Wechseln zu:Navigation, Suche
Wiki
KKeine Bearbeitungszusammenfassung
KKeine Bearbeitungszusammenfassung
Zeile 100: Zeile 100:
[[UTM/NET/Proxy|{{Menu-UTM|Netzwerk|Servereinstellungen|Systemweiter Proxy}} ]]
[[UTM/NET/Proxy|{{Menu-UTM|Netzwerk|Servereinstellungen|Systemweiter Proxy}} ]]
| If another proxy is used before the HTTP proxy, this function must be activated. <br>The configuration takes place under  
| If another proxy is used before the HTTP proxy, this function must be activated. <br>The configuration takes place under  
[[UTM/NET/Proxy|{{Menu-UTM|Network|Appliance-Settings|System-wide proxy}} ]] }}
[{{#var:host}}UTM/NET/Proxy {{Menu-UTM|Network|Appliance-Settings|System-wide proxy}} ] }}
{{var | Authentifizierungsmethode
{{var | Authentifizierungsmethode
| Authentifizierungsmethode
| Authentifizierungsmethode
Zeile 154: Zeile 154:
{{var | Authentifizierungsausnahmen--desc
{{var | Authentifizierungsausnahmen--desc
| Hier gelistete URLs werden ohne vorherige Authentifizierung aufgerufen.<br> Als Vorgabe stehen hier Seiten, die für den Securepoint Antivirus Pro verwendet werden. <br>Weitere Hinweise im [[UTM/APP/HTTP_Proxy-Authentifizierungsausnahmen| Artikel HTTP-Proxy Authentifizierungsausnahmen ]]
| Hier gelistete URLs werden ohne vorherige Authentifizierung aufgerufen.<br> Als Vorgabe stehen hier Seiten, die für den Securepoint Antivirus Pro verwendet werden. <br>Weitere Hinweise im [[UTM/APP/HTTP_Proxy-Authentifizierungsausnahmen| Artikel HTTP-Proxy Authentifizierungsausnahmen ]]
| URLs listed here are accessed without prior authentication.<br> The default URLs are pages that are used for Securepoint Antivirus Pro. <br>Further information can be found in the  [[UTM/APP/HTTP_Proxy-Authentifizierungsausnahmen| article HTTP proxy authentication exceptions ]] }}
| URLs listed here are accessed without prior authentication.<br> The default URLs are pages that are used for Securepoint Antivirus Pro. <br>Further information can be found in the  [{{#var:host}}UTM/APP/HTTP_Proxy-Authentifizierungsausnahmen article HTTP proxy authentication exceptions ] }}
{{var | Authentifizierungsausnahmen--Bild
{{var | Authentifizierungsausnahmen--Bild
| UTM v12.6.0 Anwendungen HTTP Proxy Authentifizierungsmaßnahmen.png
| UTM v12.6.0 Anwendungen HTTP Proxy Authentifizierungsmaßnahmen.png
Zeile 193: Zeile 193:
{{var | Mime-Type Blocklist
{{var | Mime-Type Blocklist
| Mime-Type Blocklist
| Mime-Type Blocklist
| Mime types blocklist }}
| Mime type blocklist }}
{{var | Mime-Type Blocklist--desc
{{var | Mime-Type Blocklist--desc
| Hier aufgeführte Mime-Typen werden in jedem Falle geblockt.<br> Mit der Schaltfläche öffnet sich ein Dialog, in dem aus einem Dropdown-Menü ein Mime-Type ausgewählt oder ein individueller Typ eingetragen werden kann.
| Hier aufgeführte Mime-Typen werden in jedem Falle geblockt.<br> Mit der Schaltfläche öffnet sich ein Dialog, in dem aus einem Dropdown-Menü ein Mime-Type ausgewählt oder ein individueller Typ eingetragen werden kann.
Zeile 199: Zeile 199:
{{var | Mime-Type Blocklist--Hinweis
{{var | Mime-Type Blocklist--Hinweis
| Diese Funktion ist nur aktiv, falls der Virenscanner aktiviert ist!
| Diese Funktion ist nur aktiv, falls der Virenscanner aktiviert ist!
| }}
| This function is only active if the Virusscanner is enabled! }}
{{var | Erklärung der Funktionsweise anzeigen
{{var | Erklärung der Funktionsweise anzeigen
| Erklärung der Funktionsweise anzeigen
| Erklärung der Funktionsweise anzeigen
| }}
| Display explanation of the function }}
{{var | Mime-Type Blocklist--adv-desc
{{var | Mime-Type Blocklist--adv-desc
| Die MIME-Type Erkennung erfolgt bereits nach den ersten paar Bytes der Datei, im Normalfall ist diese auch korrekt und die Blockliste wird angewendet. Außerdem gibt es einen Rescan-Mechanismus, dieser ermittelt den MIME-Type für Microsoft-Compound Storage Formate erneut, wenn die vollständige Datei vorliegt oder der geladene Anteil der Datei das Größenlimit des Virenscanners erreicht hat.<br>
| Die MIME-Type Erkennung erfolgt bereits nach den ersten paar Bytes der Datei, im Normalfall ist diese auch korrekt und die Blockliste wird angewendet. Außerdem gibt es einen Rescan-Mechanismus, dieser ermittelt den MIME-Type für Microsoft-Compound Storage Formate erneut, wenn die vollständige Datei vorliegt oder der geladene Anteil der Datei das Größenlimit des Virenscanners erreicht hat.<br>
Somit ist die Erkennung nicht immer 100 prozentig perfekt, stellt aber einen optimalen Kompromiss aus Effizienz und Treff­ge­nau­ig­keit dar.
Somit ist die Erkennung nicht immer 100 prozentig perfekt, stellt aber einen optimalen Kompromiss aus Effizienz und Treff­ge­nau­ig­keit dar.
| }}
| The MIME-Type detection is performed after the first few bytes of the file. Normally, this detection is accurate, and the blocklist is applied accordingly. Additionally, there is a rescan mechanism in place, which re-evaluates the MIME-Type specifically for Microsoft-Compound Storage Formate files. This rescan occurs once the full file is available or when the loaded portion of the file reaches the Virusscanner sizelimit.
<br>
Thereforce, the detection may not always be 100% perfect but represents an optimal compromise between efficiency and accuracy }}
{{var | Mime-Type Allowlist
{{var | Mime-Type Allowlist
| Mime-Type Allowlist
| Mime-Type Allowlist
| }}
| Mime-Type Allowlist }}
{{var | Mime-Type Allowlist--desc
{{var | Mime-Type Allowlist--desc
| Hier aufgeführte Mime-Typen werden nicht gescannt<br> Standard-Vorgabe:
| Hier aufgeführte Mime-Typen werden nicht gescannt<br> Standard-Vorgabe:
Zeile 224: Zeile 226:
{{var | Webseiten-Allowlist--desc
{{var | Webseiten-Allowlist--desc
| Hier ist es möglich eigene Filter aufgrund von [[UTM/APP/Regex | Regular Expressions (Regex)]] zu erstellen.<br> {{Hinweis-box|Diese Seiten werden nich auf Viren geprüft!|r}}<br> Einige Update-Server, die unter Verwendung eines Virenscanners Probleme bereiten, sind bereits vorkonfiguriert.<br> Hinweis: Damit iTunes korrekt mit dem Internet kommunizieren kann, sind [[UTM/FAQ#iTunes_zulassen | weitere Ausnahmen]] notwendig.
| Hier ist es möglich eigene Filter aufgrund von [[UTM/APP/Regex | Regular Expressions (Regex)]] zu erstellen.<br> {{Hinweis-box|Diese Seiten werden nich auf Viren geprüft!|r}}<br> Einige Update-Server, die unter Verwendung eines Virenscanners Probleme bereiten, sind bereits vorkonfiguriert.<br> Hinweis: Damit iTunes korrekt mit dem Internet kommunizieren kann, sind [[UTM/FAQ#iTunes_zulassen | weitere Ausnahmen]] notwendig.
| Here it is possible to create your own filters based on [[UTM/APP/Regex | Regular Expressions (Regex)]].<br> {{Hinweis-box|Viruses from these pages are not detected!|r}}<br> Some update servers that cause problems when using a virus scanner are already preconfigured.<br> Hint: [{#var:host}/UTM/FAQ#iTunes_zulassen Further exceptions] are necessary so that iTunes can communicate correctly with the internet. }}
| Here it is possible to create your own filters based on [{{#var:host}}UTM/APP/Regex Regular Expressions (Regex)].<br> {{Hinweis-box|Viruses from these pages are not detected!|r}}<br> Some update servers that cause problems when using a virus scanner are already preconfigured.<br> Hint: [{{#var:host}}/UTM/FAQ#iTunes_zulassen Further exceptions] are necessary so that iTunes can communicate correctly with the internet. }}
{{var | Bandbreite
{{var | Bandbreite
| Bandbreite
| Bandbreite
Zeile 272: Zeile 274:
{{var | SSL-Interception--desc
{{var | SSL-Interception--desc
| Mit dem Feature SSL-Interception ist es möglich, Schadcode in SSL-verschlüsselten Datenströmen bereits am Gateway zu erkennen. Es unterbricht die verschlüsselten Verbindungen und macht die Datenpakete für Virenscanner und andere Filter sichtbar. Die Datenübertragung zum Client erfolgt dann wieder verschlüsselt. <br>Dazu ist es allerdings notwendig, eine CA unter [[:UTM/AUTH/Zertifikate|{{Menu-UTM|Authentifizierung|Zertifikate}}]] zu erstellen und dieses im Feld {{b|CA-Zertifikat}} auszuwählen.
| Mit dem Feature SSL-Interception ist es möglich, Schadcode in SSL-verschlüsselten Datenströmen bereits am Gateway zu erkennen. Es unterbricht die verschlüsselten Verbindungen und macht die Datenpakete für Virenscanner und andere Filter sichtbar. Die Datenübertragung zum Client erfolgt dann wieder verschlüsselt. <br>Dazu ist es allerdings notwendig, eine CA unter [[:UTM/AUTH/Zertifikate|{{Menu-UTM|Authentifizierung|Zertifikate}}]] zu erstellen und dieses im Feld {{b|CA-Zertifikat}} auszuwählen.
| With the SSL interception feature, it is possible to recognise malicious code in SSL-encrypted data streams at the gateway. It interrupts the encrypted connections and makes the data packets visible to virus scanners and other filters. Data transmission to the client is then encrypted again. To do this, however, it is necessary to create a CA under [[:UTM/AUTH/Zertifikate|{{Menu-UTM|Authentication|Certificates}}]] and select this in the {{b|CA certificate}} field. }}
| With the SSL interception feature, it is possible to recognise malicious code in SSL-encrypted data streams at the gateway. It interrupts the encrypted connections and makes the data packets visible to virus scanners and other filters. Data transmission to the client is then encrypted again. To do this, however, it is necessary to create a CA under [{{#var:host}}:UTM/AUTH/Zertifikate {{Menu-UTM|Authentication|Certificates}}] and select this in the {{b|CA certificate}} field. }}
{{var | Transparenter Modus
{{var | Transparenter Modus
| Transparenter Modus
| Transparenter Modus

Version vom 25. Juni 2025, 07:39 Uhr