Blokowanie ataków sieciowych
Aplikacja Kaspersky chroni komputer przed atakami sieciowymi.
Atak sieciowy jest to próba wtargnięcia do systemu operacyjnego zdalnego komputera. Cyberprzestępcy podejmują próby ataków sieciowych w celu przejęcia kontroli nad systemem operacyjnym, spowodowania odmowy usługi systemu operacyjnego lub uzyskania dostępu do wrażliwych danych. W tym celu przeprowadzają oni bezpośrednie ataki z wykorzystaniem skanowania portów i ataki brute force polegające na złamaniu zabezpieczeń, albo wykorzystują szkodliwe oprogramowanie zainstalowane na atakowanym komputerze.
Ataki sieciowe można podzielić na dwa rodzaje:
- Skanowanie portów. Ten rodzaj ataku jest zazwyczaj przygotowaniem do bardziej niebezpiecznego ataku sieciowego. Haker skanuje na komputerze docelowym porty UDP/TCP używające usługi sieciowe i określa stopień podatności komputera docelowego przed przeprowadzeniem bardziej niebezpiecznych rodzajów ataków sieciowych. Skanowanie portów umożliwia cyberprzestępcy także określenie typu systemu operacyjnego komputera docelowego, a co za tym idzie - wybranie odpowiedniego ataku sieciowego dla tego systemu.
- Ataki DoS lub ataki sieciowe uniemożliwiające działanie systemu. Tego typu ataki sieciowe czynią system operacyjny niestabilnym lub całkowicie uniemożliwią jego działanie.
Istnieją następujące główne rodzaje ataków DoS:
- Przesyłanie specjalnie przygotowanych pakietów sieciowych, których komputer docelowy się nie spodziewa, powodując problemy z działaniem systemu operacyjnego lub doprowadzając do jego awarii.
- Wysyłanie na komputer zdalny dużej liczby pakietów sieciowych w określonym przedziale czasu. Wszystkie zasoby komputera zdalnego są wykorzystywane do przetworzenia pakietów sieciowych wysłanych przez cyberprzestępcę. W wyniku tych działań komputer przestaje wykonywać swoje funkcje.
- Włamania sieciowe. Tego typu ataki sieciowe mają na celu przejęcie kontroli nad systemem operacyjnym komputera docelowego. Jest to najbardziej niebezpieczny rodzaj ataku sieciowego, gdyż, jeśli się powiedzie, haker uzyskuje całkowitą kontrolę nad systemem operacyjnym.
Ten rodzaj ataku sieciowego jest używany, gdy cyberprzestępca chce uzyskać dane poufne (takie, jak numery kart płatniczych, hasła) ze zdalnego komputera lub chce potajemnie użyć komputera zdalnego do własnych celów (na przykład, do przeprowadzenia ataków na inne komputery).
Włącz/Wyłącz moduł Blokowanie ataków sieciowych
- Na pasku menu kliknij ikonę aplikacji i wybierz Ustawienia.
Zostanie otwarte okno ustawień aplikacji.
- Na zakładce Ochrona, w sekcji Blokowanie ataków sieciowych, zaznacz/odznacz pole Włącz moduł Blokowanie ataków sieciowych.
Moduł Blokowanie ataków sieciowych można włączyć także z poziomu Stanu ochrony. Wyłączenie ochrony komputera lub modułów ochrony naraża komputer na znacznie większe ryzyko infekcji. Dlatego Stan ochrony informuje o wyłączeniu ochrony komputera.
Ważne: W przypadku wyłączenia modułu Blokowanie ataków sieciowych, nie zostanie on włączony automatycznie po ponownym uruchomieniu programu Kaspersky lub systemu operacyjnego. Należy ręcznie włączyć moduł Blokowanie ataków sieciowych.
Jeśli aplikacja wykryje niebezpieczną aktywność sieciową, aplikacja Kaspersky automatycznie doda adres IP atakującego komputera do listy zablokowanych komputerów, chyba że atakujący komputer jest na liście zaufanych komputerów.
Edytuj listę zablokowanych komputerów
- Na pasku menu kliknij ikonę aplikacji i wybierz Ustawienia.
Zostanie otwarte okno ustawień aplikacji.
- Na zakładce Ochrona, w sekcji Blokowanie ataków sieciowych, zaznacz pole Włącz moduł Blokowanie ataków sieciowych.
- Kliknij Ustawienia.
Zostanie otwarte okno z listą zaufanych komputerów oraz listą zablokowanych komputerów.
- Otwórz zakładkę Zablokowane komputery.
- Jeśli jesteś pewny, że zablokowany komputer nie stanowi zagrożenia, zaznacz na liście adres IP komputera i kliknij Odblokuj.
Zostanie otwarte okno dialogowe z potwierdzeniem.
- W oknie dialogowym z potwierdzeniem wykonaj jedną z następujących czynności:
- Kliknij Zapisz.
Możesz utworzyć i edytować listę zaufanych komputerów. Aplikacja Kaspersky nie blokuje adresów IP tych komputerów automatycznie, nawet po wykryciu niebezpiecznej aktywności sieciowej z ich strony.
Edytuj listę zaufanych komputerów
- Na pasku menu kliknij ikonę aplikacji i wybierz Ustawienia.
Zostanie otwarte okno ustawień aplikacji.
- Na zakładce Ochrona, w sekcji Blokowanie ataków sieciowych, zaznacz pole Włącz moduł Blokowanie ataków sieciowych.
- Kliknij Ustawienia.
Zostanie otwarte okno z listą zaufanych komputerów oraz listą zablokowanych komputerów.
- Otwórz zakładkę Zaufane komputery.
- Edytuj listę zaufanych komputerów:
- W celu dodania adresu IP do listy zaufanych komputerów:
- Kliknij .
- W wyświetlonym polu wprowadź adres IP komputera, który uważasz za bezpieczny.
- W celu usunięcia adresu IP z listy zaufanych komputerów:
- Wybierz adres IP z listy.
- Kliknij .
- W celu edytowania adresu IP na liście zaufanych komputerów:
- Wybierz adres IP z listy.
- Kliknij Edytuj.
- Zmień adres IP.
- Kliknij Zapisz.
Po wykryciu ataku sieciowego, aplikacja Kaspersky zapisuje informacje o ataku w raporcie.
Uwaga: Jeśli działanie modułu Blokowanie ataków sieciowych zostanie zakończone błędem, sprawdź raport i spróbuj ponownie uruchomić moduł. Jeśli problem nie zostanie rozwiązany, możesz skontaktować się z Obsługą Techniczną firmy Kaspersky.
Wyświetl raport modułu Blokowanie ataków sieciowych
- Na pasku menu wybierz Ochrona > Raporty.
Zostanie otwarte okno Raporty.
- Otwórz zakładkę Blokowanie ataków sieciowych.
Przejdź do góry