NetBlade
Windows Schritt 9 von 12 ~20 Min. Einsteiger

Warnungen einrichten, die zählen: E-Mail, Webhooks und weniger Rauschen

NetBlade-Warnungen per E-Mail oder Webhook einrichten: Mailserver anlegen, Themen, Geräte und Zeitpunkt wählen und das Rauschen gering halten.

Eine Warnung ist nur nützlich, wenn du sie nächsten Monat noch liest. In NetBlade entscheidest du, worüber du informiert wirst, zu welchen Geräten, an welchem Standort, an wen und wann, und die Liste der Themen ist bewusst kurz gehalten. Dieser Artikel richtet einmal die Versandseite ein und baut dann eine kleine Auswahl an Warnungen auf, die erfasst, was zählt, ohne dich zuzuschütten.

Bevor du anfängst

  • Der Agent läuft, mit aktivem Abonnement oder aktiver Testphase, und am NetBlade-PC ist ein Benutzer bei Windows angemeldet (Erste Schritte).
  • Für E-Mail: Name, Port und Verschlüsselung des SMTP-Servers und ein Konto, das senden darf. Für einen Webhook: die URL, die dir dein Chat- oder Automatisierungstool gibt.
  • Mindestens ein Standort mit Geräten, idealerweise mit gründlich ausgelesenen PCs.

1. Verstehen, wann Warnungen verschickt werden

Warnungen verschickt der Agent, und der läuft, solange du bei Windows angemeldet bist. Ist der PC aus oder niemand angemeldet, warten die Warnungen und gehen raus, sobald er wieder da ist. Zwei weitere Regeln:

  • Eine neue Warnung gilt ab jetzt. Was vor ihrer Erstellung passiert ist, wird nicht gesendet.
  • «Abgeschaltete Schutzmaßnahmen» löst nur bei echten Übergängen aus: wenn eine Auslesung tatsächlich sieht, dass Virenschutz, Firewall oder BitLocker von an auf aus wechseln, nie bei „wir konnten es nicht erkennen“.

Jede E-Mail sagt es klar in der Fußzeile: Sie meldet, was passiert ist, und eine Lücke heißt, dass niemand nachgesehen hat.

2. Einen Mailserver oder Webhook hinzufügen

Server werden einmal in den Einstellungen eingerichtet; die Seite „Warnungen“ und geplante Berichte nutzen sie dann.

  1. Öffne Einstellungen, Abschnitt Mailserver und Webhooks, und klicke auf Server hinzufügen.
  2. Wähle die Art: E-Mail oder Webhook, und gib einen Name ein.
  3. Fülle für E-Mail aus:
    • SMTP-Server und Port;
    • Verschlüsselung: Automatisch, STARTTLS, TLS von Anfang an (465) oder Keine;
    • Benutzer und Passwort;
    • Von (leer lassen, um den Benutzer zu verwenden);
    • An: eine Adresse oder mehrere, durch Komma getrennt.
  4. Fülle für Webhook die URL aus. NetBlade sendet dort per POST ein JSON-Dokument. Derselbe Satz steht unter text, content und message, sodass Slack, Discord und die meisten Automatisierungsplattformen ohne Umwandlung etwas anzeigen; die einzelnen Einträge stehen unter items.
  5. Klicke auf Hinzufügen und dann in der Zeile des neuen Servers auf Test senden. Prüfe, ob die Nachricht ankommt.

Das Passwort wird wie jedes andere Geheimnis in NetBlade mit Windows DPAPI für dein Konto verschlüsselt.

Tipp: Allgemeiner SMTP-Rat: Port 587 gehört meist zu STARTTLS, Port 465 zu TLS von Anfang an. Viele Mail-Anbieter verlangen, dass SMTP-Authentifizierung für das Postfach aktiviert ist, oder ein App-Passwort, bevor eine Anwendung senden kann. Ein eigenes Postfach für Warnungen erleichtert Filtern und Nachvollziehen.

Achtung: Verlass dich nie auf einen Server, den du nicht getestet hast. Die App sagt es auch: Ein Kanal, den niemand geprüft hat, sieht genau so aus wie einer, der funktioniert.

3. Die sieben Themen kennen

ThemaWas es auslöst
Neue GeräteEin Gerät, das nie jemand gesehen hatte, hat in einem überwachten Netzwerk geantwortet
Geräte, die nicht mehr antwortenEtwas, das früher geantwortet hat, tut es nicht mehr
Neu geöffnete PortsEin Port wurde auf einem bereits bekannten Gerät geöffnet
Ausfälle überwachter ZieleEin Ziel auf der Seite Überwachung antwortet nicht mehr
Abgeschaltete SchutzmaßnahmenVirenschutz, Firewall oder BitLocker sind auf einem ausgelesenen Rechner von an auf aus gewechselt
SoftwareänderungenEin Programm ist auf einem ausgelesenen Rechner aufgetaucht, verschwunden oder hat die Version gewechselt
Neues zu behebenEin neuer Eintrag in der Liste „Zu beheben“, mit Schwelle

Neues zu beheben ist das einzige Thema mit Schwelle: Nur aktiv ausgenutzte, Diese und die wahrscheinlichen oder Alles Gefundene. Die erste Auslesung eines normalen Büros liefert hundert Befunde, und einen Kanal, der alle weiterleitet, schaltet irgendwer stumm.

4. Eine Warnung anlegen

  1. Öffne im Menü Warnungen und klicke auf Neue Warnung.
  2. Wähle unter Was das Thema. Wähle bei Neues zu beheben die Schwelle unter Welche.
  3. Hake unter Welche Geräte die Gerätetypen an, die dich interessieren, zum Beispiel Kamera und NVR. Kein Haken heißt alle.
  4. Wähle unter Wo den Standort.
  5. Wähle unter An den Server, der sie versendet.
  6. Wähle unter Wann Sofort melden oder In der täglichen Zusammenfassung.
  7. Klicke auf Speichern. Die Tabelle zeigt AKTIV, WAS, WELCHE GERÄTE, WO, AN und WANN; mit Bearbeiten änderst du eine Regel.

Warnungen, die auf die tägliche Zusammenfassung gestellt sind, kommen einmal am Tag gesammelt. Die Uhrzeit legst du pro Server unter Tägliche Zusammenfassung auf derselben Seite fest. Ist der PC zu dieser Uhrzeit aus, geht die Zusammenfassung raus, sobald er wieder da ist.

5. Eine Grundausstattung, die ruhig bleibt

Für ein typisches kleines Büro, pro Standort:

WarnungWann
Neues zu beheben, Nur aktiv ausgenutzteSofort melden
Abgeschaltete Schutzmaßnahmen, alle GerätetypenSofort melden
Ausfälle überwachter ZieleSofort melden
Geräte, die nicht mehr antworten, nur Server, NAS, Kameras, NVRSofort melden
Neue GeräteIn der täglichen Zusammenfassung
Neu geöffnete PortsIn der täglichen Zusammenfassung
SoftwareänderungenIn der täglichen Zusammenfassung

Die Logik: sofort nur, was heute Handeln erfordert, alles andere in einer täglichen E-Mail, die du beim Kaffee liest.

Tipp: «Geräte, die nicht mehr antworten» für alle Typen ist die lauteste Warnung, die du anlegen kannst: Jeder Laptop, der nach Hause geht, zählt. Beschränke sie mit Welche Geräte auf Geräte, die immer an sein sollten.

6. Überwachen, was immer antworten muss

Warnungen zu „antwortet nicht mehr“ hängen von Scans ab. Für die wenigen Dinge, die nie ausfallen dürfen (die Internetleitung, der Dateiserver, der Webshop des Kunden), leg ein Ziel unter Überwachung an:

  1. Öffne Überwachung.
  2. Gib Adresse oder Name ein, wähle Wie (Ping, TCP-Port oder HTTP) und bei Bedarf den Port.
  3. Klicke auf Überwachen.

Ziele werden etwa einmal pro Minute geprüft, solange du bei Windows angemeldet bist. Ein HTTP-Ziel gilt als erreichbar, wenn der Antwortcode unter 500 liegt. Kombiniere es mit der Warnung Ausfälle überwachter Ziele.

7. Ein Gerät stummschalten, ohne es zu verlieren

Eine Testmaschine, die den ganzen Tag hoch- und runterfährt, verdient nicht jedes Mal eine Warnung.

  • Klicke auf ihrer Karte auf Bearbeiten… und schalte Stumm ein («Keine Benachrichtigungen zu diesem Gerät»).
  • Für mehrere Geräte auf einmal nutze in der Geräteliste Auswählen, dann Mehrfachbearbeitung, Feld Warnungen stummgeschaltet.

Ein stummgeschaltetes Gerät bleibt in der Tabelle und in der Zeitleiste; es löst nur keine Warnungen aus.

8. Windows-Benachrichtigungen

Neben Warnungen kann der Agent Windows-Benachrichtigungen anzeigen: für ein neues Gerät, ein überwachtes Ziel, das ausfällt oder zurückkommt, und neue Befunde. Du schaltest sie unter Einstellungen › Verhalten › Benachrichtigungen ein oder aus.

Prüfen, ob es geklappt hat

  • Jeder Server zeigt nach Test senden «Letzter Versuch …, gesendet».
  • Was gesendet wurde auf der Seite „Warnungen“ listet tatsächlich zugestellte Nachrichten und Fehlschläge mit ihrem Grund.
  • Ausstehendes senden schickt ausstehende Nachrichten sofort los; «Nichts zu senden: Jede Regel ist auf dem Stand dessen, was passiert ist.» heißt, du bist auf dem aktuellen Stand.

Wenn etwas schiefgeht

  • «Zum Senden von Warnungen braucht es zuerst einen Mailserver oder einen Webhook». Leg einen unter Einstellungen › Mailserver und Webhooks an.
  • Der Test schlägt fehl. Prüfe Server, Port und Verschlüsselung zusammen (ein Widerspruch zwischen Port und Verschlüsselung ist der übliche Übeltäter), dann Benutzer und Passwort, dann, ob der Anbieter SMTP aus Anwendungen erlaubt.
  • «Keine http- oder https-Adresse». Die Webhook-URL muss mit http:// oder https:// beginnen.
  • «Kein Empfänger». Der E-Mail-Server braucht mindestens eine Adresse unter An.
  • Warnungen kommen Stunden zu spät. Der PC war aus oder niemand angemeldet. Warnungen gehen raus, sobald der Agent wieder läuft.
  • Keine Warnung für etwas, das letzte Woche passiert ist. Warnungen gelten ab dem Moment, in dem du sie anlegst.
  • Kein «Abgeschaltete Schutzmaßnahmen», obwohl der Virenschutz aus ist. Die Warnung löst bei einer Änderung aus, die eine Auslesung sieht. Wurde der Rechner nie mit aktiver Schutzfunktion ausgelesen, gab es keinen Übergang zu melden; der Befund steht unter Zu beheben.

Weiter

Mach aus denselben Daten etwas, das du übergeben kannst: Berichte für deine Kunden.

← Alle Anleitungen Funktionsübersicht → Das Produkt: NetBlade Windows →