Ağ Saldırısı Engelleyici

29 Eylül 2023

ID 88075

Kaspersky uygulaması, bilgisayarınızı ağ saldırılarına karşı korur.

Ağ saldırısı, bir uzak bilgisayarın işletim sistemine zorla girme girişimidir. Suçlular işletim sistemi üzerinde kontrol sahibi olmak, işletim sisteminde hizmet reddine neden olmak veya hassas bilgilere erişmek için ağ saldırıları girişiminde bulunur. Bu hedeflere ulaşmak için, suçlular ya port saldırısı ve brute force saldırısı gibi doğrudan saldırılar gerçekleştirir ya da saldırılan bilgisayarda yüklü olan kötü amaçlı yazılımları kullanır.

Ağ saldırıları şu türlere ayrılabilir:

  • Bağlantı noktası taraması. Bu tür ağ saldırısı genellikle daha tehlikeli bir ağ saldırısına hazırlanmak için gerçekleştirilir. Davetsiz misafirler, hedef bilgisayardaki ağ hizmetlerini kullanan UDP/TCP bağlantı noktalarını tarar ve hedef bilgisayarın diğer, daha tehlikeli türden ağ saldırılarına karşı zayıf noktalarını belirler. Bağlantı noktası taraması aynı zamanda davetsiz misafirlerin hedef bilgisayardaki işletim sistemini belirlemesine ve bu işletim sistemi için uygun ağ saldırılarını seçmesine izin verir.
  • Hizmetin reddedilmesine neden olan DoS saldırıları veya ağ saldırıları. Bu tür ağ saldırıları, hedef işletim sisteminin dengesiz olmasına veya sistemin tamamen çalışamaz hale gelmesine neden olur.

    Ana DoS saldırı türleri şunlardır:

    • Hedef bilgisayar tarafından beklenmeyen ve bu nedenle hedef işletim sisteminin arızalanmasına veya çökmesine neden olan, özel olarak tasarlanmış ağ paketlerinin iletilmesi.
    • Kısa bir süre içinde uzak bilgisayara çok sayıda ağ paketleri gönderilmesi. Hedef bilgisayarın tüm kaynakları, saldırgan tarafından gönderilen ağ paketlerini işlemek için kullanılır. Sonuç olarak, bilgisayar işlevlerini yerine getirmeyi durdurur.
  • Ağ izinsiz giriş saldırıları. Bu tür ağ saldırıları, hedef bilgisayarın işletim sistemini "ele geçirmek" için tasarlanmıştır. Bu, en tehlikeli ağ saldırısı türüdür. Çünkü saldır başarılı olursa davetsiz misafirler işletim sistemi üzerinde tam kontrole sahip olur.

    Bu tür ağ saldırıları, saldırganın uzak bilgisayardan gizli bilgileri (banka kartı numaraları veya parolalar gibi) elde etmeyi ya da uzak bilgisayarı saldırganın kendi amaçları doğrultusunda (bu bilgisayardan başka bilgisayarlara karşı saldırılar düzenleme gibi) kullanmayı istediğinde kullanılır.

Ağ Saldırısı Engelleyici'yi etkinleştirme/devre dışı bırakma

Önemli: Ağ Saldırısı Engelleyici'yi devre dışı bırakırsanız Kaspersky yeniden başlatıldığında veya işletim sistemi yeniden başlatıldığında otomatik olarak yeniden etkinleştirilmez. Ağ Saldırısı Engelleyici'yi elle yeniden etkinleştirmeniz gerekir.

Uygulama tehlikeli ağ etkinliği olduğunu algılarsa Kaspersky uygulaması, saldırıda bulunan bilgisayar güvenilir bilgisayarlar listesinde değilse, saldırıda bulunan bilgisayarın IP adresini otomatik olarak engellenen bilgisayarlar listesine ekler.

Engellenen bilgisayarlar listesini düzenleme

Güvenilir bilgisayarlar listesi oluşturabilir ve düzenleyebilirsiniz. Kaspersky uygulaması, bu bilgisayarlarda tehlikeli ağ etkinliği algılandıktan sonra bile bu bilgisayarların IP adreslerini engellemez.

Güvenilir bilgisayarlar listesini düzenleme

Bir ağ saldırısı algılandığında Kaspersky uygulaması, saldırıyla ilgili bilgileri bir rapora kaydeder.

Not: Ağ Saldırısı Engelleyici bileşeni, bir hatayla karşılaşıp kapanırsa raporu görüntüleyebilir ve bileşeni yeniden başlatmayı deneyebilirsiniz. Sorun çözülmezse Kaspersky Müşteri Hizmetleri ile iletişim kurabilirsiniz.

Ağ Saldırısı Engelleyici raporunu görüntüleme

Bu makaleyi faydalı buldunuz mu?
Neyi daha iyi yapabiliriz?
Geri bildiriminiz için teşekkür ederiz! Gelişmemize yardımcı oluyorsunuz.
Geri bildiriminiz için teşekkür ederiz! Gelişmemize yardımcı oluyorsunuz.