Prévention des intrusions

Au cours de la protection des machines virtuelles contre les intrusions, Kaspersky Security peut exécuter les actions suivantes :

Si conformément aux paramètres définis Kaspersky Security bloque le trafic depuis l'adresse IP qui est à la source de l'attaque réseau ou de l'activité réseau suspecte, la durée de blocage est de 60 minutes par défaut. Vous pouvez modifier la durée de blocage du trafic. Une fois cette période écoulé, le trafic est automatiquement débloqué.

La détermination de la source de l'attaque réseau ou de l'activité réseau suspect tient compte de l'appartenance du trafic au réseau local virtuel (VLAN). Kaspersky Security bloque le trafic de l'adresse IP seulement dans le réseau local virtuel où l'attaque réseau ou l'activité réseau suspecte a été détectée.

La liste des sources de menaces réseau bloquées suite au fonctionnement de chaque SVM avec le composant Protection contre les menaces réseau s'affiche dans les propriétés de l'application installée sur cette SVM. Une fois la durée de blocage défini dans les paramètres de l'application écoulée, la source des menaces de réseau est automatiquement supprimée de la liste. Si nécessaire, vous pouvez annuler le blocage du trafic à partir des adresses IP sélectionnées, sans attendre le déblocage automatique.

Vous pouvez configurer les règles d'exclusion de la protection contre les menaces réseau selon lesquelles Kaspersky Security exclut de l'analyse le trafic en provenance d'adresses IP définies ou applique des actions spéciales au traitement de ce trafic.

En cas de détection de l'attaque réseau ou d'une activité réseau suspecte, Kaspersky Security attribue le tag de sécurité IDS_IPS.threat=high à la machine virtuelle dans le trafic de laquelle une activité caractéristique des attaques réseau ou une activité réseau suspecte est détectée.

Dans cette section

Activation et désactivation de la fonction de détection des attaques réseau

Configuration des paramètres de détection des attaques réseau

Activation et le désactivation de l'analyseur de l'activité réseau des machines virtuelles

Configuration des paramètres de l'analyseur de l'activité réseau des machines virtuelles

Consultation de la liste des sources bloquées de menaces réseau

Haut de page