Ağ Saldırısı Engelleyici
Kaspersky uygulaması, bilgisayarınızı ağ saldırılarına karşı korur.
Ağ saldırısı, bir uzak bilgisayarın işletim sistemine zorla girme girişimidir. Suçlular işletim sistemi üzerinde kontrol sahibi olmak, işletim sisteminde hizmet reddine neden olmak veya hassas bilgilere erişmek için ağ saldırıları girişiminde bulunur. Bu hedeflere ulaşmak için, suçlular ya port saldırısı ve brute force saldırısı gibi doğrudan saldırılar gerçekleştirir ya da saldırılan bilgisayarda yüklü olan kötü amaçlı yazılımları kullanır.
Ağ saldırıları şu türlere ayrılabilir:
- Bağlantı noktası taraması. Bu tür ağ saldırısı genellikle daha tehlikeli bir ağ saldırısına hazırlanmak için gerçekleştirilir. Davetsiz misafirler, hedef bilgisayardaki ağ hizmetlerini kullanan UDP/TCP bağlantı noktalarını tarar ve hedef bilgisayarın diğer, daha tehlikeli türden ağ saldırılarına karşı zayıf noktalarını belirler. Bağlantı noktası taraması aynı zamanda davetsiz misafirlerin hedef bilgisayardaki işletim sistemini belirlemesine ve bu işletim sistemi için uygun ağ saldırılarını seçmesine izin verir.
- Hizmetin reddedilmesine neden olan DoS saldırıları veya ağ saldırıları. Bu tür ağ saldırıları, hedef işletim sisteminin dengesiz olmasına veya sistemin tamamen çalışamaz hale gelmesine neden olur.
Ana DoS saldırı türleri şunlardır:
- Hedef bilgisayar tarafından beklenmeyen ve bu nedenle hedef işletim sisteminin arızalanmasına veya çökmesine neden olan, özel olarak tasarlanmış ağ paketlerinin iletilmesi.
- Kısa bir süre içinde uzak bilgisayara çok sayıda ağ paketleri gönderilmesi. Hedef bilgisayarın tüm kaynakları, saldırgan tarafından gönderilen ağ paketlerini işlemek için kullanılır. Sonuç olarak, bilgisayar işlevlerini yerine getirmeyi durdurur.
- Ağ izinsiz giriş saldırıları. Bu tür ağ saldırıları, hedef bilgisayarın işletim sistemini "ele geçirmek" için tasarlanmıştır. Bu, en tehlikeli ağ saldırısı türüdür. Çünkü saldır başarılı olursa davetsiz misafirler işletim sistemi üzerinde tam kontrole sahip olur.
Bu tür ağ saldırıları, saldırganın uzak bilgisayardan gizli bilgileri (banka kartı numaraları veya parolalar gibi) elde etmeyi ya da uzak bilgisayarı saldırganın kendi amaçları doğrultusunda (bu bilgisayardan başka bilgisayarlara karşı saldırılar düzenleme gibi) kullanmayı istediğinde kullanılır.
Ağ Saldırısı Engelleyici’yi etkinleştirme/devre dışı bırakma
- Menü çubuğunda, uygulama simgesine tıklayın ve Ayarlar'ı seçin.
Uygulama ayarları penceresi açılır.
- Koruma sekmesindeki Ağ Saldırısı Engelleyici bölümünde Ağ Saldırısı Engelleyici’yi etkinleştir onay kutusunu seçin/onay kutusunun işaretini kaldırın.
Ağ Saldırısı Engelleyici’yi Koruma Durumu içinden de etkinleştirebilirsiniz. Bilgisayar koruması devre dışı bırakıldığında veya koruma bileşenleri devre dışı bırakıldığında bilgisayarınız daha çok virüs bulaşma riskiyle karşı karşıya kalır. Koruma devre dışı bırakıldığında Koruma Durumunun sizi bilgilendirmesinin nedeni budur.
Önemli: Ağ Saldırısı Engelleyici’yi devre dışı bırakırsanız Kaspersky yeniden başlatıldığında veya işletim sistemi yeniden başlatıldığında otomatik olarak yeniden etkinleştirilmez. Ağ Saldırısı Engelleyici’yi elle yeniden etkinleştirmeniz gerekir.
Uygulama tehlikeli ağ etkinliği olduğunu algılarsa Kaspersky uygulaması, saldırıda bulunan bilgisayar güvenilir bilgisayarlar listesinde değilse, saldırıda bulunan bilgisayarın IP adresini otomatik olarak engellenen bilgisayarlar listesine ekler.
Engellenen bilgisayarlar listesini düzenleme
- Menü çubuğunda, uygulama simgesine tıklayın ve Ayarlar'ı seçin.
Uygulama ayarları penceresi açılır.
- Koruma sekmesindeki Ağ Saldırısı Engelleyici bölümünde Ağ Saldırısı Engelleyici’yi etkinleştir onay kutusunu seçin.
- Ayarlar’e tıklayın.
Güvenilir bilgisayarlar listesinin ve engellenen bilgisayarlar listesinin bulunduğu bir pencere açılır.
- Engellenen bilgisayarlar sekmesini açın.
- Engellenen bilgisayarın bir tehdit olmadığından eminseniz, listeden bilgisayarın IP adresini seçin ve Engellemeyi kaldır’a tıklayın.
Bir onay iletişim kutusu açılır.
- Onay iletişim kutusunda aşağıdakilerden birini seçin:
- Bilgisayarın engellemesini kaldırmak istiyorsanız Engellemeyi kaldır’a tıklayın.
Kaspersky uygulaması IP adresinin engellemesini kaldırır.
- Uygulamanın seçilen IP adresini asla engellememesini istiyorsanız Engeli Engeli Kaldır ve Hariç Tut’a tıklayın.
Kaspersky uygulaması, IP adresinin engellemesini kaldırır ve adresi güvenilir bilgisayarlar listesine ekler.
- Kaydet'e tıklayın.
Güvenilir bilgisayarlar listesi oluşturabilir ve düzenleyebilirsiniz. Kaspersky uygulaması, bu bilgisayarlarda tehlikeli ağ etkinliği algılandıktan sonra bile bu bilgisayarların IP adreslerini engellemez.
Güvenilir bilgisayarlar listesini düzenleme
- Menü çubuğunda, uygulama simgesine tıklayın ve Ayarlar'ı seçin.
Uygulama ayarları penceresi açılır.
- Koruma sekmesindeki Ağ Saldırısı Engelleyici bölümünde Ağ Saldırısı Engelleyici’yi etkinleştir onay kutusunu seçin.
- Ayarlar’e tıklayın
Güvenilir bilgisayarlar listesinin ve engellenen bilgisayarlar listesinin bulunduğu bir pencere açılır.
- Güvenilen bilgisayarlar sekmesini açın.
- Güvenilir bilgisayarlar listesini düzenleme:
- Güvenilir bilgisayarlar listesine bir IP adresi eklemek için:
- öğesine tıklayın.
- Görüntülenen alana, güvenilir olduğuna inandığınız bilgisayarın IP adresini girin.
- Bir IP adresini güvenilir bilgisayarlar listesinden kaldırmak için:
- Listeden bir IP adresi seçin.
- öğesine tıklayın.
- Güvenilir bilgisayarlar listesindeki bir IP adresini düzenlemek için:
- Listeden bir IP adresi seçin.
- Düzenle’ye tıklayın.
- IP adresini değiştirin.
- Kaydet'e tıklayın.
Bir ağ saldırısı algılandığında Kaspersky uygulaması, saldırıyla ilgili bilgileri bir rapora kaydeder.
Not: Ağ Saldırısı Engelleyici bileşeni, bir hatayla karşılaşıp kapanırsa raporu görüntüleyebilir ve bileşeni yeniden başlatmayı deneyebilirsiniz. Sorun çözülmezse Kaspersky Müşteri Hizmetleri ile iletişim kurabilirsiniz.
Ağ Saldırısı Engelleyici raporunu görüntüleme
- Menü çubuğunda Koruma > Raporlar seçin.
Raporlar penceresi açılır.
- Ağ Saldırısı Engelleyici sekmesini açın.
Sayfanın başına git