Prévention des intrusions
Kaspersky Internet Security protège votre ordinateur contre les attaques réseau.
Une attaque réseau est une intrusion dans le système d’exploitation de l’ordinateur distant. Les individus mal intentionnés lancent des attaques réseau pour prendre la main sur le système d’exploitation, entraîner un déni de service ou accéder aux informations sensibles. Pour atteindre ces objectifs, les criminels organisent soit des attaques directes comme un balayage des ports et une attaque par force brute ou ils utilisent une application malveillante installée sur l’ordinateur attaqué.
Les attaques réseau peuvent être classées dans les catégories suivantes :
- Balayage des ports. Ce type d’attaque réseau intervient généralement dans le cadre de la préparation d’une attaque réseau plus dangereuse. Les individus malintentionnés balaient les ports UDP/TCP qui utilisent les services réseau sur l’ordinateur attaqué et définissent la vulnérabilité de l’ordinateur attaqué face à des types d’attaques réseau plus dangereux. Le balayage des ports permet également aux individus malveillants de définir le système d’exploitation de l’ordinateur attaqué et de sélectionner les attaques réseau les mieux adaptées à ce type.
- Attaques DoS ou attaques réseau impliquant un déni de service. Il s’agit d’attaques réseau qui rendent le système d’exploitation instable ou complètement inopérationnel.
Principaux types d’attaques DoS :
- Transmission de paquets réseaux spécialement conçus qui ne sont pas attendus par l’ordinateur cible et qui provoquent un dysfonctionnement ou une défaillance du système d’exploitation cible.
- Envoi à l’ordinateur distant d’une grande quantité de paquets réseau au cours d’une brève période. Toutes les ressources de l’ordinateur cible sont utilisées pour traiter les paquets réseau envoyés par l’attaquant. Et suite à cela, l’ordinateur ne remplit plus ses fonctions.
- Intrusions réseau. Il s’agit d’attaques réseau qui « kidnappent » le système d’exploitation de l’ordinateur attaqué. Il s’agit de l’attaque réseau la plus dangereuse car, si elle réussit, le système d’exploitation passe intégralement sous le contrôle du malfaiteur.
Ce type d’attaques réseau est utilisé lorsque les individus malintentionnés tentent d’obtenir des informations confidentielles sur un ordinateur distant (par exemple, des numéros de carte bancaire, des mots de passe) ou d’utiliser secrètement l’ordinateur distant à leur avantage (par exemple, pour attaquer d’autres ordinateurs).
Activation/désactivation de la Prévention des intrusions
- Dans la barre des menus, cliquez sur l’icône de l’application et choisissez Préférences.
La fenêtre des paramètres de l’application s’ouvre.
- Sous l’onglet Protection, dans le groupe Prévention des intrusions, cochez ou décochez la case Activer la prévention des intrusions.
Vous pouvez également activer la prévention des intrusions dans le Centre de protection. La désactivation de la protection de l’ordinateur ou la désactivation des composants de la protection augmente le risque d’infection de votre ordinateur. C’est la raison pour laquelle le Centre de protection signale toute désactivation de la protection.
Important : Si vous avez désactivé la Protection contre les attaques réseau, sachez qu’elle ne sera pas réactivée automatiquement après le redémarrage de Kaspersky Internet Security ou du système d’exploitation. Il est nécessaire de réactiver manuellement la Prévention des intrusions.
Quand l’application détecte une activité réseau dangereuse, Kaspersky Internet Security ajoute automatiquement l’adresse IP de l’ordinateur à l’origine de l’attaque à la liste des ordinateurs bloqués, sauf si l’ordinateur attaquant figure dans la liste des ordinateurs de confiance.
Modification de la liste des ordinateurs bloqués
- Dans la barre des menus, cliquez sur l’icône de l’application et choisissez Préférences.
La fenêtre des paramètres de l’application s’ouvre.
- Sous l’onglet Protection, dans le groupe Prévention des intrusions, cochez la case Activer la prévention des intrusions.
- Cliquez sur Préférences.
La fenêtre comportant la liste des ordinateurs de confiance et la liste des ordinateurs bloqués s’ouvre.
- Ouvrez l’onglet Ordinateurs bloqués.
- Si vous êtes certain que l’ordinateur bloqué ne constitue pas une menace, sélectionnez l’adresse IP de l’ordinateur dans la liste et cliquez sur Débloquer.
Une boîte de dialogue de confirmation s’ouvre.
- Sélectionnez une des options suivantes dans la boîte de dialogue :
- Cliquez sur Enregistrer pour enregistrer les modifications.
Vous pouvez créer et modifier une liste des ordinateurs de confiance. Kaspersky Internet Security ne bloque pas les adresses IP de ces ordinateurs automatiquement, même si une activité réseau dangereuse a été détectée au départ de ceux-ci.
Modification de la liste des ordinateurs de confiance
- Dans la barre des menus, cliquez sur l’icône de l’application et choisissez Préférences.
La fenêtre des paramètres de l’application s’ouvre.
- Sous l’onglet Protection, dans le groupe Prévention des intrusions, cochez la case Activer la prévention des intrusions.
- Cliquez sur Préférences.
La fenêtre comportant la liste des ordinateurs de confiance et la liste des ordinateurs bloqués s’ouvre.
- Ouvrez l’onglet Ordinateurs de confiance.
- Pour modifier la liste des ordinateurs de confiance :
- Pour ajouter une adresse IP à la liste des ordinateurs de confiance :
- Cliquez sur .
- Saisissez l’adresse IP de l’ordinateur dont la fiabilité est garantie dans le champ prévu à cet effet.
- Pour supprimer une adresse IP de la liste des ordinateurs de confiance :
- Sélectionnez une adresse IP dans la liste.
- Cliquez sur .
- Pour modifier une adresse IP dans la liste des ordinateurs de confiance :
- Sélectionnez une adresse IP dans la liste.
- Cliquez sur Modifier.
- Changez l’adresse IP.
- Cliquez sur Enregistrer pour enregistrer les modifications.
Quand une attaque réseau a été détectée, Kaspersky Internet Security consigne les informations relatives à l’attaque dans un rapport.
Remarque : Si le module Protection contre les attaques réseau rencontre une erreur, consultez le rapport et tentez de relancer le module. Si vous ne parvenez pas à résoudre le problème, contactez le support technique de Kaspersky.
Consultation du rapport de Prévention des intrusions
- Dans la barre des menus, choisissez Protection > Rapports.
La fenêtre Rapports s’ouvre.
- Ouvrez l’onglet Prévention des intrusions.
Les statistiques globales de la Protection contre les attaques réseau (nombre d’ordinateurs bloqués, nombre d’événements enregistrés depuis le dernier lancement du module Protection contre les attaques réseau) sont accessibles dans le Centre de protection via le bouton Détails du volet droit de la fenêtre principale de l’application.
Haut de page