Users Guide

ZurückzumInhaltsverzeichnis
Sichere Dell OpenManage IT Assistant-Installation sicherstellen
Dell™OpenManage™ITAssistantVersion8.6-Benutzerhandbuch
DieserAbschnittbesprichtmehrerespezifischeThemen,diezurImplementierungeinersichererenDell™OpenManage™ITAssistant-Installationnützlichsind.
ITAssistantsetztHTTPSfürsichereKommunikationenunddasActiveDirectory
®
von Microsoft
®
fürdenfunktionsbasiertenZugriffein.
AusführlicheInformationenzurSicherheitdergesamtenDellOpenManage-Plattform finden Sie im Dell OpenManage Installations- und Sicherheitshandbuch.
TCP/IP-Paket-Anschlusssicherheit
Ein TCP/IP-Paket sendet eine Anfrage an ein Zielsystem. Eine Anschlussnummer, die mit einer bestimmten Anwendung verbunden ist, ist innerhalb dieses
Paketsverschlüsselt.DerZugriffaufITAssistanterfolgtdurchAngabevonhttps://<Hostname>:<Anschlussnummer>. Die Verwendung von https erfordert, dass
dieverwendeteAnwendungdieDatengemäßderSSL-Spezifikation(SecureSocketLayer)verschlüsselt,sodassvertraulicheInformationenwieKennwörter
nichtvonjedem,derPaketeimNetzwerkbeobachtet,empfangenundgelesenwerdenkönnen.BenutzerwerdendannüberdieITAssistant-Anmeldeseite
authentifiziertundihreAnmeldeinformationenwerdenanhandderimActiveDirectoryoderdemlokalenBetriebssystemzugewiesenenFunktionüberprüft.
InformationenzudendreiunterITAssistantunterstütztenFunktionenfindenSieunter"SicherheitsverwaltungüberfunktionsbasiertenZugriff".
Verwaltete Desktops, Laptops und Workstations sichern
Betriebssystem des verwalteten Systems sichern
Der erste Schritt bei der Einrichtung einer sicheren Netzwerkumgebung besteht darin, sicherzustellen, dass alle Betriebssysteme der verwalteten Systeme das
aktuellste Service-Pack und/oder alle weiteren kritischen Sicherheits-Hotfixesinstallierthabenundausführen.ZurVereinfachungdiesesVerfahrenshat
MicrosoftSoftwareaktualisierungsdiensteeingeführt.Weitere Informationen finden Sie auf der Microsoft-Website.FührenSieähnlicheAktualisierungen
auchfürandereBetriebssystemederverwaltetenSystemeaus.
ZeitüberschreitungderSitzung
Eine IT Assistant-Sitzungkannsokonfiguriertwerden,dassnacheinerfestgelegtenPeriodevonInaktivitäteineZeitüberschreitungeintritt.Umdas
ZeitüberschreitungsintervallfürdieSitzungzukonfigurieren,klickenSieaufEinstellungen auf der oberen IT Assistant-NavigationsleisteundwählenSieWeb-
Server-Eigenschaftenaus.SiekönnendieZeitüberschreitungderSitzungentwedervollständigdeaktivierenoderbiszu30MinutenInaktivitätzulassen.
Die Protokolle ASF und SNMP
EineabschließendeSicherheitserwägung,eingeführtmitdenDell™OptiPlex™GX260-Systemen,istdieUnterstützungdesWarnstandardformats(ASF)für
integrierte Netzwerkschnittstellen-Controller (NIC). ASF gibt Plattform-Ereignis-Traps (PET) aus, die dem Zustand und den Sicherheitsaspekten des Systems
entsprechen. Da diese Traps vom SNMP-Protokollunterstütztwerden,mussderNICdesverwaltetenSystemsmitderIP-Adresse und der Community-
ZeichenkettederManagementStation,aufderITAssistantausgeführtwird,konfiguriertwerden.
Zusammenfassend sollten Systemadministratoren die folgenden empfohlenen Verfahren genau befolgen, um Desktops, Laptops und Workstations mithilfe der
zuvorbeschriebenenSicherheitsmaßnahmenerfolgreichundsicherzuverwalten:
l Sicherstellen, dass das Betriebssystem mit den neuesten Sicherheits-Patches aktualisiert wurde.
l Bei ASF-fähigenDesktopsentwederASFdeaktivierenoderschwerzuerratendeSNMP-Community-Namen implementieren.
Verwaltete Serversysteme sichern
Betriebssystem des verwalteten Systems sichern
TCP/IP-Paket-Anschlusssicherheit
AnschlüssefürITAssistantundandereunterstützteDell
OpenManage-Anwendungen sichern
Verwaltete Desktops, Laptops und Workstations sichern
Einfache Anmeldung
Verwaltete Serversysteme sichern
SicherheitsverwaltungüberfunktionsbasiertenZugriff
ITAssistanthintereinerFirewallausführen
Benutzerberechtigungen zuweisen
ErweiterteSicherheitfürITAssistant-Zugriff einrichten
Gastkonten und anonyme Konten deaktivieren
ANMERKUNG: Die IT Assistant-BenutzeroberflächekommuniziertmitderIT-DiensteebeneüberAnschluss2607.
ANMERKUNG: WennderDatenübertragungskanalzwischenderITAssistant-BenutzeroberflächeunddemWeb-Server aufgrund asynchroner
Aktualisierungenwiez.B.Leistungsüberwachungs-Tasks,Geräteermittlung,Statusabfragenusw.aktivist,wirdfürdieBenutzersitzungselbstdann
keineZeitüberschreitungeintreten,selbstwenndieSitzungszeitüberschreitungaktiviertist.