Forebyggelse af indtrængen
Kaspersky Internet Security beskytter din computer mod netværksangreb.
Et netværksangreb er et forsøg på at trænge ind i operativsystemet på en fjerncomputer. Kriminelle forsøger netværksangreb for at få kontrol over operativsystemet, få operativsystemet til at holde op med at fungere eller for at få adgang til følsomme oplysninger.
Termen ”netværksangreb” dækker over kriminelles skadelige aktiviteter (f.eks. portscanning og direkte angreb) samt aktiviteter, der udføres af malware installeret på computeren under angreb (f.eks. overførsel af følsomme oplysninger til kriminelle). Malware involveret i netværksangreb omfatter visse trojanske heste, DoS-angrebsredskaber, skadelige scripts og netværksorme.
Netværksangreb kan inddeles i følgende typer:
- Portscanning. Denne type netværksangreb udføres normalt som forberedelse til et farligere netværksangreb. En ubuden gæst scanner UDP-/TCP-porte, der bruger netværkstjenester på målcomputeren og bestemmer graden af sårbarhed for målcomputeren overfor andre, farligere typer af netværksangreb. Portscanning giver også den ubudne gæst mulighed for at bestemme operativsystem på målcomputeren og vælge passende netværksangreb for operativsystemet.
- DoS-angreb, eller netværksangreb, der medfører servicenægtelse. Sådanne netværksangreb gør det pågældende operativsystem ustabilt eller helt uanvendeligt.
Der findes følgende hovedtyper af DoS-angreb:
- Overførsel til en fjerncomputer af specialdesignede netværkspakker, som ikke forventes af målcomputeren og som derfor får måloperativsystemet til at svigte eller bryde sammen.
- Afsendelse af et stort antal netværkspakker til en fjerncomputer i løbet af en kort tidsperiode. Alle målcomputerens ressourcer anvendes til at behandle netværkspakkerne, som er sendt af den ubudne gæst og derfor holder computeren op med at fungere.
- Netværksindtrængningsangreb. Sådanne netværksangreb er beregnet til at "kapre" operativsystemet på målcomputeren. Dette er den farligste type netværksangreb, fordi den ubudne gæst får total kontrol over operativsystemet, hvis angrebet lykkes.
Denne type netværksangreb bruges, når den ubudne gæst skal have fat på fortrolige data fra en fjerncomputer (f.eks. kreditkortnumre eller adgangskoder) eller bruge fjerncomputeren hemmeligt til egne formål (f.eks. til at angribe andre computere fra denne computer).
Aktivér/deaktivér Forebyggelse af indtrængen
- Klik på applikationsikonet på menulinjen.
- Vælg Præferencer i den viste menu.
Vinduet med programindstillinger åbnes.
- Under fanen Beskyttelse i afsnittet Forebyggelse af indtrængen skal du markere/fjerne markeringen i afkrydsningsfeltet Aktivér Forebyggelse af indtrængen.
Du kan også aktivere Forebyggelse af indtrængen i Beskyttelsescenter. Deaktivering af computerbeskyttelse eller beskyttelseselementer gør din computer langt mere sårbar overfor infektion. Derfor oplyser Beskyttelsescenter om hvornår beskyttelse er deaktiveret.
Vigtigt: Hvis du har deaktiveret Forebyggelse af indtrængen, aktiveres det ikke automatisk igen, når Kaspersky Internet Security starter igen, eller når operativsystemet genstartes. Du skal genaktivere Forebyggelse af indtrængen manuelt.
Når programmet registrerer farlig netværksaktivitet, føjer Kaspersky Internet Security automatisk IP-adressen for den angribende computer til listen over blokerede computer, medmindre den angribende computer er på listen over computere, der er tillid til.
Redigér listen over blokerede computere
- Klik på applikationsikonet på menulinjen.
- Vælg Præferencer i den viste menu.
Vinduet med programindstillinger åbnes.
- Under fanen Beskyttelse i afsnittet Forebyggelse af indtrængen skal du markere afkrydsningsfeltet Aktivér Forebyggelse af indtrængen.
- Klik på knappen Undtagelser.
Et vindue med en liste over computere, der er tillid til, og en liste over blokerede computere åbnes.
- Åbn fanen Blokerede computere.
- Hvis du er sikker på, at den blokerede computer ikke er en trussel, skal du vælge computerens IP-adresse på listen og klikke på knappen Fjern blokering.
Bekræftelsesdialogen åbnes.
- I bekræftelsesdialogen skal du vælge ét af følgende:
- Klik på knappen Fjern blokering, hvis du ønsker at fjerne blokeringen af computeren.
Kaspersky Internet Security fjerner blokeringen af IP-adressen.
- Hvis du aldrig vil have Kaspersky Internet Security til at blokere den valgte IP-adresse, skal du klikke på knappen Fjern blokering, og udeluk.
Kaspersky Internet Security fjerner blokeringen af IP-adressen og føjer den til listen over computere, der er tillid til.
- Klik på knappen Gem for at gemme ændringer.
Du kan oprette og redigere listen over computere, der er tillid til. Kaspersky Internet Security blokerer ikke disse computeres IP-adresser automatisk, selv efter farlig netværksaktivitet er registreret fra dem.
Redigér listen over computere, der er tillid til
- Klik på applikationsikonet på menulinjen.
- Vælg Præferencer i den viste menu.
Vinduet med programindstillinger åbnes.
- Under fanen Beskyttelse i afsnittet Forebyggelse af indtrængen skal du markere afkrydsningsfeltet Aktivér Forebyggelse af indtrængen.
- Klik på knappen Undtagelser.
Et vindue med en liste over computere, der er tillid til, og en liste over blokerede computere åbnes.
- Åbn fanen Undtagelser.
- Redigér listen over computere, der er tillid til:
- Sådan føjes en IP-adresse til listen over computere, der er tillid til:
- Klik på
knappen. - Indtast IP-adressen for den computer, du har tillid til i det felt, der vises.
- Sådan fjernes en IP-adresse fra listen over computere, der er tillid til:
- Vælg en IP-adresse fra listen.
- Klik på
knappen.
- Sådan redigeres en IP-adresse fra listen over computere, der er tillid til:
- Vælg en IP-adresse fra listen.
- Klik på knappen Rediger.
- Skift IP-adressen.
- Klik på knappen Gem for at gemme ændringer.
Når et netværksangreb detekteres logfører Kaspersky Internet Security oplysninger om angrebet i en rapport.
Se Forebyggelse af indtrængen-rapport
- Åbn rullemenuen Beskyttelse.
- I rullemenuen, vælg Rapporter.
Rapportvinduet Kaspersky Internet Security åbnes.
- Åbn fanen Forebyggelse af indtrængen.
Bemærk:Hvis komponenten Forebyggelse af indtrængen lukker ned efter at være stødt på en fejl, skal du læse rapporten og prøve at genstarte komponenten. Hvis problemet ikke er løst, kan du kontakte Kaspersky Labs tekniske support.
Du kan få vist en samlet statistik for beskyttelse mod netværksangreb (antal blokerede computere, antal hændelser siden seneste start af komponenten Forebyggelse af indtrængen) i Beskyttelsescenter ved at klikke på knappen Vis detaljer i højre felt af programmets hovedvindue.
Til toppen af siden