Werkzeugkunde

Die öffentlichen Zscaler-Werkzeuge: was jedes beantwortet, und was nicht

Zscaler stellt eine Reihe öffentlicher Prüfseiten bereit, die im Supportalltag viel Zeit sparen. Die meisten kennt nur, wer zufällig darüber gestolpert ist. Diese Übersicht sagt bei jedem Werkzeug, welche Frage es beantwortet und wo seine Grenze liegt.

Acht Werkzeuge

Jedes beantwortet genau eine Frage.

Die Reihenfolge folgt dem Supportalltag: erst klären, ob der Verkehr überhaupt über Zscaler läuft, dann die Adresse bewerten, dann die Datei, dann die Cloud.

Läuft mein Verkehr gerade über Zscaler?

ip.zscaler.com

Zeigt die Gateway-IP und die vollständigen HTTP-Header der eigenen Anfrage. Das erste Werkzeug, wenn jemand fragt, ob der Traffic überhaupt durch den Proxy geht.

Wie riskant ist diese Adresse, bevor jemand sie anklickt?

Zulu URL Risk Analyzer

Kombiniert Inhalts-, Seiten- und Host-Bewertung zu einer Risikonote. Nützlich für den Verdachtsfall aus einem Ticket. Die Seite braucht spürbar lange, teilweise über zwanzig Sekunden.

In welche URL-Kategorie ordnet Zscaler eine Adresse ein?

Site Review

Der Weg für die Frage „warum ist diese Seite blockiert?" und zugleich der Ort, an dem sich Einspruch gegen eine Einstufung einlegen lässt.

Was sagt die Sandbox zu dieser Datei?

Cloud Sandbox File Check

Dateien bis 50 MB gegen die Sandbox-Richtlinien der eigenen Organisation prüfen lassen. Setzt voraus, dass der Verkehr über Zscaler läuft.

Liegt es an uns oder an der Cloud?

Zscaler Trust

Betriebsstatus und Störungsmeldungen je Zscaler-Cloud. Die maßgebliche Quelle, wenn ein Ausfall im Raum steht.

Welche IP-Bereiche, Hostnamen und Ports muss die Firewall kennen?

Zscaler Config

Die Konfigurationsdaten je Cloud. Grundlage für Firewall-Freigaben und für PAC-Dateien.

Was ist zu dieser Kampagne bekannt?

ThreatLabz

Die Bedrohungsforschung von Zscaler: Analysen, Kampagnenberichte, Hintergrund zu aktuellen Angriffsmustern.

Wo steht, wie das in der Zscaler-Ansicht geht?

Zscaler Help

Die Produktdokumentation. Für jeden Handgriff in den ZIA- und ZPA-Ansichten die maßgebliche Quelle.

Wo diese Werkzeuge aufhören

Acht Einzelbefunde ergeben noch keinen Fall.

Jedes dieser Werkzeuge beantwortet seine Frage gut. Im Ticket steht am Ende trotzdem eine andere Frage: Was ist bei diesem Nutzer, auf diesem Gerät, in diesem Moment passiert? Dafür müssen die Antworten zusammengeführt werden, und genau dort setzt CentaurNexus an. Die optimale Ergänzung zu Ihrem Zscaler Security Stack: einfacher, schneller, komfortabler im Betrieb.

  • Ein ZCC-Log auswerten, statt zehntausend Zeilen zu lesen: der ZCC Log Analyzer ordnet Befunde nach Schwere und nennt zu jedem den nächsten Schritt. Kostenlos, ohne Anmeldung, im Browser.
  • Eine PAC-Datei prüfen, ohne JavaScript zu lesen: der PAC-Tester zeigt zu einer Test-URL, welche Regel greift und ob DIRECT oder PROXY herauskommt.
  • Den ganzen Fall sehen: wie Nutzer-, Geräte- und Verbindungskontext ohne breite Adminrechte zusammenkommen, steht auf der Seite Zscaler-Helpdesk-Support ohne Adminrechte.
Weiterführend

Begriffe, die in diesen Werkzeugen vorkommen.

Im Lexikon stehen die Erklärungen zu ZPA, ZIA, ZDX, PAC-Datei und ZTNA.