Einführung
Level bietet Ihnen mehrere Steuerungsmöglichkeiten, um Ihre Angriffsfläche zu reduzieren und die Auswirkungen kompromittierter Anmeldedaten zu begrenzen. Dieser Artikel führt durch die wichtigsten Einstellungen, die für jede Produktionsumgebung konfiguriert werden sollten.
Keine dieser Maßnahmen erfordert professionelle Sicherheitskenntnisse — es handelt sich um standardmäßige Kontohygiene, die in weniger als einer Stunde eingerichtet werden kann.
Level absichern
Zwei-Faktor-Authentifizierung erzwingen
Verlangen Sie, dass alle Techniker 2FA verwenden, bevor sie sich anmelden können.
Navigieren Sie zu Einstellungen → Sicherheit.
Aktivieren Sie Zwei-Faktor-Authentifizierung erforderlich.
Jeder Techniker, der 2FA noch nicht eingerichtet hat, wird bei der nächsten Anmeldung dazu aufgefordert. Die Aufforderung kann nicht umgangen werden.
Siehe Sicherheitseinstellungen für individuelle Einrichtungsanweisungen und Anleitungen zu Wiederherstellungscodes.
IP-Einschränkungen einrichten
Beschränken Sie den Kontozugriff auf vertrauenswürdige IP-Bereiche — Ihr Büronetzwerk, VPN-Ausgangspunkte oder bestimmte IPs von Remote-Technikern.
Navigieren Sie zu Einstellungen → Sicherheit.
Scrollen Sie zu IP-Positivliste.
Fügen Sie Ihre vertrauenswürdigen IP-Adressen hinzu, bevor Sie den Schalter aktivieren.
Aktivieren Sie die IP-Positivliste.
⚠️ WARNUNG: Fügen Sie Ihre aktuelle IP hinzu, bevor Sie diese Funktion einschalten. Wenn Sie die Positivliste aktivieren, ohne Ihre eigene IP einzuschließen, sperren Sie sich sofort aus.
Siehe Sicherheitseinstellungen für vollständige Konfigurationsanweisungen.
Fernsteuerungs-Genehmigung konfigurieren
Legen Sie fest, was Endbenutzer sehen, wenn ein Techniker über die Fernsteuerung eine Verbindung zu ihrem Gerät herstellt.
Navigieren Sie zu Einstellungen → Sicherheit.
Unter Fernsteuerungs-Genehmigung, wählen Sie Ihren Standardmodus:
Endbenutzer benachrichtigen (Standard) — zeigt eine Benachrichtigung, erfordert aber keine Antwort
Genehmigung anfordern — erfordert, dass der Benutzer die Sitzung genehmigt, bevor sie beginnt
Gruppen können diesen Standard in Gruppeneinstellungen → Sicherheit für Umgebungen, in denen verschiedene Geräte unterschiedliches Verhalten benötigen.
Siehe Sicherheitseinstellungen für Details zu Timeout-Verhalten und Überschreibungen auf Gruppenebene.
Berechtigungen und Rollen konfigurieren
Begrenzen Sie, was jeder Techniker in Level tun kann. Berechtigungen werden auf Gruppenebene festgelegt — ein Techniker kann auf verschiedenen Gerätegruppen unterschiedliche Zugriffsrechte haben.
Wichtige Punkte zur Überprüfung:
Welche Techniker haben Administratorzugriff
Welche Gruppen jeder Techniker einsehen und verwalten kann
Ob Konten über weiterreichende Zugriffsrechte verfügen, als ihre Rolle erfordert
Siehe Arbeitsbereich → Berechtigungen für das vollständige Berechtigungsmodell.
Ihre Sitzungen überprüfen
Gehen Sie zu Einstellungen → Sitzungen um die Browser und CLI-Tools anzuzeigen, die derzeit in Ihrem Konto angemeldet sind, und alle nicht erkannten abzumelden.
Siehe Sitzungen.
Nächste Schritte
Sobald diese Bereiche konfiguriert sind, sind Sie gegen die häufigsten Kontosicherheitsrisiken abgesichert. Für einen umfassenderen Überblick über die Sicherheitsarchitektur, Zertifizierungen und Infrastruktur von Level siehe:
Compliance und Zertifizierungen — Details zu SOC 2, HIPAA, GDPR und Penetrationstests
Eine Sicherheitslücke melden — So melden Sie eine entdeckte Sicherheitslücke
Häufig gestellte Fragen
Wo befinden sich die wichtigsten Sicherheitseinstellungen in Level? Die meisten Sicherheitseinstellungen auf Organisationsebene befinden sich unter Einstellungen → Sicherheit: 2FA-Erzwingung, IP-Positivliste und Fernsteuerungs-Genehmigung. Berechtigungen werden pro Gruppe unter Arbeitsbereich → Berechtigungen. Überprüfen Sie Ihre eigenen angemeldeten Browser unter Einstellungen → Sitzungen.
Muss ich alle diese Einstellungen konfigurieren? Nein. Jede Einstellung ist unabhängig. Dennoch sind die Erzwingung von 2FA und die Konfiguration von Berechtigungen die zwei wirkungsvollsten Maßnahmen für die meisten Organisationen — beginnen Sie dort.
Können einzelne Gerätegruppen von den Standardeinstellungen der Organisation abweichende Sicherheitseinstellungen haben? Ja. Die Fernsteuerungs-Genehmigung kann auf Gruppenebene über Gruppeneinstellungen → Sicherheit. Berechtigungen werden immer auf Gruppenebene konfiguriert.
Wie melde ich eine vermutete Kompromittierung meines Level-Kontos? Kontaktieren Sie den Level-Support sofort unter [email protected]ab. Wenn Sie vermuten, dass es sich um ein sicherheitsrelevantes Problem auf Plattformebene handelt, senden Sie auch eine E-Mail an [email protected]. Melden Sie unbekannte Sitzungen unter Einstellungen → Sitzungen, dann ändern Sie Ihr Passwort.


