Konfigurowanie ochrony przed atakami sieciowymi według typu

Kaspersky Endpoint Security umożliwia zarządzanie ochroną przed następującymi typami ataków sieciowych:

Możesz wyłączyć wykrywanie tych rodzajów ataków w przypadku, gdy niektóre z Twoich dozwolonych aplikacji wykonują działania typowe dla tych rodzajów ataków. Pomoże to w uniknięciu fałszywych alarmów.

Domyślnie, Kaspersky Endpoint Security nie monitoruje ataków typu zalewanie sieci, skanowanie portów, a także ataku przez fałszowanie adresu MAC.

W celu skonfigurowania ochrony przed atakami sieciowymi według typu:

  1. W oknie głównym aplikacji kliknij przycisk Ikona ustawień aplikacji przedstawia koło zębate..
  2. W oknie ustawień aplikacji wybierz Podstawowa ochrona przed zagrożeniamiOchrona sieci.
  3. Użyj przełącznika Traktuj skanowanie portów i "network flooding" jako ataki, aby włączyć lub wyłączyć wykrywanie tych ataków.
  4. Jeśli ta funkcja jest włączona, Kaspersky Endpoint Security monitoruje ruch sieciowy pod kątem skanowania portów i zalewania sieci. W przypadku wykrycia takiego zachowania aplikacja powiadamia użytkownika i wysyła odpowiednie zdarzenie do Kaspersky Security Center. Aplikacja dostarcza informacji o komputerze wysyłającym żądania. Informacje te są niezbędne do terminowej reakcji. Jednakże Kaspersky Endpoint Security nie blokuje komputera wysyłającego żądania, ponieważ taki ruch może być normalnym zjawiskiem w sieci firmowej.

  5. Użyj przełącznika Ochrona przed fałszowaniem adresu MAC.
  6. W sekcji Po wykryciu ataku fałszującego adres MAC wybierz jedną z następujących opcji:
    • Poinformuj.
    • Blokuj.
  7. Zapisz swoje zmiany.
Przejdź do góry