按类型配置对网络攻击的保护
Kaspersky Endpoint Security 允许您管理对以下类型的网络攻击的保护:
- 网络 Flooding 是对网络资源或组织(例如 Web 服务器)的攻击。该攻击包括发送大量的请求以让网络资源过载。当发生此类事情时,用户无法访问组织的网络资源。
- 端口扫描攻击包括扫描计算机上的 UDP 端口、TCP 端口和网络服务。该攻击允许攻击者识别计算机的漏洞程度,然后再发起更危险的网络攻击。端口扫描也允许攻击者识别计算机上的操作系统并选择针对性的网络攻击。
- MAC 欺骗攻击包括更改网络设备(网卡)的 MAC 地址。结果,攻击者可以将发送到某台设备的数据重定向到另一台设备,并获得对该数据的访问权限。Kaspersky Endpoint Security 允许您阻止 MAC 欺骗攻击并接收关于攻击的通知。
如果一些您允许的应用程序执行了类似某些类型攻击的操作,您可以禁用对这些类型攻击的检测。这将帮助避免误报。
默认下,Kaspersky Endpoint Security 不监控网络 Flooding、端口扫描和 MAC 欺骗攻击。
要按类型配置对网络攻击的保护:
- 打开主程序窗口并单击 按钮。
- 在应用程序设置窗口中,选择“关键威胁防护” → “网络威胁防护”。
- 使用将端口扫描和网络 Flooding 视为攻击开关以启用或禁用对这些攻击的检测。
- 使用MAC 欺骗防护开关。
- 在在检测到 MAC 欺骗攻击时区块,选择以下选项之一:
- 保存更改。
页面顶部