Verkkohyökkäysten esto
Kaspersky Internet Security suojaa tietokonettasi verkkohyökkäyksiltä.
Verkkohyökkäys tarkoittaa yritystä murtautua tietokoneen käyttöjärjestelmään etäyhteyden kautta. Verkkohyökkäyksen avulla rikollinen yrittää ottaa käyttöjärjestelmän hallintaansa, estää käyttöjärjestelmän käytön tai hankkia arkaluontoisia tietoja.
Sana "verkkohyökkäys" viittaa rikollisen itsensä suorittamiin haitallisiin toimintoihin (kuten porttien tutkiminen ja väsytyshyökkäykset) ja rikollisten asentamien haittaohjelmien toimintoihin (kuten arkaluonteisten tietojen lähettäminen rikollisille). Verkkohyökkäyksissä käytetään troijalaisia, palvelunestosovelluksia, haitallisia komentosarjoja ja erilaisia verkossa levitettäviä matoja.
Tunnetut verkkohyökkäykset voidaan jakaa seuraaviin luokkiin:
- Porttien tutkiminen. Tällaisella verkkohyökkäyksellä valmistellaan yleensä seuraavaa, vaarallisempaa hyökkäystä. Tunkeilija tutkii UDP/TCP-portteja, joita verkkopalvelut käyttävät kohdetietokoneella. Tällä tavoin kerättävien tietojen avulla tunkeilija arvioi tietokoneen heikkoutta ennen vaarallisempaan hyökkäykseen ryhtymistä. Portteja tutkimalla tunkeilija voi selvittää kohdetietokoneen käyttöjärjestelmän sekä valita sopivan verkkohyökkäysmenetelmän tätä käyttöjärjestelmää vastaan.
- Palvelunestohyökkäykset, eli hyökkäykset jotka estävät palvelun käyttämisen. Niiden tarkoituksena on tehdä käyttöjärjestelmästä epävakaa tai estää sen käyttö kokonaan.
Palvelunestohyökkäyksien päätyypit ovat:
- Erityisten verkkopakettien siirtäminen etätietokoneelle. Kohdetietokone ei odota tällaisia paketteja, mikä häiritsee käyttöjärjestelmän toimintaa tai kaataa sen kokonaan.
- Suurten verkkopakettimäärien lähettäminen etätietokoneelle lyhyessä ajassa. Kohdetietokone käyttää kaikki resurssinsa tunkeilijan lähettämien verkkopakettien käsittelyyn, jolloin se ei voi suorittaa muita toimintojaan.
- Verkkoon tunkeutuminen. Tällaisten verkkohyökkäyksien tavoitteena on "vallata" kohdetietokoneen käyttöjärjestelmä. Tämä on vaarallisin verkkohyökkäystyyppi. Jos hyökkäys onnistuu, tunkeilija saa tietokoneen käyttöjärjestelmän täysin hallintaansa.
Tällaista verkkohyökkäystä käytetään, kun tunkeilija pyrkii saamaan haltuunsa luottamuksellisia tietoja (kuten pankkikorttien numeroita tai salasanoja) tai käyttämään etätietokonetta omiin tarkoituksiinsa (kuten hyökkäykseen muita tietokoneita vastaan).
Ota käyttöön/poista käytöstä Verkkohyökkäysten esto
- Napsauta sovelluksen kuvaketta valikkoriviltä.
- Valitse avautuvasta valikosta Asetukset.
Sovelluksen asetusikkuna tulee näkyviin.
- Suojaus-välilehdessä, Verkkohyökkäysten esto -osiossa, valitse/poista valinta Ota Verkkohyökkäysten esto käyttöön -valintaruudusta.
Verkkohyökkäysten esto voidaan ottaa käyttöön myös Suojauskeskuksessa. Tietokoneen suojauksen tai suojauskomponenttien poistaminen käytöstä asettaa tietokoneesi paljon suurempaan tartuntavaaraan. Tämän takia Suojauskeskus ilmoittaa sinulle, kun suojaus on poistettu käytöstä.
Tärkeää: jos olet poistanut Verkkohyökkäysten eston käytöstä, sitä ei oteta automaattisesti uudestaan käyttöön, kun Kaspersky Internet Security tai käyttöjärjestelmä käynnistetään uudelleen. Sinun täytyy ottaa Verkkohyökkäysten esto uudelleen käyttöön manuaalisesti.
Sovelluksen havaitessa vaarallista verkkotoimintaa, Kaspersky Internet Security automaattisesti lisää hyökkäävän tietokoneen IP-osoitteen automaattisesti estettyjen tietokoneiden luetteloon, ellei kyseinen tietokone ole luotettavien tietokoneiden luettelossa.
Muokkaa estettyjen tietokoneiden luetteloa
- Napsauta sovelluksen kuvaketta valikkoriviltä.
- Valitse avautuvasta valikosta Asetukset.
Sovelluksen asetusikkuna tulee näkyviin.
- Suojaus-välilehdessä, Verkkohyökkäysten esto -osiossa, valitse Ota Verkkohyökkäysten esto käyttöön -valintaruutu.
- Napsauta Poikkeukset-painiketta.
Näyttöön avautuu ikkuna, joka sisältää luettelon luotettavista ja estetyistä tietokoneista.
- Avaa Estetyt tietokoneet -välilehti.
- Jos olet varma, että tietokone on turvallinen, valitse tietokoneen IP-osoite luettelosta ja napsauta sitten Poista esto -painiketta.
Vahvistusikkuna tulee näkyviin.
- Vahvistusikkunassa valitse yksi seuraavista:
- Napsauta Tallenna-painiketta tallentaaksesi muutokset.
Voit luoda ja muokata luetteloa luotettavista tietokoneista. Kaspersky Internet Security ei estä näiden tietokoneiden IP-osoitteita automaattisesti, vaikka niiltä havaittaisiinkin vaarallista verkkotoimintaa.
Muokkaa luotettujen tietokoneiden luetteloa
- Napsauta sovelluksen kuvaketta valikkoriviltä.
- Valitse avautuvasta valikosta Asetukset.
Sovelluksen asetusikkuna tulee näkyviin.
- Suojaus-välilehdessä, Verkkohyökkäysten esto -osiossa, valitse Ota Verkkohyökkäysten esto käyttöön -valintaruutu.
- Napsauta Poikkeukset-painiketta.
Näyttöön avautuu ikkuna, joka sisältää luettelon luotettavista ja estetyistä tietokoneista.
- Avaa Poikkeukset-välilehti.
- Muokkaa luotettujen tietokoneiden luetteloa:
- Lisätäksesi IP-osoite luotettujen tietokoneiden luetteloon:
- Napsauta
-painiketta. - Syötä ilmaantuvaan kenttään luotetun tietokoneen IP-osoite.
- Poistaaksesi IP-osoite luotettujen tietokoneiden luettelosta:
- Valitse IP-osoite luettelosta.
- Napsauta
-painiketta.
- Muokataksesi IP-osoitetta luotettavien tietokoneiden luettelosta:
- Valitse IP-osoite luettelosta.
- Napsauta Muokkaa-painiketta.
- Muokkaa IP-osoitetta.
- Napsauta Tallenna-painiketta tallentaaksesi muutokset.
Kun verkkohyökkäys havaitaan, Kaspersky Internet Security kirjaa tiedot hyökkäyksestä raporttiin.
Verkkohyökkäysten eston raportin tarkastelu
- Avaa Suojaus-avattava valikko.
- Valitse avattavasta valikosta Raportit.
Kaspersky Internet Securityn raportti-ikkuna avautuu.
- Avaa Verkkohyökkäysten esto -välilehti.
Huom.: Verkkohyökkäysten esto -komponentti pysähtyy virheen jälkeen, voit tarkastella raporttia ja yrittää käynnistää tietokoneen uudelleen. Jos ongelma ei ratkea, voit ottaa yhteyttä Kaspersky Labin tekniseen tukeen.
Voit tarkastella Verkkohyökkäysten eston nykyisestä toiminnasta koottuja tilastotietoja (estettyjen tietokoneiden lukumäärä, kirjattujen tapahtumien lukumäärä Verkkohyökkäysten esto -komponentin edellisen käynnistyskerran jälkeen) Suojauskeskuksessa valitsemalla Näytä tiedot-painike sovelluksen pääikkunan oikeassa ruudussa.
Sivun alkuun