Behatolásmegelőzési rendszer
A Kaspersky-alkalmazás megvédi számítógépét a hálózati támadásoktól.
A hálózati támadás egy távoli számítógép operációs rendszerébe való betörési kísérlet. A bűnözők hálózati támadásokat kísérelnek meg, hogy irányítást szerezzenek az operációs rendszer felett, szolgáltatásmegtagadást okozzanak az operációs rendszerben, vagy hozzáférjenek érzékeny információkhoz. E célok elérése érdekében a bűnözők közvetlen támadásokat hajtanak végre, például portkeresést és találgatásos támadásokat alkalmaznak, vagy a megtámadott számítógépre rosszindulatú programokat telepítenek.
A hálózati támadások a következő típusokra oszthatók:
- Portkeresés. Az ilyen típusú hálózati támadást általában azért hajtják végre, hogy a támadók felkészüljenek egy veszélyesebb hálózati támadásra. A behatoló átvizsgálja a célszámítógépen a hálózati szolgáltatásokat használó UDP/TCP portokat, és megállapítja a célszámítógépek más, veszélyesebb típusú hálózati támadásokkal szembeni sebezhetőségét. A portkeresés azt is lehetővé teszi, hogy a behatoló meghatározza a célszámítógép operációs rendszerét, és kiválassza a megfelelő hálózati támadást az adott operációs rendszerhez.
- DoS támadások vagy szolgáltatásmegtagadást okozó hálózati támadások. Az ilyen hálózati támadások miatt a céloldali operációs rendszer instabillá vagy teljesen működésképtelenné válik.
A DoS támadások fő típusai a következők:
- Olyan speciálisan tervezett hálózati csomagok továbbítása, amelyekre a célszámítógép nem számít, így a céloldali operációs rendszer meghibásodik vagy összeomlik.
- Nagyszámú hálózati csomag küldése egy távoli számítógépre rövid időn belül. A célszámítógép az összes erőforrását a behatoló által küldött hálózati csomagok feldolgozására használja fel. Ennek eredményeképpen a számítógép nem tudja ellátni a feladatait.
- Hálózati behatolási támadások. Az ilyen hálózati támadások célja a célszámítógép operációs rendszerének „eltérítése”. Ez a hálózati támadás legveszélyesebb típusa, mert ha a támadás sikeres, akkor a behatoló teljes irányítást szerez az operációs rendszer felett.
Ezt a típusú hálózati támadást akkor használják, ha a behatoló bizalmas adatokat (például bankkártyaszámokat vagy jelszavakat) szeretne megszerezni egy távoli számítógépről, vagy titokban a távoli számítógépet saját céljaira szeretné használni (például más számítógépek megtámadása erről a számítógépről).
A Behatolásmegelőzési rendszer engedélyezése/letiltása
- A menüsávban kattintson az alkalmazás ikonjára, és válassza a Beállítások menüpontot.
Megnyílik az alkalmazásbeállítások ablaka.
- A Védelem lap Behatolásmegelőzési rendszer részén jelölje be a Behatolásmegelőzési rendszer engedélyezése jelölőnégyzetet.
A Behatolásmegelőzési rendszer összetevőt a Védelmi állapot részen is engedélyezheti. A számítógép védelmének vagy védelmi összetevőinek letiltása sokkal nagyobb fertőzésveszélynek teszi ki számítógépét. Ez az oka annak, hogy a Védelmi állapot értesíti Önt, ha a védelem le van tiltva.
Fontos: Ha letiltja a Behatolásmegelőzési rendszer összetevőt, az nem lesz automatikusan újból engedélyezve a Kaspersky vagy az operációs rendszer újraindításakor. A Behatolásmegelőzési rendszer összetevőt manuálisan kell újra engedélyeznie.
Amikor az alkalmazás veszélyes hálózati tevékenységet észlel, a Kaspersky-alkalmazás automatikusan hozzáadja a támadó számítógép IP-címét a blokkolt számítógépek listájához, kivéve, ha a támadó számítógép szerepel a megbízható számítógépek listáján.
A blokkolt számítógépek listájának szerkesztése
- A menüsávban kattintson az alkalmazás ikonjára, és válassza a Beállítások menüpontot.
Megnyílik az alkalmazásbeállítások ablaka.
- A Védelem lap Behatolásmegelőzési rendszer részén jelölje be a Behatolásmegelőzési rendszer engedélyezése jelölőnégyzetet.
- Kattintson a Beállítások elemre.
Megnyílik egy ablak a megbízható és a blokkolt számítógépek listájával.
- Nyissa meg a Blokkolt számítógépek lapot.
- Ha biztos abban, hogy a blokkolt számítógép nem jelent veszélyt, válassza ki a számítógép IP-címét a listából, és kattintson az Engedélyezés gombra.
Megnyílik egy megerősítő párbeszédpanel.
- A megerősítő párbeszédpanelen válassza ki a következők egyikét:
- Ha fel szeretné oldani a számítógép blokkolását, kattintson az Engedélyezés gombra.
A Kaspersky-alkalmazás feloldja az IP-cím blokkolását.
- Ha azt szeretné, hogy az alkalmazás soha ne blokkolja a kiválasztott IP-címet, kattintson a Feloldás és kizárás elemre.
A Kaspersky-alkalmazás feloldja az IP-cím blokkolását, és hozzáadja a gépet a megbízható számítógépek listájához.
- Kattintson a Mentés gombra.
Létrehozhatja és szerkesztheti a megbízható számítógépek listáját. A Kaspersky-alkalmazás nem blokkolja automatikusan ezeknek a számítógépeknek az IP-címeit, még akkor sem, ha veszélyes hálózati tevékenységet észlel rajtuk.
A megbízható számítógépek listájának szerkesztése
- A menüsávban kattintson az alkalmazás ikonjára, és válassza a Beállítások menüpontot.
Megnyílik az alkalmazásbeállítások ablaka.
- A Védelem lap Behatolásmegelőzési rendszer részén jelölje be a Behatolásmegelőzési rendszer engedélyezése jelölőnégyzetet.
- Kattintson a Beállítások elemre
Megnyílik egy ablak a megbízható és a blokkolt számítógépek listájával.
- Nyissa meg a Megbízható számítógépek lapot.
- A megbízható számítógépek listájának szerkesztése:
- IP-cím hozzáadása a megbízható számítógépek listájához:
- Kattintson elemre.
- A megjelenő mezőbe írja be a biztonságosnak ítélt számítógép IP-címét.
- IP-cím eltávolítása a megbízható számítógépek listájáról:
- Válasszon ki egy IP-címet a listából.
- Kattintson elemre.
- IP-cím szerkesztése a megbízható számítógépek listájában:
- Válasszon ki egy IP-címet a listából.
- Kattintson a Szerkesztés gombra.
- Módosítsa az IP-címet.
- Kattintson a Mentés gombra.
Ha hálózati támadást észlel, a Kaspersky-alkalmazás naplózza a támadásra vonatkozó információkat egy jelentésben.
Megjegyzés: Ha a Behatolásmegelőzési rendszer összetevő futása hiba miatt leáll, megtekintheti a jelentést, és megpróbálhatja újraindítani az összetevőt. Ha a probléma nem oldódik meg, lépjen kapcsolatba a Kaspersky Ügyfélszolgálattal.
A Behatolásmegelőzési rendszer jelentésének megtekintése
- A menüsávban válassza a Védelem > Jelentések lehetőséget.
Megnyílik a Jelentések ablak.
- Nyissa meg a Behatolásmegelőzési rendszer lapot.
Oldal tetejére