Während der Ausführung der Komponente zum Schutz vor Netzwerkbedrohungen untersucht das Programm den eingehenden Netzwerkdatenverkehr auf Aktivitäten, die für Netzwerkangriffe typisch sind. Der Schutz vor Netzwerkbedrohungen wird standardmäßig beim Start des Programms gestartet.
Diese Funktionalität wird im KESL-Container nicht unterstützt.
Das Programm untersucht den eingehenden Datenverkehr für TCP-Ports, deren Nummern es aus den aktuellen Datenbanken des Programms erhält. Wird ein versuchter Netzwerkangriff auf Ihren Computer erkannt, blockiert das Programm die Netzwerkaktivität des angreifenden Computers und protokolliert ein entsprechendes Ereignis.
Zur Untersuchung des Netzwerkverkehrs akzeptiert die Aufgabe zum Schutz vor Netzwerkbedrohungen Verbindungen von allen Ports, deren Nummern sie aus den Datenbanken des Programms erhält. Bei der Untersuchung des Netzwerkes können auf Geräten geöffnete Ports auftauchen, die von keiner Anwendung auf diesem System verwendet werden. Es wird empfohlen, nicht verwendetet Ports mittels Firewall zu schließen.
Einstellungen für den Schutz vor Netzwerkbedrohungen
Einstellung |
Beschreibung |
---|---|
Schutz vor Netzwerkbedrohungen aktivieren |
Dieses Kontrollkästchen aktiviert und deaktiviert die Komponente "Schutz vor Netzwerkbedrohungen". Das Kontrollkästchen ist standardmäßig aktiviert. |
Angreifende Geräte blockieren |
Dieses Kontrollkästchen aktiviert und deaktiviert das Blockieren der Netzwerkaktivität, wenn ein versuchter Netzwerkangriff erkannt wird. Das Kontrollkästchen ist standardmäßig aktiviert. |
Angreifendes Gerät blockieren für (Min) |
In diesem Feld können Sie angeben, wie lange ein angreifendes Gerät blockiert werden soll (in Minuten). Nach Ablauf der angegebenen Zeit erlaubt Kaspersky Endpoint Security die Netzwerkaktivität von diesem Gerät aus. Mögliche Werte sind ganze Zahlen zwischen Der Standardwert ist |
Ausschlüsse |
Die Einstellungsgruppe enthält die Schaltfläche Konfigurieren, die das Fenster Ausschlüsse öffnet. In diesem Fenster können Sie eine Liste von IP-Adressen angeben, von denen keine Netzwerkangriffe blockiert werden sollen. |