Obsah
- U modulů IDS dochází k vyššímu počtu falešně pozitivních detekcí "útoku skenováním portů TCP" ESET Server Security pro Windows Server a ESET Security pro Microsoft SharePoint
Řešení
Pro zmírnění těchto detekcí ve vnitřní síti doporučujeme vytvořit výjimky IDS.
Vytvoření nové výjimky IDS:
-
Otevřete pokročilé nastavení ESET Server Security dostupné kliknutím pravým tlačítkem myši na ikonu v systémové liště (oznamovací oblasti Windows)
. V hlavní nabídce vyberte možnost Ochrana síťového přístupu, rozbalte část Ochrana před síťovými útoky a klikněte na tlačítko Upravit vedle pravidel IDS.
Obrázek 1-1 -
V okně pravidel IDS klikněte na tlačítko Přidat.
Obrázek 1-2 -
Otevře se okno Přidat pravidlo IDS. V rozevírací nabídce Detekce vyberte možnost Útok skenováním portu TCP. V rozevírací nabídce Direction (Směr) na adrese vyberte možnost Both (Obojí).
-
Zadejte seznam IP adres (IPv4 nebo IPv6) nebo podsítí. Pro více záznamů použijte jako oddělovač čárku.
-
Nakonfigurujte akci pro výjimku IDS výběrem možnosti Ne. Toto proveďte pro každý typ akce (Blokovat, Upozornit, Protokolovat).
Obrázek 1-3