Forebyggelse af indtrængen
Kaspersky-programmet beskytter din computer mod netværksangreb.
Et netværksangreb er et forsøg på at trænge ind i operativsystemet på en fjerncomputer. Kriminelle forsøger netværksangreb for at etablere kontrol over operativsystemet, forårsage benægtelse af service i operativsystemet eller få adgang til følsomme oplysninger. For at opnå disse mål foretager kriminelle enten direkte angreb som f.eks. portscanning og brute-force angreb eller bruger malware installeret på en computer, der bliver angrebet.
Netværksangreb kan inddeles i følgende typer:
- Portscanning. Denne type netværksangreb udføres normalt som forberedelse til et farligere netværksangreb. En ubuden gæst scanner UDP-/TCP-porte, der bruger netværkstjenester på målcomputeren og bestemmer målcomputernes sårbarhed over for andre, mere farlige typer netværksangreb. Portscanning giver også den ubudne gæst mulighed for at bestemme operativsystem på målcomputeren og vælge passende netværksangreb for operativsystemet.
- DoS-angreb, eller netværksangreb, der medfører servicenægtelse. Sådanne netværksangreb gør det pågældende operativsystem ustabilt eller helt uanvendeligt.
Hovedtyperne af DoS-angreb er:
- Overførsel af specialdesignede netværkspakker, som ikke forventes af målcomputeren, og som derfor får måloperativsystemet til at svigte eller bryde sammen.
- Afsendelse af et stort antal netværkspakker til en fjerncomputer i løbet af en kort periode. Alle målcomputers ressourcer bruges til at behandle de netværkspakker, der er sendt af den ubudne gæst. Resultatet er, at computeren holder op med at udføre sine funktioner.
- Netværksindtrængningsangreb. Sådanne netværksangreb er designet til at "kapre" målcomputerens operativsystem. Dette er den farligste type netværksangreb, fordi den ubudne gæst får total kontrol over operativsystemet, hvis angrebet lykkes.
Denne type netværksangreb bruges, når den ubudne gæst vil have fat på fortrolige data (såsom bankkortnumre eller adgangskoder) fra en fjerncomputer eller i hemmelighed bruge fjerncomputeren til egne formål (såsom at angribe andre computere fra denne computer).
Aktivér/deaktivér Forebyggelse af indtrængen
- På menulinjen skal du klikke på programikonet og vælge Indstillinger.
Vinduet med programindstillinger åbnes.
- Under fanen Beskyttelse i afsnittet Forebyggelse af indtrængen skal du markere/fjerne markeringen i afkrydsningsfeltet Aktivér Forebyggelse af indtrængen.
Du kan også aktivere Forebyggelse af indtrængen i Beskyttelsescenter. Deaktivering af computerbeskyttelse eller beskyttelseselementer gør din computer langt mere sårbar overfor infektion. Derfor oplyser Beskyttelsescenter om hvornår beskyttelse er deaktiveret.
Vigtigt: Hvis du deaktiverer Forebyggelse af indtrængen, aktiveres det ikke automatisk igen, når Kaspersky starter igen, eller når operativsystemet genstartes. Du skal genaktivere Forebyggelse af indtrængen manuelt.
Når programmet registrerer farlig netværksaktivitet, føjer Kaspersky-programmet automatisk IP-adressen for den angribende computer til listen over blokerede computer, medmindre den angribende computer er på listen over computere, der er tillid til.
Redigér listen over blokerede computere
- På menulinjen skal du klikke på programikonet og vælge Indstillinger.
Vinduet med programindstillinger åbnes.
- Under fanen Beskyttelse i afsnittet Forebyggelse af indtrængen skal du markere afkrydsningsfeltet Aktivér Forebyggelse af indtrængen.
- Klik på Indstillinger.
Et vindue med en liste over computere, der er tillid til, og en liste over blokerede computere åbnes.
- Åbn fanen Blokerede computere.
- Hvis du er sikker på, at den blokerede computer ikke er en trussel, skal du vælge computerens IP-adresse på listen og klikke på Fjern blokering.
Bekræftelsesdialogboksen åbnes.
- I bekræftelsesdialogen skal du vælge ét af følgende:
- Klik på Fjern blokering, hvis du ønsker at fjerne blokeringen af computeren.
Kaspersky-programmet fjerner blokeringen af IP-adressen.
- Hvis du aldrig vil have programmet til at blokere den valgte IP-adresse, skal du klikke på Fjern blokering, og udeluk.
Kaspersky-programmet fjerner blokeringen af IP-adressen og føjer den til listen over computere, der er tillid til.
- Klik på Gem.
Du kan oprette og redigere listen over computere, der er tillid til. Kaspersky-programmet blokerer ikke disse computeres IP-adresser automatisk, selv efter farlig netværksaktivitet er registreret fra dem.
Redigér listen over computere, der er tillid til
- På menulinjen skal du klikke på programikonet og vælge Indstillinger.
Vinduet med programindstillinger åbnes.
- Under fanen Beskyttelse i afsnittet Forebyggelse af indtrængen skal du markere afkrydsningsfeltet Aktivér Forebyggelse af indtrængen.
- Klik på Indstillinger
Et vindue med en liste over computere, der er tillid til, og en liste over blokerede computere åbnes.
- Åbn fanen Pålidelige computere.
- Redigér listen over computere, der er tillid til:
- Sådan føjes en IP-adresse til listen over computere, der er tillid til:
- Klik på .
- Indtast IP-adressen for den computer, du har tillid til i det felt, der vises.
- Sådan fjernes en IP-adresse fra listen over computere, der er tillid til:
- Vælg en IP-adresse fra listen.
- Klik på .
- Sådan redigeres en IP-adresse fra listen over computere, der er tillid til:
- Vælg en IP-adresse fra listen.
- Klik på Rediger.
- Skift IP-adressen.
- Klik på Gem.
Når et netværksangreb detekteres logfører Kaspersky-programmet oplysninger om angrebet i en rapport.
Bemærk: Hvis komponenten Forebyggelse af indtrængen lukker ned efter at være stødt på en fejl, skal du læse rapporten og prøve at genstarte komponenten. Hvis problemet ikke er løst, kan du kontakte Kasperskys kundeservice.
Se Forebyggelse af indtrængen-rapport
- På menulinjen skal du vælge Beskyttelse > Rapporter.
Vinduet Rapporter åbnes.
- Åbn fanen Forebyggelse af indtrængen.
Til toppen af siden