KKeine Bearbeitungszusammenfassung |
KKeine Bearbeitungszusammenfassung |
||
| Zeile 5: | Zeile 5: | ||
{{var | display | {{var | display | ||
| Threat Intelligence Filter ausschalten | | Threat Intelligence Filter ausschalten | ||
| | | Disable Threat Intelligence Filter }} | ||
{{var | head | {{var | head | ||
| Deaktivierung des Securepoint Threat Intelligence Filters | | Deaktivierung des Securepoint Threat Intelligence Filters | ||
| | | Deactivation of the Securepoint Threat Intelligence Filter }} | ||
{{var | Einleitung | {{var | Einleitung | ||
| Einleitung | | Einleitung | ||
| | | Introduction }} | ||
{{var | Einleitung--desc | {{var | Einleitung--desc | ||
| Es kann vorkommen, dass der Threat Intelligence Filter (TIF) IP-Adressen und Hosts, die als vertrauenswürdig eingestuft wurden, dennoch vorübergehend blockiert. <br>Dadurch können legitime Verbindungen und Dienste nicht korrekt funktionieren. <br>Um dies zu verhindern gibt es zwei Möglichkeiten den Threat Intelligence Filter auszuschalten. | | Es kann vorkommen, dass der Threat Intelligence Filter (TIF) IP-Adressen und Hosts, die als vertrauenswürdig eingestuft wurden, dennoch vorübergehend blockiert. <br>Dadurch können legitime Verbindungen und Dienste nicht korrekt funktionieren. <br>Um dies zu verhindern gibt es zwei Möglichkeiten den Threat Intelligence Filter auszuschalten. | ||
| | | It may happen that the Threat Intelligence Filter (TIF) temporarily blocks IP addresses and hosts that have been classified as trustworthy. <br>This can prevent legitimate connections and services from functioning correctly. <br>To prevent this, there are two ways to disable the Threat Intelligence Filter. }} | ||
{{var | Ausschalten via GUI | {{var | Ausschalten via GUI | ||
| Ausschalten via GUI | | Ausschalten via GUI | ||
| | | Shut down via GUI }} | ||
{{var | Ausschalten via GUI--Bild | {{var | Ausschalten via GUI--Bild | ||
| UTM_14.0.2_Anwendungen_CDC_TIF_ausschalten.png | | UTM_14.0.2_Anwendungen_CDC_TIF_ausschalten.png | ||
| Zeile 25: | Zeile 25: | ||
* Auf der UTM {{Menu-UTM|Anwendungen|IDS/IPS}} öffnen | * Auf der UTM {{Menu-UTM|Anwendungen|IDS/IPS}} öffnen | ||
* Im Bereich {{Reiter|Cyber Defence Cloud}} Abschnitt {{Reiter|Threat Intelligence Filter|class=aktiv}} die Option {{b|Verbindung protokollieren und blockieren}} ausschalten {{ButtonAus|{{#var:nein}}|class=small}} | * Im Bereich {{Reiter|Cyber Defence Cloud}} Abschnitt {{Reiter|Threat Intelligence Filter|class=aktiv}} die Option {{b|Verbindung protokollieren und blockieren}} ausschalten {{ButtonAus|{{#var:nein}}|class=small}} | ||
| | | The following steps are identical for UTM versions 12.7.5.1 and 14.0.2 and above: | ||
* Open the UTM {{Menu-UTM|Applications|IDS/IPS}} | |||
* In the {{Reiter|Cyber Defense Cloud}} section, disable the {{b|Log and block connection}} option in the {{Reiter|Threat Intelligence Filter|class=active}} section. {{ButtonAus|{{#var:nein}}|class=small}} }} | |||
{{var | Ausschalten via CLI | {{var | Ausschalten via CLI | ||
| Ausschalten via CLI | | Ausschalten via CLI | ||
| | | Shut down via CLI }} | ||
{{var | Ausschalten via CLI--Bild | {{var | Ausschalten via CLI--Bild | ||
| UTM_14.0.2_Extras_CLI_TIF-ausschalten.png | | UTM_14.0.2_Extras_CLI_TIF-ausschalten.png | ||
| Zeile 38: | Zeile 40: | ||
** Zugang per ssh {{info|z.B: {{code|ssh admin@utm.anyideas.de}} }} | ** Zugang per ssh {{info|z.B: {{code|ssh admin@utm.anyideas.de}} }} | ||
* Folgende Befehle eingeben:<br>{{code|rule implied group set implied_group "13" active 0<br>system update rule}} | * Folgende Befehle eingeben:<br>{{code|rule implied group set implied_group "13" active 0<br>system update rule}} | ||
| }} | | The following steps are identical for UTM versions 12.7.5.1 and 14.0.2 and higher: | ||
* Open [{{#var:host}}UTM/Administration#CLI CLI] on the UTM | |||
** Menu {{Menu-UTM|Extras|CLI}}<br>or | |||
** Access via ssh {{info|e.g.: {{code|ssh admin@utm.anyideas.de}} }} | |||
* Folgende Befehle eingeben:<br>{{code|rule implied group set implied_group „13“ active 0<br>system update rule}} | |||
* Enter the following commands:<br>{{code|rule implied group set implied_group "13" active 0<br>system update rule}} }} | |||
---- | ---- | ||
UTM/APP/IDS-IPS/TIF ausschalten.lang: Unterschied zwischen den Versionen
Aus Securepoint Wiki