Kaspersky Lab WorkSpace Security EU ED, 250-499u, 1Y, RNW KL4851XATFR Manual Do Utilizador

Códigos do produto
KL4851XATFR
Página de 265
 
 
 
 
 
U
S E R  
G
U I D E
 
 
 
 
98 
 
Intrusion Detection System (see page 
) automatically analyzes and prevents attempts to exploit these 
vulnerabilities in the most common network services (FTP, POP3, IMAP) if they are running on the user’s 
computer. 
Microsoft Windows attacks are based on taking advantage of vulnerabilities in the software installed on the 
computer (for example, programs as Microsoft SQL Server, Microsoft Internet Explorer, Messenger, and system 
components that can be accessed via the network 
– DCom, SMB, Wins, LSASS, IIS5).  
For example, Anti-Hacker protects your computer from attacks that use the following known software 
vulnerabilities (this list of vulnerabilities is cited with the Microsoft Knowledge Base numbering system):  
(MS03-026) DCOM RPC Vulnerability(Lovesan worm)  
(MS03-043) Microsoft Messenger Service Buffer Overrun  
(MS03-051) Microsoft Frontpage 2000 Server Extensions Buffer Overflow  
(MS04-007) Microsoft Windows ASN.1 Vulnerability  
(MS04-031) Microsoft NetDDE Service Unauthenticated Remote Buffer Overflow  
(MS04-032) Microsoft Windows XP Metafile (.emf) Heap Overflow  
(MS05-011) Microsoft Windows SMB Client Transaction Response Handling  
(MS05-017) Microsoft Windows Message Queuing Buffer Overflow Vulnerability  
(MS05-039) Microsoft Windows Plug-and-Play Service Remote Overflow  
(MS04-045) Microsoft Windows Internet Naming Service (WINS) Remote Heap Overflow  
(MS05-051) Microsoft Windows Distributed Transaction Coordinator Memory Modification 
In addition, there are isolated incidents of intrusion attacks using various malicious scripts, includes scripts 
processed by Microsoft Internet Explorer and Helkern-type worms. The essence of this attack type consists in 
sending a special type of UDP packets to a remote computer that can execute malicious code.  
Remember that, while on the network, your computer is at risk of being attacked by a hacker every day. To ensure your 
computer's security, be sure to enable the Anti-Hacker component when surfing the Internet, and update the network 
attack databases regularly (see section "Selecting objects to update" on page 
 
 
A
NTI
-H
ACKER STATISTICS
 
All operations of Anti-Hacker are logged in a report. The information about the component functioning is grouped on the 
tabs:  
 
Network attacks 
– this tab displays the list of all network attacks which have been attempted during the current 
Kaspersky Anti-Virus session. 
 
Banned hosts 
– this tab displays the list of all hosts blocked due to various reasons, for example, attempted 
attack on your computer, or if they were blocked by a rule. 
 
Application activity 
– this tab displays the activity of the applications on your computer. 
 
Packet filtering 
– this tab lists all data packets filtered according to a Firewall rule. 
 
Settings 
– on this tab you can find the settings ruling the functioning of Anti-Hacker.