Configuration de la protection contre les menaces réseau dans la Console d'administration

Dans la Console d'administration, vous pouvez configurer les paramètres de protection contre les menaces réseau dans les propriétés de la stratégie (Protection de baseProtection contre les menaces réseau).

Paramètres du module Protection contre les menaces réseau

Paramètre

Description

Activer la Protection contre les menaces réseau

La case active ou désactive la Protection contre les menaces réseau.

Cette case est cochée par défaut.

Action en cas de détection d'une menace

Actions à entreprendre en cas de détection d'une activité réseau caractéristique des attaques réseau :

  • Informer l'utilisateur. L'application autorise l'activité réseau, consigne dans le journal les informations sur l'activité réseau détectée.
  • Bloquer l'activité réseau du périphérique attaquant et consigner les informations sur l'activité réseau détectée (valeur par défaut) dans le journal.

Bloquer les hôtes attaquants

La case active ou désactive le blocage de l'activité réseau en cas de détection d'une tentative d'attaque réseau.

Cette case est cochée par défaut.

Bloquer l'hôte attaquant pendant (minutes)

Champ qui permet de spécifier la durée de blocage d'un périphérique attaquant (en minutes). Une fois le délai spécifié écoulé, l'application Kaspersky Endpoint Security autorise l'activité réseau en provenance de ce périphérique.

Valeurs disponibles : entier de 1 à 32768.

Valeur par défaut : 60.

Exclusions

Le groupe de paramètres contient le bouton Configurer qui ouvre la fenêtre Exclusions dans laquelle vous pouvez renseigner la liste d'adresse IP qui ne seront pas bloquées en cas d'attaque réseau en provenance de celles-ci.

Haut de page