Настройка защиты от сетевых атак по типам

Kaspersky Endpoint Security позволяет управлять защитой от следующих типов сетевых атак:

Вы можете выключить обнаружение этих типов атак, так как некоторые разрешенные приложения выполняют действия, характерные для таких атак. Таким образом, вы можете избежать ложных срабатываний.

По умолчанию Kaspersky Endpoint Security не отслеживает атаки типа Интенсивные сетевые запросы, Сканирование портов и MAC-спуфинг.

Чтобы настроить защиту от сетевых атак по типам, выполните следующие действия:

  1. В главном окне приложения нажмите на кнопку Значок настройки приложения в виде шестеренки..
  2. В окне параметров приложения в блоке Базовая защита и нажмите на плитку Защита от сетевых угроз.
  3. Используйте переключатель Считать атаками сканирование портов и интенсивные сетевые запросы, чтобы включить или выключить обнаружение атак.
  4. Если функция включена, Kaspersky Endpoint Security контролирует сетевой трафик на наличие сканирования портов и интенсивных сетевых запросов. При обнаружении такого поведения приложение уведомляет пользователя и отправляет соответствующее событие в Kaspersky Security Center. Приложение предоставляет информацию о компьютере, с которого выполняются запросы. Эта информация нужна для принятия своевременных действий по реагированию. При этом Kaspersky Endpoint Security не блокирует компьютер, с которого выполняются запросы, так как такой трафик может быть штатным поведением в сети организации.

  5. Используйте переключатель Защита от MAC-спуфинга.
  6. В блоке При обнаружении атаки MAC-спуфинг выберите один из следующих вариантов:
    • Информировать.
    • Блокировать.
  7. Сохраните внесенные изменения.
В начало