Produkt
Sicherheitslage und zentraler Virenschutz
KairosLink erhebt die Sicherheitslage jedes verwalteten Geräts und zeigt den Schutzstatus des gesamten Geräteparks in einer einzigen Ansicht pro Kunde. Die Erhebung ist ein rein lesendes Skript: Es ändert nichts am Gerät, schreibt nichts auf den Datenträger und gibt den Status über die Standardausgabe zurück. Aus diesen Daten berechnet die Konsole einen Score pro Gerät und eine Ampel und verwaltet Microsoft Defender zentral.
Was auf jedem Gerät erhoben wird
Jede Erhebung prüft den Status von Virenschutz, Firewall, BitLocker-Laufwerkverschlüsselung, ausstehenden Updates, lokalen Administratoren, RDP-Zugriff, dem Vorhandensein von SMBv1, der Benutzerkontensteuerung (UAC) und den lokalen Konten des Geräts. Jede Prüfung wird für sich erhoben: Fehlt ein Cmdlet oder ist das Betriebssystem alt, wird diese Prüfung als nicht bewertet gekennzeichnet, statt den Score zu bestrafen. Jeder Befund wird nach Schweregrad eingestuft, und das Gerät behält seine Erhebungshistorie.
Ein Score pro Gerät und pro Kunde
Jedes Gerät erhält einen Score mit einem Farbband (grün, gelb, rot), und beim Kunden erscheint ein Gesamtscore. Der Gesamtwert ist ein nach Kritikalität gewichteter Durchschnitt: Ein Domänencontroller oder ein Server wiegt schwerer als eine Workstation, und nicht erhobene Geräte bleiben außerhalb des Durchschnitts. Die Erhebung lässt sich auf Abruf für ein einzelnes Gerät oder für alle Online-Geräte des Kunden starten; die Ergebnisse erscheinen, sobald der Agent antwortet. Es ist die laufende Messung, die das Active-Directory-Assessment ergänzt: Das eine betrachtet den Status jedes Geräts, das andere prüft die Domäne.
Zentraler Virenschutz mit Defender
Das Virenschutz-Modul sammelt den Microsoft-Defender-Status jedes Geräts: Echtzeitschutz, Signaturversion und deren Alter, Manipulationsschutz sowie die erkannten und in Quarantäne verschobenen Bedrohungen. Von dort aus starten Sie Sammelaktionen auf einem oder mehreren Geräten: Signaturen aktualisieren, Schnellprüfung, vollständige Prüfung und Freigabe aus der Quarantäne.
Erkennt Virenschutz von Drittanbietern
Wenn auf einem Gerät ein Virenschutz eines Drittanbieters als primäre Engine läuft, erkennt KairosLink das und markiert Defender als passiv. In diesem Fall bietet die Konsole keine Defender-Aktionen für Prüfung oder Update an, weil sie mit dem anderen Produkt kollidieren würden. Der Status des Drittanbieter-Virenschutzes (aktiv, veraltete Signaturen) erscheint weiterhin in der Ansicht.
Häufige Fragen
Ändert die Sicherheitserhebung etwas am Gerät?
Welche Prüfungen umfasst die Sicherheitslage?
Wie wird der Score eines Kunden berechnet?
Lässt sich der Virenschutz aus der Konsole verwalten?
Was passiert, wenn das Gerät einen anderen Virenschutz nutzt?
Standard-Softwaremodule inklusive. Keine Kreditkarte.