Kaspersky Endpoint Security 11 for Windows

Web Tehdidi Koruması

11 Nisan 2023

ID 176735

Web Tehdidi Koruması bileşeni, İnternet üzerinden zararlı dosyaların indirilmesini önler ve aynı zamanda zararlı ve kimlik avı amaçlı web sitelerini engeller. Bileşen, anti-virüs veritabanları, Kaspersky Security Network bulut hizmeti ve sezgisel analiz yardımıyla bilgisayar koruması sağlar.

Kaspersky Endpoint Security sadece HTTP, HTTPS ve FTP trafiğini tarar. Kaspersky Endpoint Security URL'leri ve IP adreslerini tarar. Kaspersky Endpoint Security'nin izleyeceği bağlantı noktalarını belirleyebilir ya da tüm bağlantı noktalarını seçebilirsiniz.

HTTPS trafiğini izleme için şifrelenmiş bağlantı taramasını etkinleştirin.

Bir kullanıcı kötü amaçlı veya kimlik avı yapan bir web sitesini açmaya çalıştığında, Kaspersky Endpoint Security erişimi engeller ve bir uyarı gösterir (aşağıdaki şekle bakın).

Web sitesine erişim engellendi mesajı

Web Tehdidi Koruması bileşeni ayarları

Parametre

Açıklama

Güvenlik düzeyi

(yalnızca Yönetim Konsolunda (MMC) ve Kaspersky Endpoint Security arabiriminde mevcuttur)

Web Tehdidi Koruması için Kaspersky Endpoint Security, farklı ayar grupları uygulayabilir. Uygulamada saklanan bu ayar kümelerine güvenlik seviyeleri denir:

  • Yüksek. Web Tehdidi Koruması bileşeninin bilgisayarın HTTP ve FTP iletişim kuralları aracılığıyla aldığı web trafiğinde maksimum tarama yaptığı güvenlik düzeyidir. Web Tehdidi Koruması, uygulama veritabanlarının tam setini kullanarak tüm İnternet trafiği nesnelerini ayrıntılı olarak tarar ve mümkün olan en ayrıntılı sezgisel analizi gerçekleştirir.
  • Önerilen. Kaspersky Endpoint Security’nin performansı ve İnternet trafiği güvenliği arasında en iyi dengeyi sağlayan güvenlik düzeyidir. Web Tehdidi Koruması bileşeni, normal tarama düzeyinde sezgisel analiz yapar. Bu İnternet trafiği güvenlik düzeyi Kaspersky uzmanları tarafından önerilir.
  • Düşük. Bu İnternet trafiği güvenlik düzeyinin ayarları, en yüksek İnternet trafiğin tarama hızını sağlar. Web Tehdidi Koruması bileşeni, hızlı tarama düzeyinde sezgisel analiz yapar.

Tehdit algılandığında uygulanacak eylem

İndirmeyi engelle. Bu seçenek işaretlenir ve İnternet trafiğinde virüslü bir nesne tespit edilirse, Web Tehdidi Koruması bileşeni nesneye erişimi engeller ve tarayıcıda bir mesaj görüntüler.

Bilgilendir. Bu seçenek işaretlenir ve İnternet trafiğinde virüslü bir nesne tespit edilirse, Kaspersky Endpoint Security bu nesnenin bilgisayara indirilmesine izin verir ancak nesneyi virüslü nesne hakkında etkin tehditler listesine ekler.

Kötü amaçlı URL’ler veritabanına göre URL’yi denetle

(yalnızca Yönetim Konsolunda (MMC) ve Kaspersky Endpoint Security arabiriminde mevcuttur)

Kötü amaçlı web adresleri veritabanına dahil edilip edilmediğini belirlemek için bağlantıların taranması, red listesine alınmış web sitelerini izlemenize olanak tanır. Kaspersky tarafından güncellenen kötü amaçlı web adreslerinin veritabanı, uygulama kurulum paketinde bulunur ve Kaspersky Endpoint Security veritabanı güncellemeleri sırasında güncellenir.

Sezgisel analiz kullan

(yalnızca Yönetim Konsolunda (MMC) ve Kaspersky Endpoint Security arabiriminde mevcuttur)

Bu teknoloji, Kaspersky uygulama veritabanlarının güncel sürümünü kullanarak tespit edilemeyen tehditleri tespit etmek için geliştirilmiştir. Bilinmeyen bir virüs veya bilinen bir virüsün yeni bir çeşidinin bulaşmış olabileceği dosyaları tespit eder.

Virüs ve tehdit oluşturan diğer uygulamalar için web trafiği tarandığında, sezgisel çözümleyici yürütülebilir dosyalarda talimatları uygular. Sezgisel çözümleyici tarafından yürütülen talimatların sayısı, sezgisel çözümleyici için belirtilen seviyeye bağlıdır. Sezgisel analiz düzeyi, yeni tehditler için aramanın bütünlüğü, işletim sisteminin kaynakları üzerindeki yük ve sezgisel analizin süresi arasında denge sağlar.

URL'yi kimlik avı URL'leri veritabanına göre kontrol et

(yalnızca Yönetim Konsolunda (MMC) ve Kaspersky Endpoint Security arabiriminde mevcuttur)

E-dolandırıcılık web adreslerinin veritabanı, e-dolandırıcılık saldırıları başlatmak için kullanılan halihazırda bilinen web sitelerinin web adreslerini içerir. Kaspersky, kimlik avı bağlantılarından oluşan veritabanını, Anti-Phishing Çalışma Grubu olarak da bilinen uluslararası kuruluştan alınan adreslerle destekler. E-dolandırıcılık adresleri veritabanı, uygulama yükleme paketinde bulunur ve Kaspersky Endpoint Security veritabanı güncellemeleri ile tamamlanmaktadır.

Güvenilir internet adreslerinin İnternet trafiğini tarama

Onay kutusu işaretlenirse Web Tehdidi Koruması bileşeni, adresleri güvenilir internet adresleri listesinde bulunan web sayfalarının veya web sitelerinin içeriğini taramaz. İnternet sayfasının/İnternet sitesinin hem tam adresini hem de adres maskesini güvenilir internet adresleri listesine ekleyebilirsiniz.

Ayrıca bkz.: Yerel arabirim üzerinden uygulamayı yönetme

Web Tehdidi Koruması'nı etkinleştirme ve devre dışı bırakma

Kötü amaçlı İnternet trafiği nesnelerinde uygulanacak eylemi değiştirme

URL'leri kimlik avı ve kötü amaçlı web adreslerinin veritabanlarına karşı tarama

Web Tehdidi Koruması bileşeninin çalışması sırasında sezgisel analiz kullanma

Güvenilir internet adreslerinin listesini oluşturma

Bu makaleyi faydalı buldunuz mu?
Neyi daha iyi yapabiliriz?
Geri bildiriminiz için teşekkür ederiz! Gelişmemize yardımcı oluyorsunuz.
Geri bildiriminiz için teşekkür ederiz! Gelişmemize yardımcı oluyorsunuz.