Users Guide
ZurückzumInhaltsverzeichnis
Sichere Dell OpenManage IT Assistant-Installation sicherstellen
DellOpenManageITAssistantVersion8.8Benutzerhandbuch
IndiesemAbschnittwerdenmehrerespezifischeThemen,diezurUmsetzungeinersichererenDellOpenManage™ITAssistant-Installationnützlichsind,
behandelt.ITAssistantsetztHTTPSfürsichereKommunikationensowieMicrosoft ActiveDirectoryfürdenrollenbasiertenZugriffein.
AusführlicheInformationenzurSicherheitdergesamtenDellOpenManage-Plattform finden Sie im Dell OpenManage Installations- und Sicherheitshandbuch.
TCP/IP-Paket-Anschlusssicherheit
Ein TCP/IP-Paket sendet eine Anfrage an ein Zielsystem. Eine mit einer bestimmten Anwendung verbundene Anschlussnummer ist innerhalb dieses Pakets
verschlüsselt.DerZugriffaufITAssistanterfolgtdurchAngabevonhttps://<Hostname>:<Anschlussnummer>. Die Verwendung von https erfordert, dass die
verwendeteAnwendungdieDatengemäßderSSL-Spezifikation(SecureSocketLayer)verschlüsselt,sodassvertraulicheInformationenwieKennwörternicht
vonjedem,derPaketeimNetzwerkbeobachtet,empfangenundgelesenwerdenkönnen.BenutzerwerdendannüberdieITAssistant-Anmeldeseite
authentifiziertundihreAnmeldeinformationenwerdenanhandderimActiveDirectoryoderdemlokalenBetriebssystemzugewiesenenFunktionüberprüft.
InformationenzudendreiunterITAssistantunterstütztenFunktionenfindenSieunterSicherheitsverwaltungüberfunktionsbasiertenZugriff.
Verwaltete Desktops, Laptops und Workstations sichern
Betriebssystem des verwalteten Systems sichern
Der erste Schritt bei der Einrichtung einer sicheren Netzwerkumgebung besteht darin, sicherzustellen, dass auf allen Betriebssysteme der verwalteten
Systeme das aktuelle Service-Pack und/oder alle weiteren kritischen Sicherheits-Hotfixesinstalliertsindundausgeführtwerden.ZurVereinfachungdieses
VerfahrenshatMicrosoftSoftwareaktualisierungsdiensteeingeführt.Weitere Informationen finden Sie auf der Microsoft-Website.FührenSieähnliche
AktualisierungenauchfürandereBetriebssystemederverwaltetenSystemeaus.
ZeitüberschreitungderSitzung
Eine IT Assistant-Sitzungkannsokonfiguriertwerden,dassnacheinerfestgelegtenPeriodevonInaktivitäteineZeitüberschreitungeintritt.Umdas
ZeitüberschreitungsintervallfürdieSitzungzukonfigurieren,klickenSieaufEinstellungen auf der oberen IT Assistant-NavigationsleisteundwählenSieWeb-
Server-Eigenschaftenaus.SiekönnendieZeitüberschreitungderSitzungentwedervollständigdeaktivierenoderbiszu30MinutenInaktivitätzulassen.
Die Protokolle ASF und SNMP
EineabschließendeSicherheitserwägung,eingeführtmitdenDellOptiPlexGX260-Systemen,istdieUnterstützungdesWarnstandardformats(ASF)für
integrierte Netzwerkschnittstellen-Controller (NIC). ASF gibt Plattform-Ereignis-Traps (PET) aus, die dem Zustand und den Sicherheitsaspekten des Systems
entsprechen. Da diese Traps vom SNMP-Protokollunterstütztwerden,mussderNICdesverwaltetenSystemsmitderIP-Adresse und der Community-
ZeichenkettederManagementStation,aufderITAssistantausgeführtwird,konfiguriertwerden.
ZusammengefasstmüssenSystemadministratorendiefolgendenempfohlenenVerfahrengenaubefolgen,umDesktops,LaptopsundWorkstationsmithilfeder
zuvorbeschriebenenSicherheitsmaßnahmenerfolgreichundsicherzuverwalten:
l Stellen Sie sicher, dass das Betriebssystem mit den neuesten Sicherheits-Patches aktualisiert wurde.
l Bei ASF-fähigenDesktopsentwederASFdeaktivierenoderschwerzuerratendeSNMP-Community-Namen implementieren.
Verwaltete Serversysteme sichern
Betriebssystem des verwalteten Systems sichern
Wie bei Desktops und Workstations besteht der erste Schritt bei der Sicherung eines Servers darin, sicherzustellen, dass die neuesten Service-Packs sowie
TCP/IP-Paket-Anschlusssicherheit
Verwaltete Desktops, Laptops und Workstations sichern
Verwaltete Serversysteme sichern
ITAssistanthintereinerFirewallausführen
ErweiterteSicherheitfürITAssistant-Zugriff einrichten
AnschlüssefürITAssistantundandereunterstützteDellOpenManage-Anwendungen sichern
Einfache Anmeldung
SicherheitsverwaltungüberfunktionsbasiertenZugriff
Benutzerberechtigungen zuweisen
Gastkonten und anonyme Konten deaktivieren
ANMERKUNG: Die IT Assistant-BenutzeroberflächekommuniziertmitderIT-DiensteebeneüberAnschluss2607.
ANMERKUNG: WennderDatenübertragungskanalzwischenderITAssistant-BenutzeroberflächeunddemWeb-Server aufgrund asynchroner
Aktualisierungenwiez.B.Leistungsüberwachungs-Tasks,Geräteermittlung,Statusabfragenusw.aktivist,trittfürdieBenutzersitzungselbstdann
keineZeitüberschreitungein,selbstwenndieSitzungszeitüberschreitungaktiviertist.