Produkt
Unbeaufsichtigte Fernwartung für MSPs: verbinden, auch wenn niemand da ist
Die Fernwartung von KairosLink verbindet sich in Sekunden mit jedem verwalteten Gerät, direkt aus der Web-Konsole und ohne dass jemand auf der Gegenseite sitzt, unter Windows und unter macOS. Unter Windows sieht der Techniker den Anmeldebildschirm, gibt seine Zugangsdaten ein und arbeitet nach dem Sitzungswechsel weiter, bei Ende-zu-Ende-verschlüsselter Verbindung.
Der reale Fall des MSP: der gesperrte PC und der Kunde, der schon weg ist
Echte Wartung findet außerhalb der Geschäftszeiten des Kunden statt: Das Gerät wurde gesperrt oder abgemeldet zurückgelassen, und der Techniker muss mit seinem Administratorkonto hinein. KairosLink zeigt den Windows-Anmeldebildschirm, lässt Zugangsdaten aus der Ferne eingeben und behält die Steuerung nach dem Sitzungswechsel. Bricht die Verbindung bei einer Abmeldung oder einem Neustart ab, verbindet sich der Viewer mit automatischen Wiederholungen selbst neu, ohne dass der Techniker von vorn beginnt. Auf einem Mac kommt die Fernwartung aus derselben Konsole und mit demselben Viewer: Der Mac fragt einmal nach den Systemberechtigungen, die macOS verlangt (Bildschirmaufnahme, Bedienungshilfen und Eingabeüberwachung), und von da an läuft die Sitzung genauso wie unter Windows.
Verbindung in Sekunden, direkt aus der Konsole
Keine Suche nach IDs und kein Austausch von Passwörtern über Chat. Der Techniker klickt beim Gerät auf Verbinden, die Konsole erzeugt ein Einmal-Token, das nach 60 Sekunden abläuft, und der Desktop-Viewer öffnet sich und verbindet sich automatisch. Bildschirm in voller Farbe, Maus, Tastatur und Zwischenablage in beide Richtungen, dazu eine Symbolleiste, um Qualität und Zoom anzupassen, einen Monitor auszuwählen und Strg+Alt+Entf zu senden.
Die Verbindung wählt ihren Weg in drei Stufen
Vor dem ersten Bild probiert die Verbindung die möglichen Wege zwischen Techniker und Gerät aus und behält den besten verfügbaren. Es sind drei, und sie werden immer in dieser Reihenfolge versucht:
- 1. LAN. Sind Techniker und Gerät im selben Netzwerk, läuft die Sitzung über das lokale Netz und verlässt es nie Richtung Internet. Latenz von 3 bis 5 ms.
- 2. Direktes Peer-to-Peer. Sind sie in unterschiedlichen Netzwerken und ist der direkte Weg möglich, läuft die Sitzung Punkt zu Punkt, ohne Zwischenstelle. Latenz von 21 bis 26 ms.
- 3. Relay. Letzte Möglichkeit, wenn NAT oder Firewall die direkte Verbindung nicht durchlassen. Latenz von 49 bis 60 ms.
Das Relay ist nicht der übliche Weg: Es sorgt dafür, dass die Verbindung nicht davon abhängt, wie das Netzwerk des Kunden zufällig gebaut ist. Eine streng abgeriegelte Unternehmens-Firewall oder ein NAT, das nicht mitspielt, lassen den Techniker nicht draußen stehen, denn die dritte Stufe ist immer da.
Und der Weg ist keine Blackbox. Die Symbolleiste des Viewers zeigt, auf welcher der drei Stufen die Sitzung gelandet ist, sodass der Techniker immer weiß, ob er über LAN, direkt per Peer-to-Peer oder über Relay arbeitet.
Kommt durch Firewalls, die andere Werkzeuge blockieren
Der Datenverkehr läuft verschlüsselt über sicheres WebSocket auf Port 443, demselben Port, den jede HTTPS-Website nutzt. Das ermöglicht Verbindungen durch Unternehmens-Firewalls, Mobilfunknetze und Internetanbieter hindurch, die die nicht standardisierten Ports klassischer Fernwartungswerkzeuge blockieren. Erreicht die Verbindung die dritte Stufe, steht das Relay in São Paulo, Brasilien, mit einer Latenz von rund 56 ms, gemessen aus Argentinien.
Häufige Fragen
Kann ich mich mit einem gesperrten oder abgemeldeten Gerät verbinden?
Was passiert, wenn die Verbindung mitten in einer Aufgabe abbricht?
Muss ich ein VPN einrichten oder Ports im Netzwerk des Kunden öffnen?
Welche Latenz hat die Fernwartung?
Kann ich zwischen meinem Rechner und dem entfernten Gerät kopieren und einfügen?
Läuft jede Verbindung über einen Zwischenserver?
Woran erkenne ich, auf welchem Weg die Sitzung gelandet ist?
Standard-Softwaremodule inklusive. Keine Kreditkarte.