[KB8745] Problémy s náhlými detekcemi útoků při skenování TCP portů v ESET Server Security pro Windows Server a ESET Security pro Microsoft SharePoint

POZNÁMKA:

Tato stránka byla přeložena počítačem. Chcete-li zobrazit originální text, klikněte v části Jazyky na této stránce na Angličtina. Pokud vám něco není jasné, obraťte se na místní podporu.

Obsah

  • U modulů IDS dochází k vyššímu počtu falešně pozitivních detekcí "útoku skenováním portů TCP" ESET Server Security pro Windows Server a ESET Security pro Microsoft SharePoint 

Řešení

Pro zmírnění těchto detekcí ve vnitřní síti doporučujeme vytvořit výjimky IDS.

Vytvoření nové výjimky IDS: 

  1. Otevřete pokročilé nastavení ESET Server Security dostupné kliknutím pravým tlačítkem myši na ikonu v systémové liště (oznamovací oblasti Windows) . V hlavní nabídce vyberte možnost Ochrana síťového přístupu, rozbalte část Ochrana před síťovými útoky a klikněte na tlačítko Upravit vedle pravidel IDS.

    Obrázek 1-1
  2. V okně pravidel IDS klikněte na tlačítko Přidat.

    Obrázek 1-2
  3. Otevře se okno Přidat pravidlo IDS. V rozevírací nabídce Detekce vyberte možnost Útok skenováním portu TCP. V rozevírací nabídce Direction (Směr) na adrese  vyberte možnost Both (Obojí).

  4. Zadejte seznam IP adres (IPv4 nebo IPv6) nebo podsítí. Pro více záznamů použijte jako oddělovač čárku. 

    Rozsah IP adres:

    Zvažte správný rozsah IP pro vaši místní síť, například: 192.168.0.0/24, 10.0.0.0/16, 172.16.0.0/12 nebo pro IPv6: FD00::/7.

  5. Nakonfigurujte akci pro výjimku IDS výběrem možnosti Ne. Toto proveďte pro každý typ akce (Blokovat, Upozornit, Protokolovat).

    Obrázek 1-3