Kaspersky Endpoint Security позволяет управлять защитой от следующих типов сетевых атак:
Атака типа Интенсивные сетевые запросы (англ. Network Flooding) – атака на сетевые ресурсы организации (например, веб-серверы). Атака заключается в отправке большого количества запросов для превышения пропускной способности сетевых ресурсов. Таким образом пользователи не могут получить доступ к сетевым ресурсам организации.
Атака типа Сканирование портов заключается в сканировании UDP- и TCP-портов, а также сетевых служб на компьютере. Атака позволяет определить степень уязвимости компьютера перед более опасными видами сетевых атак. Сканирование портов также позволяет злоумышленнику определить операционную систему на компьютере и выбрать подходящие для нее сетевые атаки.
Атака типа MAC-спуфинг заключается в изменении MAC-адреса сетевого устройства (сетевой карты). В результате злоумышленник может перенаправить данные, отправленные на устройство, на другое устройство и получить доступ к этим данным. Kaspersky Endpoint Security позволяет блокировать атаки MAC-спуфинга и получать уведомления об атаках.
Вы можете выключить обнаружение этих типов атак, так как некоторые разрешенные приложения выполняют действия, характерные для таких атак. Таким образом, вы можете избежать ложных срабатываний.
По умолчанию Kaspersky Endpoint Security не отслеживает атаки типа Интенсивные сетевые запросы, Сканирование портов и MAC-спуфинг.
Чтобы настроить защиту от сетевых атак по типам, выполните следующие действия:
В окне параметров приложения в блоке Базовая защита и нажмите на плитку Защита от сетевых угроз.
Используйте переключатель Считать атаками сканирование портов и интенсивные сетевые запросы, чтобы включить или выключить обнаружение атак.
Если функция включена, Kaspersky Endpoint Security контролирует сетевой трафик на наличие сканирования портов и интенсивных сетевых запросов. При обнаружении такого поведения приложение уведомляет пользователя и отправляет соответствующее событие в Kaspersky Security Center. Приложение предоставляет информацию о компьютере, с которого выполняются запросы. Эта информация нужна для принятия своевременных действий по реагированию. При этом Kaspersky Endpoint Security не блокирует компьютер, с которого выполняются запросы, так как такой трафик может быть штатным поведением в сети организации.
Используйте переключатель Защита от MAC-спуфинга.
В блоке При обнаружении атаки MAC-спуфинг выберите один из следующих вариантов: