按類型配置針對網路攻擊的防護

Kaspersky Endpoint Security 使您可以管理針對以下類型網路攻擊的防護:

如果某些允許的應用程式執行這些類型攻擊的典型操作,您可以停用對這些類型攻擊的偵測。這將有助於避免誤報。

預設情況下,Kaspersky Endpoint Security 不監視網路泛洪、連接埠掃描和 MAC 欺騙攻擊。

要按類型配置針對網路攻擊的防護,請執行以下操作:

  1. 在“應用程式主視窗”中,點擊齒輪形狀的應用程式設定圖示。 按鈕。
  2. 在應用程式設定視窗中,選取”關鍵威脅防護“→“網路威脅防護”。
  3. 使用切换“將連接埠掃描和網路洪水當做攻擊處理”來啟用或停用對這些攻擊的偵測。
  4. 如果啟用此功能,Kaspersky Endpoint Security 會監控網路流量以進行連接埠掃描和網路泛洪。如果偵測到此類行為,應用程式會通知使用者並將相應事件傳送到卡巴斯基安全管理中心。該應用程式提供有關發出請求的電腦的資訊。此資訊對於及時回應很有必要。但是,Kaspersky Endpoint Security 不會封鎖發出請求的電腦,因為此類流量可能在公司網路上很常見。

  5. 使用“MAC 欺騙防護“開關。
  6. 在“偵測到 MAC 欺騙攻擊時”區域,選取以下選項之一:
    • 通知
    • 封鎖
  7. 儲存變更。
頁面頂部