Zeile 37: | Zeile 37: | ||
====Trojaner==== | ====Trojaner==== | ||
[[Datei:idsips_trojaner.png |hochkant=1.5|thumb|right| Trojaner]] | {{pt|[[Datei:idsips_trojaner.png |hochkant=1.5|thumb|right| Trojaner]]}}Wenn im Netzwerk Aktionen festgestellt werden, die einem Trojaner gleichen, können diese hier unterbunden werden. | ||
Wenn im Netzwerk Aktionen festgestellt werden, die einem Trojaner gleichen, können diese hier unterbunden werden. | |||
<br><br> | <br><br> | ||
<div style="clear: both;"> | <div style="clear: both;"> |
Version vom 11. Januar 2019, 10:39 Uhr
Beschreibung der Intrusion Detection und Intrusion Prevention Funktionen
Letze Anpassung zur Version: 11.8
Bemerkung: Neue Funktionen
Vorherige Versionen: 11.7
Einleitung
IDS (Intrusion Detection System) und IPS (Intrusion Prevention System) sollen Angriffe aus dem Internet oder einem Netzwerk erkennen und verhindern.
IDS / IPS
Durch eine Änderung / Anpassung der Einstellungen, kann es zu Problemen innerhalb des Netzwerks kommen.
Sperrungen
Unter
Unter Geschützte Dienste werden Dienste Konfiguriert, deren Authentifizierungsversuche überwacht und damit geschützt werden.
Es finden sich drei bereits vorkonfigurierte Dienste, die entfernt und wieder hinzugefügt werden können.:
(Standard-LogIn-Port für Admins unter192.168.175.1:11115
)
Authentifizierung über das Admin-Interface. - Authentifizierung über ssh-Protokoll (z.B. PuTTY)
(Standard-Login-Port für User unter: 192.168.175.1:443) Authentifizierung über das User-Interface.
- Da im Auslieferungszustand alle drei Dienste breits konfiguriert sind, lassen sich mit erst nach vorherigem entfernen auch Dienste auswählen.
Folgende Werte können konfiguriert werden:
- Messzeit: 86400 Sekunden: Messzeit innerhalb der Fehlversuche gezählt werden.
- Max. Versuche: 3 : Anzahl der Fehlversuche einer Authentifizierung
- Bannzeit: 3600 : Zeitraum, für den der Zugang zu dieser Authentifizierung gesperrt wird.
Unter Aktuelle Sperrungen können gesperrte IP-Adressen für den Erneuten Zugriff auf einen Dienst vor Ablauf der Bannfrist mit dem Button wieder freigegeben werden.
Ungültige TCP-Flags
[[Datei:|hochkant=1.5|thumb|right|]]Die Erkennung der bekannten Flags im TCP-Protokoll kann hier aktiviert oder deaktiviert werden.