Guten Morgen,
wir haben zwei XG550 (18.5.3) im Cluster laufen und wollte mal die Meinung von anderen zum Thema Application Classification hören.
Bei uns werden viele Well Known Applikations falsch oder gar nicht erkannt.
Gute Beispiele sind:
- Kerberos Port 88
Im Log steht gar keine App die erkannt wird und im Report steht immer nur TCP:88
- SMB
Dieser Traffic wird komplett als NetBIOS erkannt obwohl wir in unserem Netzwerk NetBIOS komplett deaktiviert haben und auch keine FW Rules mehr mit NetBIOS haben.
- LDAP 389
Im Log steht gar keine App die erkannt wird und im Report steht immer nur TCP:389
- LDAP und Kerberos werden teilweise als Torrent Clients P2P erkannt. Auf einer Regel die nur die beiden Port zwischen Clients und Domain Controllern zulässt.
Ist das bei euch auch so oder haben wir eventuell einen Bug. Es läuft hier schon seit Wochen ein Support Case aber mehr als Logs sammeln passiert hier nicht wirklich.
Danke für eure Rückmeldungen.
Grüße
Florian Benger
This thread was automatically locked due to age.