Защита от сетевых атак
Kaspersky Internet Security защищает ваш компьютер от сетевых атак.
Сетевая атака – это вторжение в операционную систему удаленного компьютера. Злоумышленники предпринимают сетевые атаки, чтобы захватить управление над операционной системой, привести ее к отказу в обслуживании или получить доступ к защищенной информации. Для этого злоумышленники выполняют прямые атаки, такие как сканирование портов, или используют вредоносные программы, установленные на атакуемом компьютере.
Сетевые атаки можно условно разделить на следующие типы:
- Сканирование портов. Этот вид сетевых атак обычно является подготовительным этапом более опасной сетевой атаки. Злоумышленник сканирует UDP- и TCP-порты, используемые сетевыми службами на атакуемом компьютере, и определяет степень уязвимости атакуемого компьютера перед более опасными видами сетевых атак. Сканирование портов также позволяет злоумышленнику определить операционную систему на атакуемом компьютере и выбрать подходящие для нее сетевые атаки.
- DoS-атаки, или сетевые атаки, вызывающие отказ в обслуживании. Это сетевые атаки, в результате которых атакуемая операционная система становится нестабильной или полностью неработоспособной.
Существуют следующие основные типы DoS-атак:
- Отправка специально сформированных сетевых пакетов, не ожидаемых этим компьютером, которые вызывают сбои в работе операционной системы или ее остановку.
- Отправка на удаленный компьютер большого количества сетевых пакетов за короткий период времени. Все ресурсы атакуемого компьютера используются для обработки сетевых пакетов, отправленных злоумышленником. В результате, компьютер перестает выполнять свои функции.
- Сетевые атаки-вторжения. Это сетевые атаки, целью которых является "захват" операционной системы атакуемого компьютера. Это самый опасный вид сетевых атак, поскольку в случае ее успешного завершения операционная система полностью переходит под контроль злоумышленника.
Этот вид сетевых атак применяется в случаях, когда злоумышленнику нужно получить конфиденциальные данные с удаленного компьютера (например, номера банковских карт или пароли), либо использовать удаленный компьютер в своих целях (например, атаковать с этого компьютера другие компьютеры) без ведома пользователя.
Включение/выключение Защиты от сетевых атак
- В строке меню нажмите на значок программы и выберите в контекстном меню значка программы пункт Настройки.
Откроется окно настройки программы.
- На закладке Защита в блоке Защита от сетевых атак установите/снимите флажок Включить Защиту от сетевых атак.
Вы также можете включить Защиту от сетевых атак в Центре защиты. Выключение защиты или компонентов защиты значительно повышает риск заражения компьютера, поэтому информация о выключении защиты отображается в Центре защиты.
Важно! Если вы выключили защиту от сетевых атак, то после перезапуска Kaspersky Internet Security или перезагрузки операционной системы она не включится автоматически. Вам потребуется включить ее вручную.
При обнаружении опасной сетевой активности Kaspersky Internet Security автоматически добавляет IP-адрес атакующего компьютера в список заблокированных компьютеров, если этот компьютер не добавлен в список доверенных компьютеров.
Формирование списка заблокированных компьютеров
- В строке меню нажмите на значок программы и выберите в контекстном меню значка программы пункт Настройки.
Откроется окно настройки программы.
- На закладке Защита в блоке Защита от сетевых атак установите флажок Включить Защиту от сетевых атак.
- Нажмите на кнопку Исключения.
Откроется окно со списком доверенных компьютеров и списком заблокированных компьютеров.
- Откройте закладку Заблокированные компьютеры.
- Если вы уверены, что заблокированный компьютер не представляет угрозы, выберите его IP-адрес в списке и нажмите на кнопку Разблокировать.
Откроется окно подтверждения.
- В окне подтверждения выполните одно из следующих действий:
- Нажмите на кнопку Сохранить, чтобы сохранить изменения.
Вы можете сформировать список доверенных компьютеров. Kaspersky Internet Security не блокирует IP-адреса этих компьютеров автоматически при обнаружении исходящей с них опасной сетевой активности.
Формирование списка доверенных компьютеров
- В строке меню нажмите на значок программы и выберите в контекстном меню значка программы пункт Настройки.
Откроется окно настройки программы.
- На закладке Защита в блоке Защита от сетевых атак установите флажок Включить Защиту от сетевых атак.
- Нажмите на кнопку Исключения.
Откроется окно со списком доверенных компьютеров и списком заблокированных компьютеров.
- Откройте закладку Исключения.
- Отредактируйте список доверенных компьютеров:
- Чтобы добавить IP-адрес в список доверенных компьютеров:
- Нажмите.
- В появившемся поле введите IP-адрес компьютера, в безопасности которого вы уверены.
- Чтобы удалить IP-адрес из списка доверенных компьютеров:
- Выберите IP-адрес в списке.
- Нажмите.
- Чтобы изменить IP-адрес в списке доверенных компьютеров:
- Выберите IP-адрес в списке.
- Нажмите на кнопку Изменить.
- Измените IP-адрес.
- Нажмите на кнопку Сохранить, чтобы сохранить изменения.
При обнаружении сетевой атаки Kaspersky Internet Security сохраняет информацию о ней в отчете.
Примечание. Если компонент Защита от сетевых атак завершил работу с ошибкой, вы можете просмотреть отчет и попробовать перезапустить компонент. Если вам не удается решить проблему, обратитесь в Службу технической поддержки.
Просмотр отчета Защиты от сетевых атак
- В строке меню выберите Защита > Отчеты.
Откроется окно Отчеты.
- Откройте закладку Защита от сетевых атак.
Сводную статистику защиты от сетевых атак (количество заблокированных компьютеров, количество зарегистрированных событий с момента последнего запуска компонента) вы можете просмотреть в Центре защиты, нажав на кнопку Подробнее в правой части главного окна программы.
В начало