Protect Cloud-Synchronisierung – Hinweise zu den Anforderungen und zur Verwendung

Anforderungen

  • Security Controls Standard oder Security Controls Advanced muss ausgeführt werden.
  • Security ControlsEin Protect Cloud-Konto muss vorhanden sein.
  • Gilt nur für Agents, die für die Verwendung der Synchronisierung mit der Protect Cloud konfiguriert sind.
  • Die Konsole muss eine Internetverbindung besitzen.
  • Security ControlsFür die Kommunikation mit Protect Cloud müssen die ausgehenden TCP-Ports 80 (HTTP) und 443 (HTTPS) verfügbar sein.
  • Die URL isec.ivanticloud.com muss bei der Kommunikation mit Security Controls Cloud zugänglich sein.

Nutzungshinweise

  • Security ControlsBei Verwendung der Protect Cloud-Synchronisierung erfolgt das Einchecken des Agents gemäß dem folgenden Prozess: Zur geplanten Eincheckzeit versucht der Agent, bei der Konsole einzuchecken. Wenn der Agent auf die Konsole zugreifen kann, checkt er direkt bei der Konsole ein. Wenn der Agent keinen Zugriff auf die Konsole, aber Zugriff auf das Internet hat, führt er das Einchecken unter Verwendung der Cloud durch.
  • Wenn ein Agent bei der Cloud eincheckt, meldet er dieselben Informationen (Scanergebnisse usw.) wie er es bei der Security Controls Konsole täte. Security Controls Die Protect Cloud bietet eine großzügige Menge an Speicher, in dem die Ergebnisse gecacht werden, bis die Konsolen die Daten abrufen. Die Konsole wird jede Stunde mehrmals automatisch Daten aus der Cloud abrufen.
  • Security ControlsModulkomponenten und Datendateien sind nicht Bestandteil des Protect Cloud-Synchronisierungsprozesses. Agents empfangen weiterhin aktualisierte Module und Datendateien von der Konsole oder den Websites der Anbieter. Wenn Ihr Agent eine Richtlinie verwendet, die die Verwendung eines Verteilungsservers festlegt, wird dringend empfohlen, dass Sie das Kontrollkästchen Anbieter als Ersatzquelle verwenden aktivieren.
  • Ein empfangsbereiter Agent wird wie jeder andere Agent behandelt. Wenn sich ein empfangsbereiter Agent im lokalen Netzwerk befindet und von der Konsole benachrichtigt wird, dass es eine Richtlinienänderung gibt, empfängt er die aktualisierte Richtlinie von der Konsole. Wenn sich ein empfangsbereiter Agent nicht im lokalen Netzwerk befindet und nicht mit der Konsole kommunizieren kann, führt er das Einchecken über die Cloud durch.