Содержание
Защита от сетевых угроз
Компонент Защита от сетевых угроз (англ. IDS – Intrusion Detection System) отслеживает во входящем сетевом трафике активность, характерную для сетевых атак. Обнаружив попытку сетевой атаки на компьютер пользователя, Kaspersky Endpoint Security блокирует сетевое соединение с атакующим компьютером. Описания известных в настоящее время видов сетевых атак и методов борьбы с ними содержатся в базах Kaspersky Endpoint Security. Список сетевых атак, которые обнаруживает компонент Защита от сетевых угроз, пополняется в процессе обновления баз и модулей программы.
Включение и выключение Защиты от сетевых угроз
По умолчанию Защита от сетевых угроз включена и работает в оптимальном режиме. При необходимости вы можете выключить Защиту от сетевых угроз.
Чтобы включить или выключить Защиту от сетевых угроз, выполните следующие действия:
- В главном окне программы нажмите на кнопку
.
- В окне параметров программы выберите раздел Базовая защита → Защита от сетевых угроз.
- Используйте переключатель Защита от сетевых угроз, чтобы включить или выключить компонент.
- Сохраните внесенные изменения.
В результате, если Защита от сетевых угроз включена, Kaspersky Endpoint Security отслеживает во входящем сетевом трафике активность, характерную для сетевых атак. Обнаружив попытку сетевой атаки на компьютер пользователя, Kaspersky Endpoint Security блокирует сетевое соединение с атакующим компьютером.
В началоБлокирование атакующего компьютера
Чтобы заблокировать атакующий компьютер, выполните следующие действия:
- В главном окне программы нажмите на кнопку
.
- В окне параметров программы выберите раздел Базовая защита → Защита от сетевых угроз.
- Установите флажок Добавлять атакующий компьютер в список блокирования на N мин.
Если переключатель включен, компонент Защита от сетевых угроз добавляет атакующий компьютер в список блокирования. Это означает, что компонент Защита от сетевых угроз блокирует сетевое соединение с атакующим компьютером после первой попытки сетевой атаки в течение заданного времени, чтобы автоматически защитить компьютер пользователя от возможных будущих сетевых атак с этого адреса.
Вы можете посмотреть список блокирования в окне инструмента Мониторинг сети.
Kaspersky Endpoint Security очищает список блокирования при перезапуске программы и при изменении параметров Защиты от сетевых угроз.
- Измените время блокирования атакующего компьютера в поле, расположенном справа от флажка Добавлять атакующий компьютер в список блокирования на N мин.
- Сохраните внесенные изменения.
В результате Kaspersky Endpoint Security, обнаружив попытку сетевой атаки на компьютер пользователя, блокирует все соединения с атакующим компьютером.
В началоНастройка адресов исключений из блокирования
Kaspersky Endpoint Security может распознать сетевую атаку и заблокировать безопасное сетевое соединение, по которому передается большое количество пакетов (например, от камер наблюдения). Для работы с доверенными устройствами вы можете добавить IP-адреса этих устройств в список исключений.
Чтобы настроить адреса исключений из блокирования, выполните следующие действия:
- В главном окне программы нажмите на кнопку
.
- В окне параметров программы выберите раздел Базовая защита → Защита от сетевых угроз.
- Нажмите на ссылку Настроить исключения.
- В открывшемся окне нажмите на кнопку Добавить.
- Введите IP-адрес компьютера, сетевые атаки с которого не должны блокироваться.
- Сохраните внесенные изменения.
В результате Kaspersky Endpoint Security не отслеживает активность от устройств из списка исключений.
В началоЭкспорт и импорт списка исключений из блокирования
Вы можете экспортировать список исключений в файл в формате XML. Далее вы можете вносить изменения в файл, чтобы, например, добавить большое количество однотипных адресов. Также вы можете использовать функцию экспорта / импорта для резервного копирования списка исключений или для миграции списка на другой сервер.
Как экспортировать / импортировать список исключений в Консоли администрирования (MMC)
Как экспортировать / импортировать список исключений в Web Console и Cloud Console
В началоНастройка защиты от сетевых атак по типам
Kaspersky Endpoint Security позволяет управлять защитой от следующих типов сетевых атак:
- Атака типа Интенсивные сетевые запросы (англ. Network Flooding) – атака на сетевые ресурсы организации (например, веб-серверы). Атака заключается в отправке большого количества запросов для превышения пропускной способности сетевых ресурсов. Таким образом пользователи не могут получить доступ к сетевым ресурсам организации.
- Атака типа Сканирование портов заключается в сканировании UDP- и TCP-портов, а также сетевых служб на компьютере. Атака позволяет определить степень уязвимости компьютера перед более опасными видами сетевых атак. Сканирование портов также позволяет злоумышленнику определить операционную систему на компьютере и выбрать подходящие для нее сетевые атаки.
- Атака типа MAC-спуфинг заключается в изменении MAC-адреса сетевого устройства (сетевой карты). В результате злоумышленник может перенаправить данные, отправленные на устройство, на другое устройство и получить доступ к этим данным. Kaspersky Endpoint Security позволяет блокировать атаки MAC-спуфинга и получать уведомления об атаках.
Вы можете выключить обнаружение этих типов атак, так как некоторые разрешенные программы выполняют действия, характерные для таких атак. Таким образом, вы можете избежать ложных срабатываний.
По умолчанию Kaspersky Endpoint Security не отслеживает атаки типа Интенсивные сетевые запросы, Сканирование портов и MAC-спуфинг.
Чтобы настроить защиту от сетевых атак по типам, выполните следующие действия:
- В главном окне программы нажмите на кнопку
.
- В окне параметров программы выберите раздел Базовая защита → Защита от сетевых угроз.
- Используйте переключатель Считать атаками сканирование портов и интенсивные сетевые запросы, чтобы включить или выключить обнаружение атак.
- Используйте переключатель Защита от MAC-спуфинга.
- В блоке При обнаружении атаки MAC-спуфинг выберите один из следующих вариантов:
- Только уведомлять.
- Уведомлять и блокировать.
- Сохраните внесенные изменения.