網路攻擊防護
卡巴斯基安全軟體防護您的電腦免受網路攻擊。
網路攻擊是為了入侵遠端電腦的作業系統。入侵者進行網路攻擊是為了建立對作業系統的控制,導致作業系統拒絕服務或存取敏感資訊。
“網路攻擊”和入侵者本身的惡意活動(例如,連接埠掃描和強力攻擊)和受到攻擊的電腦上安裝的惡意軟體的活動(例如,向入侵者傳輸敏感資訊)有關。參與網路攻擊的惡意軟體包括某些木馬、DoS 攻擊工具、惡意指令碼和網路蠕蟲。
網路攻擊可以分為以下類型:
啟用/停用網路攻擊防護
- 在功能表列中,點擊程式圖示。
- 在出現的功能表列中,選擇偏好設定。
此時會開啟程式偏好設定視窗。
- 在防護標籤上的網路攻擊防護部分,選中/取消選中啟用網路攻擊防護核取方塊。
您還可以在防護中心啟用網路攻擊防護。停用電腦防護或停用防護元件會使您的電腦面臨更大的感染風險。這就是在防護功能停用時防護中心會進行通知的原因。
重要提示:如果已停用網路攻擊防護,在重新啟動卡巴斯基安全軟體或作業系統後不會自動重新啟用該功能。您必須手動重新啟用網路攻擊防護。
當程式偵測到危險的網路活動時,卡巴斯基安全軟體會自動將發動攻擊的電腦的 IP 位址新增到被封鎖的電腦清單,除非發動攻擊的電腦位於受信任電腦清單中。
編輯被封鎖的電腦清單
- 在功能表列中,點擊程式圖示。
- 在出現的功能表列中,選擇偏好設定。
此時會開啟程式偏好設定視窗。
- 在防護標籤上的網路攻擊防護部分,選中啟用網路攻擊防護核取方塊。
- 點擊排除物件按鈕。
開啟一個包含受信任電腦清單和被封鎖電腦清單的視窗。
- 開啟被封鎖的電腦標籤。
- 如果您確定被封鎖電腦不是威脅,則在清單中選擇該電腦的 IP 位址,然後點擊解除封鎖按鈕。
將開啟確認對話方塊。
- 在確認對話方塊中,選擇以下值之一:
- 點擊儲存按鈕以儲存變更。
您可以建立和編輯受信任的電腦清單。卡巴斯基安全軟體不會封鎖這些電腦的 IP 位址,甚至在這些電腦上偵測到危險的網路活動時也是如此。
編輯受信任的電腦清單
- 在功能表列中,點擊程式圖示。
- 在出現的功能表列中,選擇偏好設定。
此時會開啟程式偏好設定視窗。
- 在防護標籤上的網路攻擊防護部分,選中啟用網路攻擊防護核取方塊。
- 點擊排除物件按鈕。
開啟一個包含受信任電腦清單和被封鎖電腦清單的視窗。
- 開啟排除物件標籤。
- 編輯受信任的電腦清單:
- 將 IP 位址新增到受信任電腦清單中:
- 點擊
按鈕。
- 在出現的欄位中,輸入您相信其是安全的電腦的 IP 位址。
- 從受信任電腦清單中刪除 IP 位址:
- 選擇清單中的 IP 位址。
- 點擊
按鈕。
- 編輯受信任電腦清單中的 IP 位址:
- 選擇清單中的 IP 位址。
- 點擊編輯按鈕。
- 變更 IP 位址。
- 點擊儲存按鈕以儲存變更。
偵測到網路攻擊時,卡巴斯基安全軟體會在報告中記錄有關該攻擊的資訊。
檢視網路攻擊防護報告
- 開啟防護下拉式功能表。
- 在下拉式功能表中,選擇報告。
此時會開啟卡巴斯基安全軟體報告視窗。
- 開啟網路攻擊防護標籤。
注意:如果網路攻擊防護元件在出現錯誤後停止執行,可檢視報告並嘗試重新啟動此元件。如果問題未解決,可以聯絡卡巴斯基實驗室技術支援。
您可以在防護中心檢視目前網路攻擊防範情況的整體統計資料(被封鎖的電腦數量和網路攻擊防護元件上次啟動以來記錄的事件數量),方法是:點擊程式主視窗右窗格的顯示詳細資訊按鈕。
回到頁首