Ağ saldırılarına karşı korumayı türe göre yapılandırma
Kaspersky Endpoint Security, aşağıdaki ağ saldırısı türlerine karşı korumayı yönetmenizi sağlar:
Ağ Taşma, bir kuruluşun ağ kaynaklarına (web sunucuları gibi) yapılan bir saldırıdır. Bu saldırıda, ağ kaynaklarının bant genişliğini aşırı yüklemek için çok sayıda istek gönderimi yapılır. Bu olduğunda, kullanıcılar kuruluşun ağ kaynaklarına erişim sağlayamaz.
Bağlantı Noktası Tarama saldırısı, bilgisayardaki UDP bağlantı noktalarını, TCP bağlantı noktalarını ve ağ hizmetlerini taramaktan oluşur. Bu saldırı, saldırganın daha tehlikeli ağ saldırıları gerçekleştirmeden önce bilgisayarın güvenlik açığı düzeyini belirlemesine olanak tanır. Bağlantı Noktası Tarama sayesinde saldırgan aynı zamanda bilgisayardaki işletim sistemini tanımlayabilir ve bu işletim sistemi için uygun ağ saldırılarını seçebilir.
MAC aldatma saldırısı, bir ağ aygıtının (ağ kartı) MAC adresini değiştirmeye çalışır. Böylece saldırgan bir aygıta gönderilen verileri başka bir aygıta yönlendirerek bu verilere erişim sağlayabilir. Kaspersky Endpoint Security, MAC Aldatma saldırılarını engellemenizi ve bu saldırılar hakkında bildirimler almanızı sağlar.
İzin verilen uygulamalardan bazılarının bu tür saldırılar için tipik olan işlemleri gerçekleştirmesi durumunda, bu tür saldırıların algılanmasını devre dışı bırakabilirsiniz. Bu, yanlış alarmların önlenmesine yardımcı olacaktır.
Kaspersky Endpoint Security varsayılan olarak Ağ Taşma, Bağlantı Noktası Tarama ve MAC aldatma saldırılarını izlemez.
Kaspersky Security Center Yönetim Konsolu'nu açın.
Konsol ağacında İlkeler'i seçin.
Gereken ilkeyi seçin ve ilke özellikleri penceresini açmak için çift tıklayın.
İlke penceresinde, Temel Tehdit Koruması → Ağ Tehdidi Koruması'nı seçin.
Bu saldırıların algılanmasını etkinleştirmek veya devre dışı bırakmak için Bağlantı noktası tarama ve ağ taşma olaylarına saldırı olarak davran onay kutusunu kullanın.
Bu işlev etkinleştirilirse Kaspersky Endpoint Security, bağlantı noktası taraması ve ağ taşma olayları için ağ trafiğini izler. Böyle bir davranış tespit edilirse, uygulama kullanıcıyı bilgilendirir ve ilgili olayı Kaspersky Security Center'a gönderir. Uygulama, istekleri yapan bilgisayar hakkında bilgi sağlar. Bu bilgi zamanında müdahale için gereklidir. Ancak, Kaspersky Endpoint Security istekleri yapan bilgisayarı engellemez çünkü bu tür trafik şirket ağında normal bir durum olabilir.
MAC kafesleme koruması modu bloğunda, aşağıdaki seçeneklerden birini seçin:
Web Console'un ana penceresinde Cihazlar → İlkeler ve Profiller'i seçin.
Kaspersky Endpoint Security ilkesinin adına tıklayın.
İlke özellikleri penceresi açılır.
Uygulama ayarları sekmesini seçin.
Temel Tehdit Koruması → Ağ Tehdidi Koruması bölümüne gidin.
Bu saldırıların algılanmasını etkinleştirmek veya devre dışı bırakmak için Bağlantı noktası tarama ve ağ taşma olaylarına saldırı olarak davran onay kutusunu kullanın.
Bu işlev etkinleştirilirse Kaspersky Endpoint Security, bağlantı noktası taraması ve ağ taşma olayları için ağ trafiğini izler. Böyle bir davranış tespit edilirse, uygulama kullanıcıyı bilgilendirir ve ilgili olayı Kaspersky Security Center'a gönderir. Uygulama, istekleri yapan bilgisayar hakkında bilgi sağlar. Bu bilgi zamanında müdahale için gereklidir. Ancak, Kaspersky Endpoint Security istekleri yapan bilgisayarı engellemez çünkü bu tür trafik şirket ağında normal bir durum olabilir.
Bu saldırıların tespitini etkinleştirmek için Ağ Tehdidi Koruması ETKİN düğmesini kullanın. Aşağıdaki seçeneklerden birini seçin:
Uygulama ayarları penceresinde, Temel Tehdit Koruması → Ağ Tehdidi Koruması'nı seçin.
Ağ Tehdidi Koruması ayarları
Bu saldırıların algılanmasını etkinleştirmek veya devre dışı bırakmak için Bağlantı noktası tarama ve ağ taşma olaylarına saldırı olarak davran geçiş düğmesini kullanın.
Bu işlev etkinleştirilirse Kaspersky Endpoint Security, bağlantı noktası taraması ve ağ taşma olayları için ağ trafiğini izler. Böyle bir davranış tespit edilirse, uygulama kullanıcıyı bilgilendirir ve ilgili olayı Kaspersky Security Center'a gönderir. Uygulama, istekleri yapan bilgisayar hakkında bilgi sağlar. Bu bilgi zamanında müdahale için gereklidir. Ancak, Kaspersky Endpoint Security istekleri yapan bilgisayarı engellemez çünkü bu tür trafik şirket ağında normal bir durum olabilir.
Bu saldırıların algılanmasını etkinleştirmek veya devre dışı bırakmak için MAC Kafesleme Koruması düğmesini kullanın.
Bir MAC kimlik sahtekarlığı saldırısı tespit edildiğinde bloğunda, aşağıdaki seçeneklerden birini seçin: