ESET Safe Server – Obsah

Pokročilé možnosti

V sekcii Rozšírené nastavenia > Ochrana > Ochrana sieťového pripojenia > Ochrana pred sieťovými útokmi > Pokročilé možnosti môžete zapnúť alebo vypnúť detekciu rôznych typov útokov a zneužití, ktoré predstavujú nebezpečenstvo pre vaše zariadenie.


Dôležité

Dostupnosť konkrétnych možností v tomto okne môže závisieť od typu alebo verzie vašej bezpečnostnej aplikácie ESET a modulu firewallu, ako aj verzie vášho operačného systému.

Rozbaliteľná sekcia Detekcia útokov

Detekcia útokov monitoruje sieťovú komunikáciu zariadenia a zachytáva škodlivú aktivitu.

Protokol SMB – detekcia a blokovanie rôznych bezpečnostných problémov v SMB protokole.

Protokol RPC – deteguje a blokuje rôzne zraniteľnosti (CVE) v protokole RPC, ktorý bol navrhnutý pre Distributed Computing Environment (DCE).

Protokol RDP – deteguje a blokuje rôzne zraniteľnosti (CVE) v protokole RDP (pozri popis vyššie v tejto kapitole).

Detekcia útoku ARP Poisoning – detekcia útokov typu ARP poisoning, ktoré zapríčiňujú útoky typu „man-in-the-middle“ a detekcia tzv. sniffingu na sieťovom prepínači. Protokol ARP (Address Resolution Protocol) je sieťovými aplikáciami alebo zariadeniami využívaný na zistenie Ethernet adresy.

Detekcia útoku skenovaním portov TCP/UDP – zabraňuje útokom softvéru, ktorý sa pokúša identifikovať otvorené porty hostiteľského zariadenia posielaním požiadaviek na určitý rozsah adries portov s cieľom nájsť aktívny port, ktorý je možné zneužiť na napadnutie systému. Viac o tomto type útoku sa môžete dočítať v slovníku pojmov.

Blokovať nebezpečnú adresu po detekcii útoku – ak je zistený útok z určitej IP adresy, pridá sa na blacklist a všetka komunikácia z nej bude na určitý čas blokovaná. Prostredníctvom nastavenia Obdobie uchovávania na blackliste môžete určiť, ako dlho bude adresa po zachytení útoku blokovaná.

Upozorniť na detekciu útoku – pri zachytení útoku program zobrazí upozornenie v pravom dolnom rohu obrazovky v oblasti oznámení systému Windows.

Zobraziť upozornenie pri pokusoch o zneužitie bezpečnostných dier – program zobrazí upozornenie, ak bude zachytený útok na bezpečnostné diery alebo pokus o preniknutie do systému týmto spôsobom.

Rozbaliteľná sekcia Kontrola paketov

Analýza paketov, ktorá filtruje dáta prenášané v sieti.

Povoliť prichádzajúce spojenie k správcovským zdieľaným položkám cez SMB protokol – správcovské zdieľané položky (admin shares) sú predvolené zdieľané položky na sieti, ktoré zdieľajú oddiely pevného disku (C$, D$ atď.) spolu so systémovým priečinkom (ADMIN$). Zakázanie prístupu k správcovským zdieľaným položkám výrazne znižuje bezpečnostné riziká. Napríklad červ Conficker vykonáva slovníkové (dictionary) útoky v snahe získať prístup k týmto položkám.

Zakázať staré (nepodporované) SMB dialekty – zakáže SMB reláciu so starým dialektom SMB, ktorý nepodporuje IDS. Najnovšie operačné systémy Windows podporujú staré dialekty SMB kvôli spätnej kompatibilite so staršími operačnými systémami, ako napríklad Windows 95. Útočník môže použiť starší dialekt SMB s úmyslom vyhnúť sa kontrole paketov. Zakážte staré SMB dialekty, ak vaše zariadenie nepotrebuje zdieľať súbory (alebo vo všeobecnosti používať SMB komunikáciu) so staršími verziami operačného systému Windows.

Zakázať zabezpečenie SMB bez bezpečnostných rozšírení – bezpečnostné rozšírenia môžu byť použité počas nadväzovania SMB relácie pre zaistenie bezpečnejšieho mechanizmu autentifikácie ako v prípade LAN Manager Challenge/Response (LM). Schéma LM je považovaná za slabú a neodporúča sa ju používať.

Povoliť komunikáciu so službou Security Account Manager (Správca zabezpečenia kont) – viac informácií o tejto službe nájdete v databáze znalostí spoločnosti Microsoft [MS-SAMR].

Povoliť komunikáciu so službou Local Security Authority (Lokálna autorita zabezpečenia) – viac informácií o tejto službe nájdete v databáze znalostí spoločnosti Microsoft [MS-LSAD][MS-LSAT].

Povoliť komunikáciu so službou Remote Registry (Vzdialená databáza Registry) – viac informácií o tejto službe nájdete v databáze znalostí spoločnosti Microsoft [MS-RRP].

Povoliť komunikáciu so službou Service Control Manager (Správca riadenia služieb) – viac informácií o tejto službe nájdete v databáze znalostí spoločnosti Microsoft [MS-SCMR].

Povoliť komunikáciu so službou Server – viac informácií o tejto službe nájdete v databáze znalostí spoločnosti Microsoft [MS-SRVS].

Povoliť komunikáciu s ostatnými službami – ostatné MSRPC služby. MSRPC je implementáciou DCE RPC mechanizmu v systéme Microsoft Windows. MSRPC môže na prenos (ncacn_np) používať pomenované kanály v rámci SMB protokolu. Služby MSRPC poskytujú rozhranie na vzdialenú správu systémov Windows. V systéme MSRPC bolo objavených mnoho zraniteľných miest (tieto zraniteľnosti zneužíva napr. červ Conficker, červ Sasser atď.). Zakázaním komunikácie so službami MSRPC, ktoré nepotrebujete, predídete mnohým bezpečnostným rizikám (ako napríklad vzdialené spúšťanie kódu alebo zlyhávanie služieb kvôli útoku).