[KB8745] Hamis pozitív TCP-port szkenneléses támadás észlelése az ESET Server Security for Windows Server és az ESET Security for Microsoft SharePoint rendszerekben

MEGJEGYZÉS:

Az oldal fordítása mesterséges intelligencia segítségével készült. Az eredeti szöveg megjelenítéséhez válassza ki az oldal jobb felső részén található legördülő menüből az angol nyelvet. Ha kérdése merülne fel ESET termékekkel kapcsolatban, forduljon ügyfélszolgálatunkhoz!

Kiadvány

  • Az ESET Server Security for Windows Server és az ESET Security for Microsoft SharePoint Server hálózati védelem téves pozitív észleléseket kap "TCP port szkennelési támadás" címmel

Megoldás

A belső hálózaton történő ilyen észlelések mérséklése érdekében hozzon létre IDS kivételeket:

  1. #@##publication_url id='351' target='_blank' content='Nyissa meg az ESET Windows alkalmazás fő programablakát' focus=''#@#.

  2. Nyomja meg az F5 billentyűt a Speciális beállítások megnyitásához.

  3. Kattintson az EszközvédelemHálózati hozzáférés védelme menüpontra, bontsa ki a Hálózati támadásvédelem elemet, majd kattintson az IDS-szabályok mellett a Szerkesztés gombra.

  4. Kattintson a Hozzáadás gombra.

  5. Az Érzékelés legördülő menüből válassza a TCP portok átvizsgálása támadás lehetőséget, a Távoli IP-cím mezőben pedig adja meg az IP-címek (IPv4 vagy IPv6) vagy alhálózatok listáját. Több bejegyzés esetén használjon vesszőt elválasztóként. Válassza a Nemet a Blokkolás, értesítés és naplózás legördülő menüből, majd kattintson az OK gombra.

    IP-címtartomány:

    Győződjön meg róla, hogy a helyi hálózat megfelelő IP-címtartományát adta meg, például: 192.168.0.0.0/24, 10.0.0.0.0/16, 172.16.0.0.0/12 vagy IPv6 esetén: FD00::/7.

  6. Kattintson az OKOK gombra.