IPS meldingen

robv

UniFier
14 jan 2019
5
2
3
Hoi,

Krijg af en toe onderstaande IPS meldingen:

IPS Alert 1: Potential Corporate Privacy Violation. Signature ET POLICY Http Client Body contains pwd= in cleartext. From: 192.168.1.1:38808, to: 192.168.1.50:8080, protocol: TCP

Geen idee waarom. Voor de duiding, 192.168.1.1 is mijn USG Pro en 192.168.1.50 is mijn CloudKey. Kan me toch niet voorstellen dat er cleartext passwords worden verstuurd tussen de twee?!

Heeft iemand een verklaring? Sowieso een goede site/pagina met uitleg over de verschillende IPS catagorieën is erg welkom :)

Alvast bedankt voor het meedenken!

Thanks,
Rob