Agnitum Outpost Firewall 4.0 Инструкция по эксплуатации онлайн [42/103] 22404

Agnitum Outpost Firewall 4.0 Инструкция по эксплуатации онлайн [42/103] 22404
Подключаемые модули
42
Обнаруживать подмену IP-адреса и блокировать IP-флуд. Обнаруживает
подмену IP-адресов (IP spoofing) атакующего и блокирует большой объем
трафика, который может перегрузить компьютер. Этот параметр не может
предотвратить флуд в сети, но может защитить компьютер от перегрузки.
Предотвращать подмену MAC-адреса шлюза. Обнаруживает попытки
атакующего связать IP-адрес сетевого адаптера шлюза со своим MAC-
адресом, чтобы иметь возможность перехватывать пакеты. Хакер может
заменить MAC-адрес своим и перенаправить трафик на контролируемый им
компьютер, подменяя ARP-ответы, которые Outpost Firewall Pro обнаружит и
заблокирует. Это позволяет ему просматривать пакеты и видеть все
передаваемые данные. Также это позволяет перенаправлять трафик на
несуществующие компьютеры, вызывая замедления в доставке данных или
отказ от обслуживания. Подменяя
MAC-адрес на Интернет-шлюзе,
специализированные хакерские утилиты-снифферы могут также
перехватывать трафик, включая чат-сессии и прочие частные данные, такие
как пароли, имена, адреса и даже зашифрованные файлы.
Защищать мои IP-адреса от ложных сообщений 'IP-адрес уже занят'.
Обнаруживает ситуации, когда два или более компьютеров имеют один IP-
адрес. Такое может случиться
, если атакующий пытается получить доступ к
сетевому трафику или заблокировать компьютеру доступ в сеть, но также
может происходить и санкционированно, если провайдер использует
несколько серверов для распределения нагрузки. При включенном параметре,
Outpost Firewall Pro блокирует ARP-ответы с одинаковыми IP-адресами (но
разными MAC-адресами) и таким образом защищает компьютер от
последствий дублирования IP-адресов.
Блокировать узлы, сканирующие компьютеры в сети. Ограничивает
количество ARP-запросов, энумерующих IP-адреса, с одного MAC-адреса за
указанный промежуток времени, что может являться сканированием
локальной сети. Некоторые массово распространяющиеся вирусы используют
энумерацию узлов для распространения с одного компьютера на другой,
заражая их по очереди. Этот метод также используется сканерами сети и
анализаторами
уязвимостей.
Также Вы можете выбрать типы атак, которые Outpost Firewall будет обнаруживать
и отводить. По умолчанию, Outpost Firewall обрабатывает более 15 различных
типов атак и угроз, но Вы можете указать какие типы атак определять не нужно,
чтобы избавиться от слишком частых ложных предупреждений, которые могут
возникать если, например, некоторые сервисы в Вашей сети ведут
себя подобно
источнику атаки.

Содержание