Gateway

Konfiguration erweiterter Endpoint Analysis-Scans

Sie können zwei Arten von EPA-Scan konfigurieren: OPSWAT-Scan und Systemscan.

OPSWAT-Scan konfigurieren

Die folgenden OPSWAT-Scans sind auf einer Citrix Gateway-Appliance konfiguriert.

  • Produktspezifischer Scan
  • Anbieterspezifischer Scan
  • Generischer Scan

Hinweis:Prüft , ob ein bestimmter Produktsupport in der GUI angezeigt wird. Außerdem nimmt die folgende OPSWAT-Scankonfiguration die Vorauthentifizierung EPA als Beispiel. OPSWAT-Scan kann auch für EPA nach der Authentifizierung konfiguriert werden.

Konfiguration des produktspezifischen OPSWAT-Scans

So verwenden Sie die NetScaler GUI zum Konfigurieren eines produktspezifischen OPSWAT-Scans:

  1. Navigieren Sie zu Konfiguration > Citrix Gateway > Globale Einstellungen.

  2. Klicken Sie auf der Seite Allgemeine Einstellungen auf den Link Vorauthentifizierungseinstellungen ändern.

  3. Klicken Sie auf der Seite AAA-Vorauthentifizierungsparameter konfigurieren auf den Link OPSWAT EPA Editor.

  4. Wählen Sie im Bereich Ausdruckseditor das Betriebssystem aus.

    Ausdrucks-Editor

  5. Wählen Sie die Kategorie aus, zum Beispiel Antivirus.

    Wählen Sie Antivirus

  6. Wählen Sie den Anbieter aus, zum Beispiel AVAST Software a.s.

    Anbieter wählen

  7. Wähle das Produkt aus, zum Beispiel Avast! Kostenloses Antivirus.

    Produkt wählen

  8. Klicken Sie neben dem Produktmenü auf + , um den Produktscan zu konfigurieren.

    Scan konfigurieren

  9. Geben Sie optional einen Wert für die Häufigkeit des Scans ein, wenn Sie einen regelmäßigen Scan wünschen.

    Konfigurieren Sie Frequenz

Konfiguration des herstellerspezifischen OPSWAT-Scans

So verwenden Sie die NetScaler GUI zum Konfigurieren des herstellerspezifischen OPSWAT-Scans:

  1. Navigieren Sie zu Konfiguration > Citrix Gateway > Globale Einstellungen.

  2. Klicken Sie auf der Seite Allgemeine Einstellungen auf den Link Vorauthentifizierungseinstellungen ändern.

  3. Klicken Sie auf der Seite AAA-Vorauthentifizierungsparameter konfigurieren auf den Link OPSWAT EPA Editor.

  4. Wählen Sie im Bereich Ausdruckseditor das Betriebssystem aus.

    Ausdrucks-Editor

  5. Wählen Sie die Kategorie aus, zum Beispiel Antivirus.

    Kategorie wählen

  6. Wählen Sie den Anbieter aus, zum Beispiel AVAST Software a.s.

    Anbieter wählen

  7. Wählen Sie den generischen herstellerspezifischen Scan “AVAST Software a.s.” Scannen aus.

    Anbieterspezifischen Scan auswählen

  8. Klicken Sie neben dem Produktmenü auf + , um Ihren Scan zu konfigurieren.

    Scan konfigurieren

  9. Geben Sie optional einen Wert für die Häufigkeit des Scans ein, wenn Sie einen regelmäßigen Scan wünschen.

    Konfigurieren Sie Frequenz

Generischen OPSWAT-Scan konfigurieren

So verwenden Sie die NetScaler GUI zum Konfigurieren des generischen OPSWAT-Scans:

  1. Navigieren Sie zu Konfiguration > Citrix Gateway > Globale Einstellungen.

  2. Klicken Sie auf der Seite Allgemeine Einstellungen auf den Link Vorauthentifizierungseinstellungen ändern.

  3. Klicken Sie auf der Seite AAA-Vorauthentifizierungsparameter konfigurieren auf den Link OPSWAT EPA Editor.

  4. Wählen Sie im Bereich Ausdruckseditor das Betriebssystem aus.

    Ausdrucks-Editor

  5. Wählen Sie die Kategorie aus, zum Beispiel Antivirus.

    Kategorie wählen

  6. Wählen Sie den kategoriespezifischen Scan “Generisch”, zum Beispiel Generischer Antivirus-Produktscan.

    Wählen Sie ein Generikum

  7. Klicken Sie neben dem Produktmenü auf + , um Ihren Scan zu konfigurieren.

    Scan konfigurieren

  8. Geben Sie optional einen Wert für die Häufigkeit des Scans ein, wenn Sie einen regelmäßigen Scan wünschen.

    Konfigurieren Sie Frequenz

Systemscan konfigurieren

Die folgenden Systemscans sind auf einem Citrix Gateway-Gerät konfiguriert.

  • MAC-Adresse
  • Domain-Check
  • Numerische Registrierung
  • Nicht-numerische Registrierung
  • Windows-Update

So verwenden Sie die NetScaler GUI zum Konfigurieren des OPSWAT-Systemscans:

  1. Navigieren Sie zu Konfiguration > Citrix Gateway > Globale Einstellungen.

  2. Klicken Sie auf der Seite Allgemeine Einstellungen auf den Link Vorauthentifizierungseinstellungen ändern.

  3. Klicken Sie auf der Seite AAA-Vorauthentifizierungsparameter konfigurieren auf den Link OPSWAT EPA Editor.

  4. Wählen Sie im Bereich Ausdruckseditor das Betriebssystem aus.

    Ausdrucks-Editor

  5. Wählen Sie im Menü den gewünschten Systemscan aus. Zum Beispiel MAC-Adresse.

    Wählen Sie den Scan-Typ

  6. Klicken Sie auf das + neben dem Produktmenü, um Ihren Scan zu konfigurieren.

    Scan konfigurieren

  7. Geben Sie optional einen Wert für die Häufigkeit des Scans ein, wenn Sie einen regelmäßigen Scan wünschen.

    Konfigurieren Sie Frequenz

Upgrade EPA-Bibliotheken

So verwenden Sie die NetScaler GUI zum Aktualisieren von EPA-Bibliotheken:

  1. Navigieren Sie zuKonfiguration > Citrix Gateway > Clientkomponenten aktualisieren.

  2. Klicken Sie unter Clientkomponenten aktualisieren auf den LinkEPA-Bibliotheken aktualisieren.

  3. Wählen Sie die erforderliche Datei aus und klicken Sie auf Upgrade.

Eine Liste der von Windows und MAC unterstützten Anwendungen von OPSWAT für Citrix ADC-Scans finden Sie unter https://support.citrix.com/article/CTX234466.

So konfigurieren Sie ein Vorauthentifizierungsprofil mithilfe von Advanced Endpoint Analysis-Ausdrücken

  1. Navigieren Sie zu Citrix Gateway > Richtlinien.
  2. Wählen Sie Vorauthentifizierungaus.
  3. Klicken Sie im Detailbereich auf der Registerkarte Richtlinien auf Hinzufügen.
  4. Geben Sie einen Namen für das Profil ein.
  5. Wähle eine Aktion aus.
  6. Geben Sie optional die Namen aller Prozesse ein, die gestoppt werden sollen, oder Dateien, die auf dem Client-Endpunktsystem gelöscht werden sollen.
  7. Klicken Sie auf Erstellen.

Ihr Profil kann jetzt in einer Vorauthentifizierungsrichtlinie als Aktion anfordern verwendet werden

So konfigurieren Sie eine Vorauthentifizierungsrichtlinie mithilfe von Advanced Endpoint Analysis-Ausdrücken

  1. Navigieren Sie zu Citrix Gateway > Richtlinien.
  2. Wählen Sie Vorauthentifizierungaus.
  3. Klicken Sie im Detailbereich auf der Registerkarte Richtlinien auf Hinzufügen.
  4. Geben Sie einen Namen für die Richtlinie ein.
  5. Wählen Sie im Menü Aktion anfordern das gewünschte Profil aus.
  6. Wählen Sie im Ausdrucksbereich OPSWAT EPA Editoraus.
  7. Wählen Sie im ersten Menü ein Client-Betriebssystem aus.
  8. Wählen Sie im zweiten Menü einen Scan-Typ aus.
  9. Wenn Sie mit dem Erstellen der Richtlinie fertig sind, klicken Sie auf Erstellen.

Binden Sie Ihre Advanced Endpoint Analysis-Vorauthentifizierungsrichtlinie, um sie zu aktivieren.

So binden Sie eine Vorauthentifizierungsrichtlinie

  1. Navigieren Sie zu Citrix Gateway > Richtlinien.
  2. Wählen Sie Vorauthentifizierungaus.
  3. Klicken Sie im Detailbereich auf der Registerkarte Richtlinien auf Hinzufügen.
  4. Wählen Sie im Menü Aktion die Option Globale Bindungenaus.
  5. Klicken Sie auf Bind.
  6. Aktivieren Sie im daraufhin angezeigten Bereich Richtlinien das Kontrollkästchen neben der gewünschten Richtlinie.
  7. Klicken Sie auf Einfügen.
  8. Der Richtlinie wird automatisch eine Priorität (Gewicht) zugewiesen. Klicken Sie auf den Eintrag Priorität, um nach Bedarf zu bearbeiten.
  9. Klicken Sie auf OK, um die Richtlinie zu binden.

So konfigurieren Sie eine Advanced Endpoint Analysis-Richtlinie für bestimmte Sitzungen

  1. Navigieren Sie zu Citrix Gateway > Richtlinien.
  2. Wählen Sie Sitzung aus.
  3. Klicken Sie im Detailbereich auf der Registerkarte Richtlinien auf Hinzufügen.
  4. Geben Sie einen Namen für die Richtlinie ein.
  5. Führen Sie im Menü Aktion einen der folgenden Schritte aus:
    • a. Wählen Sie eine bestehende Aktion aus.
    • b. Klicken Sie auf das Plus-Symbol, um die Konfigurationsparameter anzuzeigen, die von der Sitzungsrichtlinie festgelegt werden können. Klicken Sie auf das Kontrollkästchen Global überschreiben rechts neben einer Konfigurationsoption, um sie zu aktivieren. Wählen Sie Create.
  6. Wählen Sie im Ausdrucksbereich OPSWAT EPA Editoraus.
  7. Wählen Sie im Menü ein Client-Betriebssystem aus.
  8. Wählen Sie im zweiten Pull-Menü einen Scan-Typ aus.
  9. Wenn Sie mit dem Erstellen der Richtlinie fertig sind, klicken Sie auf Erstellen.

Binden Sie Ihre Erweiterte Endpoint Analysis-Sitzungsrichtlinie, um sie zu aktivieren.

So binden Sie eine Sitzungsrichtlinie

  1. Navigieren Sie zu Citrix Gateway > Richtlinien.
  2. Wählen Sie Sitzung aus.
  3. Klicken Sie im Detailbereich auf der Registerkarte Richtlinien auf Hinzufügen.
  4. Wählen Sie im Menü Aktion die Option Globale Bindungenaus.
  5. Klicken Sie auf Bind.
  6. Aktivieren Sie im daraufhin angezeigten Bereich Richtlinien das Kontrollkästchen neben der gewünschten Richtlinie.
  7. Klicken Sie auf Einfügen.
  8. Der Richtlinie wird automatisch eine Priorität (Gewicht) zugewiesen. Klicken Sie auf den Eintrag Priorität, um nach Bedarf zu bearbeiten.
  9. Klicken Sie auf OK, um die Richtlinie zu binden.
Konfiguration erweiterter Endpoint Analysis-Scans