Configurazione del componente Protezione Minacce di Rete nei dispositivi Windows
16 agosto 2024
ID 130403
Il componente Protezione Minacce di Rete monitora il traffico di rete in entrata del dispositivo Windows per rilevare attività tipiche degli attacchi di rete. Quando viene rilevato un tentativo di attacco di rete nel computer di un utente, Protezione minacce di rete blocca l'attività di rete del computer da cui ha origine l'attacco.
Per configurare il componente Protezione Minacce di Rete nei dispositivi Windows:
- Aprire la Console di gestione di Kaspersky Endpoint Security Cloud.
- Selezionare la sezione Gestione della protezione → Profili di protezione.
La sezione Profili di protezione contiene un elenco dei profili di protezione configurati in Kaspersky Endpoint Security Cloud.
- Nell'elenco selezionare il profilo di protezione per i dispositivi nei quali si desidera configurare il componente Protezione Minacce di Rete.
- Fare clic sul collegamento con il nome del profilo per aprire la finestra delle proprietà del profilo di protezione.
La finestra delle proprietà del profilo di protezione consente di visualizzare le impostazioni disponibili per tutti i dispositivi.
- Nel gruppo Windows selezionare la sezione Impostazioni di sicurezza.
- Spostare l'interruttore su Protezione minacce di rete è abilitata.
- Fare clic sul collegamento Impostazioni sotto l'interruttore Protezione minacce di rete è abilitata.
Verrà visualizzata la pagina delle impostazioni del componente Protezione Minacce di Rete.
- Nella sezione Impostazioni di Protezione minacce di rete, spostare l'interruttore su Aggiungi il computer che ha originato l'attacco all'elenco dei computer bloccati.
- Nel campo Durata del blocco del computer che ha originato l'attacco (min.) specificare un valore per il numero di minuti durante i quali l'attività di rete del computer che ha originato l'attacco verrà bloccata.
- Nella sezione Esclusioni di Protezione minacce di rete fare clic su Impostazioni.
Verrà visualizzata la finestra Esclusioni.
- Eseguire una delle seguenti operazioni:
- Per aggiungere un indirizzo IP che si desidera escludere dalla scansione:
- Fare clic sul pulsante Aggiungi.
Verrà visualizzata la finestra Nuovo record.
- Nell'elenco Protocollo selezionare il protocollo dell'indirizzo IP da escludere.
- Nel campo Indirizzo IP specificare l'indirizzo IP da escludere.
- Se consentito dal valore Protocollo, immettere la porta o le porte. È possibile specificare una singola porta, un intervallo di porte o un elenco di porte e intervalli separati da virgole.
- Fare clic su OK per chiudere la finestra Nuovo record.
L'indirizzo IP aggiunto verrà visualizzato nell'elenco delle esclusioni nella finestra Esclusioni.
- Fare clic sul pulsante Aggiungi.
- Per modificare un indirizzo IP escluso dalla scansione:
- Selezionare la casella di controllo accanto all'indirizzo IP desiderato.
- Fare clic sul pulsante Modifica.
Verrà visualizzata la finestra Nuovo record. Contiene l'indirizzo IP selezionato.
- Apportare le modifiche necessarie.
- Fare clic su OK per chiudere la finestra Nuovo record.
L'indirizzo IP modificato viene visualizzato nell'elenco delle esclusioni nella finestra Esclusioni.
- Per eliminare un indirizzo IP dall'elenco delle esclusioni dalla scansione:
- Selezionare la casella di controllo accanto all'indirizzo IP desiderato.
- Fare clic sul pulsante Elimina.
L'indirizzo IP eliminato scompare dall'elenco delle esclusioni nella finestra Esclusioni.
- Per aggiungere un indirizzo IP che si desidera escludere dalla scansione:
- Fare clic sul pulsante Salva.
Dopo l'applicazione del profilo di protezione, il componente Protezione minacce di rete viene abilitato nei dispositivi Windows.