Kaspersky Endpoint Security 11 for Windows

Ağ Tehdidi Koruması

11 Nisan 2023

ID 176737

Ağ Tehdidi Koruması bileşeni, gelen ağ trafiğinde ağ saldırılarında tipik olarak görülen etkinliği tarar. Kaspersky Endpoint Security kullanıcının bilgisayarına gerçekleştirilen bir ağ saldırısı tespit ederse, saldıran bilgisayarla ağ bağlantısını engeller.

Şu anda bilinen ağ saldırısı türlerinin açıklamaları ve bunlara karşı koyma yolları, Kaspersky Endpoint Security veritabanlarında sunulmaktadır. Ağ Tehdidi Koruması bileşeninin tespit ettiği ağ saldırıları listesi, veritabanı ve uygulama modülü güncellemeleri sırasında güncellenir.

Ağ Tehdidi Koruması bileşeni ayarları

Parametre

Açıklama

Port Tarama ve Ağ Baskını saldırılarını tespit et

Ağ Taşma, bir kuruluşun ağ kaynaklarına (web sunucuları gibi) yapılan bir saldırıdır. Bu saldırıda, ağ kaynaklarının bant genişliğini aşırı yüklemek için çok sayıda istek gönderimi yapılır. Bu olduğunda, kullanıcılar kuruluşun ağ kaynaklarına erişim sağlayamaz.

Bağlantı Noktası Tarama saldırısı, bilgisayardaki UDP bağlantı noktalarını, TCP bağlantı noktalarını ve ağ hizmetlerini taramaktan oluşur. Bu saldırı, saldırganın daha tehlikeli ağ saldırıları gerçekleştirmeden önce bilgisayarın güvenlik açığı düzeyini belirlemesine olanak tanır. Bağlantı Noktası Tarama sayesinde saldırgan aynı zamanda bilgisayardaki işletim sistemini tanımlayabilir ve bu işletim sistemi için uygun ağ saldırılarını seçebilir.

Bu onay kutusu işaretlenirse Kaspersky Endpoint Security bu saldırıları tespit etmek için ağ trafiğini izler. Bir saldırı tespit edildiğinde, uygulama saldırı ile ilişkili trafiği filtreler ve engeller. Bu şekilde, bilgisayara karşı bir Ağ Taşma saldırısı başlatılırsa, uygulama saldırıya uğrayan kaynak üzerindeki yükü azaltır. Bilgisayara bir Bağlantı Noktası Tarama saldırısı başlatılırsa, Kaspersky Endpoint Security bilgisayardaki veri sızıntılarını önler.

İzin verilen uygulamalardan bazılarının bu tür saldırılar için tipik olan işlemleri gerçekleştirmesi durumunda, bu tür saldırıların algılanmasını devre dışı bırakabilirsiniz. Bu, yanlış alarmların önlenmesine yardımcı olacaktır.

Saldırıda bulunan bilgisayarı N dakikalığına engellenen bilgisayarlar listesine ekle

Onay kutusu işaretlenirse Ağ Tehdidi Koruması bileşeni saldıran bilgisayarı engellenen listesine ekler. Bu, Ağ Tehdidi Koruması bileşeninin saldırgan bir bilgisayarın ağ bağlantısını, ilk ağ saldırısı denemesinden sonra belirli bir süre boyunca engellediği anlamına gelir. Bu engelleme aynı adresten gelecekteki olası ağ saldırılarına karşı kullanıcının bilgisayarını otomatik olarak korur.

Ağ İzleyicisi aracı penceresinde engelleme listesini görüntüleyebilirsiniz.

Kaspersky Endpoint Security, uygulama yeniden başlatıldığında ve Ağ Tehdidi Koruması ayarları değiştirildiğinde engelleme listesini temizler.

İstisnalar

Liste, Ağ Tehdidi Koruması'nın ağ saldırılarını engellemediği IP adreslerini içerir.

Kaspersky Endpoint Security, istisnalar listesinde bulunan IP adreslerinden gelen ağ saldırılarına ilişkin bilgileri günlüğe kaydetmez.

MAC aldatmasına karşı koruma

MAC aldatma saldırısı, bir ağ aygıtının (ağ kartı) MAC adresini değiştirmeye çalışır. Böylece saldırgan bir aygıta gönderilen verileri başka bir aygıta yönlendirerek bu verilere erişim sağlayabilir. Kaspersky Endpoint Security, MAC Aldatma saldırılarını engellemenizi ve bu saldırılar hakkında bildirimler almanızı sağlar.

Ayrıca bkz.: Yerel arabirim üzerinden uygulamayı yönetme

Ağ Tehdidi Koruması'nı etkinleştirme ve devre dışı bırakma

Saldırıda bulunan bir bilgisayarı engellemek

Engelleme istisnalarının adreslerini yapılandırma

Ağ saldırılarına karşı korumayı türe göre yapılandırma

Bu makaleyi faydalı buldunuz mu?
Neyi daha iyi yapabiliriz?
Geri bildiriminiz için teşekkür ederiz! Gelişmemize yardımcı oluyorsunuz.
Geri bildiriminiz için teşekkür ederiz! Gelişmemize yardımcı oluyorsunuz.