Reageren op een dreigingsdetectiewaarschuwing

Reageren op een dreigingsdetectiewaarschuwing

Hempie

Administrator
UniFier
30 jan 2018
1.355
968
163
Hempie heeft een nieuwe handleiding geplaatst:

Reageren op een dreigingsdetectiewaarschuwing - Hoe je moet reageren op een waarschuwing voor bedreigingsdetectie in de UniFi Network Controller.

Valse positieven identificeren

Het bedreigingsdetectiesysteem op UniFi-gateways heeft duizenden handtekeningen die in categorieën zijn gegroepeerd. Elk van deze categorieën dient een uniek doel bij het detecteren van afwijkend verkeer dat door de gateway-interfaces stroomt. Sommige van deze categorieën zijn agressiever in het afgeven van waarschuwingen voor goedaardig verkeer. Als een UniFi-beheerder niet voorzichtig is bij het inschakelen van categorieën, kunnen de...

False-Positive.jpg

Bekijk deze handleiding...
 
Heb een FW Group aangemaakt , dan een FW rule in WAN-IN en WAN-OUT aangemaakt. Deze groep gebruik ik dan om ip adressen in te zetten die ik wil blokken zodat er niet voor elk ip adres een FW rule wordt aan gemaakt.
 
Activiteit
Er wordt op dit moment (nog) geen nieuwe reactie gepost.

Vergelijkbare onderwerpen