Konfigurieren Sie Ausnahmen, die Netzwerkverkehr zu und von isolierten Endpunkten zulassen.
Das Isolieren von Endpunkten ist ein bewährtes Mittel zur Minderung von Sicherheitsvorfällen.
Allerdings behindert die Netzwerkisolierung manchmal die Reaktion auf Vorfälle, da
auch vertrauenswürdige Kanäle in Ihrer Umgebung gesperrt werden. Die Response Management-App
ermöglicht es Ihnen, Ausnahmen für Eingehenden und Ausgehenden Netzwerkverkehr für
bestimmte IPv4-Adressen festzulegen.
![]() |
WichtigSie können nur Netzwerkverkehr für isolierte Windows- oder macOS-Endpunkte zulassen,
auf denen der Endpoint Sensor oder der Apex One Security Agent läuft.
|
Prozedur
- Gehen Sie zu und klicken Sie auf die Registerkarte Einstellungen.
- Aktivieren Sie Allow network traffic on isolated endpoints und klicken Sie auf Edit settings.
Hinweis
Wenn Sie View settings sehen, fehlen Ihnen die erforderlichen Berechtigungen, um die Einstellungen zu bearbeiten. - Eine Ausnahme für den Netzwerkverkehr hinzufügen.
- Wenn Sie eine neue eingehende oder ausgehende Ausnahme hinzufügen müssen, klicken
Sie auf Ausnahme hinzufügen unter den Abschnitten Inbound Network Traffic oder Outbound Network Traffic.
Hinweis
Sie können bis zu 50 eingehende und 50 ausgehende Ausnahmen festlegen. - Wählen Sie im Dropdown-Menü Protokoll aus, welches Protokoll die Ausnahme zulässt.
- Geben Sie im Feld IP-Adresse die IPv4-Adresse des Endpunkts ein.
Hinweis
Nur Standard-IPv4-Adressen außer 0.0.0.0 sind erlaubt. - Geben Sie im Feld Port an, auf welchen Ports der Netzwerkverkehr erlaubt werden soll.
-
Wählen Sie Alle, um Netzwerkverkehr auf jedem Port zuzulassen.
-
Wählen Sie Specific und geben Sie die Ports ein, auf denen Netzwerkverkehr erlaubt werden soll.Verwenden Sie Kommas (,) zum Trennen von mehreren Einträgen.
-
- Wenn Sie eine neue eingehende oder ausgehende Ausnahme hinzufügen müssen, klicken
Sie auf Ausnahme hinzufügen unter den Abschnitten Inbound Network Traffic oder Outbound Network Traffic.
- Wählen Sie im Feld Status aus, ob die Ausnahmen nach dem Speichern aktiviert werden sollen.
- Klicken Sie auf Save.
Hinweis
-
Sie müssen mindestens eine eingehende oder ausgehende Ausnahme angeben, um Ihre Einstellungen zu speichern.
-
Der Zeitpunkt, zu dem Ihre Einstellungen auf Endpunkte übertragen werden, hängt vom Agenten ab.
-
Endpoint Sensor: Ausnahmen werden sofort nach dem Speichern Ihrer Einstellungen aktualisiert.
-
Apex One Security Agent: Ausnahmen werden aktualisiert, wenn der Endpunkt isoliert ist.
-
-