Blocare atacuri de rețea
Aplicația Kaspersky vă protejează computerul împotriva atacurilor de rețea.
Un atac de rețea este o încercare de a pătrunde în sistemul de operare al unui computer la distanță. Infractorii încearcă să atace rețeaua pentru a stabili controlul asupra sistemului de operare, pentru a cauza refuzul serviciului în sistemul de operare sau pentru a accesa informații sensibile. Pentru a atinge aceste obiective, infractorii fie efectuează atacuri directe, cum ar fi scanarea portului și atacurile cu forță brută, fie folosesc programe malware instalate pe computerul atacat.
Atacurile de rețea pot fi împărțite în următoarele tipuri:
- Scanare porturi. Acest tip de atac de rețea este de obicei efectuat pentru a se pregăti pentru un atac de rețea mai periculos. Un intrus scanează porturile UDP/TCP care utilizează servicii de rețea pe computerul țintă și determină vulnerabilitatea computerelor țintă la alte tipuri de atacuri de rețea mai periculoase. Scanarea portului permite, de asemenea, intrusului să determine sistemul de operare de pe computerul țintă și să selecteze atacurile de rețea adecvate pentru acel sistem de operare.
- Atacurile DoS sau atacuri de rețea care cauzează refuzul serviciului. Astfel de atacuri de rețea fac ca sistemul de operare țintă să devină instabil sau complet inoperabil.
Principalele tipuri de atacuri DoS sunt:
- transmiterea pachetelor de rețea special concepute care nu sunt așteptate de computerul țintă, provocând astfel funcționarea defectuoasă sau blocarea sistemului de operare țintă,
- trimiterea unui număr mare de pachete de rețea către un computer la distanță într-o perioadă scurtă de timp. Toate resursele computerului țintă sunt folosite pentru a procesa pachetele de rețea trimise de intrus. Prin urmare, computerul încetează să-și îndeplinească funcțiile.
- Atacurile de intruziune în rețea. Astfel de atacuri de rețea sunt concepute pentru a „deturna” sistemul de operare al computerului țintă. Acesta este cel mai periculos tip de atac de rețea, deoarece dacă atacul are succes, atunci intrusul câștigă controlul total asupra sistemului de operare.
Acest tip de atac de rețea este utilizat atunci când intrusul dorește să obțină date confidențiale (cum ar fi numerele cardurilor bancare sau parolele) de la un computer la distanță sau să folosească în secret computerul la distanță în propriile scopuri (cum ar fi atacarea altor computere de pe acest computer).
Activează/dezactivează Blocare atacuri de rețea
- În bara de meniu, faceți clic pe pictograma aplicației și alegeți Configurări.
Se deschide fereastra cu configurările aplicației.
- În fila Protecție, în secțiunea Blocare atacuri de rețea, bifați/debifați caseta de selectare Activează Blocare atacuri de rețea.
De asemenea, puteți activa Blocare atacuri de rețea în Stare protecție. Dezactivarea protecției computerului sau dezactivarea componentelor de protecție expune computerul la un risc mult mai mare de infectare. Din acest motiv, funcția Stare protecție vă informează când protecția este dezactivată.
Important: dacă dezactivați componenta Blocare atacuri de rețea, aceasta nu va fi reactivată automat când Kaspersky pornește din nou sau când sistemul de operare repornește. Trebuie să reactivați manual componenta Blocare atacuri de rețea.
Când aplicația detectează o activitate periculoasă de rețea, aplicația Kaspersky adaugă automat adresa IP a computerului atacator la lista computerelor blocate, cu excepția cazului în care computerul atacator se află în lista computerelor de încredere.
Editează lista computerelor blocate
- În bara de meniu, faceți clic pe pictograma aplicației și alegeți Configurări.
Se deschide fereastra cu configurările aplicației.
- În fila Protecție, în secțiunea Blocare atacuri de rețea, bifați caseta de selectare Activează Blocare atacuri de rețea.
- Faceți clic pe Configurări.
Se deschide o fereastră cu o listă de computere de încredere și o listă de computere blocate.
- Deschideți fila Computere blocate.
- Dacă sunteți sigur că computerul blocat nu este o amenințare, selectați adresa IP a computerului din listă și faceți clic pe Deblochează.
Se deschide o casetă de dialog de confirmare.
- În caseta de dialog de confirmare, selectați una dintre următoarele opțiuni:
- Faceți clic pe Salvează.
Puteți crea și edita lista de computere de încredere. Aplicația Kaspersky nu blochează automat adresele IP ale acestor computere, chiar și după ce se detectează o activitate periculoasă în rețea de la acestea.
Editează lista computerelor de încredere
- În bara de meniu, faceți clic pe pictograma aplicației și alegeți Configurări.
Se deschide fereastra cu configurările aplicației.
- În fila Protecție, în secțiunea Blocare atacuri de rețea, bifați caseta de selectare Activează Blocare atacuri de rețea.
- Faceți clic pe Configurări
Se deschide o fereastră cu o listă de computere de încredere și o listă de computere blocate.
- Deschideți fila Computere de încredere.
- Editează lista computerelor de încredere:
- pentru a adăuga o adresă IP la lista de computere de încredere:
- Faceți clic pe .
- În câmpul care apare, introduceți adresa IP a computerului în care aveți încredere că este sigur.
- pentru a elimina o adresă IP din lista de computere de încredere:
- Selectați o adresă IP din listă.
- Faceți clic pe .
- pentru a edita o adresă IP din lista de computere de încredere:
- Selectați o adresă IP din listă.
- Faceți clic pe Editează.
- Schimbați adresa IP.
- Faceți clic pe Salvează.
Când este detectat un atac de rețea, aplicația Kaspersky înregistrează informații despre atac într-un raport.
Notă: dacă componenta Blocare atacuri de rețea se oprește cu o eroare, puteți vizualiza raportul și încerca să reporniți componenta. Dacă problema nu este rezolvată, puteți contacta Serviciul clienți Kaspersky.
Vizualizează raportul Blocare atacuri de rețea
- În bara de meniu, alegeți Protecție > Rapoarte.
Se deschide fereastra Rapoarte.
- Deschideți fila Blocare atacuri de rețea.
Începutul paginii