Problém
- Z produktu ESET Server Security for Windows Server z modulov ochrany IDS dostávate vyšší počet falošných poplachov týkajúcich sa detekcií „Útok skenovaním portov TCP“.
Riešenie
Na eliminovanie týchto detekcií v internej sieti odporúčame vytvoriť IDS výnimky.
Vytvorenie novej IDS výnimky:
Otvorte Rozšírené nastavenia programu ESET Server Security kliknutím pravým tlačidlom myši na ikonu
na paneli úloh (oblasť oznámení systému Windows). V hlavnom menu vyberte Ochrana sieťového pripojenia, potom rozbaľte časť Ochrana pred sieťovými útokmi a kliknite na možnosť Upraviť vedľa popisu IDS pravidlá.
Obrázok 1-1 V okne IDS pravidlá kliknite na Pridať.
Obrázok 1-2 Otvorí sa okno Pridanie IDS pravidla. Z roletového menu Detekcia vyberte Útok skenovaním portov TCP. V roletovom menu Smer vyberte možnosť Oba.
Zadajte zoznam IP adries (IPv4 alebo IPv6) alebo podsietí. Ak zadávate viacero položiek, použite ako oddeľovač čiarku.
Ako Akciu pre IDS výnimku vyberte možnosť Nie. Tento postup zopakujte pre každý typ akcie (Blokovať, Oznámiť, Zapísať do protokolu).
Obrázok 1-3