Wechseln zu:Navigation, Suche
Wiki
Keine Bearbeitungszusammenfassung
KKeine Bearbeitungszusammenfassung
 
(2 dazwischenliegende Versionen von einem anderen Benutzer werden nicht angezeigt)
Zeile 4: Zeile 4:


{{var | display
{{var | display
| Threat Intelligenz Filter ausschalten
| Threat Intelligence Filter ausschalten
|  }}
|  }}
{{var | head
{{var | head
| Den Securepoint Threat Intelligence Filter ausschalten
| Deaktivierung des Securepoint Threat Intelligence Filters
|  }}
|  }}
{{var | Einleitung
{{var | Einleitung
Zeile 13: Zeile 13:
|  }}
|  }}
{{var | Einleitung--desc
{{var | Einleitung--desc
| Es kann vorkommen, dass der Threat Intelligence Filter IP-Adressen und Hosts, die als vertrauenswürdig eingestuft wurden sind, dennoch blockiert werden. Dadurch können legitime Verbindungen und Dienste nicht ordentlich funktionieren. Um dies zu verhindern gibt es zwei Möglichkeiten den Threat Intelligence Filter auszuschalten.   
| Es kann vorkommen, dass der Threat Intelligence Filter (TIF) IP-Adressen und Hosts, die als vertrauenswürdig eingestuft wurden, dennoch vorübergehend blockiert. <br>Dadurch können legitime Verbindungen und Dienste nicht korrekt funktionieren. <br>Um dies zu verhindern gibt es zwei Möglichkeiten den Threat Intelligence Filter auszuschalten.   
|  }}
|  }}
{{var | Ausschalten via GUI
{{var | Ausschalten via GUI
Zeile 20: Zeile 20:
{{var | Ausschalten via GUI--Bild
{{var | Ausschalten via GUI--Bild
| UTM_14.0.2_Anwendungen_CDC_TIF_ausschalten.png
| UTM_14.0.2_Anwendungen_CDC_TIF_ausschalten.png
| }}
| UTM_14.0.2_Anwendungen_CDC_TIF_ausschalten-en.png }}
{{var | Ausschalten via GUI--desc
{{var | Ausschalten via GUI--desc
| Die folgenden Schritte sind sowohl für die UTM Versionen 12.7.5.1 und ab 14.0.2 identisch:
| Die folgenden Schritte sind sowohl für die UTM Versionen 12.7.5.1 und ab 14.0.2 identisch:
* Auf der UTM {{Menu-UTM|Anwedungen|IDS/IPS}} öffnen
* Auf der UTM {{Menu-UTM|Anwendungen|IDS/IPS}} öffnen
* Im Abschnitt Cyber Defence Cloud bei Threat Intelligence Filter die Option {{b|Verbindung protokollieren und blockieren}} ausschalten {{ButtonAus||class=small}}
* Im Bereich {{Reiter|Cyber Defence Cloud}} Abschnitt {{Reiter|Threat Intelligence Filter|class=aktiv}} die Option {{b|Verbindung protokollieren und blockieren}} ausschalten {{ButtonAus|{{#var:nein}}|class=small}}
|  }}
|  }}
{{var | Ausschalten via CLI
{{var | Ausschalten via CLI
Zeile 31: Zeile 31:
{{var | Ausschalten via CLI--Bild
{{var | Ausschalten via CLI--Bild
| UTM_14.0.2_Extras_CLI_TIF-ausschalten.png
| UTM_14.0.2_Extras_CLI_TIF-ausschalten.png
| }}
| UTM_14.0.2_Extras_CLI_TIF-ausschalten-en.png }}
{{var | Ausschalten via CLI--desc
{{var | Ausschalten via CLI--desc
| Die folgenden Schritte sind sowohl für die UTM Versionen 12.7.5.1 und ab 14.0.2 identisch:
| Die folgenden Schritte sind sowohl für die UTM Versionen 12.7.5.1 und ab 14.0.2 identisch:
* Auf der UTM CLI öffnen {{Menu-UTM|Extras|CLI}}
* [[UTM/Administration#CLI | CLI]] auf der UTM öffnen
* Folgenden Befehl eingeben: {{code|rule implied group set implied_group "13" active 0<br>system update rule}}
** Menü {{Menu-UTM|Extras|CLI}}<br>oder
** Zugang per ssh {{info|z.B: {{code|ssh admin@utm.anyideas.de}} }}
* Folgende Befehle eingeben:<br>{{code|rule implied group set implied_group "13" active 0<br>system update rule}}
|  }}
|  }}



Aktuelle Version vom 11. März 2025, 10:33 Uhr