封鎖受到入侵的 IP 位址
此功能目前僅適用於參加「新端點防護功能」或「新伺服器防護功能」搶先試用計畫 (EAP) 中的 Windows 和 Linux 裝置。
您可以阻止您的裝置與特定的受感染 IP 地址進行通訊。如此有助於防止威脅在您的組織內部或裝置之間擴散。
您可以封鎖外部和內部的 IP 地址或 IP 地址範圍。
注意
請確保不要封鎖對您業務營運或安全性很重要的裝置,例如關鍵伺服器,或具有更新快取或訊息中繼功能的裝置。
封鎖 IP 位址
您必須是 Sophos Central 管理員才能封鎖 IP 位址。客服人員無法使用此功能。
- 移至我的產品 > 一般設定。
- 在 一般 下,按一下 封鎖被入侵的 IP 位址。
-
確認 封鎖與指定 IP 位址的通訊 已開啟,然後按一下 新增。
-
在 阻擋被攻擊的 IP 位址 中,輸入 位址。這可以是 IPv4 或 IPv6 位址,或是 CIDR 範圍。
您最多可以新增 500 個位址或範圍,或是兩者的混合。您必須逐一新增每個位址或範圍。
如果您偏好如此,可以透過使用 Sophos API 同時新增最多 100 個位址或範圍。請參見 端點 API。
-
在 過期時間 中,指定封鎖何時到期。預設為 7 天,但您可以選擇 30 天或設定無過期時間。
- (選擇性) 新增一個註解,提醒您為何封鎖該 IP 位址。
-
按一下確認。
您現在可以新增更多地址。完成後,請進入下一步。
-
在頁面右上角,按一下 儲存。