventionen in diesem Handbuch Typografie In diesem Handbuch werden verschiedene Schriftarten verwendet um die Lekt re zu erleichtern In der unten stehenden Tabelle erfahren Sie was welche Schriftart bedeutet Erscheinungsbild Beschreibung Beispiel Einzugebende Befehle und Syntaxen Pfade und Dateinamen Konfigurationen Dateiausgaben und andere Eingabetexte sind in nicht proportionaler Schrift gedruckt http www bitdefender de Verweise Links auf externe Inhalte wie z B Web Seiten oder FTP Server documentation bitdefender com Verweise auf E Mail Adressen z B zur Kontaktaufnahme Vorwort S v Interne Verweise Links auf beliebige Stellen innerhalb dieses Dokuments Option Alle Produktoptionen werden fett gedruckt dargestellt Stichwort Optionen der Benutzeroberfl che Stichw rter oder Tastenkombinationen werden durch Fettdruck hervorgehoben Vorwort V unfollow the traditional Bitdefender G EE ne Symbole Bei diesen Symbolen handelt es sich um Hinweise innerhalb des Textflusses welche mit einer kleinen Grafik markiert sind Hierbei handelt es sich um Informationen
94. rninstallation funktioniert m ssen die folgenden Punkte gegeben sein e Auf jedem Zielendpunkt muss die Administrator Netzwerkfreigabe admin aktiviert sein Konfigurieren Sie jeden Zielarbeitsplatzrechner f r die erweiterte Freigabe von Dateien e Schalten Sie vor bergehend die Benutzerkontensteuerung auf allen Endpunkten mit Windows Betriebsystemen die diese Sicherheitsfunktion beinhalten Windows Vista Windows 7 Windows Server 2008 etc aus Wenn die Endpunkte Teil einer Domain sind k nnen Sie die Benutzerkontensteuerung aus der Ferne ber eine Gruppenrichtlinie ausschalten Schutz installieren 69 FAR Bitdefender 6 ra vi tyZ O N e unfollow the traditional e Deaktivieren oder beenden Sie etwaige Firewalls auf den Endpunkten Wenn die Endpunkt Teil einer Domain sind k nnen Sie die Windows Firewall aus der Ferne ber eine Gruppenrichtlinie ausschalten So f hren Sie eine Ferninstallationsaufgabe aus cl Stellen Sie eine Verbindung zur Control Center her und melden Sie sich an 2 Gehen Sie zur Seite Netzwerk 3 W hlen Sie Computer und virtuelle Maschinen aus der Ansichtsauswahl 4 W hlen Sie die gew nschte Gruppe aus dem linken Fenster Die Entit ten der ausgew hlten Gruppe werden in der Tabelle im rechten Fenster angezeigt Beachten Sie Sie k nnen optional auch Filter anwenden um ausschlie lich die nicht verwalteten Endpunkte anzuzeigen Klicken Sie auf das Filter Men und w hlen Sie die fol
95. roduziert moo D c Klicken Sie auf Weiter Das Support Tool sammelt Produktinformationen Informationen zu anderen Anwendungen die auf ihrem System installiert sind sowie die Software und Hardware Konfiguration d Warten Sie bis der Vorgang beendet ist e Klicken Sie auf Beenden um das Fenster zu schlie en Es wurde ein ZIP Archiv auf Ihrem Desktop erstellt Schicken Sie das ZIP Archiv gemeinsam mit Ihrer Anfrage an einen Bitdefender Support Mitarbeiter Verwenden Sie daf r das E Mail Support Ticket Formular auf der Hilfe und Support Seite der Konsole 4 1 2 Das Support Tool unter Linux F r Linux Betriebssysteme ist das Support Tool im Bitdefender Sicherheitsagenten integriert Linux Systeminformationen k nnen Sie ber das Support Tool mit dem folgendem Befehl erhalten opt BitDefender bin bdconfigure Dabei stehen folgende Optionen zur Verfiigung help zeigt eine Liste aller Support Tool Befehle an enablelogs aktiviert Produkt und Kommunikationsmodulprotokolle alle Dienste werden automatisch neu gestartet disablelogs deaktiviert Produkt und Kommunikationsmodulprotokolle alle Dienste werden automatisch neu gestartet deliverall erstellt ein Archiv das die Produkt und Kommunikationsmodulprotokolle enth lt Es wird an den Ordner tmp im Hilfe erhalten 92 Bitdefender GravityZone unfollow the traditional folgenden Format zugestellt bitdefender Maschinenname Zeitstempel tar gz 1
96. s installieren Security Server Pakete zur Einzelinstallation k nnen Sie auch vom Control Center herunterladen Beachten Sie In VMware Umgebungen mit vShield Endpoint k nnen Sie Security Server nur ber Installationsaufgaben auf Hosts installieren Lokale Installation In allen virtualisierten Umgebungen die nicht mit Control Center integriert sind m ssen Sie Security Server manuell mithilfe eines Installationspakets auf Hosts installieren Das Security Server Paket kann vom Control Center in mehreren verschiedenen Formaten heruntergeladen werden die mit den g ngigsten Virtualisierungsplattformen kompatibel sind Installationspakete herunterladen So laden Sie Installationspakete f r Security Server herunter Schutz installieren 55 unfollow the traditional 1 Gehen Sie zur Seite Netzwerk gt Pakete 2 W hlen Sie das Security Server Standardpaket Klicken Sie auf die Schaltfl che Herunterladen am oberen Rand der Tabelle und w hlen Sie den Pakettyp aus dem Men 4 Speichern Sie das gew hlte Paket am gew nschten Speicherort Installationspakete installieren Sobald sie das Installationspaket haben k nnen Sie es auf dem Host mithilfe eines beliebigen Installationstools f r virtuelle Maschinen installieren Richten Sie nach der Installation den Security Server wie folgt ein 1 Greifen Sie ber Ihre Virtualisierungsverwaltungs Software z B vSphere Client auf die Appliance Console zu Alternativ
97. se von der Verwaltung ausschlie en k nnen 2 Entfernen Sie alle bereits installierten Anti Malware Internet Sicherheits und Firewall L sungen von den Endpunkten eine Deaktivierung ist nicht ausreichend Wenn Bitdefender Endpoint Security Tools gleichzeitig mit anderen Sicherheitsl sungen auf einem Endpunkt betrieben wird kann dies die jeweilige Funktion st ren und massive Probleme auf dem System verursachen Viele der Sicherheitsprogramme die nicht mit Bitdefender Endpoint Security Tools kompatibel sind werden bei der Installation automatisch erkannt und entfernt Weitere Informationen und eine bersicht ber die Sicherheitsl sungen die erkannt werden erhalten Sie in diesem Artikel in der Wissensdatenbank Wichtig Um die Windows Sicherheitsfunktionen Windows Defender Windows Firewall m ssen Sie sich nicht k mmern Diese werden vor Beginn der Installation automatisch deaktiviert 3 F r die Installation ben tigen Sie Administratorrechte und Zugriff auf das Internet Sorgen Sie daf r dass Sie alle n tigen Zugangsdaten f r alle Endpunkte zur Hand haben 4 Die Endpunkte m ssen eine funktionierende Netzwerkverbindung zur Control Center Appliance haben 3 4 2 Lokale Installation Eine M glichkeit Bitdefender Endpoint Security Tools auf einem Endpunkt zu installieren ist es ein Installationspaket lokal auszuf hren Sie k nnen die Installationspakete auf der Seite Netzwerk gt Pakete erstellen und verwalte
98. stellt diese Links der Einfachheit zur Verf gung Dies bedeutet nicht dass Bitdefender den Inhalt einer Website Dritter bef rwortet oder Verantwortung daf r bernimmt Warenzeichen Es erscheinen eingetragene Warenzeichen in diesem Dokument Alle eingetragenen und nicht eingetragenen Warenzeichen in diesem Dokument sind das alleinige Eigentum der jeweiligen Besitzer BER ee Bitdefender unfollow the traditional unfollow the traditional Inhaltsverzeichnis VOPWOF GER V 1 Konventionen in diesem Handbuch v 1 Uber EI ER 1 1 1 GravityZone Sicherheitsdienste nnna nuanua enaena eaea 1 1 121 Sec rity for Endpoints 2 u 22 neta eet ee sae Mw se 1 1 1 2 Security for Virtualized Environments 22222222eesseseeeeeeeseenneneeennnn 2 1 133 Security for Exchange esnie caresser nenene e Sieden SES dE 2 1 1 4 Sec rity for Mobile sde Ed Neger ET ER sn hi 2 1 2 GravityZone ArchitektUrn unseres aka aa a br 3 1 2 1 GravityZone Virtual Appliance 20 6 66 n nee nennen 3 1 2 2 GravityZone Datenbank u 0 KEE need ne an 4 1 2 3 GravityZone Update Server 0 eee nee eee eee 4 1 2 4 GravityZone Kommunikationsserver 2 0 2 eee 4 1 2 5 Web Konsole Control Center 4 IRSCH TEE A 1 2 7 Sicherheitsagenten SEET ene hae le Se AT ome 4 5 2 Installationsvoraussetzungen nennen ernennen 11 2 1 Anforderungen f r die GravityZone Appliance 0 0 ccc eee een eee eens 11 2 1 1
99. strator Konto wird erstellt und Sie werden automatisch mit dem neuen Konto am Bitdefender Control Center angemeldet 3 1 4 Control Center Einstellungen konfig Nach der Ersteinrichtung m ssen Sie die Einstellungen des Control Center konfigurieren Als Unternehmensadministrator k nnen Sie Folgendes tun e Mail Proxy und andere allgemeine Einstellungen konfigurieren e Ein Control Center Datenbank Backup durchf hren oder planen e Integration mit Active Directory und Virtualisierungsverwaltungstools vCenter Server XenServer einrichten e Sicherheitszertifikate installieren Schutz installieren 35 Bitdefender 6 ra VI oZ on N e unfollow the traditional Bitdefender Dashboard MailServer proxy Miscellaneous Backup Active Directory Virtualization Certificates Network Mail Server Settings Packages Mail server SMTP mai comp com Tasks Policies Reports Quarantine Accounts User Activity Username Configuration Update Mail Server Einstellungen Mail Server Control Center ben tigt einen externen Mail Server um E Mails zu versenden Beachten Sie Wir empfehlen ein eigenes Mail Konto f r Control Center zu erstellen So erm glichen sie es dem Control Center E Mails zu versenden 1 Gehen Sie zum Seite Konfiguration 2 Wechseln Sie zum Reiter Mail Server 3 W hlen Sie Mail Server Einstellungen und konfigurieren Sie die n tigen Einstellungen e Mail Server SMTP Geben Sie die IP Adresse
100. strierung m ssen Sie auch den Registrierungs Code angeben d Warten Sie bis der Lizenzschl ssel best tigt wurde Klicken Sie zum Abschluss auf Hinzuf gen Der Lizenzschl ssel wird samt seinem Ablaufdatum in der Lizenztabelle angezeigt Product Registration Enter License Keys Add Refresh Key Service Expiry Date Ersteinrichtung Lizenzschliissel angeben Klicken Sie auf Weiter Geben Sie Informationen wie den Namen die Adresse und die Telefonnummer Ihres Unternehmens ein Sok nnen Sie das Logo das im Control Center und in den Berichten und E Mails Ihres Unternehmens angezeigt wird ndern e Klicken Sie auf ndern um das Logobild auf Ihrem Computer zu suchen Das Dateiformat muss entweder PNG oder JPG sein und das Bild muss genau 200x30 Pixel gro sein e Klicken Sie auf Standard um das Bild zu l schen und wieder das von Bitdefender bereitgestellte Bild zu verwenden Geben Sie die geforderten Informationen zu ihrem Unternehmens Administrator Konto an Benutzername E Mail Adresse und Passwort Das Passwort muss mindestens einen Gro buchstaben einen Kleinbuchstaben und eine Ziffer oder ein Sonderzeichen enthalten Schutz installieren 34 unfollow the traditional Product Registration Enter Company Details Company Name es WE Enter Company Administrator Account Details Ersteinrichtung Konto konfigurieren 9 Klicken Sie auf Konto erstellen Das Unternehmens Admini
101. t Geben Sie den Port ein ber den die Verbindung zum Proxy Server hergestellt wird e Name Geben Sie einen f r den Proxy Server g ltigen Benutzernamen ein e Passwort Geben Sie das Passwort f r den zuvor angegebenen Benutzer ein 4 Klicken Sie auf Speichern Verschiedenes Auf der Seite Konfiguration k nnen Sie im Reiter Verschiedenes die folgenden Grundeinstellungen konfigurieren e Gleichzeitige Installationen ber Installationsaufgaben k nnen Administratoren aus der Ferne Sicherheitskomponenten installieren W hlen Sie diese Option um die H chstzahl der Installationen festzulegen die gleichzeitig vorgenommen werden k nnen Wenn die H chstzahl der gleichzeitigen Installationen zum Beispiel auf 10 gesetzt wurde und eine Ferninstallationsaufgabe 100 Computern zugewiesen Schutz installieren 37 Bitdefender Gre ravi Go oe unfollow the traditional wird sendet Control Center zun chst 10 Installationspakete durch das Netzwerk In diesem Fall wird die Installation gleichzeitig auf h chstens 10 Computern durchgef hrt w hrend alle anderen Teilaufgaben zun chst den Zustand ausstehend erhalten Sobald eine Teilaufgabe abgeschlossen ist wird das n chste Installationspaket gesendet usw e NTP Server Einstellungen Der NTP Server dient zur Synchronisation der Zeit mit der GravityZone Appliance Eine Standardadresse ist voreingestellt Im Feld NTP Server Adresse k nnen Sie sie ndern Beachten Sie Da
102. t dem Control Center integrierten virtuellen Infrastruktur zu haben m ssen Sie Ihre Benutzerzugangsdaten f r jedes verf gbare Virtualisierte Server System angeben Control Center stellt mithilfe Ihrer Zugangsdaten eine Verbindung zur virtualisierten Infrastruktur her und zeigt nur diejenigen Ressourcen an auf die Sie Zugriff haben wie im virtualisierten Server definiert So legen Sie die Zugangsdaten fest die f r die Verbindung zu einem virtualisierten Server n tig sind 1 W hlen Sie den Server aus dem entsprechenden Men Beachten Sie Wenn das Men nicht verf gbar ist wurde entweder noch keine Integration konfiguriert oder alle n tigen Zugangsdaten wurden bereits konfiguriert 2 Geben Sie Ihren Benutzernamen und Ihr Passwort und eine aussagekr ftige Beschreibung ein 3 Klicken Sie auf den Button Hinzuf gen Die neuen Zugangsdaten werden der Tabelle hinzugef gt G Beachten Sie Wenn Sie Ihre Zugangsdaten zur Authentifizierung nicht im Zugangsdaten Manager konfigurieren m ssen Sie sie angeben sobald Sie das Inventar irgendeines Virtualisierte Server Systems durchsuchen Wenn Sie Ihre Schutz installieren 83 unfollow the traditional Bitdefender ois ra VI ityZor on N e unfollow the traditional Zugangsdaten einmal eingegeben haben werden sie im Zugangsdaten Manager gespeichert sodass Sie sie beim n chsten Mal nicht mehr eingeben m ssen Wichtig Wenn Sie Ihr Passwort f r Ihren virtualisierten
103. tallieren e Per Fernzugriff durch Ausf hren der Aufgabe Client neu konfigurieren falls Bitdefender Endpoint Security Tools bereits das Dateisystem auf dem Server sch tzt Weitere Details zur Installation finden Sie unter Bitdefender Endpoint Security Tools wird installiert S 60 3 6 Zugangsdaten Manager Der Zugangsdaten Manager hilft Ihnen dabei die Zugangsdaten festzulegen die zum Zugriff auf die verf gbaren vCenter Server Inventare sowie zur Fernauthentifizierung bei verschiedenen Betriebssystemen in Ihrem Netzwerk ben tigt werden Um den Zugangsdaten Manager zu ffnen klicken Sie auf Ihren Benutzernamen in der rechten oberen Ecke der Seite und w hlen Sie Zugangsdaten Manager My Account du Logout Das Zugangsdaten Manager Men Das Fenster Zugangsdaten Manager hat zwei Reiter e Betriebssystem e Virtuelle Umgebung Schutz installieren 81 Bitdefen unfollow the traditional 3 6 1 Betriebssystem Im Reiter Betriebssystem k nnen Sie die Administrator Zugangsdaten verwalten die f r die Fernauthentifizierung w hrend der Ausf hrung von Installationsaufgaben auf Computern und virtuellen Maschinen in Ihrem Netzwerk n tig sind So f gen Sie Zugangsdaten hinzu Bitdefender GravityZone Operating System Credentials ackage User Password Description Action Bitdefender GravityZon Dashboard Operating System Virtual Environment Network Credentials
104. te Bandbreite zwischen dem Endpunkt Client und dem Security Server Gescannte Objekte Art des Datenverkehrs Download MB Upload MB Erster Scan Dateien Gecachter Scan 13 382 Websites Eee Internet Datenverkehr 621 N A Security Server 54 1050 Gecachter Internet Datenverkehr 654 N A Scan Security Server 0 2 0 5 Die angegebenen Daten basieren auf einem Dateivolumen von 3 49 GB 6 658 Dateien wovon 1 16 GB auf PE Dateien Portable Executable entfallen Die angegebenen Daten basieren auf den 500 bestbewerteten Websites Installationsvoraussetzungen 15 Bitdefender ee unfollow the traditional e Hybrid Scan Datenverkehr zwischen dem Endpunkt Client und Bitdefender Cloud Services Gescannte Objekte Art des Datenverkehrs Download MB Upload MB DALEEN Erster Scan Gecachter Scan 0 6 0 3 Internet Datenverkehr 650 N A Internet Datenverkehr Bitdefender Cloud Services 2 6 2 7 Die angegebenen Daten basieren auf einem Dateivolumen von 3 49 GB 6 658 Dateien wovon 1 16 GB auf PE Dateien Portable Executable entfallen Die angegebenen Daten basieren auf den 500 bestbewerteten Websites e Datenverkehr zwischen Bitdefender Endpoint Security Tools Relay Clients und dem Update Server Clients mit der Rolle Bitdefender Endpoint Security Tools Relay laden bei jedem unterst tzten Betriebssystem ca 700 MB Tag vom Update Server herunter e Datenverkehr zwischen Endpunkt Clients und dem Control Center Dur
105. ter bietet Proaktive Heuristiken werden eingesetzt um b sartige Prozesse aufgrund ihres Verhaltens zu erkennen Dadurch k nnen neue Bedrohungen in Echtzeit erkannt werden 1 1 2 Security for Virtualized Environments GravityZone ist die erste wirklich plattformunabh ngige Sicherheitsl sung f r moderne dynamische Rechenzentren Sie ist kompatibel mit allen g ngigen Hypervisoren von VMware ESXi ber Citrix Xen bis hin zu Microsoft Hyper V Bitdefender Security for Virtualized Environments macht sich die Ressourcenb ndelung virtueller Umgebungen zu Nutze indem wichtige Sicherheitsvorg nge auf eine zentrale virtuelle Appliance ausgelagert werden Die L sung setzt topmoderne Cache Technologie ein die gegen ber herk mmlicher Sicherheitssoftware Gewinne in puncto Leistung und Server Konsolidierung von bis zu 30 bringt Security for Virtualized Environments kann mit Plattformen anderer Anbieter wie VMware vCenter oder XenServer integriert werden um Verwaltungsvorg nge zu automatisieren und so Betriebskosten zu sparen 1 1 3 Security for Exchange Bitdefender Security for Exchange bietet Malware Spam und Phishing Schutz sowie eine Anhang und Inhaltsfilterung Die L sung l sst sich nahtlos mit Microsoft Exchange Server integrieren und schafft so eine Malware freie E Mail und Kollaborations Umgebung und erh ht damit die Produktivit t Dank mehrfach ausgezeichneter Malware und Spam Schutz Technologie sch tzt die Software Exchan
106. tet und funktionsf hig sein F r Windows Vista und h her muss die Netzwerkerkennung aktiviert werden Systemsteuerung gt Netzwerk und Freigabecenter gt Erweiterte Freigabeeinstellungen ndern Um diese Funktion aktivieren zu k nnen m ssen zun chst die folgenden Dienste gestartet werden DNS Client Funktionssuche Ressourcenver ffentlichung SSDP Suche UPnP Ger tehost In Umgebungen mit mehreren Dom nen empfiehlt es sich Vertrauensstellungen zwischen den Dom nen einzurichten damit die Computer auch auf Suchlisten aus anderen Dom nen zugreifen k nnen Computer ber die Bitdefender Endpoint Security Tools den Computersuchdienst abfragt m ssen in der Lage sein NetBIOS Namen aufzul sen Beachten Sie Der Mechanismus zur Netzwerkerkennung funktioniert auf allen unterst tzten Betriebssystemen einschlie lich der Windows Embedded Versionen vorausgesetzt dass alle Anforderungen erf llt werden Schutz installieren 79 Bitdefender G rav tyZo N e unfollow the traditional 3 5 Security for Exchange installieren Security for Exchange integriert sich automatisch mit den Excchange Servern je nach Server Rolle F r jede Rolle werden entsprechend der folgenden bersicht nur die kompatiblen Funktionen installiert Microsoft Exchange Microsoft Exchange 2013 2010 2007 Transport Ebene Antimalware Filtering x Antispam Filtering x Content Filtering D x x xx x x xx Attachment Filtering x
107. tisch selbst konfiguriert Bitdefender Endpoint Security Tools kann auf jeder beliebigen Maschine egal ob virtuell oder physisch installiert werden und bietet ein flexibles Scan System Das macht die Software zur idealen Wahl f r gemischte Umgebungen mit physischen virtuellen und Cloud Elementen Bitdefender Endpoint Security Tools sch tzt nicht nur das Dateisystem sondern auch Microsoft Exchange Mail Server Bitdefender Endpoint Security Tools ben tigt nur eine einzige Richtlinienvorlage f r physische und virtuelle Maschinen und nur ein einziges Installationskit f r physische und virtuelle Umgebungen Bitdefender Endpoint Security Tools ist auch mit physischen Linux Endpunkten Arbeitsplatzrechnern und Servern kompatibel Scan Engines Die Scan Engines werden w hrend der Bitdefender Endpoint Security Tools Paketerstellung automatisch festgelegt Der Endpunkt Agent erkennt dabei die Konfiguration der Maschine und passt die Scan Technologie entsprechend an Administratoren k nnen die Scan Engines auch manuell anpassen Dabei k nnen sie unter den folgenden Optionen w hlen ber GravityZone 5 Bitdefender Gre ravi Go oe unfollow the traditional 1 Lokaler Scan f r Scans die auf lokalen Endpunkten durchgef hrt werden Der lokale Scan Modus eignet sich f r leistungsstarke Maschinen auf denen alle Signaturen und Engines gespeichert sind 2 Hybrid Scan mit leichten Engines Public Cloud mittlerer Ressourcenverbrauch
108. tive Directory Domain 1 ffnen Sie im Control Center die Seite Konfiguration und klicken Sie auf den Reiter Active Directory 2 W hlen Sie Mit Active Directory synchronisieren und konfigurieren Sie die n tigen Einstellungen e Synchronisationsintervall in Stunden e Active Directory Domain Name inkl Domain Endung e Benutzername und Passwort eines Domain Administrators 3 Klicken Sie auf Speichern Wichtig Denken Sie daran das Benutzerpasswort auch im Control Center zu aktualisieren wenn es sich einmal ndert Virtualisierung Control Center kann derzeit mit VMware vCenter Server und Citrix XenServer integriert werden e Integration mit vCenter Server S 41 e Integration mit XenServer S 42 Wichtig Vergessen Sie nicht jedes Mal wenn Sie eine neue Integration mit einem anderen vCenter Server oder XenServer System einrichten die Zugriffsrechte bestehender Benutzer zu berpr fen und gegebenenfalls anzupassen Integration mit vCenter Server Sie k nnen Control Center mit einem oder mehreren vCenter Server Systemen integrieren vCenter Server Systems im Linked Mode m ssen separat zum Control Center hinzugef gt werden Schutz installieren 4 Bitdafond r 6 ra vi tyZ O N e unfollow the traditional So richten Sie die Integration mit einem vCenter Server ein 1 7 ffnen Sie im Control Center die Seite Konfiguration und klicken Sie auf den Reiter Virtualisierung Klic
109. tuellen Linux Maschinen 74 3 4 5 Wie die Netzwerkerkennung funktioniert 0 0 0 0 cece cece eee 76 3 5 Security for Exchange installieren 00 0 cece eee e ne eees 80 3 5 1 Vor der installation enter en pe eau e 80 3 5 2 Schutz auf Exchange Servern installieren 0 0 0 ccc cece cece ene 81 3 6 Zugangsdaten Manager y esscr 00 cece nee eee EEN AE iE ENa 81 3 6 1 Betriebssystem uns nee denna enna Erin nee ee spe re 82 36 2 Virtuelle Umgebung noses EE vee A Re Tee eae 83 3 6 3 Zugangsdaten aus dem Zugangsdaten Manager l schen 84 3 7 Security for Mobile installieren 0 0 ene een nent e een ae 84 3 7 1 Externe Adresse fiir den Kommunikationsserver konfigurieren 85 3 7 2 Benutzerdefinierte Benutzer erstellen und organiseieren 86 3 7 3 Benutzern Ger te hinzuf gen 0 000 e nn ees 88 3 7 4 GravityZone Mobile Client auf Ger ten mstallteren 0 c cece eee eee 89 4 Hilfe erhalten ae 2 22 ee an 91 4 1 Verwenden des Support Tools 0 0000 c cece cece eee eee teeta 91 4 1 1 Das Support Tool unter Windows verwenden 91 4 1 2 Das Support Tool unter LINUX cence raaraa 92 e e SE N e E AD u 2 ER SINE y Bitdefen GravityZone vinfollow the traditional der Vorwort Dieses Handbuch richtet sich an Netzwerkadministratoren deren Aufgabe es ist GravityZone in ihrem Unternehmen zu installieren sowie an Unte
110. u Kommunikationsfehlern mit zuvor installierten Clients f hren So konfigurieren Sie die Einstellungen f r Hostname und Domain 1 Greifen Sie ber Ihre Virtualisierungsverwaltungs Software z B vSphere Client auf die Appliance Console zu 2 W hlen Sie aus dem Hauptmen Hostname und Domain Einstellungen konfigurieren W hlen Sie Hostname konfigurieren Geben Sie den Hostnamen der Appliance und den Domain Namen ein W hlen Sie OK um die nderungen zu speichern W hlen Sie Domain konfigurieren no a D Geben Sie den Benutzernamen und das Passwort eines Domain Administrators ein 8 W hlen Sie OK um die nderungen zu speichern Netzwerkeinstellungen konfigurieren Sie k nnen die Appliance so einrichten dass sie die Netzwerkeinstellungen automatisch vom DHCP Server bezieht oder Sie k nnen sie manuell konfigurieren Wenn Sie die DHCP Methode w hlen m ssen Sie den DHCP Server so konfigurieren dass er eine bestimmte IP Adresse f r die Appliance reserviert Schutz installieren 46 Bitdefen 6 ra vi tyZ O N e unfollow the traditional So konfigurieren Sie die Netzwerkeinstellungen 1 Greifen Sie ber Ihre Virtualisierungsverwaltungs Software z B vSphere Client auf die Appliance Console zu 2 W hlen Sie aus dem Hauptmen Netzwerkeinstellungen konfigurieren 3 W hlen Sie den Netzwerkadapter standardm ig eth0 4 W hlen Sie die Konfigurationsmethode e Netzwerkeinstellungen manuell k
111. uft Schutz installieren 50 Bitdefender GravitvZane e Schnittstelle Der Standard Port ist 7074 Diesen Port m ssen Sie angeben wenn Sie die verschiedenen GravityZone Komponenten so konfigurieren dass sie Updates vom Update Server beziehen e Update Intervall Stunden Wenn Sie den Update Zeitraum ndern m chten geben Sie in diesem Feld einen neuen Wert ein 3 Unter Erweiterte Einstellungen k nnen Sie die Gateway Rollen konfigurieren Update Server kann als Gateway f r Daten dienen die von im Netzwerk installierten Bitdefender Client Produkten an Bitdefender Server gesendet werden Diese Daten k nnen anonyme Berichte ber Virusaktivit t und Produktabst rze sowie Daten f r die Online Registrierung enthalten Die Gateway Rollen zu aktivieren ist zur Steuerung des Datenverkehrs und bei Netzwerken ohne Internetzugang sinnvoll Beachten Sie Sie k nnen die Produktmodule die statistische oder Absturzdaten an die Bitdefender Labors senden jederzeit deaktivieren Zur Fernsteuerung dieser Optionen auf den von Control Center verwalteten Computern und virtuellen Maschinen k nnen Sie Richtlinien verwenden 4 Klicken Sie auf Speichern 3 2 Lizenzmanagement GravityZone wird mit einem einzigen Schl ssel f r alle Sicherheitsdienste lizenziert Zur Offline Registrierung ben tigen Sie auch den Offline Registrierungs Code der zum Lizenzschl ssel passt Sie k nnen GravityZone testen um zu entscheiden ob es f r Ih
112. verwaltet e Nutzt f r die Kommunikation zwischen den Knoten blicherweise verbindungslose Server bertragungen e Nutzt NetBIOS ber TCP IP NetBT e Ben tigt NetBIOS Namensaufl sung Es wird empfohlen im Netzwerk eine Windows Internet Name Service Infrastruktur WINS zu unterhalten e Ist standardm ig nicht in Windows Server 2008 und 2008 R2 aktiviert Weitere Informationen zum Computersuchdienst finden Sie in der Computer Browser Service Technical Reference im Microsoft Technet Schutz installieren 78 Bitdefender Gravitvzane unfollow the traditional Anforderungen fur Netzwerkerkennung Um alle Computer Server und Arbeitsplatzrechner erfolgreich zu erkennen die ber das Control Center verwaltet werden sollen ist Folgendes erforderlich Die Computer m ssen in einer Arbeitsgruppe oder Dom ne zusammengefasst und ber ein lokales IPv4 Netzwerk verbunden sein Der Computersuchdienst funktioniert nicht ber IPv6 Netzwerke In jeder LAN Gruppe Arbeitsgruppe oder Dom ne m ssen mehrere Computer den Computersuchdienst ausf hren Auch die prim ren Dom nencontroller m ssen den Dienst ausf hren NetBIOS ber TCP IP NetBT muss auf den Computern aktiviert sein Die lokale Firewall muss NetBT Verkehr zulassen Die Freigabe von Dateien muss auf den Computern aktiviert sein Die lokale Firewall muss die Freigabe von Dateien zulassen Eine Windows Internet Name Service Infrastruktur WINS muss eingerich
113. von den Bitdefender Update Servern im Internet herunter wonach sie lokal im Netzwerk zur Verf gung stehen Die GravityZone Komponenten k nnen so konfiguriert werden dass sie automatisch Updates vom lokalen Update Server und nicht aus dem Internet beziehen Die GravityZone Appliance aktualisieren Melden Sie sich zur Aktualisierung der GravityZone Appliance und der Installationspakete der GravityZone Komponenten mit einem Unternehmensadministratorkonto an ffnen Sie die Seite Update und klicken Sie auf den Reiter Produkt Update Vor jedem Update sollten Sie das nderungsprotokoll der neuen Version lesen Versionshinweise f r jede neue Produktversion werden auch im Bitdefender Support Center ver ffentlicht Schutz installieren 49 Bitdefender Gre ravi Go oe unfollow the traditional Informationen zur Version Ihrer GravityZone Installation sowie verf gbare Updates finden Sie unter GravityZone Update Wenn ein Update verf gbar ist k nnen Sie auf Jetzt aktualisieren klicken um die GravityZone Appliance auf die neuste Version zu aktualisieren Das Update kann eine kleine Weile dauern Denken Sie daran nach dem Update den Browser Cache zu leeren Informationen zu bestehenden GravityZone Komponentenpaketen finden Sie unter Komponenten Angezeigt werden Informationen wie aktuelle Version Update Version sofern zutreffend und der Status von Update Vorg ngen die Sie gestartet haben So aktualisieren Sie eine GravityZone Komp

Download Pdf Manuals

image

Related Search

Related Contents

MANUAL DO USUÁRIO OPTENET PC Versão 9.8  Harting HAN 3A RJ-45 Panel Feed-through, Plastic uitvo  Philips SLE3100FN  Honeywell C7089 User's Manual  Aurora H O - GE Measurement & Control  www.pce-iberica.es  XMmatic CNC EcoTool 1.1 Kit  

Copyright © All rights reserved.
Failed to retrieve file