Gelişmiş seçenekler
Gelişmiş ayarlar > Korumalar > Ağ erişimi koruması > Ağ saldırısı koruması > Gelişmiş seçenekler'de cihazınıza zarar verebilecek çeşitli saldırı ve istismar türlerinin tespitini etkinleştirebilir veya devre dışı bırakabilirsiniz.
Bu penceredeki belirli seçeneklerin kullanılabilirliği, ESET uygulamanızın türüne veya sürümüne ve Güvenlik duvarı modülünün yanı sıra işletim sisteminizin sürümüne bağlı olarak değişiklik gösterebilir. |
Yetkisiz giriş tespiti
Yetkisiz giriş algılama, kötü amaçlı etkinlik için cihaz ağı iletişimini izler.
•SMB Protokolü – SMB protokolündeki çeşitli güvenlik sorunlarını algılar ve engeller.
• ProtokolüRPC – Dağıtılmış Bilgi İşlem Ortamı (DCE) için geliştirilen uzaktan prosedür arama sistemindeki çeşitli CVE'leri algılar ve engeller.
• ProtokolüRDP – RDP protokolündeki çeşitli CVE'leri algılar ve engeller (yukarıya bakın).
•ARP Zehirleme saldırısı tespiti - Ortadaki adam (Man-in-the-middle) saldırıları veya ağ anahtarındaki sniffing tespiti tarafından tetiklenen ARP zehirleme saldırılarının algılanmasıdır. ARP (Adres Çözümleme Protokolü), Ethernet adresinin belirlenmesi için ağ uygulaması veya aygıt tarafından kullanılır.
•TCP/UDP Bağlantı Noktası Tarama saldırısı algılama – Bağlantı noktası tarama yazılımının (çeşitli bağlantı noktası adreslerine, etkin bağlantı noktaları bulmak ve hizmetin güvenlik açığından yararlanmak amacıyla istemci istekleri göndererek açık bağlantı noktaları için bir ana bilgisayarın incelenmesine yönelik olarak tasarlanmış uygulama) saldırılarını algılar. Bu saldırı türüyle ilgili daha fazla bilgi sözlük'ten edinilebilir.
•Saldırının algılanmasından sonra güvenli olmayan adresi engelle – Saldırıların kaynağı olarak algılanan IP adresleri, belirli bir süreliğine bağlantının önlenmesi için Kara Liste'ye eklenir. Saldırı tespitinden sonra adresin ne kadar süreyle engelleneceğini belirleyen Kara liste saklama süresini tanımlayabilirsiniz.
•Saldırı tespitini bildir - Ekranın sağ alt köşesindeki Windows bildirim alanındaki bildirimi açar.
•Güvenlik boşluklarına yönelik saldırılar için bildirimleri göster – Güvenlik boşluklarına yönelik saldırılar algılanırsa veya bir tehdit bu şekilde sisteme girmek için girişimde bulunursa sizi uyarır.
Paket denetleme
Ağ üzerinden aktarılan verileri filtreleyen bir paket analizi türü.
•SMB Protokolündeki yönetici paylaşımlarına gelen bağlantıya izin ver - Yönetici paylaşımları, sistem klasörüyle (ADMIN$) birlikte sistemde sabit sürücü bölümlerini (C$, D$, ...) paylaşan varsayılan ağ paylaşımlarıdır. Yönetici paylaşımlarına gelen bağlantının devre dışı bırakılması birçok güvenlik riskini azaltacaktır. Örneğin, Conficker solucanı yönetici paylaşımlarıyla bağlantı kurmak için sözlük saldırılarında bulunur.
•Eski (desteklenmeyen) SMB lehçelerini reddet – SMB tarafından desteklenmeyen eski bir SMB lehçesi kullanan IDS oturumlarını reddeder. Modern Windows işletim sistemleri Windows 95 gibi eski işletim sistemleriyle geriye dönük uyumluluk nedeniyle eski SMB diyalektlerini destekler. Saldırgan, trafik denetlemesinden kaçınmak için SMB oturumunda eski bir diyalekti kullanabilir. Cihazınızın, dosyaları eski bir Windows sürümüne sahip bir cihazla paylaşması gerekmiyorsa (veya genellikle SMB iletişimi kullanıyorsa) eski SMB diyalektlerini reddedin.
•Genişletilmiş güvenlik olmadan SMB oturumlarını reddet – Genişletilmiş güvenlik, LAN Manager Sınama/Yanıt (LM) kimlik doğrulamasından daha güvenli kimlik doğrulama mekanizması sağlamak için SMB oturumu anlaşması sırasında kullanılabilir. LM şeması zayıf olarak değerlendirilir ve kullanım için önerilmez.
•Güvenlik Hesabı Yöneticisi hizmeti ile iletişime izin ver – Bu hizmet hakkında daha fazla bilgi için [MS-SAMR] bölümüne bakın.
•Yerel Güvenlik Yetkilisi hizmeti ile iletişime izin ver – Bu hizmet hakkında daha fazla bilgi için [MS-LSAD] ve [MS-LSAT] bölümüne bakın.
•Uzak Kayıt Defteri hizmeti ile iletişime izin ver – Bu hizmet hakkında daha fazla bilgi için [MS-RRP] bölümüne bakın.
•Hizmet Denetimi Yöneticisi hizmeti ile iletişime izin ver – Bu hizmet hakkında daha fazla bilgi için [MS-SCMR] bölümüne bakın.
•Sunucu hizmeti ile iletişime izin ver – Bu hizmet hakkında daha fazla bilgi için [MS-SRVS] bölümüne bakın.
•Diğer hizmetlerle iletişime izin ver – Diğer MSRPC hizmetleri. MSRPC, DCE RPC mekanizmasının Microsoft uygulamasıdır. MSRPC ayrıca aktarma (ncacn_np aktarımı) için SMB (ağ dosya paylaşımı) protokolüne taşınan (ncacn_np transport) adlandırılmış kanalları kullanabilir. MSRPC hizmetleri, windows sistemlerinin uzaktan erişimi ve yönetimi için arabirimler sunar. Windows MSRPC sisteminde halihazırda çeşitli güvenlik açıkları keşfedilmiş ve bu açıklar kötüye kullanılmıştır (Conficker solucanı, Sasser solucanı,…). Birçok güvenlik riskini (uzaktan kod yürütme veya hizmet arızası saldırıları gibi) azaltmak için sağlamanız gerekmeyen MSRPC hizmetleriyle iletişimi devre dışı bırakın.