[KB8745] ESET Server Security for Windows ServerおよびESET Security for Microsoft SharePointにおけるTCPポートスキャン攻撃の誤検出について

注意事項

このページはコンピュータによって翻訳されています。このページの「言語」の「英語」をクリックすると、原文が表示されます。ご不明な点がございましたら、お近くのサポートまでお問い合わせください。

問題

  • ESET Server Security for Windows Server および ESET Security for Microsoft SharePoint Server のネットワーク保護で、「TCP ポートスキャン攻撃」という誤検出が発生する。

解決方法

内部ネットワークでこれらの検出を軽減するには、IDS 例外を作成します:

  1. ESETのWindowsアプリケーションのメインプログラムウィンドウを開く.

  2. F5キーを押して、詳細設定を開きます。

  3. デバイス保護] → [ネットワーク アクセス保護] をクリックし、[ネットワーク攻撃保護] を展開して、[IDS ルール] の横にある [編集]をクリックします。

  4. 追加]をクリックします。

  5. 検出]ドロップダウン メニューから [TCP ポート スキャン攻撃] を選択し、[リモート IP アドレス] フィールドで IP アドレス(IPv4 または IPv6)またはサブネットのリストを指定します。複数のエントリの場合は、区切り文字としてカンマを使用します。ブロック通知ログ]ドロップダウンメニューから[いいえ]を選択し、[OK]をクリックします。

    IPアドレスの範囲:

    ローカルネットワークの正しいIP範囲を入力したことを確認します。例:192.168.0.0/24、10.0.0.0/16、172.16.0.0/12、またはIPv6の場合:FD00::/7。

  6. OKOKをクリックします。