Problém
- Z produktu ESET Server Security for Windows Server z modulov ochrany IDS dostávate vyšší počet falošných poplachov týkajúcich sa detekcií „Útok skenovaním portov TCP“.
Riešenie
Na eliminovanie týchto detekcií v internej sieti odporúčame vytvoriť IDS výnimky.
Vytvorenie novej IDS výnimky:
-
Otvorte Rozšírené nastavenia programu ESET Server Security kliknutím pravým tlačidlom myši na ikonu
na paneli úloh (oblasť oznámení systému Windows). V hlavnom menu vyberte Ochrana sieťového pripojenia, potom rozbaľte časť Ochrana pred sieťovými útokmi a kliknite na možnosť Upraviť vedľa popisu IDS pravidlá.
Obrázok 1-1 -
V okne IDS pravidlá kliknite na Pridať.
Obrázok 1-2 -
Otvorí sa okno Pridanie IDS pravidla. Z roletového menu Detekcia vyberte Útok skenovaním portov TCP. V roletovom menu Smer vyberte možnosť Oba.
-
Zadajte zoznam IP adries (IPv4 alebo IPv6) alebo podsietí. Ak zadávate viacero položiek, použite ako oddeľovač čiarku.
-
Ako Akciu pre IDS výnimku vyberte možnosť Nie. Tento postup zopakujte pre každý typ akcie (Blokovať, Oznámiť, Zapísať do protokolu).
Obrázok 1-3