Blokeeriti võrguoht
Selline olukord võib tekkida siis, kui mõni teie seadmes olev rakendus püüab edastada ründeliiklust teise võrgus olevasse seadmesse, kasutades ära turvaauku, või siis, kui süsteemis tuvastatakse portide kontrollimise katse.
Teatises kuvatakse ohu tüüp ja tegevuse algatanud seadme IP-aadress. Klõpsake nuppu Muuda selle ohu käsitlemist järgmiste valikute kuvamiseks:
Jätka tõkestamist – tõkestab tuvastatud ohu. Kui soovite lõpetada teatud kaugaadressilt seda tüüpi ohu kohta teatiste saamise, valige suvandi Ära teavita kõrval olev raadionupp, enne kui klõpsate nuppu Jätka blokeerimist. See loob sissetungi tuvastamise teenuse (IDS) reegli järgmise konfiguratsiooniga: Blokeeri – vaikesäte, Teavita – ei, Logi – ei.
Luba – loob tuvastatud ohu lubamiseks sissetungi tuvastamise teenuse (IDS) reegli. Tehke üks järgmistest valikutest, enne kui klõpsate reeglisätete määramiseks nuppu Luba:
•Teavita ainult selle ohu blokeerimisel – reegli konfiguratsioon: Blokeeri – ei, Teavita – ei, Logi – ei.
•Teavita alati, kui see oht ilmneb – reegli konfiguratsioon: Blokeeri – ei, Teavita – vaikesäte, Logi – vaikesäte.
•Ära teavita – reegli konfiguratsioon: Blokeeri – ei, Teavita – ei, Logi – ei.
Võrguohu blokeerimise sündmus ei tähenda alati tõelist rünnakut. Levinud põhjused on järgmised:
•Kohalikus võrgus olevad seaduslikud seadmed, näiteks koduruuterid, võrgusõlmed, WiFi-pikendajad, NAS-seadmed, nutitelerid ja multimeediaseadmed.
•Teie seadmes töötavad rakendused võivad avada või uurida mitut porti või suhelda võrgu teiste seadmetega (näiteks failide jagamine, voogesitus, kaughalduse utiliidid või värskendusteenused)
•Pahatahtlik tegevus, näiteks portide skaneerimise rünnakud, samas võrgus asuvast nakatunud seadmest lähtuv suhtlus või arvutis töötavad soovimatud või kahtlased protsessid.
Selles teavitusaknas kuvatud teave võib erineda olenevalt tuvastatud ohu tüübist. Lisateavet ohtude ja nendega seotud mõistete kohta leiate teemast Kaugrünnakute tüübid või Tuvastamiste tüübid. Olukorra Võrgus on topelt-IP-aadresse lahendamiseks lugege ESET-i teadmisvaramu artiklit. |