Dreigingsbeheermelding 1: Potential Corporate Privacy Violation. Signature ET P2P ThunderNetwork UDP Traffic. Van: fe80:0000:0000:0000:4840:00d9:7663:8721:52228, to: ff02:0000:0000:0000:0000:0000:0001:0003:5355, protocol: UDP | 11:05:54 | 09/09/2021 |
Deze melding heb ik nu al 3x gehad de laatste 2 weken, weet iemand hoe ik kan traceren van welk device dat komt? Of kan het van een bepaalde app komen die op een laptop of smartphone staat? Ik zag dat een collega bv popcorn time op zijn bedrijfslaptop had staan, maar die is inmiddels verwijderd.
Het betreft een bedrijfsnetwerkje met een udmp, usw 24 poe, 1 u6 lite en 1 ap ac lr met alle firmware de nieuwste beta's.
Udmp heeft een ppoe verbinding en IPS is volop ingeschakeld.
Er is 1 netwerk en 1 gasten netwerk in dezelfde ip range, het gaat om een 6 tal flexibele werkplekken die allen met laptops werken, waar op elke werkplek een printer staat en 2 grote schermen, bedraad op het netwerk middels een dell docking d3100.
Iedereen is verbonden met office 365 en one drive , er is geen fysieke server aanwezig.