Schutz vor Netzwerkangriffen nach Typ konfigurieren

Mit Kaspersky Endpoint Security können Sie den Schutz vor den folgenden Arten von Netzwerkangriffen verwalten:

Sie können die Erkennung dieser Angriffstypen deaktivieren, falls einige Ihrer zulässigen Programme Vorgänge ausführen, die für diese Angriffstypen typisch sind. Auf diese Weise können Fehlalarme vermieden werden.

Standardmäßig überwacht Kaspersky Endpoint Security keine Angriffe vom Typ „Network Flooding“, „Port Scanning“ und „MAC-Spoofing“.

So konfigurieren Sie den Schutz vor Netzwerkangriffen nach Typ:

  1. Klicken Sie im Programmhauptfenster auf die Schaltfläche Symbol für die App-Einstellungen in Form eines Zahnrads..
  2. Wählen Sie im Fenster mit den Programmeinstellungen BasisschutzSchutz vor Netzwerkbedrohungen aus.
  3. Mit dem Schalter Portscannen und Netzwerk-Flooding als Angriffe betrachten können Sie die Erkennung dieser Angriffe aktivieren oder deaktivieren.
  4. Wenn diese Funktionalität aktiviert ist, überwacht Kaspersky Endpoint Security den Netzwerkverkehr auf Port-Scanning und Network-Flooding. Wenn ein solches Verhalten erkannt wird, benachrichtigt die App den Benutzer und sendet ein entsprechendes Ereignis an Kaspersky Security Center. Die App stellt Informationen über den Computer bereit, der die Anfragen stellt. Diese Informationen sind für eine zeitnahe Reaktion erforderlich. Allerdings wird der Computer, von dem die Anfragen stammen, nicht durch Kaspersky Endpoint Security blockiert, da dieser Datenverkehr im Unternehmensnetzwerk normal sein kann.

  5. Verwenden Sie den Schalter MAC-Spoofing-Schutz.
  6. Wählen Sie im Block Wenn ein MAC-Spoofing-Angriff erkannt wird eine der folgenden Optionen aus:
    • Melden.
    • Blockieren.
  7. Speichern Sie die vorgenommenen Änderungen.
Nach oben