[KB8745] Onterecht positieve TCP-poort scannende aanvalsdetecties in ESET Server Security voor Windows Server en ESET Security voor Microsoft SharePoint

OPMERKING:

Deze pagina is vertaald door een computer. Klik op English onder Languages op deze pagina om de originele tekst weer te geven. Als u iets onduidelijk vindt, neem dan contact op met uw lokale support.

Probleem

  • U ontvangt vals-positieve detecties "TCP port scanning attack" van netwerkbeveiliging in ESET Server Security for Windows Server en ESET Security for Microsoft SharePoint Server

Oplossing

Maak IDS-uitzonderingen om deze detecties in het interne netwerk te beperken:

  1. Open het hoofdprogrammavenster van uw ESET Windows-toepassing.

  2. Druk op de F5-toets om Geavanceerde instellingen te openen.

  3. Klik op ApparaatbeschermingBescherming netwerktoegang, vouw Bescherming netwerkaanvallen uit en klik op Bewerken naast IDS-regels.

  4. Klik op Toevoegen.

  5. Selecteer in het vervolgkeuzemenu Detectie de aanval TCP-poort scannen en geef in het veld IP-adres op afstand een lijst met IP-adressen (IPv4 of IPv6) of subnetten op. Gebruik voor meerdere vermeldingen een komma als scheidingsteken. Selecteer Nee in het vervolgkeuzemenu Blokkeren, waarschuwen en loggen en klik op OK.

    IP-adresbereik:

    Zorg ervoor dat je het juiste IP-bereik hebt ingevoerd voor je lokale netwerk, bijvoorbeeld: 192.168.0.0/24, 10.0.0.0/16, 172.16.0.0/12 of voor IPv6: FD00::/7.

  6. Klik op OKOK.