حاجب هجمات شبكة الاتصال

14 فبراير 2022

ID 88075

يحمي Kaspersky Security Cloud الكمبيوتر من هجمات شبكة الاتصال.

هجوم شبكة الاتصال هو محاولة لاقتحام نظام تشغيل الكمبيوتر البعيد. ويحاول المجرمون شن هجمات شبكة الاتصال لفرض سيطرتهم على نظام التشغيل، أو التسبب في رفض الخدمة في نظام التشغيل، أو الوصول إلى معلومات حساسة. ولتحقيق هذه الأهداف، ينفذ المجرمون إما هجمات مباشرة مثل فحص المنفذ أو هجمات فك الشفرات أو استخدام البرامج الضارة المثبتة على جهاز كمبيوتر يتعرض للهجوم.

يمكن تقسيم هجمات شبكة الاتصال إلى الأنواع التالية:

  • فحص المنفذ.‏ يتم تنفيذ هذا النوع من هجوم شبكة الاتصال عادة للتحضير لهجوم شبكة اتصال أكثر خطورة. ويفحص المتسلل منافذ UDP/TCP التي تستخدم خدمات الشبكة على الكمبيوتر المستهدف وتحديد مدى تعرض أجهزة الكمبيوتر المستهدفة لأنواع أخرى أكثر خطورة من هجمات شبكة الاتصال. ويسمح فحص المنفذ أيضًا للمتسلل بتحديد نظام التشغيل على الكمبيوتر المستهدف وتحديد هجمات شبكة اتصال مناسبة لنظام التشغيل هذا.
  • هجمات رفض الخدمة أو هجمات شبكة الاتصال التي تتسبب الحرمان من الخدمة. تجعل هجمات شبكة الاتصال هذه نظام التشغيل المستهدف غير مستقر أو غير قابل للتشغيل تمامًا.

    الأنواع الرئيسية لهجمات رفض الخدمة هي:

    • نقل حزم الشبكة المصممة خصيصًا التي لا يتوقعها الكمبيوتر المستهدف، وبالتالي التسبب في خلل أو تعطل لنظام التشغيل المستهدف.
    • إرسال عدد كبير من حزم الشبكة إلى كمبيوتر بعيد على مدى فترة قصيرة. يتم استخدام جميع موارد الكمبيوتر المستهدف لمعالجة حزم الشبكة التي يرسلها المتسلل. نتيجة لذلك، يتوقف الكمبيوتر عن أداء وظائفه.
  • هجمات تسلل شبكة الاتصال.‏ يتم تصميم هجمات شبكة الاتصال من أجل "الاستيلاء" على نظام تشغيل الكمبيوتر المستهدف. وهذا أخطر أنواع هجمات شبكة الاتصال لأنه إذا نجح الهجوم، فإن المتسلل يكتسب سيطرة كاملة على نظام التشغيل.

    يُستخدم هذا النوع من هجوم شبكة الاتصال عندما يرغب المتسلل في الحصول على بيانات سرية (مثل أرقام بطاقات البنك أو كلمات المرور) من جهاز كمبيوتر بعيد أو استخدام جهاز الكمبيوتر البعيد سراً لأغراضه الخاصة (مثل مهاجمة أجهزة كمبيوتر أخرى من هذا الكمبيوتر).

تمكين/تعطيل حاجب هجمات شبكة الاتصال

مهم: إذا قمت بتعطيل حاجب هجمات شبكة الاتصال، فلن تتم إعادة تمكينه تلقائيًا عند بدء تشغيل Kaspersky Security Cloud مرة أخرى أو بعد إعادة تشغيل نظام التشغيل. يجب عليك إعادة تمكين حاجب هجمات شبكة الاتصال يدويًا.

عندما يكتشف التطبيق نشاطًا خطيرًا على الشبكة، يضيف Kaspersky Security Cloud تلقائيًا عنوان IP الخاص بالكمبيوتر المهاجم إلى قائمة أجهزة الكمبيوتر المحظورة، ما لم يكن الكمبيوتر المهاجم في قائمة أجهزة الكمبيوتر الموثوق بها.

تحرير قائمة أجهزة الكمبيوتر المحظورة

يمكنك إنشاء قائمة بأجهزة الكمبيوتر الموثوقة وتحريرها. لا يلغي Kaspersky Security Cloud منع عناوين IP الخاصة بأجهزة الكمبيوتر هذه تلقائيًا حتى بعد اكتشاف نشاط شبكة خطير منها.

تحرير قائمة أجهزة الكمبيوتر الموثوقة

عند اكتشاف هجوم شبكة الاتصال، يسجل Kaspersky Security Cloud معلومات حول الهجوم في تقرير.

ملاحظة: إذا توقف مكون حاجب هجمات شبكة الاتصال عن العمل مع وجود خطأ، يمكنك عرض التقرير ومحاولة إعادة تشغيل المكون. وإذا لم يتم حل المشكلة، فيمكنك الاتصال بالدعم الفني في Kaspersky.‏

عرض تقرير حاجب هجمات شبكة الاتصال

هل وجدت هذه المقالة مفيدة؟
ما الذي يمكننا تحسينه؟
شكرًا لك على ملاحظاتك! تساعدُنا على التحسن.
شكرًا لك على ملاحظاتك! تساعدُنا على التحسن.