ESET Small Business Security – Spis treści

Zablokowane zagrożenie sieciowe

Do takiej sytuacji może dojść, gdy aplikacja na urządzeniu próbuje przesłać złośliwy ruch do innego urządzenia w sieci, wykorzystując lukę w zabezpieczeniach lub nawet po wykryciu próby skanowania portu w systemie.

Powiadomienie pokazuje rodzaj zagrożenia oraz adres IP urządzenia, które zainicjowało aktywność. Kliknij opcję Zmień obsługę tego zagrożenia, aby wyświetlić następujące opcje:

Blokuj dalej— powoduje zablokowanie wykrytego zagrożenia. Jeśli chcesz wyłączyć otrzymywanie powiadomień o tego typu zagrożeniach z określonego adresu zdalnego, wybierz przycisk opcji obok opcji Nie powiadamiaj przed kliknięciem przycisku Kontynuuj blokowanie. Spowoduje to utworzenie reguły Usługa wykrywania włamań (IDS) o następującej konfiguracji: Blokuj — domyślnie, Powiadamiaj — nie, Zapisuj w dzienniku — nie.

Zezwalaj — tworzy regułę Usługa wykrywania włamań (IDS, Intrusion Detection Service), aby zezwolić na wykryte zagrożenie. Przed kliknięciem przycisku Zezwalaj wybierz jedną z następujących opcji, aby określić ustawienia reguły:

Powiadamiaj tylko, gdy to zagrożenie zostanie zablokowane — konfiguracja reguły: Blokuj — nie, Powiadamiaj — nie, Zapisuj w dzienniku — nie.

Powiadamiaj zawsze, gdy ma miejsce to zagrożenie — konfiguracja reguły: Blokuj — nie, Powiadamiaj — domyślnie, Zapisuj w dzienniku — domyślnie.

Nie powiadamiaj — konfiguracja reguły: Blokuj — nie, Powiadamiaj — nie, Zapisuj w dzienniku — nie.

Zdarzenie Zablokowano zagrożenie w sieci nie zawsze oznacza rzeczywisty atak. Do najczęstszych przyczyn należą:

Dopuszczalne urządzenia w sieci lokalnej, takie jak domowe routery, węzły sieci mesh, rozszerzenia Wi-Fi, urządzenia NAS, telewizory smart TV i urządzenia multimedialne.

Aplikacje działające na Twoim urządzeniu mogą otwierać lub testować wiele portów albo komunikować się z innymi urządzeniami w sieci (na przykład udostępnianie plików, streaming, narzędzia do zdalnej administracji czy usługi aktualizacji).

Złośliwa aktywność, taka jak ataki ze skanowaniem portów, komunikacja z zainfekowanym urządzeniem w tej samej sieci albo niepożądane lub podejrzane procesy działające w Twoim urządzeniu.


Uwaga

Informacje widoczne w tym oknie powiadomienia mogą się różnić w zależności od rodzaju wykrytego zagrożenia.

Więcej informacji na temat zagrożeń i innych związanych z nimi terminów można znaleźć w artykułach Typy ataków zdalnych oraz Typy wykrytych zagrożeń.

Aby rozwiązać problem ze zdarzeniem Duplikaty adresów IP w sieci, zapoznaj się z artykułem bazy wiedzy firmy ESET.