Verdächtige Bedrohung blockiert

Diese Situation kann auftreten, wenn eine Anwendung auf dem Computer versucht, unter Ausnutzung einer Sicherheitslücke schädlichen Verkehr an einen anderen Computer im Netzwerk zu übertragen, oder wenn versucht wird, Ports zu scannen.

Bedrohung - Name der Bedrohung

Remote-Adresse – Remote-IP-Adresse.

Zulassen – Erstellt eine Regel für den Netzwerkangriffsschutz (IDS) mit der Regel, dass keine Aktion (blockieren, benachrichtigen, in Log aufnehmen) ausgeführt wird.

Weiterhin blockieren – Blockiert die erkannte Bedrohung. Um eine IDS-Regel für diese Bedrohung zu erstellen, aktivieren Sie das Kontrollkästchen Nicht mehr benachrichtigen. Die Regel wird dann ohne weitere Benachrichtigung oder ohne Logging hinzugefügt.


note

Die in diesem Benachrichtigungsfenster angezeigten Informationen hängen von der Art der erkannten Bedrohung ab.

Weitere Informationen zu Bedrohungen und anderen verwandten Begriffen finden Sie unter Angriffe und Arten von Ereignissen.

Hinweise zum Beheben des Ereignisses Doppelte IP-Adressen im Netzwerk finden Sie in unserem ESET Knowledgebase-Artikel.