按類型配置針對網路攻擊的防護
Kaspersky Endpoint Security 使您可以管理針對以下類型網路攻擊的防護:
- 網路泛洪是對組織的網路資源(例如 Web 伺服器)的攻擊。這種攻擊包括傳送大量請求以超載網路資源的帶寬。發生這種情況時,使用者將無法存取組織的網路資源。
- 連接埠掃描攻擊包括掃描電腦上的 UDP 連接埠、TCP 連接埠和網路服務。此攻擊使攻擊者可以在進行更危險類型的網路攻擊之前確定電腦的漏洞程度。連接埠掃描還使攻擊者能夠識別電腦上的作業系統,並為該作業系統選擇適當的網路攻擊。
- MAC 欺騙攻擊包括變更網路裝置(網卡)的 MAC 位址。結果,攻擊者可以將傳送到某台裝置的資料重新導向到另一台裝置,並獲得對該資料的存取權限。Kaspersky Endpoint Security 允許您封鎖 MAC 欺騙攻擊並接收關於攻擊的通知。
如果某些允許的應用程式執行這些類型攻擊的典型操作,您可以停用對這些類型攻擊的偵測。這將有助於避免誤報。
預設情況下,Kaspersky Endpoint Security 不監視網路泛洪、連接埠掃描和 MAC 欺騙攻擊。
要按類型配置針對網路攻擊的防護,請執行以下操作:
- 開啟應用程式主視窗並點擊 按鈕。
- 在應用程式設定視窗中,選取”關鍵威脅防護“→“網路威脅防護”。
- 使用切换“將連接埠掃描和網路洪水當做攻擊處理”來啟用或停用對這些攻擊的偵測。
- 使用“MAC 欺騙防護“開關。
- 在“偵測到 MAC 欺騙攻擊時”區域,選取以下選項之一:
- 存儲變更。
頁面頂部