[KB8745] Falsk positiv registrering af angreb med TCP-portscanning i ESET Server Security for Windows Server og ESET Security for Microsoft SharePoint

BEMÆRK:

Denne side er blevet oversat af en computer. Klik på engelsk under Sprog på denne side for at få vist den originale tekst. Hvis du finder noget uklart, bedes du kontakte din lokale support.

Problem

  • Du modtager falske positive registreringer af "TCP port scanning attack" fra netværksbeskyttelse i ESET Server Security for Windows Server og ESET Security for Microsoft SharePoint Server

Løsning

Opret IDS-undtagelser for at afbøde disse registreringer i det interne netværk:

  1. Åbn hovedprogramvinduet i din ESET Windows-applikation.

  2. Tryk på F5-tasten for at åbne Avanceret opsætning.

  3. Klik på Device protectionsNetwork access protection, udvid Network attack protection, og klik på Edit ved siden af IDS rules.

  4. Klik på Tilføj.

  5. Vælg TCP Port Scanning attack i rullemenuen Detection, og angiv en liste over IP-adresser (IPv4 eller IPv6) eller undernet i feltet Remote IP address. Brug komma som afgrænsning for flere poster. Vælg No i rullemenuen Block, Notify og Log, og klik på OK.

    IP-adresseområde:

    Sørg for, at du har indtastet det rigtige IP-interval for dit lokale netværk, for eksempel: 192.168.0.0/24, 10.0.0.0/16, 172.16.0.0/12 eller for IPv6: FD00::/7.

  6. Klik på OKOK.