Ähnlichkeitserkennung, sammlung von Fehl-erkennungen

Allgemeine Fragen zu Problemen. Keine Fehlerberichte oder Feature-Anfragen

Moderator: Securepoint

Antworten
firewalluser
Beiträge: 8
Registriert: Fr 31.03.2023, 10:22

Ähnlichkeitserkennung, sammlung von Fehl-erkennungen

Beitrag von firewalluser »

Hi Zusammen,

wir testen aktuell die Ähnlichkeitserkennung. Viele seiten funktionieren noch nicht ganz perfekt. Deshlab dachte ich wir sammeln hier ein die URLs und die Fehler:
  • Ecosia Bildersuche geht nicht - ecosia.org
  • Outlook Viva Insights
da ich die Funktion recht hilfreich finde, gerne in den Kommentaren weitere erkenntnisse posten dann vervollständige ich die Liste.

firewalluser
Beiträge: 8
Registriert: Fr 31.03.2023, 10:22

Beitrag von firewalluser »

Hi Zusammen,

wir testen aktuell die Ähnlichkeitserkennung. Viele seiten funktionieren noch nicht ganz perfekt. Deshlab dachte ich wir sammeln hier ein die URLs und die Fehler:
  • Ecosia Bildersuche geht nicht - ecosia.org
  • Outlook Viva Insights
  • Gemini Ki - gemini.google.com
da ich die Funktion recht hilfreich finde, gerne in den Kommentaren weitere erkenntnisse posten dann vervollständige ich die Liste.

carsteng
Beiträge: 64
Registriert: Fr 31.01.2020, 12:53

Beitrag von carsteng »

Unser kleiner Test mit der Ähnlichkeitserkennung, war sehr negativ in Bezug auf interne Webservices.

Unsere Domain ist in den default doamins hinterlegt und sollte daher nie erkannt werden.

Beispiel:

Interner Exchange über OWA und interne Vaultwarden Instanz.

Ähnlichkeitserkennung eingeschaltet -> Hat keine Probleme mit OWA, aber Vaultwarden wird plötzlich geblockt.
Ähnlichkeitserkennung aus und wieder eingeschaltet -> OWA hat keine Probleme und Vaultwarden plötzlich auch nicht.
Ähnlichkeitserkennung erneut aus und eingeschaltet -> OWA wird plötzlich geblockt aber Vaultwarden läuft.

Da ist keinerlei Muster zu erkennen und eigentlich sollte gar nichts geblockt werden, da unsere Domain in den defaults drin steht. Es lässt sich auch keinerlei Rückschluss auf die Ursachen finden, da hier absolut nichts geloggt wird.

Im Moment ist das ganz gefühlt broken by design und lässt eher an vibe coded slop erinnern.

firewalluser
Beiträge: 8
Registriert: Fr 31.03.2023, 10:22

Beitrag von firewalluser »

Haben nun ebenfalls sehr viele "false positives" meistens wird i0 als legitime Website erkannt.

Beispiel verdächtige Domain: faz.de (wird normalerweise weitergeleitet zu faz.net<-funktioniert) vertrauenswürdige Domain: i0

Werde es wohl doch erstmal Deaktivieren müssen.

firewalluser
Beiträge: 8
Registriert: Fr 31.03.2023, 10:22

Beitrag von firewalluser »

Gut wäre auch, wenn ein Benutzer eine Adresse Temporär zulässt diese Adresse in eine Liste sichtbar wird, damit der Admin dann, nach überprüfung, diese gesammelt dauerhaft in die Liste aufnehmen kann.

Antworten