Configurarea protecției împotriva atacurilor din rețea după tip

Kaspersky Endpoint Security lvă permite să gestionați protecția împotriva următoarelor tipuri de atacuri de rețea:

Puteți dezactiva detectarea acestor tipuri de atacuri în cazul în care unele dintre aplicațiile permise efectuează operații tipice pentru aceste tipuri de atacuri. Acest lucru va ajuta la evita alarmelor false.

În mod implicit, Kaspersky Endpoint Security nu monitorizează atacurile de tip Supraîncărcare rețea, Scanare port și Falsificare adresă MAC.

Pentru a configura protecția împotriva atacurilor de rețea după tip:

  1. În fereastra principală a aplicației, faceți clic pe butonul Pictograma setărilor aplicației sub forma unei roți dințate..
  2. În fereastra cu setările aplicației, selectați Essential Threat ProtectionNetwork Threat Protection.
  3. Uilizați comutatorul Tratare scanare porturi și supraîncărcare rețea ca atacuri pentru a activa sau dezactiva detectarea acestor atacuri.
  4. Dacă această funcționalitate este activată, Kaspersky Endpoint Security monitorizează traficul de rețea pentru scanarea porturilor și inundarea rețelei. Dacă este detectat un astfel de comportament, aplicația notifică utilizatorul și trimite evenimentul corespunzător către Kaspersky Security Center. Aplicația furnizează informații despre computerul care face solicitările. Aceste informații sunt necesare pentru un răspuns în timp util. Cu toate acestea, Kaspersky Endpoint Security nu blochează computerul care face solicitările, deoarece un astfel de trafic poate fi un eveniment normal în rețeaua companiei.

  5. Utilizați comutatorul Protecție falsificare MAC.
  6. În blocul Când se detectează un atac de falsificare a adresei MAC, selectați una dintre următoarele opțiuni:
    • Informare.
    • Blocare.
  7. Salvați-vă modificările.
Începutul paginii