Aurora Protect Administration

Benutzerrollen

Hier sind die verschiedenen Rollen, die Benutzern in der Aurora Protect Konsole zugewiesen werden können:

Administratoren
Administratoren besitzen globale Berechtigungen. Sie können Benutzer und Geräte hinzufügen oder entfernen, Benutzer Zonen zuweisen (als Nutzer oder Manager), Richtlinien und Zonen erstellen sowie alle Objekte dauerhaft löschen.

Zonen-Manager
Zonen-Manager können einer oder mehreren Zonen zugewiesen werden. Sie dürfen nur Daten der ihnen zugewiesenen Zonen sehen und dort Geräte verwalten, Bedrohungen isolieren oder freigeben. Außerdem können sie anderen Benutzern oder Managern Zugriff auf ihre Zonen geben.

Benutzer
Benutzer werden von einem Administrator oder Zonen-Manager einer Zone zugewiesen. Innerhalb dieser Zone können sie Bedrohungen in Quarantäne verschieben oder freigeben, haben aber keinen Zugriff auf globale Einstellungen.

Nur-Lese-Zugriff
Diese Benutzerrolle erlaubt den Zugriff auf die Konsole im Ansichtsmodus. Änderungen oder Aktionen sind mit dieser Rolle nicht möglich.

Benutzerdefiniert
Benutzerdefinierte Rollen bieten fein granulierte Zugriffsrechte auf bestimmte Bereiche der Cloud-Konsole. Diese Rollen sind aktuell global gültig und ermöglichen vollständigen operativen Zugriff auf die jeweils definierten Funktionen.

Zugriff auf das Prüfprotokoll (Audit Log)
Das Audit Log protokolliert alle wichtigen Benutzeraktionen innerhalb der Aurora Protect Konsole, z. B. Anmeldungen, Richtlinienänderungen oder Geräteverwaltung. Der Zugriff erfolgt über den Bereich „Audit Log“ oder „Protokolle“ in der Administrationskonsole. Dort lassen sich Einträge nach Benutzer, Aktion, Zeit oder Objekt filtern – ideal zur Nachverfolgung von Änderungen oder für Sicherheits- und Compliance-Zwecke.

Geräteverwaltung

Die Geräteverwaltung bildet das Herzstück der Sicherheitsüberwachung in Aurora Protect. In der Konsole werden alle registrierten Endgeräte zentral angezeigt und verwaltet – unabhängig vom Betriebssystem (Windows, macOS, Linux). Jedes Gerät zeigt Informationen wie Status, Richtlinienzuweisung, Bedrohungsaktivität und letzte Kommunikation.

Administratoren können über die Geräteansicht:

Mit Zonen, Richtlinien und Audit-Logs wird eine strukturierte, nachvollziehbare Verwaltung großer Geräteflotten ermöglicht – inklusive rollenbasiertem Zugriff und Automatisierung durch Zonenregeln.

Gerätedetailseite – Einblick in ein einzelnes Endgerät

Die Gerätedetailseite in Aurora Protect bietet eine umfassende Übersicht über ein einzelnes Gerät innerhalb der Umgebung. Sie ist über die Geräteverwaltung erreichbar und zeigt alle sicherheitsrelevanten Informationen auf einen Blick.

Enthaltene Informationen:

Verfügbare Aktionen:

Diese Seite ist besonders hilfreich für Admins und Analysten, um gezielte Einblicke in das Verhalten einzelner Geräte zu gewinnen, Maßnahmen zu ergreifen oder Fehlfunktionen zu beheben.

Integration mit einem Syslog-Server oder SIEM

Aurora Protect lässt sich in bestehende Sicherheitsinformations- und Ereignis-Management-Systeme (SIEM) oder Syslog-Server integrieren, um Ereignisdaten und Sicherheitswarnungen zentral zu erfassen, zu korrelieren und auszuwerten.

Vorteile:

Integration:

Diese Integration verbessert die Sichtbarkeit über alle Endgeräte hinweg und unterstützt die Sicherheitsverantwortlichen bei der proaktiven Bedrohungserkennung und Reaktion.

Dashboard

Das Dashboard ist die zentrale Übersichtsseite in der Aurora Protect Konsole. Es bietet in Echtzeit einen komprimierten Überblick über den Sicherheitsstatus der gesamten Umgebung – sowohl auf Geräte- als auch auf Bedrohungsebene.

Wichtige Inhalte:

Funktionen:

Das Dashboard ist besonders hilfreich für Administratoren und Security-Analysten, um schnell Risiken zu erkennen, Maßnahmen einzuleiten und die Effektivität der Richtlinien zu bewerten.

Administration Guide:
Link:
https://docs.arcticwolf.com/bundle/Aurora-Endpoint-Security-Administration-Guide/page/Using-dashboards.html