{"id":553,"date":"2018-07-04T14:08:19","date_gmt":"2018-07-04T12:08:19","guid":{"rendered":"http:\/\/enginsight.com\/?p=553"},"modified":"2023-06-19T15:52:00","modified_gmt":"2023-06-19T13:52:00","slug":"wer-greift-meinen-server-an-netzwerkverkehr-einfach-pruefen","status":"publish","type":"post","link":"https:\/\/enginsight.com\/de\/blog\/wer-greift-meinen-server-an-netzwerkverkehr-einfach-pruefen\/","title":{"rendered":"Wer greift meinen Server an? Netzwerkverkehr einfach pr\u00fcfen"},"content":{"rendered":"<p>&#x201E;F&#xFC;r mich interessiert sich doch sowieso kein Hacker&#x201C;<em>, diesen oder &#xE4;hnliche S&#xE4;tze h&#xF6;ren wir &#xF6;fter. Leider gibt es bei vielen Firmen noch kein Bewusstsein daf&#xFC;r, dass Angriffe mittlerweile komplett automatisiert erfolgen und selten jemand zielgerichtet attackiert wird. Tats&#xE4;chlich ist die Chance sogar extrem hoch, dass in diesem Moment automatisiert Angriffe auf ihren Server erfolgen.<\/em><\/p>\n\n\n\n<p>Mit unserer Netflow Threat Intelligence sehen sie jetzt, welche IP-Adressen hinter Angriffen auf Ihre Systeme stecken. Wir analysieren Ihre <a href=\"https:\/\/enginsight.com\/de\/blog\/die-bedrohung-im-blick-der-neue-enginsight-threat-manager-%e2%9c%93\/\">Server<\/a> gezielt auf verd&#xE4;chtige Aktivit&#xE4;ten. So k&#xF6;nnen wir SSH-Bruteforce-, Spammer- oder DDoS-Attacken identifizieren und blockieren. Die Informationen aus unserer Analyse k&#xF6;nnen dann genutzt werden, um Ihre Firewall Regeln anzupassen, oder die IP-Adressen direkt &#xFC;ber ein Plugin auf dem jeweiligen Server blockieren zu lassen.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"attackenaufdenenginsightblog\">Attacken auf die Webseite erkennen: Beispiel Enginsight Blog<\/h2>\n\n\n\n<p>Das ist zum Beispiel eine Analyse von diesem Blog hier &#xFC;ber einen Zeitraum von einer Stunde:<\/p>\n\n\n\n<figure class=\"wp-block-image aligncenter\"><a href=\"https:\/\/enginsight.com\/wp-content\/uploads\/2018\/07\/nti-1.png\" target=\"_blank\" rel=\"noopener\"><img fetchpriority=\"high\" decoding=\"async\" width=\"1837\" height=\"927\" src=\"https:\/\/enginsight.com\/wp-content\/uploads\/2018\/07\/nti-1.png\" alt=\"\" class=\"wp-image-554\" srcset=\"https:\/\/enginsight.com\/wp-content\/uploads\/2018\/07\/nti-1.png 1837w, https:\/\/enginsight.com\/wp-content\/uploads\/2018\/07\/nti-1-300x151.png 300w, https:\/\/enginsight.com\/wp-content\/uploads\/2018\/07\/nti-1-1024x517.png 1024w, https:\/\/enginsight.com\/wp-content\/uploads\/2018\/07\/nti-1-768x388.png 768w, https:\/\/enginsight.com\/wp-content\/uploads\/2018\/07\/nti-1-1536x775.png 1536w\" sizes=\"(max-width: 1837px) 100vw, 1837px\"\/><\/a><\/figure>\n\n\n\n<p class=\"has-text-align-center\">Zum Vergr&#xF6;&#xDF;ern, bitte klicken<\/p>\n\n\n\n<p>In dieser Zeit wurden wir aus &#xFC;ber 20 L&#xE4;ndern mit SSH Login Versuchen bombardiert. Die Mehrzahl der IP-Adressen kam dabei aus China und dem Vietnam. Wenn diese Anzahl von <a href=\"https:\/\/enginsight.com\/de\/blog\/cross-site-scripting-oder-wie-einfach-hacker-ihre-kundendaten-stehlen\/\" target=\"blank\" rel=\"noopener\">Attacken<\/a> schon auf einen kleinen Firmenblog erfolgt, kann man sich leicht vorstellen wie es wohl erst bei Servern aussehen muss, auf denen z. B. Online-Shops oder Unternehmensportale liegen.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"wieberwacheichdennetzwerkverkehraufmeinemserver\">Wie &#xFC;berwache ich den Netzwerkverkehr auf meinem Server?<\/h3>\n\n\n\n<p class=\"has-text-align-left\"><em>Bitte beachten Sie, dass dieses Feature bisher noch auf Linux basierte Systeme beschr&#xE4;nkt ist und mindestens die Agent Version 1.10.0 vorausgesetzt wird. Wenn Sie also den Netzwerkverkehr eines bereits angelegten Hosts &#xFC;berwachen m&#xF6;chten, dann klicken Sie bitte zun&#xE4;chst in der &#xDC;bersicht Ihres Hosts rechts oben auf&#xA0;&#x201E;Agent aktualisieren&#x201C;.<\/em><\/p>\n\n\n\n<ol class=\"wp-block-list\">\n<li>Legen Sie Ihren Server als Host auf unserer Plattform an. Wie das geht, erkl&#xE4;ren wir schnell und einfach&#xA0;<a href=\"https:\/\/enginsight.com\/de\/host-security\/\">in diesem Video<\/a>.<\/li>\n\n\n\n<li>Klicken Sie nun auf Ihren Host. Klicken Sie im linken Sidebar-Men&#xFC; auf <em>Einstellungen. S<\/em>etzen Sie nun im Abschnitt <em>Netzwerkmitschnitt<\/em> das H&#xE4;kchen bei&#xA0;<em>&#x201E;Netzwerkmitschnitt erlauben&#x201C;<\/em>. Klicken Sie zum Abschluss auf&#xA0;<em>&#x201E;&#xC4;nderungen speichern&#x201C;.<\/em><\/li>\n<\/ol>\n\n\n\n<figure class=\"wp-block-image aligncenter\"><a href=\"https:\/\/enginsight.com\/wp-content\/uploads\/2018\/07\/howto.png\" target=\"_blank\" rel=\"noopener\"><img decoding=\"async\" width=\"1600\" height=\"789\" src=\"https:\/\/enginsight.com\/wp-content\/uploads\/2018\/07\/howto.png\" alt=\"\" class=\"wp-image-562\" srcset=\"https:\/\/enginsight.com\/wp-content\/uploads\/2018\/07\/howto.png 1600w, https:\/\/enginsight.com\/wp-content\/uploads\/2018\/07\/howto-300x148.png 300w, https:\/\/enginsight.com\/wp-content\/uploads\/2018\/07\/howto-1024x505.png 1024w, https:\/\/enginsight.com\/wp-content\/uploads\/2018\/07\/howto-768x379.png 768w, https:\/\/enginsight.com\/wp-content\/uploads\/2018\/07\/howto-1536x757.png 1536w\" sizes=\"(max-width: 1600px) 100vw, 1600px\"\/><\/a><\/figure>\n\n\n\n<p class=\"has-text-align-center\">Zum Vergr&#xF6;&#xDF;ern, bitte klicken<\/p>\n\n\n\n<ol class=\"wp-block-list\" start=\"3\">\n<li>Nun klicken Sie in der linken Sidebar auf&#xA0;<em>&#x201E;Sicherheit&#x201C;<\/em>&#xA0;und anschlie&#xDF;end auf&#xA0;<em>&#x201E;Netzwerkverkehr&#x201C;<\/em>. Hier finden Sie jetzt alle relevanten Informationen.<\/li>\n<\/ol>\n\n\n\n<div style=\"height:100px\" aria-hidden=\"true\" class=\"wp-block-spacer\"><\/div>\n\n\n\n<p><strong>Sie m&#xF6;chten Ihre <a href=\"https:\/\/enginsight.com\/de\/schwachstellenmanagement\/\">IT-Infrastruktur auf Schwachstellen pr&#xFC;fen<\/a>?<\/strong> Dann laden wir Sie recht herzlich f&#xFC;r einen pers&#xF6;nlichen Demo-Termin von Enginsight ein. Unsere IT-Spezialisten zeigen Ihnen die Funktionen und wie Sie die IT-Sicherheit in Ihrem Unternehmen deutlich verbessern k&#xF6;nnen.<\/p>\n\n\n\n<div class=\"wp-block-buttons is-layout-flex wp-block-buttons-is-layout-flex\">\n<div class=\"wp-block-button\"><a class=\"wp-block-button__link has-background wp-element-button\" href=\"https:\/\/enginsight.com\/de\/demo\/\" style=\"border-radius:5px;background-color:#e91e63\"><strong>Unverbindlichen Produkt-Demo-Termin vereinbare<\/strong>n<\/a><\/div>\n<\/div>\n\n\n\n<p><\/p>\n","protected":false},"excerpt":{"rendered":"<p>&#x201E;F&#xFC;r mich interessiert sich doch sowieso kein Hacker&#x201C;, diesen oder &#xE4;hnliche S&#xE4;tze h&#xF6;ren wir &#xF6;fter. Leider gibt es bei vielen Firmen noch kein Bewusstsein daf&#xFC;r, dass Angriffe mittlerweile komplett automatisiert erfolgen und selten jemand zielgerichtet attackiert wird. Tats&#xE4;chlich ist die Chance sogar extrem hoch, dass in diesem Moment automatisiert Angriffe auf ihren Server erfolgen. Mit [&#x2026;]<\/p>\n","protected":false},"author":8,"featured_media":435,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"content-type":"","_eb_attr":"","footnotes":""},"categories":[174],"tags":[195],"class_list":["post-553","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-use-case","tag-schwachstellenmanagement"],"_links":{"self":[{"href":"https:\/\/enginsight.com\/de\/wp-json\/wp\/v2\/posts\/553","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/enginsight.com\/de\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/enginsight.com\/de\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/enginsight.com\/de\/wp-json\/wp\/v2\/users\/8"}],"replies":[{"embeddable":true,"href":"https:\/\/enginsight.com\/de\/wp-json\/wp\/v2\/comments?post=553"}],"version-history":[{"count":0,"href":"https:\/\/enginsight.com\/de\/wp-json\/wp\/v2\/posts\/553\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/enginsight.com\/de\/wp-json\/wp\/v2\/media\/435"}],"wp:attachment":[{"href":"https:\/\/enginsight.com\/de\/wp-json\/wp\/v2\/media?parent=553"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/enginsight.com\/de\/wp-json\/wp\/v2\/categories?post=553"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/enginsight.com\/de\/wp-json\/wp\/v2\/tags?post=553"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}