Wechseln zu:Navigation, Suche
Wiki
KKeine Bearbeitungszusammenfassung
KKeine Bearbeitungszusammenfassung
 
Zeile 5: Zeile 5:
{{var | display
{{var | display
| Threat Intelligence Filter ausschalten
| Threat Intelligence Filter ausschalten
| }}
| Disable Threat Intelligence Filter }}
{{var | head
{{var | head
| Deaktivierung des Securepoint Threat Intelligence Filters
| Deaktivierung des Securepoint Threat Intelligence Filters
| }}
| Deactivation of the Securepoint Threat Intelligence Filter }}
{{var | Einleitung
{{var | Einleitung
| Einleitung
| Einleitung
| }}
| Introduction }}
{{var | Einleitung--desc
{{var | Einleitung--desc
| Es kann vorkommen, dass der Threat Intelligence Filter (TIF) IP-Adressen und Hosts, die als vertrauenswürdig eingestuft wurden, dennoch vorübergehend blockiert. <br>Dadurch können legitime Verbindungen und Dienste nicht korrekt funktionieren. <br>Um dies zu verhindern gibt es zwei Möglichkeiten den Threat Intelligence Filter auszuschalten.   
| Es kann vorkommen, dass der Threat Intelligence Filter (TIF) IP-Adressen und Hosts, die als vertrauenswürdig eingestuft wurden, dennoch vorübergehend blockiert. <br>Dadurch können legitime Verbindungen und Dienste nicht korrekt funktionieren. <br>Um dies zu verhindern gibt es zwei Möglichkeiten den Threat Intelligence Filter auszuschalten.   
| }}
| It may happen that the Threat Intelligence Filter (TIF) temporarily blocks IP addresses and hosts that have been classified as trustworthy. <br>This can prevent legitimate connections and services from functioning correctly. <br>To prevent this, there are two ways to disable the Threat Intelligence Filter. }}
{{var | Ausschalten via GUI
{{var | Ausschalten via GUI
| Ausschalten via GUI
| Ausschalten via GUI
| }}
| Shut down via GUI }}
{{var | Ausschalten via GUI--Bild
{{var | Ausschalten via GUI--Bild
| UTM_14.0.2_Anwendungen_CDC_TIF_ausschalten.png
| UTM_14.0.2_Anwendungen_CDC_TIF_ausschalten.png
Zeile 25: Zeile 25:
* Auf der UTM {{Menu-UTM|Anwendungen|IDS/IPS}} öffnen
* Auf der UTM {{Menu-UTM|Anwendungen|IDS/IPS}} öffnen
* Im Bereich {{Reiter|Cyber Defence Cloud}} Abschnitt {{Reiter|Threat Intelligence Filter|class=aktiv}} die Option {{b|Verbindung protokollieren und blockieren}} ausschalten {{ButtonAus|{{#var:nein}}|class=small}}
* Im Bereich {{Reiter|Cyber Defence Cloud}} Abschnitt {{Reiter|Threat Intelligence Filter|class=aktiv}} die Option {{b|Verbindung protokollieren und blockieren}} ausschalten {{ButtonAus|{{#var:nein}}|class=small}}
| }}
| The following steps are identical for UTM versions 12.7.5.1 and 14.0.2 and above:
* Open the UTM {{Menu-UTM|Applications|IDS/IPS}}
* In the {{Reiter|Cyber Defense Cloud}} section, disable the {{b|Log and block connection}} option in the {{Reiter|Threat Intelligence Filter|class=active}} section. {{ButtonAus|{{#var:nein}}|class=small}} }}
{{var | Ausschalten via CLI
{{var | Ausschalten via CLI
| Ausschalten via CLI
| Ausschalten via CLI
| }}
| Shut down via CLI }}
{{var | Ausschalten via CLI--Bild
{{var | Ausschalten via CLI--Bild
| UTM_14.0.2_Extras_CLI_TIF-ausschalten.png
| UTM_14.0.2_Extras_CLI_TIF-ausschalten.png
Zeile 38: Zeile 40:
** Zugang per ssh {{info|z.B: {{code|ssh admin@utm.anyideas.de}} }}
** Zugang per ssh {{info|z.B: {{code|ssh admin@utm.anyideas.de}} }}
* Folgende Befehle eingeben:<br>{{code|rule implied group set implied_group "13" active 0<br>system update rule}}
* Folgende Befehle eingeben:<br>{{code|rule implied group set implied_group "13" active 0<br>system update rule}}
|  }}
| The following steps are identical for UTM versions 12.7.5.1 and 14.0.2 and higher:
* Open [{{#var:host}}UTM/Administration#CLI CLI] on the UTM
** Menu {{Menu-UTM|Extras|CLI}}<br>or
** Access via ssh {{info|e.g.: {{code|ssh admin@utm.anyideas.de}} }}
* Folgende Befehle eingeben:<br>{{code|rule implied group set implied_group „13“ active 0<br>system update rule}}
* Enter the following commands:<br>{{code|rule implied group set implied_group "13" active 0<br>system update rule}} }}


----
----

Aktuelle Version vom 4. September 2025, 09:41 Uhr