Bloqueio de Ataque de Rede
A aplicação Kaspersky protege o seu computador contra ataques de rede.
Um ataque de rede é uma tentativa de aceder ao sistema operativo de um computador remoto. Existem tentativas de ataques de rede para controlar o sistema operativo, causar a "recusa de serviço" no sistema operativo ou aceder a informação confidencial. Para atingir estes objetivos, os criminosos executam ataques diretos como verificação de portas e ataques de força bruta, ou utilizam o malware instalado no computador sob ataque.
Os ataques de rede podem ser divididos nos tipos seguintes:
- Verificação de portas. Este tipo de ataque de rede normalmente é executado como preparação para um ataque de rede mais perigoso. Um intruso verifica as portas UDP/TCP que utilizam serviços de rede no computador alvo e determina o grau de vulnerabilidade dos computadores em relação a outros tipos de ataques de rede mais perigosos. A verificação de portas também permite ao intruso determinar o sistema operativo no computador alvo e selecionar os tipos de ataque de rede apropriados para este tipo de sistema operativo.
- Ataques DoS ou ataques de rede que provocam uma "recusa do serviço" (denial of service). Estes ataques de rede tornam o sistema operativo instável ou totalmente inoperacional.
Os principais tipos de ataques DoS são:
- A transmissão de pacotes de rede especialmente concebidos que não são esperados pelo computador alvo e, deste modo, provocam o mau funcionamento ou a falha do sistema operativo alvo.
- O envio de um grande número de pacotes de rede para um computador remoto durante um curto período. Todos os recursos do computador alvo são utilizados para processar os pacotes de rede enviados pelo intruso. Por conseguinte, o computador deixa de executar as suas funções.
- Ataques de intrusão de rede. Estes ataques de rede são concebidos para "sequestrar" o sistema operativo do computador alvo. Este é o tipo de ataque de rede mais perigoso, uma vez que, quando bem-sucedido, o intruso obtém controlo total do sistema operativo.
Este tipo de ataque de rede é utilizado quando o intruso pretende obter dados confidenciais (tais como números de cartões bancários ou passwords) de um computador remoto ou utilizar secretamente o computador remoto para as suas finalidades (tais como atacar outros computadores a partir desse computador).
Ativar/desativar o Bloqueio de Ataque de Rede
- Na barra de menus, clique no ícone da aplicação e selecione Definições.
É apresentada a janela de definições da aplicação.
- No separador Proteção, na secção Bloqueio de ataques de rede, selecione/desmarque a caixa de verificação Ativar o Bloqueio de ataques de rede.
Também pode ativar o Bloqueio de Ataques de Rede no Estado de Proteção. Desativar a proteção do computador ou desativar os componentes de proteção coloca o seu computador num risco de infeção muito mais elevado. É por este motivo que o Estado de Proteção informa o utilizador quando a proteção está desativada.
Importante: se desativar o Bloqueio de Ataque de Rede, este não será reativado de forma automática quando o Kaspersky iniciado novamente ou após o sistema operativo ser reiniciado. É necessário reativar o Bloqueio de Ataque de Rede manualmente.
Quando a aplicação deteta atividade de rede perigosa, a aplicação Kaspersky adiciona automaticamente o endereço IP do computador atacante à lista de computadores bloqueados, a menos que o computador atacante esteja na lista de computadores confiáveis.
Editar a lista de computadores bloqueados
- Na barra de menus, clique no ícone da aplicação e selecione Definições.
É apresentada a janela de definições da aplicação.
- No separador Proteção, na secção Bloqueio de ataques de rede, selecione a caixa de verificação Ativar o Bloqueio de ataques de rede.
- Clique em Definições.
É apresentada uma janela com uma lista de computadores confiáveis e uma lista de computadores bloqueados.
- Abra o separador Computadores bloqueados.
- Se tiver a certeza de que o computador não é uma ameaça, selecione o endereço IP do computador na lista e clique em Desbloquear.
É apresentada a caixa de diálogo de confirmação.
- Na caixa de diálogo de confirmação, selecione um dos seguintes:
- Clique em Guardar.
Pode criar e editar uma lista de computadores confiáveis. A aplicação Kaspersky não bloqueia os endereços IP destes computadores automaticamente, mesmo que tenha sido detetada atividade de rede perigosa vinda dos mesmos.
Editar a lista de computadores confiáveis
- Na barra de menus, clique no ícone da aplicação e selecione Definições.
É apresentada a janela de definições da aplicação.
- No separador Proteção, na secção Bloqueio de ataques de rede, selecione a caixa de verificação Ativar o Bloqueio de ataques de rede.
- Clique em Definições
É apresentada uma janela com uma lista de computadores confiáveis e uma lista de computadores bloqueados.
- Abra o separador Computadores confiáveis.
- Editar a lista de computadores confiáveis:
- Para adicionar um endereço IP à lista de computadores confiáveis:
- Clique em .
- No campo apresentado, introduza o endereço IP do computador que considera seguro.
- Para remover um endereço IP da lista de computadores confiáveis:
- Selecione um endereço IP da lista.
- Clique em .
- Para editar um endereço IP na lista de computadores confiáveis:
- Selecione um endereço IP da lista.
- Clique em Editar.
- Altere o endereço IP.
- Clique em Guardar.
Quando é detetado um ataque de rede, a aplicação Kaspersky regista as informações do ataque num relatório.
Nota: se o componente Bloqueio de Ataque de Rede encerrar após detetar um erro, pode ver o relatório e tente reiniciar o componente. Se o problema não for resolvido, pode contactar o Apoio ao cliente da Kaspersky.
Ver o relatório do Bloqueio de Ataque de Rede
- No barra de menus, selecione Proteção > Relatórios.
É apresentada a janela Relatórios.
- Abra o separador Bloqueio de ataques de rede.
Topo de página