gringo-82
-
Posts
4 -
Joined
-
Last visited
Never
Posts posted by gringo-82
-
-
Hallo Alex,
danke fürs nachhaken.
Das stimmt sehr wohl - aber um den Server um den es geht, ist ein Exchange.
Somit muss zum abfragen der Mails ohne VPN ein Port dafür offen sein.
Habe erfolgreich auf KS4WS aktualisiert incl CF3.
Trotzdem, wenn ich mich selbst dort mit falschen Logindaten 50 mal am OWA anmelde, block die Firewall nicht.
KSWS verwendet ja die Windows Firewall, sehe ich das richtig?
Du bekommst gleich noch eine PN!
Viele Grüße,
Steph
-
Herzlichen Dank für Eure Antworten - werde ich heute noch umsetzten!
Viele Grüße,
Gringo
-
Guten Tag,
leider heute eine schreckliche Entdeckung an einem Exchange 2013 gemacht:
KES11.5.0.590 Windows Server 2012R2
Eventlog ID 4625 über 2000x von einer IP: 185.118.164.198
Man kann es auch als “Hacken” oder Brute Force bezeichnen.
WARUM greift “Schutz von Netzwerkbedrohungen” dort nicht??
WARUM greift nicht mal eine Block Richtline in den Firewalleinstellungen selbst?
Action: Verbieten
Name: Block Test
Protokoll: Nicht definiert
Richtung: Ein/Aus
Netzwerkadapter: leer
Lebensdauer: Leer
Remote-Adresse: Adressen aus Liste
185.118.164.198/32
Lokale Adresse: Beliebig
Aktuell ist die KES Firewall deaktiviert und ich vertraue aktuell auf die Windows Firewall.
Ich bitte dringend um Hilfe und Unterstützung.
Viele Grüße,
gringo
Infos zu KS4WS - Kaspersky Security für Windows Server
in Für Unternehmen
Posted
Servus zusammen,
zur Info, für Version 11.0.1.897 ist wie es aussieht critical_fix_core_3 verfügbar.
Viele Grüße,
Steph