DSM 6.0 beta 2 - Funktion - Nutzen - Einstellungen vom Paket Intrusion Prevention

Status
Für weitere Antworten geschlossen.

Thonav

Benutzer
Sehr erfahren
Mitglied seit
16. Feb 2014
Beiträge
7.890
Punkte für Reaktionen
1.510
Punkte
274
Kann mir mal jemand was zu einem neuen Synology Paket Namens Intrusion Prevention sagen? Wofür ist das gut? Habe es mal installiert und zeigt mir Warnungen aus dem eigenen Netzwerk an (z.B, Zugriff durch Raspberry Pi, Sonos) an. Kann man diese Zugriffe irgendwie ausschließen?
 
Zuletzt bearbeitet:

Frogman

Benutzer
Mitglied seit
01. Sep 2012
Beiträge
17.485
Punkte für Reaktionen
8
Punkte
414
...Paket Namens Intrusion Prevention sagen? Wofür ist das gut?
Das ist ein paketanalysierender Scanner, der auf heuristischer Basis entsprechend riskant bewertete Pakete verwirft. Dient der Sicherheit, um Angriffe - ob aus dem LAN oder von extern - abzuwehren, selbst wenn sie über einen von der Firewall freigegebenen Port laufen. Kenne diese spezielle Version nicht, aber üblicherweise kann man den konfigurieren (bspw. Clients ausschließen oder bestimmte Zugriffe erlauben).
 

Thonav

Benutzer
Sehr erfahren
Mitglied seit
16. Feb 2014
Beiträge
7.890
Punkte für Reaktionen
1.510
Punkte
274
Danke Frogman - Unglaublich was Du alles weißt :)

Also kann ich es nur positiv für die Sicherheit sein?

Vielleicht hat es ja auch ein anderer installiert - und weiß, wie und wo ich Ausnahmen für Pi, etc. eintragen/ändern kann.

Zur Info einmal 3 Screenshots:
Intrusion 3.jpg
Intrusion 1.jpg
Intrusion 2.jpg
 
Zuletzt bearbeitet:

Frogman

Benutzer
Mitglied seit
01. Sep 2012
Beiträge
17.485
Punkte für Reaktionen
8
Punkte
414

Thonav

Benutzer
Sehr erfahren
Mitglied seit
16. Feb 2014
Beiträge
7.890
Punkte für Reaktionen
1.510
Punkte
274
Hier mal Screens:
Intrusion 5.jpg
Intrusion 6.jpg

Und hier nochmal mit Filter wegen häufiger mysql Port 3306 Meldung
Intrusion 7.jpg

Intrusion 9.jpg

Weiß jetzt nicht, ob ich irgendwo den Haken entfernen kann - da links stets von "Extern" steht, die IP´s aber aus meinem Netz stammen.
 
Zuletzt bearbeitet:

Skyforge

Benutzer
Mitglied seit
10. Okt 2015
Beiträge
94
Punkte für Reaktionen
0
Punkte
12
Heute morgen hat der Antivirenscanner "Antivirus Essential", einige Regeln des Pakets "Intrusion Prevention" in die Quarantäne verschoben. Soll angeblich html.Trojan.Blackhole-5 und cve_2011_22657 gefunden worden sein.
Synology habe ich den Fall schon übermittelt, mal schauen was die sagen.

Könnt ihr das nachvollziehen oder stehe ich mit dem Problem alleine da?
 

whitbread

Benutzer
Mitglied seit
24. Jan 2012
Beiträge
1.294
Punkte für Reaktionen
54
Punkte
68
Ich finde das Paket auch recht interessant. Es gehört aber imho ausschliesslich auf den Router - jedenfalls für mich als Heimanwender! Die NAS sollte durch die Firewall des Routers geschützt werden.
 

Skyforge

Benutzer
Mitglied seit
10. Okt 2015
Beiträge
94
Punkte für Reaktionen
0
Punkte
12
Heute morgen hat der Antivirenscanner "Antivirus Essential", einige Regeln des Pakets "Intrusion Prevention" in die Quarantäne verschoben. Soll angeblich html.Trojan.Blackhole-5 und cve_2011_22657 gefunden worden sein.
Synology habe ich den Fall schon übermittelt, mal schauen was die sagen.

Rückmeldung: Synology ist das Problem bekannt, es soll in einem Update behoben werden.
 

fotokroth

Benutzer
Mitglied seit
05. Okt 2008
Beiträge
132
Punkte für Reaktionen
0
Punkte
16
Hallo,

hat jemand Intension Prävention aktiv und kann bestätigen, dass damit die CPU Last ständig um gut 40% höher ist?
Gibt es dafür eine Erklärung?

DSM 716+
 

Puppetmaster

Benutzer
Sehr erfahren
Mitglied seit
03. Feb 2012
Beiträge
18.991
Punkte für Reaktionen
629
Punkte
484

Falkenfelser

Benutzer
Mitglied seit
15. Jun 2013
Beiträge
285
Punkte für Reaktionen
3
Punkte
18
Für welche Modelle ist das Paket denn verfügbar? Hab nirgend etwas dazu gefunden.
 

Skyforge

Benutzer
Mitglied seit
10. Okt 2015
Beiträge
94
Punkte für Reaktionen
0
Punkte
12
Hallo,

hat jemand Intension Prävention aktiv und kann bestätigen, dass damit die CPU Last ständig um gut 40% höher ist?
Gibt es dafür eine Erklärung?

DSM 716+
Bei mir hat sich der RAM auf 50% erhöht, seit dem ich auf Beta RC geupdated habe.
Musste das Paket deinstallieren, danach ist wieder alles ok.
 

flugwaps

Benutzer
Mitglied seit
11. Feb 2009
Beiträge
168
Punkte für Reaktionen
3
Punkte
24
Hallo,

hat jemand Intension Prävention aktiv und kann bestätigen, dass damit die CPU Last ständig um gut 40% höher ist?
Gibt es dafür eine Erklärung?

DSM 716+

Kann ich bestätigen , IDS erhöht den load average merklich.
Wobei die Frage "um 40%" natürlich voraussetzt zu wissen was der Ursprungsauslastungsgrad war :eek:

Erklärung : imho guckt sich der Dient jedes ip-Paket an und sucht nach Auffälligkeiten. da hat die CPU schon zu schuften :D
 

kahi

Benutzer
Mitglied seit
19. Jul 2009
Beiträge
72
Punkte für Reaktionen
0
Punkte
6
Kann jemand ein paar Beispiele mit kurzen hintergrund für die Filterverwaltung geben? Danke
 

rednag

Benutzer
Mitglied seit
08. Nov 2013
Beiträge
3.955
Punkte für Reaktionen
12
Punkte
104
Macht das Paket auch innerhalb des LAN noch Sinn? Also wenn die DS am Router hängt und durch Portweiterleitungen erreichbar ist. Grundsätzlich vertraue ich meinem LAN - was filtert dann das Paket noch? Die "bösen Pakete" sind ja schon durch die offenen Ports vom Router ins Netz gelangt. Macht das Paket in Zusammenhang der Firewall der DS noch einen Sinn?
 

Frogman

Benutzer
Mitglied seit
01. Sep 2012
Beiträge
17.485
Punkte für Reaktionen
8
Punkte
414
Dazu zitiere ich mich mal aus #2 selbst...
.... Dient der Sicherheit, um Angriffe - ob aus dem LAN oder von extern - abzuwehren, selbst wenn sie über einen von der Firewall freigegebenen Port laufen. ....
 

rednag

Benutzer
Mitglied seit
08. Nov 2013
Beiträge
3.955
Punkte für Reaktionen
12
Punkte
104
Danke Frogman,

das habe ich schon gelesen als ich alle 2 Seiten des Threads durchgeblättert habe ;)
Dachte nur das vielleicht schon wer aus seiner Praxis über das Paket berichten kann.
 

dil88

Benutzer
Contributor
Sehr erfahren
Mitglied seit
03. Sep 2012
Beiträge
30.679
Punkte für Reaktionen
2.082
Punkte
829
Ja, das Paket gibts nicht mehr für DSM 6.1. Man hat es stattdessen in die Router-Software integriert.
 

Elador

Benutzer
Mitglied seit
17. Dez 2011
Beiträge
164
Punkte für Reaktionen
0
Punkte
0
Heisst es ist nicht mehr verfügbar für DiskStations, sondern nur noch für die Synology Router?
 
Status
Für weitere Antworten geschlossen.
 

Kaffeautomat

Wenn du das Forum hilfreich findest oder uns unterstützen möchtest, dann gib uns doch einfach einen Kaffee aus.

Als Dankeschön schalten wir deinen Account werbefrei.

:coffee:

Hier gehts zum Kaffeeautomat