Agnitum Outpost Firewall 4.0 Инструкция по эксплуатации онлайн [41/103] 22404

Agnitum Outpost Firewall 4.0 Инструкция по эксплуатации онлайн [41/103] 22404
Подключаемые модули
41
В нижней части окна назначьте действия, которые должен сделать Outpost Firewall
при обнаружении атаки:
Оповещать при обнаружении атакиотметьте, если Вы хотите получать
визуальные сообщения об обнаруживаемых атаках.
Звуковое оповещение отметьте, если Вы хотите, чтобы Outpost Firewall
проигрывал указанный звуковой файл в случае обнаружения атаки.
Блокировать IP-адрес атакующего на
блокирует все сетевые запросы
атакующего компьютера в течение указанного времени (по умолчанию - 60
минут).
o Блокировать подсеть атакующего блокирует все сетевые запросы
подсети, к которой принадлежит атакующий компьютер.
Ethernet-атаки
Когда данные пересылаются по сети с одного компьютера на другой, исходный
компьютер рассылает ARP-запрос для определения MAC-адреса по IP-адресу
целевого компьютера. Между временем отправки широковещательного сообщения и
ответом с Ethernet-адресом данные могут подвергаться подмене, краже или
несанкционированному перенаправлению третьему лицу.
Благодаря контролю Ethernet- и Wi-Fi-соединений, модуль Детектор атак также
обнаруживает и предотвращает некоторые
Ethernet-атаки, такие как подделка IP-
адреса (IP spoofing), сканирование ARP, ARP-флуд и другие, защищая вашу систему
от вторжений из локальной сети. Чтобы указать настройки обнаружения Ethernet-
атак, выберите вкладку Ethernet свойств модуля. Доступны следующие параметры:
Включить ARP-фильтрацию. Предотвращает ARP-спуфинг (ARP spoofing) -
ситуации, когда узел посылает большое количество ARP-ответов с разными
MAC-адресами в течение небольшого
промежутка времени, пытаясь
перегрузить сетевое оборудование, пытающееся определить какой из этих
адресов является реальным для данного узла. Если включена, Outpost Firewall
Pro принимает только те ARP-ответы от других узлов, для которых перед
этим был послан запрос. Для каждого запроса принимается только первый
ARP-ответ. ARP-фильтрация также защищает от т.н. отравления ARP-кэша
(ARP cache poisoning),
которое происходит когда кто-то перехватывает
Ethernet-трафик, используя поддельные ARP-ответы, с целью замены адреса
сетевого адаптера на адрес, который атакующий может контролировать.
Кроме того, она также предотвращает ARP-флуд (ARP flood) - ситуации,
когда большое количество фиктивных ARP-ответов отправляется на целевой
компьютер с целью "повесить" систему.

Содержание