Wie kann ich Performance-Probleme des Enginsight IDS auf Windows-Systemen verhindern?
Gezielte Port- und Subnetzfilterung
2
Filterregeln einrichten
Beispiel: Ausschluss der WSUS-Ports 5380 und 5381
sc.exe config "Enginsight Pulsar" binpath= "C:\Program Files\Enginsight\Pulsar\ngs-pulsar-amd64.exe -windivert-filter 'localPort != 5380 and localPort != 5381'"Set-ItemProperty -Path 'HKLM:\SYSTEM\CurrentControlSet\Services\Enginsight Pulsar\' -Name ImagePath -Value 'C:\Program Files\Enginsight\Pulsar\ngs-pulsar-amd64.exe -windivert-filter "localPort != 5380 and localPort != 5381"'Beispiel: Ausschluss des Subnetzes 10.0.0.0/24
sc.exe config "Enginsight Pulsar" binpath= "C:\Program Files\Enginsight\Pulsar\ngs-pulsar-amd64.exe -windivert-filter 'remoteAddr <= 10.0.0.0 or remoteAddr > 10.0.0.255'"Set-ItemProperty -Path 'HKLM:\SYSTEM\CurrentControlSet\Services\Enginsight Pulsar\' -Name ImagePath -Value 'C:\Program Files\Enginsight\Pulsar\ngs-pulsar-amd64.exe -windivert-filter "remoteAddr < 10.0.0.0 or remoteAddr > 10.0.0.255"' Weitere Maßnahmen zur Entlastung des IDS
Pulsar auf Version 6.4.12 oder höher aktualisieren
Manuelles Regelwerk für das IDS erstellen
Npcap installieren und -use-pcap aktivieren
VorherigeWelche Arten von Netzwerkattacken erkennt das Enginsight IDS?NächsteWelche Anpassungen muss ich vornehmen, wenn sich meine Enginsight Domain ändert?
Zuletzt aktualisiert
War das hilfreich?