Darstellung
nomos System Manager
Der nomos System Manager ist ein Dienst von nomos system, mit dem Sie als Integrator alle Ihre Controller an einer Stelle betreuen: Sie sehen ihren Zustand, prüfen ihre Sicherheit, richten Überwachungen ein, sichern sie automatisch und erhalten Berichte per E-Mail. nomos betreibt für jeden Integrator eine eigene Instanz. Die Controller verbinden sich über das Support-VPN mit ihr.
INFO
Die Verwaltung ist etwas anderes: Dort betreut ein Controller vor Ort weitere Controller. Der System Manager ist ein von nomos betriebener Dienst für alle Controller eines Integrators, angebunden über das Support-VPN.
Zugang erhalten
Wenden Sie sich an den nomos system Support (support@nomos-system.com, siehe Hilfe & Support). nomos richtet Ihren System Manager ein und teilt Ihnen seine Adresse und Ihren Zugang mit.
Die Weboberfläche des System Managers ist nicht öffentlich erreichbar, sondern nur über das VPN: Ihr Rechner verbindet sich mit einem WG-Profil (WireGuard). Das erste erhalten Sie mit dem Zugang von nomos, weitere stellen Sie unter Admins selbst aus.
Sie melden sich unter Anmelden mit Benutzername und Kennwort an, bei eingeschalteter Zwei-Faktor-Authentifizierung zusätzlich mit dem Code aus Ihrer Authenticator-App. Weitere Personen Ihres Unternehmens laden Sie unter Admins ein.
Zeigt die Seite Controller den Hinweis Einmaliges Setup, verknüpfen Sie den System Manager mit Ihrem nomos Cloud-Konto als Integrator: Weiter, dann Start. Die Verknüpfung öffnet sich in einem neuen Fenster.
Controller anbinden
- nomos stellt Ihnen das VPN-Profil für Ihren System Manager als Datei bereit. Es gibt verschiedene Profile; verwenden Sie das, das Sie von nomos erhalten haben.
- Laden Sie das Profil auf dem Controller unter Software Update mit Manueller Upload hoch und bestätigen Sie Update installieren? mit Installieren.
- Schalten Sie auf dem Controller das Support-VPN ein: Klicken Sie oben rechts auf Ein und bestätigen Sie Support-VPN einschalten? mit Einschalten.
- Der Controller verbindet sich über das Support-VPN mit dem System Manager und erscheint dort unter Controller mit dem Status Nicht authentifiziert.
- Klicken Sie in seiner Zeile auf Authentifizieren und geben Sie Benutzername und Kennwort eines Administrators des Controllers ein.
Der System Manager legt auf dem Controller daraufhin ein eigenes Administratorkonto „nomos system Manager“ an und arbeitet von da an mit diesem; Ihr Kennwort speichert er nicht. Controller-Sitzung beenden entfernt dieses Konto wieder vom Controller. Sicherheit, Überwachung und Backups stehen nur für authentifizierte Controller zur Verfügung, die online sind.
Controller-Liste
Die Seite Controller listet alle angebundenen Controller:
- Status – Online, Offline oder Nicht authentifiziert.
- IP – die Adresse des Controllers im VPN.
- Seriennummer, Beschreibung und Tags.
- Score – das Ergebnis der Sicherheitsprüfung (0–100).
- Aktionen – Details öffnet die Detailansicht, Authentifizieren die Anmeldung am Controller. Öffnen öffnet die Konfiguration, die nomos App oder Node-RED des Controllers in einem neuen Fenster, außerdem eigene Oberflächen, die der Controller bereitstellt.
Das Suchfeld findet Controller nach IP, Seriennummer und Beschreibung. Offline-Controller erscheinen nur mit Offline-Controller anzeigen. Über Tags-Filter zeigen Sie nur die Controller mit einem bestimmten Tag.
INFO
Öffnen ruft den Controller unter seiner VPN-Adresse auf. Ihr Rechner muss sie erreichen, etwa über ein WG-Profil.
Details eines Controllers
Ein Klick auf die Zeile oder auf Details öffnet die Detailansicht mit den Tabs Übersicht, Sicherheit, Überwachung und Backup; bei einem nicht authentifizierten Controller zusätzlich Authentifizierung.
Unter Übersicht pflegen Sie Beschreibung und Tags des Controllers und übernehmen sie mit Speichern. Tags gruppieren Controller, etwa nach Kunde oder Region; Liste, Statistiken und E-Mail-Berichte lassen sich nach ihnen filtern. Daneben stehen Angaben wie Name, Produkt, Version, Hardware, Betriebszeit und Zuletzt gesehen, die Auslastung von CPU, RAM und Speicher sowie die Port-Weiterleitungen des Controllers.
Software-Update
Steht für den Controller eine neuere Version bereit, erscheint neben Version die Schaltfläche Update auf ‹Version›. Nach der Rückfrage Controller auf Version ‹Version› aktualisieren? installiert der Controller das Update. Updates starten Sie im System Manager je Controller; automatische Updates richten Sie auf dem Controller unter Software Update ein.
Sicherheit
Der Tab Sicherheit zeigt die Sicherheitsprüfung des Controllers, dieselbe wie auf seiner Seite Sicherheit: den Score mit Zustand und eine Tabelle mit ID, Schweregrad und Beschreibung der Befunde. Lösung öffnet die passende Seite in der Konfiguration des Controllers, Erneut prüfen führt die Prüfung neu aus. Ab einem Score von 75 gilt ein Controller als in Ordnung, ab 50 hat er Warnungen, darunter Probleme.
Darunter richten Sie unter Automatischer E-Mail-Bericht den Bericht des Controllers ein, denselben wie auf seiner Seite Sicherheit: Wöchentlich an einem Wochentag oder Monatlich an einem Tag des Monats, zur Uhrzeit des Controllers, an die eingetragenen E-Mail-Adressen.
Die Seite Sicherheit des System Managers fasst alle Controller zusammen, in einer Karte für alle und einer je Tag: Die Übersicht zählt die authentifizierten Controller, die online sind, mit Problemen, mit Warnungen und OK. Im Tab Automatischer E-Mail-Bericht richten Sie einen gemeinsamen Bericht für alle Controller oder für die eines Tags ein:
- Setzen Sie Automatischen Bericht aktivieren.
- Wählen Sie Wöchentlich mit Wochentag oder Monatlich mit Tag (1. bis 28.) und die Uhrzeit. Sie gilt in der Uhrzeit des System Managers; die Zeitzone steht dabei.
- Tragen Sie unter E-Mail mindestens einen Empfänger ein und klicken Sie auf Speichern.
Der Bericht nennt die Zahl der Controller, die online sind, wie viele davon nicht authentifiziert sind, Probleme oder Warnungen haben, und darunter je Controller seine Befunde. Er ist deutsch, wenn Ihr Browser beim Speichern auf Deutsch eingestellt war, sonst englisch.
Überwachung
Eine Überwachung meldet per E-Mail oder Push-Benachrichtigung, wenn Geräte eines Controllers nicht mehr erreichbar sind. Sie wird auf dem Controller gespeichert und läuft dort, auch wenn der System Manager nicht verbunden ist. Ist eine Überwachung eingerichtet, entfällt der Befund CVE-24-0005.
- Öffnen Sie im Tab Überwachung unter Auswahl den Eintrag Hinzufügen....
- Tragen Sie unter Name einen Namen ein und lassen Sie Aktiviert gesetzt.
- Wählen Sie unter Wenn folgende Geräte die Geräte, nach Plattform gruppiert, oder Eines von allen. Einzelne Geräte nehmen Sie unter ausgenommen folgende Geräte aus.
- Legen Sie bei nicht erreichbar ist für fest, wie lange ein Gerät nicht erreichbar sein muss, bevor gemeldet wird: in Minuten (mindestens 5) oder Stunden.
- Tragen Sie unter dann sende eine Benachrichtigung an E-Mail-Adressen ein oder wählen Sie ein Push-Benachrichtigungsgerät, also ein mobiles Gerät des Controllers mit Push-Benachrichtigungen. Mindestens ein Empfänger ist nötig.
- Klicken Sie auf Hinzufügen.
Eine bestehende Überwachung wählen Sie unter Auswahl, ändern sie und übernehmen sie mit Speichern oder löschen sie mit Entfernen. Daneben zeigt ein Diagramm, wie viele der überwachten Geräte im Lauf der Zeit nicht erreichbar waren.
Backups
Der System Manager erstellt Backups auf dem Controller, lädt sie herunter und bewahrt sie bei sich auf; auf dem Controller löscht er sie danach wieder. Sie zählen auch für die Prüfung CVE-24-0006.
Auf der Seite Backups richten Sie unter Automatisches Backup den Zeitplan für alle authentifizierten Controller ein: Automatisches Backup aktivieren, Wöchentlich oder Monatlich, Uhrzeit in der Uhrzeit des System Managers und die Maximale Anzahl von Backups (2 bis 60), die je Controller aufbewahrt werden; ältere automatische Backups löscht der System Manager. Ein Backup entsteht nur, wenn der Controller zur gewählten Zeit mit dem System Manager verbunden ist. Der Backup-Browser darüber listet alle aufbewahrten Backups nach Seriennummer; ein Klick lädt eines herunter.
Im Tab Backup eines Controllers übersteuern Sie den Zeitplan für diesen Controller mit denselben Einstellungen. Darunter stehen zwei Listen:
- Lokale Backups – die Backups im System Manager: Herunterladen, Wiederherstellen und Löschen.
- Entfernte Backups – die Backups auf dem Controller: Herunterladen, Wiederherstellen, Importieren (kopiert es in den System Manager) und Löschen.
WARNING
Wiederherstellen überschreibt alle Einstellungen des Controllers. Er spielt das Backup ein und startet neu.
Statistiken
Die Seite Statistiken zeigt für alle Controller und je Tag Gesamt, Online, Offline, Nicht authentifiziert und als Zustand den durchschnittlichen Score der authentifizierten Controller.
Admins
Unter Admins verwalten Sie die Konten Ihres System Managers. Die Liste zeigt je Konto Benutzername, E-Mail, ob die Zwei-Faktor-Authentifizierung (TOTP) eingeschaltet ist, das WG-Profil und den letzten Login.
- Einladen – im Dialog Admin einladen unter Benutzername einen Namen und optional eine E-Mail-Adresse eintragen. Der System Manager erzeugt einen Aktivierungs-Link, der 24 Stunden gilt. Geben Sie ihn der Person auf einem eigenen Weg weiter; mit ihm legt sie ihr Kennwort fest (mindestens 12 Zeichen).
- Reset – setzt Kennwort und Zwei-Faktor-Authentifizierung des Kontos zurück und erzeugt einen neuen Aktivierungs-Link.
- WG-Profil ausstellen – erstellt für die Person ein WireGuard-Profil. Mit ihm erreicht ihr Rechner den System Manager und die angebundenen Controller, etwa für Öffnen oder die ETS. Das Profil wird nur einmal angezeigt: Scannen Sie den QR-Code oder laden Sie es herunter. Neu ausstellen ersetzt es, Entziehen macht es ungültig.
- Löschen – entfernt das Konto.
Einstellungen
Unter Einstellungen schalten Sie die Zwei-Faktor-Authentifizierung (TOTP) für Ihr eigenes Konto ein. Unter Benachrichtigungsempfänger tragen Sie bis zu fünf E-Mail-Adressen Ihres Unternehmens ein; sie sind als Empfänger für neue Sicherheitsberichte, Überwachungen und E-Mail-Berichte vorbelegt.