Keine Bearbeitungszusammenfassung |
KKeine Bearbeitungszusammenfassung |
||
Zeile 7: | Zeile 7: | ||
| }} | | }} | ||
{{var | head | {{var | head | ||
| | | Deaktivierung des Securepoint Threat Intelligence Filters | ||
| }} | | }} | ||
{{var | Einleitung | {{var | Einleitung | ||
Zeile 13: | Zeile 13: | ||
| }} | | }} | ||
{{var | Einleitung--desc | {{var | Einleitung--desc | ||
| Es kann vorkommen, dass der Threat Intelligence Filter IP-Adressen und Hosts, die als vertrauenswürdig eingestuft wurden | | Es kann vorkommen, dass der Threat Intelligence Filter (TIF) IP-Adressen und Hosts, die als vertrauenswürdig eingestuft wurden, dennoch vorübergehend blockiert. <br>Dadurch können legitime Verbindungen und Dienste nicht korrekt funktionieren. <br>Um dies zu verhindern gibt es zwei Möglichkeiten den Threat Intelligence Filter auszuschalten. | ||
| }} | | }} | ||
{{var | Ausschalten via GUI | {{var | Ausschalten via GUI | ||
Zeile 23: | Zeile 23: | ||
{{var | Ausschalten via GUI--desc | {{var | Ausschalten via GUI--desc | ||
| Die folgenden Schritte sind sowohl für die UTM Versionen 12.7.5.1 und ab 14.0.2 identisch: | | Die folgenden Schritte sind sowohl für die UTM Versionen 12.7.5.1 und ab 14.0.2 identisch: | ||
* Auf der UTM {{Menu-UTM| | * Auf der UTM {{Menu-UTM|Anwendungen|IDS/IPS}} öffnen | ||
* Im | * Im Bereich {{Reiter|Cyber Defence Cloud}} Abschnitt {{Reiter|Threat Intelligence Filter|class=aktiv}} die Option {{b|Verbindung protokollieren und blockieren}} ausschalten {{ButtonAus|{{#var:nein}}|class=small}} | ||
| }} | | }} | ||
{{var | Ausschalten via CLI | {{var | Ausschalten via CLI | ||
Zeile 34: | Zeile 34: | ||
{{var | Ausschalten via CLI--desc | {{var | Ausschalten via CLI--desc | ||
| Die folgenden Schritte sind sowohl für die UTM Versionen 12.7.5.1 und ab 14.0.2 identisch: | | Die folgenden Schritte sind sowohl für die UTM Versionen 12.7.5.1 und ab 14.0.2 identisch: | ||
* | * [[UTM/Administration#CLI | CLI]] auf der UTM öffnen | ||
* | ** Menü {{Menu-UTM|Extras|CLI}}<br>oder | ||
** Zugang per ssh {{info|z.B: {{code|ssh admin@utm.anyideas.de}} }} | |||
* Folgende Befehle eingeben:<br>{{code|rule implied group set implied_group "13" active 0<br>system update rule}} | |||
| }} | | }} | ||
UTM/APP/IDS-IPS/TIF ausschalten.lang: Unterschied zwischen den Versionen
Aus Securepoint Wiki