|
Gäller Kaspersky Internet Security 2009
Idag datorer har blivit ganska utsatta när de är på Internet. De utsätts inte bara för virusinfektioner men även andra typer av attacker och som utnyttjar sårbarheter i operativsystem och programvara.
Kaspersky Internet Security 2009 innehåller en särskild komponent, en brandvägg för att garantera din säkerhet på lokala nätverk och Internet. Det skyddar din dator i nätverket och tillämpningsnivå och döljer din dator på nätet för att förhindra attacker.
Protection on Skydd på nätnivå utförs med hjälp av globala paket filtrering regler där nätverket verksamhet är tillåten eller blockerad som grundar sig på att analysera inställningar såsom paketkoppling riktning uppgifterna Packet Transfer Protocol, och utgående paket hamn. Regler för datapaket skapar tillgång till nätet, oavsett vilken mjukvaror som är installerade på datorn som används på nätet.
Utöver de paket filtrering regler, Intrusion Detection System (IDS) ger ytterligare säkerhet på nätet nivå. Målet med systemet är att analysera inkommande anslutningar, upptäcka port sökning på din dator, och filtrera nätpaket som syftar till att utnyttja mjukvaran sårbarhet. När Intrusion Detection System blockerar alla inkommande anslutningar från en attack på datorn efter en viss tid får användaren ett meddelande om att hans dator genomgick ett försök av nätverksattack.
Intrusion Detection System är baserat på att använda en särskilt nätverksattack databas analys, som regelbundet kompletteras via Kaspersky Lab?s specialister. Den uppdateras tillsammans med uppdateringen av databaserna
Din dator är skyddad på tillämpningsnivå genom tillämpning av bestämmelser för att använda nätverkets resurser till program installerade på din dator. Liksom nätet skyddsnivå, applikations skyddsnivå bygger på att analysera datapaket för riktning, Transfer Protocol, och att de får portar de använder. Men tillämpningen på mukvaru ,där både beaktas datapaketens egenskaper och de särskilda program som skickar och tar emot paket.
Använda applikationsregler hjälper dig att konfigurera flera särskilda skydd när till exempel en viss anslutningstypen är förbjudet för vissa program men inte för andra.
Det finns två brandväggsregel typer, baserat på två brandväggsskydd nivåer:
- Regler för paketfiltrering används för att skapa generella restriktioner på nätets verksamhet, oavsett av applikationen som är installerat. Exempel: om du skapar en paket regel som blockerar inkommande anslutningar på port 21, inte program som använder den porten (en ftp-server, till exempel) kommer att vara tillgänglig från utsidan.
- Regler för program används för att skapa begränsningar för nätverksaktivitet för särskilda ändamål. Exempel: Om anslutningar på port 80 är blockerade för varje program, kan du skapa en regel som tillåter anslutningar på port för Firefox bara.
Det finns två typer av regler för program och regler för paketfiltrering: tillåta och blockera. Programmets installation omfattar en uppsättning regler som reglerar nätverksaktivitet för de vanligaste och använda de vanligaste protokollen och portar. Kaspersky Internet Security 2009 innehåller också en uppsättning reglar som tillåter betrodda program vars nät verksamhet inte har anledning till misstankar.
Kaspersky Internet Security 2009 kan delas upp hela nätverkets utrymme i säkerhets zoner för att göra inställningar och regler mer användarvänligt, vilket motsvarar de subnätverk som datorn tillhör. Du kan tilldela en status för varje zon (Allmäna, Lokalt , Tillförlitligt), som bestämmer policyn för att tillämpa regler och övervakning av nätverk inom den zonen.
|