Direct recording Configurations¶
Das Modul Direct recording Configurations verknüpft Benutzergruppen, Standorte, Maschinen und Warnungen und filtert — bei Sitzungen mit direktem Zugriff — die zugelassenen Netzwerkverbindungen. Eine Konfiguration der direkten Aufzeichnung legt für die Benutzer der bezeichneten Gruppen die Gesamtheit der Maschinen fest, die per direktem Zugriff von den ausgewählten Standorten aus erreichbar sind, mit einer einheitlichen Aufzeichnungs- und Warnungsrichtlinie.
Liste der Konfigurationen¶
Die Haupttabelle zeigt die vorhandenen Konfigurationen in einer paginierten Ansicht (15, 25 oder 50 Zeilen je Seite):
| Spalte | Beschreibung |
|---|---|
| Name | Name der Konfiguration, dem ein Schlosssymbol vorangestellt ist. |
| Groups | Anzahl der verknüpften Benutzergruppen. |
| Sites | Anzahl der verknüpften Standorte. |
| Machines | Anzahl der verknüpften Maschinen. |
| Alerts | Anzahl der verknüpften Warnungen. |
| Network connections | Anzahl der zugelassenen Netzwerke (Spalte standardmäßig ausgeblendet). |
Das Aufklappen einer Zeile zeigt das Detail der Konfiguration, eine Zeile je Familie: Gruppen (nach Domäne gruppiert, die Domäne fett), Standorte, Maschinen, Warnungen — diese letzte Zeile erscheint nur, wenn die Konfiguration welche enthält — und zugelassene Netzwerke, wenn die Filterung aktiviert ist. Führt man den Zeiger über das Detail, erscheinen dieselben Angaben als Infotext.
Ein Suchfeld in der Werkzeugleiste filtert die Liste unmittelbar (ausgelöst 700 ms nach dem letzten Tastenanschlag oder sofort mit Enter).
Eine Konfiguration hinzufügen¶
Ein Klick auf die Schaltfläche + öffnet das Fenster Add Direct Recording Configuration: zwei gemeinsame Felder, dann fünf Registerkarten.
| Feld | Beschreibung |
|---|---|
| Name | Pflichtfeld. Eine Zeichenkette aus ausschließlich Leerzeichen wird abgewiesen. |
| Description | Freier Text. |
Die Schaltflächen Previous und Next im unteren Bereich wechseln zwischen den Registerkarten. Die Schaltfläche Validate wird erst aktiv, wenn mindestens eine Gruppe, ein Standort und eine Maschine ausgewählt wurden.
Die Registerkarten Groups, Sites, Machines und Alerts funktionieren alle auf dieselbe Weise: die linke Liste enthält die verfügbaren Elemente, die rechte die ausgewählten, und die Elemente werden per Drag-and-drop verschoben. Jede Liste trägt eine Schaltfläche Select All.
| Element | Beschreibung |
|---|---|
| Domain | Kombinationsfeld der Microsoft-Domänen. Die erste Domäne der Liste wird beim Öffnen des Formulars automatisch ausgewählt. Die Liste der verfügbaren Gruppen wird bei jedem Domänenwechsel neu geladen. |
| Liste der verfügbaren Gruppen | Gruppen, die für die ausgewählte Domäne zurückgegeben werden. Suchfeld, Schaltfläche Select All und Schaltfläche Manual entry (siehe unten). |
| Liste der ausgewählten Gruppen | Der Konfiguration zugeordnete Gruppen, dargestellt als Name - Domäne. Suchfeld, Schaltflächen Remove und Remove all. |
Die Schaltfläche Manual entry öffnet das Fenster Addition of a custom group, das eine Gruppe über ihren Name und ihre Microsoft Domain erfasst, ohne dass sie in der zurückgegebenen Liste enthalten ist. Ein Duplikat (gleicher Name und gleiche Domäne) wird mit der Meldung This group is already in the list abgewiesen.
Zwei Listen, verfügbare links und ausgewählte rechts, jede mit einer Schaltfläche Select All.
Zur Erinnerung: Ein Standort ist eine Gesamtheit von Edge Gateways, die einen einzigen sicheren Eingangspunkt in ein lokales Netzwerk festlegt.
Zwei Listen, verfügbare links und ausgewählte rechts, jede mit einer Schaltfläche Select All. Angeboten werden nur Maschinen im Modus mit Agent.
Zwei Listen, verfügbare links und ausgewählte rechts, jede mit einer Schaltfläche Select All. Beim Erstellen werden die als Enabled by default gekennzeichneten Warnungen automatisch in die rechte Liste verschoben.
Das Aktivieren von Filter network connections klappt zwei Blöcke auf.
New authorized network — aufklappbarer Block, in dem eine Regel eingegeben wird, bevor sie mit der Schaltfläche Add hinzugefügt wird:
| Feld | Beschreibung |
|---|---|
| Target IP | Zugelassene Ziel-IP-Adresse. Pflichtfeld, wird als IP-Adresse geprüft. |
| Network mask (optional) | Bleibt das Feld leer, gilt die Regel allein für die Adresse. |
| Port (0 to allow all ports) | Positive ganze Zahl. Der Standardwert 0 lässt alle Ports zu. |
| Protocol | TCP, UDP oder TCP and UDP. |
Authorized networks — Tabelle der erfassten Regeln, mit den Spalten Target IP (gegebenenfalls mit der Maske als Suffix), Port und Protocol. Jede Zeile lässt sich nach Bestätigung einzeln entfernen.
Filterung ohne jede Regel
Ist Filter network connections aktiviert, ohne dass ein Netzwerk hinzugefügt wurde, wird keine Verbindung zugelassen — das Detail der Konfiguration weist dann No authorized connections aus.
Eine Konfiguration ändern¶
Wählen Sie die Konfiguration in der Liste aus und klicken Sie auf das Symbol Properties (oder doppelklicken Sie auf die Zeile). Das Fenster Modify Direct Recording Configuration ist mit dem Fenster zum Hinzufügen identisch und vorbelegt. Nehmen Sie die Änderungen vor und klicken Sie auf Validate. Die Schaltfläche ist nur aktiv, wenn genau eine Zeile ausgewählt ist.
Eine Konfiguration löschen¶
Wählen Sie eine oder mehrere Konfigurationen aus und klicken Sie auf die Schaltfläche ×. Es wird eine Bestätigung verlangt (der Wortlaut passt sich Singular und Plural an).