يفحص مكون الحماية من تهديدات الشبكة حركة نقل البيانات الواردة في الشبكة لاكتشاف أي نشاط يعتبر نموذجًا لهجمات على الشبكة. عندما يكتشف Kaspersky Endpoint Security محاولة هجوم على الشبكة على كمبيوتر المستخدم، فإنه يحظر اتصال الشبكة مع الكمبيوتر المهاجم. تتوفر أوصاف لأنواع هجمات الشبكة المعروفة حاليًا وطرق إبطالها في قواعد بيانات Kaspersky Endpoint Security. يتم تحديث قائمة هجمات الشبكة التي يكتشفها مكون الحماية من تهديدات الشبكة أثناء تحديثات قاعدة البيانات والوحدة النمطية للتطبيق.
إعدادات مكون الحماية من تهديدات الشبكة
المعلمة |
الوصف |
---|---|
التعامل مع فحص المنافذ وإغراق الشبكة كهجمات |
إغراق الشبكة هو هجوم على موارد شبكة الاتصال لمؤسسة ما (مثل خوادم الويب). يتكون هذا الهجوم من إرسال عدد كبير من الطلبات لزيادة الحمل على النطاق الترددي لموارد شبكة الاتصال. وعند حدوث ذلك، يتعذر على المستخدمين الوصول إلى موارد شبكة الاتصال الخاصة بالمؤسسة. يتكون هجوم فحص المنفذ من فحص منافذ UDP ومنافذ TCP وخدمات الشبكة على الكمبيوتر. ويسمح هذا الهجوم للمهاجم بتحديد درجة الثغرات الأمنية للكمبيوتر قبل تنفيذ أنواع أكثر خطورة من هجمات شبكة الاتصال. ويتيح فحص المنفذ أيضًا للمهاجم التعرف على نظام التشغيل على الكمبيوتر وتحديد هجمات شبكة الاتصال المناسبة لنظام التشغيل هذا. في حالة تحديد خانة الاختيار هذه، يراقب Kaspersky Endpoint Security حركة شبكة الاتصال لاكتشاف هذه الهجمات. في حالة اكتشاف هجوم، يخطر التطبيق المستخدم ويرسل الحدث المقابل إلى Kaspersky Security Center. ويوفر التطبيق معلومات عن الكمبيوتر المهاجم، وهو أمر مطلوب لاتخاذ إجراءات الاستجابة للتهديد في الوقت المناسب. يمكنك تعطيل اكتشاف هذه الأنواع من الهجمات في حالة إجراء بعض التطبيقات المسموح بها عمليات نموذجية لهذه الأنواع من الهجمات. وسوف يساعد هذا في تجنب الإنذارات الكاذبة. |
إضافة كمبيوتر مهاجم إلى قائمة أجهزة الكمبيوتر الممنوعة لمدة N دقيقة |
في حالة تحديد خانة الاختيار، يضيف مكون الحماية من تهديدات الشبكة الكمبيوتر المهاجم إلى قائمة المنع. وهذا يعني أن مكون الحماية من تهديدات الشبكة يمنع اتصال الشبكة بالكمبيوتر المهاجم بعد أول محاولة لهجوم الشبكة لمدة محددة من الوقت. ويؤدي هذا المنع إلى وجود حماية تلقائية لكمبيوتر المستخدم ضد هجمات الشبكة المستقبلية المحتملة من نفس العنوان. الحد الأدنى للوقت الذي يجب أن يقضيه الكمبيوتر المهاجم في قائمة الحظر هو دقيقة واحدة. ويبلغ الحد الأقصى للوقت 32768 دقيقة. يمكنك عرض قائمة المنع في النافذة أداة مراقبة شبكة الاتصال. يمسح Kaspersky Endpoint Security قائمة المنع عند إعادة تشغيل التطبيق وعندما تتغير إعدادات الحماية من تهديدات الشبكة. |
الاستثناءات |
تحتوي القائمة على عناوين IP التي لا يمنع مكون الحماية من تهديدات الشبكة هجمات الشبكة منها. لا يسجل التطبيق معلومات عن هجمات الشبكة من خلال عناوين IP الواردة في قائمة الاستثناءات. |
الحماية ضد انتحال عنوان MAC |
يتألف هجوم انتحال عنوان MAC من تغيير عنوان MAC الخاص بجهاز شبكة (بطاقة الشبكة). ونتيجة لذلك، يمكن للمهاجم إعادة توجيه البيانات المرسلة إلى جهاز إلى جهاز آخر والوصول إلى هذه البيانات. يتيح لك Kaspersky Endpoint Security حظر هجمات انتحال عنوان MAC وتلقي إشعارات حول الهجمات. |