Zablokowane zagrożenie sieciowe
Do takiej sytuacji może dojść, gdy aplikacja na urządzeniu próbuje przesłać złośliwy ruch do innego urządzenia w sieci, wykorzystując lukę w zabezpieczeniach lub nawet po wykryciu próby skanowania portu w systemie.
Powiadomienie pokazuje rodzaj zagrożenia oraz adres IP urządzenia, które zainicjowało aktywność. Kliknij opcję Zmień obsługę tego zagrożenia, aby wyświetlić następujące opcje:
Blokuj dalej— powoduje zablokowanie wykrytego zagrożenia. Jeśli chcesz wyłączyć otrzymywanie powiadomień o tego typu zagrożeniach z określonego adresu zdalnego, wybierz przycisk opcji obok opcji Nie powiadamiaj przed kliknięciem przycisku Kontynuuj blokowanie. Spowoduje to utworzenie reguły Usługa wykrywania włamań (IDS) o następującej konfiguracji: Blokuj — domyślnie, Powiadamiaj — nie, Zapisuj w dzienniku — nie.
Zezwalaj — tworzy regułę Usługa wykrywania włamań (IDS, Intrusion Detection Service), aby zezwolić na wykryte zagrożenie. Przed kliknięciem przycisku Zezwalaj wybierz jedną z następujących opcji, aby określić ustawienia reguły:
•Powiadamiaj tylko, gdy to zagrożenie zostanie zablokowane — konfiguracja reguły: Blokuj — nie, Powiadamiaj — nie, Zapisuj w dzienniku — nie.
•Powiadamiaj zawsze, gdy ma miejsce to zagrożenie — konfiguracja reguły: Blokuj — nie, Powiadamiaj — domyślnie, Zapisuj w dzienniku — domyślnie.
•Nie powiadamiaj — konfiguracja reguły: Blokuj — nie, Powiadamiaj — nie, Zapisuj w dzienniku — nie.
Zdarzenie Zablokowano zagrożenie w sieci nie zawsze oznacza rzeczywisty atak. Do najczęstszych przyczyn należą:
•Dopuszczalne urządzenia w sieci lokalnej, takie jak domowe routery, węzły sieci mesh, rozszerzenia Wi-Fi, urządzenia NAS, telewizory smart TV i urządzenia multimedialne.
•Aplikacje działające na Twoim urządzeniu mogą otwierać lub testować wiele portów albo komunikować się z innymi urządzeniami w sieci (na przykład udostępnianie plików, streaming, narzędzia do zdalnej administracji czy usługi aktualizacji).
•Złośliwa aktywność, taka jak ataki ze skanowaniem portów, komunikacja z zainfekowanym urządzeniem w tej samej sieci albo niepożądane lub podejrzane procesy działające w Twoim urządzeniu.
Informacje widoczne w tym oknie powiadomienia mogą się różnić w zależności od rodzaju wykrytego zagrożenia. Więcej informacji na temat zagrożeń i innych związanych z nimi terminów można znaleźć w artykułach Typy ataków zdalnych oraz Typy wykrytych zagrożeń. Aby rozwiązać problem ze zdarzeniem Duplikaty adresów IP w sieci, zapoznaj się z artykułem bazy wiedzy firmy ESET. |