{"id":216712,"date":"2019-04-08T10:50:25","date_gmt":"2019-04-08T08:50:25","guid":{"rendered":"https:\/\/www.borncity.com\/blog\/?p=216712"},"modified":"2022-06-09T15:33:33","modified_gmt":"2022-06-09T13:33:33","slug":"sophos-und-die-fehlalarme-der-letzten-tage","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2019\/04\/08\/sophos-und-die-fehlalarme-der-letzten-tage\/","title":{"rendered":"Sophos und die Fehlalarme der letzten Tage (April 2019)"},"content":{"rendered":"<p><img loading=\"lazy\" decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2015\/01\/Schutz.jpg\" width=\"40\" align=\"left\" height=\"47\"\/>Administratoren, die Sophos Sicherheitsl\u00f6sungen einsetzen, wurden m\u00f6glicherweise die letzten Tage durch zahlreiche Fehlalarme genervt. Sollte jetzt behoben sein, der Grund ist auch bekannt. <\/p>\n<p><!--more--><\/p>\n<p>Es ist nur eine kurze Information, die ich von letzter Woche nachreiche. Die Admins bekamen folgende Warnung, dass ein Thread (Sicherheitsproblem) im Netzwerk entdeckt worden sei:<\/p>\n<pre>&lt;**[CRIT-861] Advanced Threat Protection Alert**\nAdvanced Threat Protection\nA threat has been detected in your network The source IP\/host listed below was found to communicate with a potentially malicious site outside your company.\nDetails about the alert:\n\nThreat name....: C2\/Generic-A\nDetails........: \nTime...........: 2019-04-04 18:49:03<\/pre>\n<p><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/community.sophos.com\/cfs-file\/__key\/communityserver-discussions-components-files\/51\/pastedimage1554500413050v2.png\" width=\"633\" height=\"95\"\/><br \/>(Quelle: Sophos)<\/p>\n<p>Ich bin am Wochenende bei administrator.de auf <a href=\"https:\/\/administrator.de\/wissen\/fehlalarm-sophos-437258.html\" target=\"_blank\" rel=\"noopener noreferrer\">diesen Post<\/a> mit dem Hinweis auf die Ursache gesto\u00dfen. Das Ganze ist im <a href=\"https:\/\/community.sophos.com\/products\/unified-threat-management\/f\/general-discussion\/111980\/sophos-notification-resolved---advisory-sophos-utm---atp-is-blocking-traffic-to-windows-update-server-93-184-221-240\" target=\"_blank\" rel=\"noopener noreferrer\">Sophos-Forum beschrieben<\/a> (<em>Advisory: Sophos UTM &#8211; ATP is blocking traffic to Windows Update server (93.184.221.240)<\/em>). Hintergrund war eine geblockte IP, die durch Microsoft Update verwendet wird. Sophos hat eine Aktualisierung bereitgestellt, die installiert werden sollte. War jemand betroffen?<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Administratoren, die Sophos Sicherheitsl\u00f6sungen einsetzen, wurden m\u00f6glicherweise die letzten Tage durch zahlreiche Fehlalarme genervt. Sollte jetzt behoben sein, der Grund ist auch bekannt.<\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[426,161],"tags":[4313],"class_list":["post-216712","post","type-post","status-publish","format-standard","hentry","category-sicherheit","category-virenschutz","tag-virenschutz"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/216712","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=216712"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/216712\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=216712"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=216712"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=216712"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}