关于“网络威胁防护”任务

2023年2月20日

ID 193654

“网络威胁防护”只能安装在运行 Microsoft Windows 7 及更高版本或 Windows Server 2008 R2 及更高版本的设备上。

“网络威胁防护”任务会扫描入站网络流量中是否存在典型网络攻击活动。在检测到以您的计算机为目标的网络攻击企图时,Kaspersky Embedded Systems Security 将阻止攻击计算机的网络活动。然后,您的屏幕将显示一条警告,指出有网络攻击的企图,并显示有关攻击计算机的信息。

默认情况下,“网络威胁防护”任务在“检测到攻击时阻止连接”模式下运行。在此模式下,Kaspersky Embedded Systems Security 会将出现典型网络攻击活动的主机的 IP 地址添加到阻止的主机列表中。

您可以在阻止的主机存储中查看阻止的主机列表。

您可以通过配置阻止的主机存储设置来恢复对阻止的主机的访问,并指定主机在被阻止多少天、小时和分钟后可重新获得对网络文件资源的访问权限。

在以下情况下,将从阻止的主机列表中删除出现典型网络攻击活动的主机的 IP 地址:

  • Kaspersky Embedded Systems Security 已卸载。
  • 手动从阻止的主机列表中删除了 IP 地址。
  • 主机阻止期限已到期。
  • “网络威胁防护”任务已停止,并且清除了“未运行任务时不停止流量分析”复选框。
  • 检测到攻击时阻止连接”模式已关闭。

Did you find this article helpful?
What can we do better?
Thank you for your feedback! You're helping us improve.
Thank you for your feedback! You're helping us improve.