[KB8745] Falsos positivos en detecciones de ataques de escaneo de puertos TCP en ESET Server Security para Windows Server y ESET Security para Microsoft SharePoint

NOTA:

Esta página ha sido traducida por un ordenador. Haga clic en Inglés bajo Idiomas en esta página para mostrar el texto original. Si encuentra algo que no está claro, por favor, póngase en contacto con su soporte local.

Problema

  • Recibe detecciones de falsos positivos "Ataque de escaneo de puerto TCP" de la protección de red en ESET Server Security para Windows Server y ESET Security para Microsoft SharePoint Server

Solución

Para mitigar estas detecciones en la red interna, cree excepciones IDS:

  1. Abra la ventana del programa principal de su aplicación ESET Windows.

  2. Pulse la tecla F5 para abrir Configuración avanzada.

  3. Haga clic en Protecciones de dispositivosProtección de acceso a la red, expanda Protección contra ataques de red y haga clic en Editar junto a Reglas IDS.

  4. Haga clic en Añadir.

  5. En el menú desplegable Detección, seleccione Ataque de exploración de puertos TCP y, en el campo Dirección IP remota, especifique una lista de direcciones IP (IPv4 o IPv6) o subredes. Para varias entradas, utilice una coma como delimitador. Seleccione No en el menú desplegable Bloquear, Notificar y Registrar y haga clic en Aceptar.

    Intervalo de direcciones IP:

    Asegúrese de que ha introducido el rango de IP correcto para su red local, por ejemplo: 192.168.0.0/24, 10.0.0.0/16, 172.16.0.0/12 o para IPv6: FD00::/7.

  6. Haz clic en OKAceptar.