按类型配置对网络攻击的保护
按类型配置对网络攻击的保护
Kaspersky Endpoint Security 允许您管理对以下类型的网络攻击的保护:
- 网络 Flooding 是对网络资源或组织(例如 Web 服务器)的攻击。该攻击包括发送大量的请求以让网络资源过载。当发生此类事情时,用户无法访问组织的网络资源。
- 端口扫描攻击包括扫描计算机上的 UDP 端口、TCP 端口和网络服务。该攻击允许攻击者识别计算机的漏洞程度,然后再发起更危险的网络攻击。端口扫描也允许攻击者识别计算机上的操作系统并选择针对性的网络攻击。
- MAC 欺骗攻击包括更改网络设备(网卡)的 MAC 地址。结果,攻击者可以将发送到某台设备的数据重定向到另一台设备,并获得对该数据的访问权限。Kaspersky Endpoint Security 允许您阻止 MAC 欺骗攻击并接收关于攻击的通知。
如果一些您允许的应用程序执行了类似某些类型攻击的操作,您可以禁用对这些类型攻击的检测。这将帮助避免误报。
默认下,Kaspersky Endpoint Security 不监控网络 Flooding、端口扫描和 MAC 欺骗攻击。
要按类型配置对网络攻击的保护:
- 打开主应用程序窗口并单击
按钮。
- 在应用程序设置窗口中,选择“关键威胁防护” → “网络威胁防护”。
- 使用将端口扫描和网络 Flooding 视为攻击开关以启用或禁用对这些攻击的检测。
- 使用MAC 欺骗防护开关。
- 在在检测到 MAC 欺骗攻击时区块,选择以下选项之一:
- “通知”。
- “阻止”。
- 保存更改。
如果启用此功能,Kaspersky Endpoint Security 会监控网络流量以检测端口扫描和网络泛洪。如果检测到此类行为,应用程序会通知用户并将相应事件发送到 Kaspersky Security Center。该应用程序提供有关发出请求的计算机的信息。此信息对于及时响应是必要的。但是,Kaspersky Endpoint Security 不会阻止发出请求的计算机,因为此类流量可能在公司网络上很常见。
Did you find this article helpful?
What can we do better?
Thank you for your feedback! You're helping us improve.
Thank you for your feedback! You're helping us improve.