{"id":2891,"date":"2017-06-28T11:00:46","date_gmt":"2017-06-28T09:00:46","guid":{"rendered":"https:\/\/www.boc.de\/watchguard-info-portal\/?p=2891"},"modified":"2019-04-02T14:21:43","modified_gmt":"2019-04-02T12:21:43","slug":"einrichten-von-threat-detection-and-response-teil-2","status":"publish","type":"post","link":"https:\/\/wordpress.boc.de\/watchguard-info-portal\/2017\/06\/einrichten-von-threat-detection-and-response-teil-2\/","title":{"rendered":"Einrichten von Threat Detection and Response &#8211; Teil 2"},"content":{"rendered":"<p>In dieser Artikel-Serie (bestehend aus 5 Teilen) wird das Setup von WatchGuard Threat Detection and Response beschrieben:<\/p>\n<p>1. <a href=\"https:\/\/www.boc.de\/watchguard-info-portal\/2017\/06\/einrichten-von-threat-detection-and-response-teil-1\/\">Initiales Einrichten von Threat Detection and Response im WatchGuard KundenPortal<\/a><br \/>\n2. <strong>(Dieser Artikel:) Konfiguration von Threat Detection and Response auf der WatchGuard Firebox und Installation der Host Sensoren<\/strong><br \/>\n3. <a href=\"https:\/\/www.boc.de\/watchguard-info-portal\/2017\/06\/einrichten-von-threat-detection-and-response-teil-3\/\">Konfiguration von Threat Detection and Response im TDR Kundenportal<\/a><br \/>\n4. <a href=\"https:\/\/www.boc.de\/watchguard-info-portal\/2017\/06\/einrichten-von-threat-detection-and-response-teil-4\/\">Weitere Hinweise zu TDR, Tipps und Tricks<\/a><br \/>\n5. <a href=\"https:\/\/www.boc.de\/watchguard-info-portal\/2019\/02\/einrichten-von-threat-detection-and-response-teil-5\/\">Best Practices<\/a><\/p>\n<p>Teil 2 (Konfiguration von Threat Detection and Response auf der WatchGuard Firebox und Installation der Host Sensoren) <!--more--><\/p>\n<p>Hier finden Sie <a href=\"https:\/\/www.boc.de\/watchguard-info-portal\/produktinfos\/watchguard-security-services-und-suites\/watchguard-threat-detection-and-response\/\">Informationen \u00fcber die Funktionsweise und Lizensierung von Threat Detection and Response.<\/a><\/p>\n<h3>Teil 2 &#8211; Einrichten von TDR\u00a0auf der WatchGuard Firebox und Installation der Host-Sensoren<\/h3>\n<h4>Einrichten von TDR auf der WatchGuard Firebox<\/h4>\n<p>Um TDR auf Ihrer Firebox zu aktivieren, sind folgende Schritte notwendig:<\/p>\n<ol>\n<li>Voraussetzung: Feature Key mit TDR Lizenz ist bereits auf der Firebox installiert.<\/li>\n<li>TDR Account auf der WatchGuard Website ist aktiviert &#8211; <a href=\"https:\/\/www.boc.de\/watchguard-info-portal\/2017\/06\/einrichten-von-threat-detection-and-response-teil-1\/\">Anleitung siehe in diesem Artikel (Teil 1)<\/a><\/li>\n<li>Loggen Sie sich in Ihren Account auf der WatchGuard Website ein und von dort weiter zur TDR Cloud Website<\/li>\n<li>Gehen Sie zu <strong>CONFIGURATION =&gt; Host Sensor<\/strong>:<br \/>\n<img loading=\"lazy\" decoding=\"async\" class=\"alignnone wp-image-2895\" src=\"https:\/\/www.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2017\/06\/2017-06-28_11h00_15.png\" alt=\"\" width=\"750\" height=\"487\" srcset=\"https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2017\/06\/2017-06-28_11h00_15.png 969w, https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2017\/06\/2017-06-28_11h00_15-300x195.png 300w, https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2017\/06\/2017-06-28_11h00_15-768x499.png 768w, https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2017\/06\/2017-06-28_11h00_15-800x519.png 800w\" sizes=\"(max-width: 750px) 100vw, 750px\" \/><\/li>\n<li>Kopieren Sie Sich Ihre &#8220;Account ID&#8221; (langer Hex-Wert mit Trennstrichen) und Ihre &#8220;Controller Address&#8221; (die Zieladresse der TDR Instanz) heraus.<\/li>\n<li>Tragen Sie diese Daten in Ihre Firebox ein (\u00fcber Web-UI oder Policy Manager, jeweils unter <strong><strong>Subscription Services =&gt; Threat Detection:<br \/>\n<\/strong><\/strong><img loading=\"lazy\" decoding=\"async\" class=\"alignnone wp-image-2899\" src=\"https:\/\/www.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2017\/06\/2017-06-28_11h10_57-1-300x198.png\" alt=\"\" width=\"400\" height=\"264\" srcset=\"https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2017\/06\/2017-06-28_11h10_57-1-300x198.png 300w, https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2017\/06\/2017-06-28_11h10_57-1-768x507.png 768w, https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2017\/06\/2017-06-28_11h10_57-1-800x528.png 800w, https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2017\/06\/2017-06-28_11h10_57-1.png 944w\" sizes=\"(max-width: 400px) 100vw, 400px\" \/>\u00a0 \u00a0\u00a0<img loading=\"lazy\" decoding=\"async\" class=\"alignnone wp-image-2897\" src=\"https:\/\/www.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2017\/06\/2017-06-28_11h11_23-300x141.png\" alt=\"\" width=\"400\" height=\"188\" srcset=\"https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2017\/06\/2017-06-28_11h11_23-300x141.png 300w, https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2017\/06\/2017-06-28_11h11_23.png 625w\" sizes=\"(max-width: 400px) 100vw, 400px\" \/><\/li>\n<li>Speichern Sie die \u00c4nderung auf die Box.<\/li>\n<li>Hinweis: die Firebox erzeugt jetzt automatisch eine Paket-Filter Policy mit dem Namen <em><strong>Threat Detection and Response<\/strong><\/em> von <strong><em>Any-Trusted<\/em><\/strong> nach <strong><em>tdr-hsc-(eu|na).watchguard.com:443<\/em><\/strong>\u00a0. Diese Regel\u00a0wird ben\u00f6tigt, damit die Host-Sensoren auf den lokalen PCs\/Servern mit der WatchGuard TDR Cloud Website kommunizieren k\u00f6nnen. Diese Regel darf <strong>NICHT<\/strong> durch einen HTTPS-Proxy mit DPI ersetzt werden, da der Host-Sensor die Zertifikate der TDR Website explizit pr\u00fcft und sonst Zugriffsfehler auftreten w\u00fcrden. Damit die FQDN-basierte Regel funktioniert, muss zudem sichergestellt sein, dass die WatchGuard Firebox unter Network &gt; Configuration &gt; WINS\/DNS g\u00fcltige\/funktionierende DNS-Server eingetragen hat! Wenn Sie auch in den Zonen <strong><em>Any-Optional<\/em><\/strong> oder in <strong><em>Custom<\/em><\/strong> Netzen Ger\u00e4te mit TDR Host-Sensoren betreiben, erg\u00e4nzen Sie diese Regel entsprechend.<\/li>\n<li>Nun sollten Sie Ihre Firebox im TDR Web-Frontend unter <strong>DEVICES =&gt; Firebox<\/strong> aufgelistet sehen:<br \/>\n<img loading=\"lazy\" decoding=\"async\" class=\"alignnone wp-image-2902\" src=\"https:\/\/www.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2017\/06\/2017-06-28_11h39_16-300x245.png\" alt=\"\" width=\"800\" height=\"653\" srcset=\"https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2017\/06\/2017-06-28_11h39_16-300x245.png 300w, https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2017\/06\/2017-06-28_11h39_16-768x627.png 768w, https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2017\/06\/2017-06-28_11h39_16-800x653.png 800w, https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2017\/06\/2017-06-28_11h39_16.png 896w\" sizes=\"(max-width: 800px) 100vw, 800px\" \/><\/li>\n<\/ol>\n<h4>Installation der Host-Sensoren<\/h4>\n<p>F\u00fcr die Installation der Host-Sensoren laden Sie sich den Installer f\u00fcr den Host-Sensor von der WatchGuard TDR Website herunter. Sie finden den Installer als Setup-Executable f\u00fcr Windows oder als RPM f\u00fcr RedHat Linux unter <strong>CONFIGURATION =&gt; Host Sensor.\u00a0<\/strong><\/p>\n<ol>\n<li>Manuelle Installation:<br \/>\nW\u00e4hrend der Installation werden Sie nach der Account ID und der Controller Address (siehe oben) gefragt.<\/li>\n<li>Automatische Installation via CLI oder GPO:<br \/>\nSie k\u00f6nnen dem Setup-file auch per Command-Line Parameter \u00fcbergeben:<\/p>\n<pre class=\"BodyIndent\"><span class=\"Input\">msiexec \/i [host sensor msi file] \/quiet AccountUUID=[Account ID] CONTROLLER_ADDRESS=[Controller Address]<\/span><\/pre>\n<p>Beispiel (aus der WatchGuard Dokumentation):<\/p>\n<pre><span class=\"Input\">msiexec \/i host_sensor_5.0.2.7180.msi \/quiet AccountUUID=<span style=\"text-decoration: line-through;\">d4377396-ff5e-4a65-8518-4907d0492855<\/span> Controller_Address=tdr-hsc-eu.watchguard.com:443<\/span><\/pre>\n<p>Diese Command-Line k\u00f6nnen Sie nat\u00fcrlich auch als Script per GPO verteilen.<\/li>\n<li><strong>Optional\/Alternativ: Installation mittels &#8220;AD Helper&#8221;:<\/strong><br \/>\nWatchGuard stellt ein &#8220;AD Helper Programm&#8221; zur Verf\u00fcgung, das Sie auf einem einzelnen Rechner in Ihrer Windows-Domain installieren k\u00f6nnen. Dieser AD-Helper kommuniziert mit dem Active Directory und Ihrer TDR-Instanz und meldet alle Computer-Konten und Gruppen an die TDR Instanz. \u00dcber das Web-Frontend der TDR-Instanz k\u00f6nnen Sie dann eine Installation auf einem Client-Computer starten. Der AD-Helper erh\u00e4lt dann bei seinem n\u00e4chsten Poll den Auftrag, den Host Sensor auf dem Client-PC zu Installieren. Er mountet das Laufwerk des Clients und f\u00fchrt dort die Installation durch. Genauere Informationen sowie die technischen Voraussetzungen dazu (Programme und AD-Rechte) finden Sie in der Dokumentation zum AD-Helper auf der TDR-Website.<\/li>\n<li>Nach dem Setup der Host-Sensoren sollten Sie diese im TDR Web-Frontend unter <strong>DEVICES =&gt; Hosts<\/strong> sehen:<br \/>\n<img loading=\"lazy\" decoding=\"async\" class=\"alignnone wp-image-2903 size-large\" src=\"https:\/\/www.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2017\/06\/2017-06-28_11h42_40-1024x337.png\" alt=\"\" width=\"800\" height=\"263\" srcset=\"https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2017\/06\/2017-06-28_11h42_40-1024x337.png 1024w, https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2017\/06\/2017-06-28_11h42_40-300x99.png 300w, https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2017\/06\/2017-06-28_11h42_40-768x253.png 768w, https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2017\/06\/2017-06-28_11h42_40-800x264.png 800w, https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2017\/06\/2017-06-28_11h42_40-1200x395.png 1200w, https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2017\/06\/2017-06-28_11h42_40.png 1226w\" sizes=\"(max-width: 800px) 100vw, 800px\" \/><\/li>\n<\/ol>\n<p>In unserem Blog finden Sie einen HOWTO-Artikel zum Thema <a href=\"https:\/\/www.boc.de\/watchguard-info-portal\/2019\/04\/howto-watchguard-tdr-und-windows-defender-exceptions-via-gpo\/\" target=\"_blank\" rel=\"noopener\">WatchGuard TDR und Windows Defender Exceptions via GPO<\/a>.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>In dieser Artikel-Serie (bestehend aus 5 Teilen) wird das Setup von WatchGuard Threat Detection and Response beschrieben: 1. Initiales Einrichten von Threat Detection and Response im WatchGuard KundenPortal 2. (Dieser Artikel:) Konfiguration von Threat Detection and Response auf der WatchGuard Firebox und Installation der Host Sensoren 3. Konfiguration von Threat Detection and Response im TDR Kundenportal 4. Weitere Hinweise zu TDR, Tipps und Tricks 5. &hellip; <a href=\"https:\/\/wordpress.boc.de\/watchguard-info-portal\/2017\/06\/einrichten-von-threat-detection-and-response-teil-2\/\" class=\"more-link\">Weiterlesen <span class=\"screen-reader-text\">Einrichten von Threat Detection and Response &#8211; Teil 2<\/span> <span class=\"meta-nav\">&raquo;<\/span><\/a><\/p>\n","protected":false},"author":3,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[362],"tags":[375,371,369,370],"class_list":["post-2891","post","type-post","status-publish","format-standard","hentry","category-howto","tag-host-sensor","tag-security-services","tag-tdr","tag-threat-detection-and-response"],"_links":{"self":[{"href":"https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-json\/wp\/v2\/posts\/2891"}],"collection":[{"href":"https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-json\/wp\/v2\/users\/3"}],"replies":[{"embeddable":true,"href":"https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-json\/wp\/v2\/comments?post=2891"}],"version-history":[{"count":17,"href":"https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-json\/wp\/v2\/posts\/2891\/revisions"}],"predecessor-version":[{"id":6599,"href":"https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-json\/wp\/v2\/posts\/2891\/revisions\/6599"}],"wp:attachment":[{"href":"https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-json\/wp\/v2\/media?parent=2891"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-json\/wp\/v2\/categories?post=2891"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-json\/wp\/v2\/tags?post=2891"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}