Защита от сетевых атак
Kaspersky Internet Security защищает ваш компьютер от сетевых атак.
Сетевая атака – это вторжение в операционную систему удаленного компьютера. Злоумышленники предпринимают сетевые атаки, чтобы захватить управление над операционной системой, привести ее к отказу в обслуживании или получить доступ к защищенной информации.
Сетевыми атаками называют вредоносные действия, которые выполняют сами злоумышленники (такие как сканирование портов, подбор паролей), а также действия, которые выполняют вредоносные программы, установленные на атакованном компьютере (такие как передача защищенной информации злоумышленнику). К вредоносным программам, участвующим в сетевых атаках, относят некоторые троянские программы, инструменты DoS-атак, вредоносные скрипты и сетевые черви.
Сетевые атаки можно условно разделить на следующие типы:
- Сканирование портов. Этот вид сетевых атак обычно является подготовительным этапом более опасной сетевой атаки. Злоумышленник сканирует UDP- и TCP-порты, используемые сетевыми службами на атакуемом компьютере, и определяет степень уязвимости атакуемого компьютера перед более опасными видами сетевых атак. Сканирование портов также позволяет злоумышленнику определить операционную систему на атакуемом компьютере и выбрать подходящие для нее сетевые атаки.
- DoS-атаки, или сетевые атаки, вызывающие отказ в обслуживании. Это сетевые атаки, в результате которых атакуемая операционная система становится нестабильной или полностью неработоспособной.
Существуют следующие основные типы DoS-атак:
- Отправка на удаленный компьютер специально сформированных сетевых пакетов, не ожидаемых этим компьютером, которые вызывают сбои в работе операционной системы или ее остановку.
- Отправка на удаленный компьютер большого количества сетевых пакетов за короткий период времени. Все ресурсы атакуемого компьютера используются для обработки отправленных злоумышленником сетевых пакетов, из-за чего компьютер перестает выполнять свои функции.
- Сетевые атаки-вторжения. Это сетевые атаки, целью которых является "захват" операционной системы атакуемого компьютера. Это самый опасный вид сетевых атак, поскольку в случае ее успешного завершения операционная система полностью переходит под контроль злоумышленника.
Этот вид сетевых атак применяется в случаях, когда злоумышленнику требуется получить конфиденциальные данные с удаленного компьютера (например, номера банковских карт или пароли) либо использовать удаленный компьютер в своих целях (например, атаковать с этого компьютера другие компьютеры) без ведома пользователя.
Включение/выключение Защиты от сетевых атак
- В строке меню нажмите на значок программы.
- В открывшемся меню выберите пункт Настройки.
Откроется окно настройки программы.
- На закладке Защита в блоке Защита от сетевых атак снимите флажок Включить Защиту от сетевых атак.
Вы также можете включить Защиту от сетевых атак в Центре защиты. Отключение защиты компьютера или компонентов защиты значительно повышает риск заражения компьютера, поэтому информация об отключении защиты отображается в Центре защиты.
Важно: Если вы выключили Защиту от сетевых атак, то после перезапуска Kaspersky Internet Security или перезагрузки операционной системы она не включится автоматически и вам потребуется включить ее вручную.
При обнаружении опасной сетевой активности Kaspersky Internet Security автоматически добавляет IP-адрес атакующего компьютера в список заблокированных компьютеров, если этот компьютер не добавлен в список доверенных компьютеров.
Формирование списка заблокированных компьютеров
- В строке меню нажмите на значок программы.
- В открывшемся меню выберите пункт Настройки.
Откроется окно настройки программы.
- На закладке Защита в блоке Защита от сетевых атак установите флажок Включить Защиту от сетевых атак.
- Нажмите на кнопку Исключения.
Откроется окно со списком доверенных компьютеров и списком заблокированных компьютеров.
- Откройте закладку Заблокированные компьютеры.
- Если вы уверены, что заблокированный компьютер не представляет угрозы, выберите его IP-адрес в списке и нажмите на кнопку Разблокировать.
Откроется окно подтверждения.
- В окне подтверждения выполните одно из следующих действий:
- Нажмите на кнопку Сохранить, чтобы сохранить изменения.
Вы можете сформировать список доверенных компьютеров. Kaspersky Internet Security не блокирует IP-адреса этих компьютеров автоматически при обнаружении исходящей с них опасной сетевой активности.
Формирование списка доверенных компьютеров
- В строке меню нажмите на значок программы.
- В открывшемся меню выберите пункт Настройки.
Откроется окно настройки программы.
- На закладке Защита в блоке Защита от сетевых атак установите флажок Включить Защиту от сетевых атак.
- Нажмите на кнопку Исключения.
Откроется окно со списком доверенных компьютеров и списком заблокированных компьютеров.
- Откройте закладку Исключения.
- Отредактируйте список доверенных компьютеров:
- Чтобы добавить IP-адрес в список доверенных компьютеров:
- Нажмите на кнопку
. - В появившемся поле введите IP-адрес компьютера, в безопасности которого вы уверены.
- Чтобы удалить IP-адрес из списка доверенных компьютеров:
- Выберите IP-адрес в списке.
- Нажмите на кнопку
.
- Чтобы изменить IP-адрес в списке доверенных компьютеров:
- Выберите IP-адрес в списке.
- Нажмите на кнопку Изменить.
- Измените IP-адрес.
- Нажмите на кнопку Сохранить, чтобы сохранить изменения.
При обнаружении сетевой атаки Kaspersky Internet Security сохраняет информацию о ней в отчете.
Просмотр отчета Защиты от сетевых атак
- Откройте меню Защита.
- Выберите пункт Отчеты.
Откроется окно отчетов Kaspersky Internet Security.
- Откройте закладку Защита от сетевых атак.
Примечание: Если компонент Защита от сетевых атак завершил работу с ошибкой, вы можете просмотреть отчет и попробовать перезапустить компонент. Если вам не удается решить проблему, обратитесь в Службу технической поддержки.
Сводную статистику по Защите от сетевых атак (количество заблокированных компьютеров, количество зарегистрированных событий с момента последнего запуска компонента) вы можете просмотреть в Центре защиты, нажав на кнопку Подробнее в правой части главного окна программы.
В начало