Configuration des paramètres de détection des attaques réseau

Pour configurer les paramètres de détection des attaques réseau, procédez comme suit :

  1. Ouvrez la Console d'administration Kaspersky Security Center.
  2. Dans l'arborescence de la console, exécutez l'une des actions suivantes :
    • Si vous voulez configurer les paramètres de fonctionnement des SVM d'un seul cluster KSC, dans le dossier Appareils administrés de l'arborescence de la console, choisissez le groupe d'administration contenant le cluster KSC.
    • Si vous voulez configurer les paramètres de fonctionnement des SVM de tous les clusters KSC, choisissez le dossier Appareils administrés.
  3. Dans l'espace de travail, choisissez l'onglet Stratégies.
  4. Dans la liste, sélectionnez une stratégie et double-cliquez sur celle-ci pour ouvrir la fenêtre Propriétés : <Nom de la stratégie>.
  5. Dans la fenêtre des propriétés de la stratégie, sélectionnez la section Prévention des intrusions.
  6. Choisissez l'action dans la liste Action en cas de détection d'une attaque réseau.

    Si la protection réseau est déployée en mode de surveillance, l'action Ignorer est appliquée en cas de détection d'une attaque réseau, quelle que soit l'option choisie.

  7. Si nécessaire, modifiez la valeur du paramètre En cas de détection d'une attaque réseau ou d'une activité réseau suspecte, bloquer le trafic depuis l'adresse IP pendant X minutes.
  8. Le cas échéant, configurez les règles d'exclusion de la protection contre les menaces réseau selon lesquelles Kaspersky Security exclut de l'analyse le trafic en provenance d'adresses IP définies ou applique des actions spéciales au traitement de ce trafic.
  9. Cliquez sur le bouton OK dans la fenêtre Propriétés : <Nom de la stratégie>.
Haut de page