Alkalmazandó: Windows
A Norton-termék Exploit Prevention (biztonsági rések kiaknázása) funkciója segít megvédeni Önt az olyan programokkal és fájlokkal szemben, amelyek kiaknázásos támadásoknak vannak kitéve, amelyek veszélybe sodorják az Ön biztonságát és adatainak védelmét. A szolgáltatás azonosítja és letiltja a fenyegetések vagy rosszindulatú folyamatok futtatására irányuló kísérleteket a rendszer memóriáján belül – ezeknek az a célja, hogy kiaknázzák a számítógépe sebezhető alkalmazásait.
A nulladik napi támadás egy olyan technika, amelyet internetes bűnözők egy program sérülékenységének kiaknázásához használnak annak érdekében, hogy a számítógépen rosszindulatú tevékenységeket hajtsanak végre. A számítógép lelassulása vagy a programok összeomlása mellett az ilyen támadások során felfedheti személyes adatait és a bizalmas információkat az internetes bűnözők számára.
Alapértelmezés szerint a Norton Exploit Prevention be van kapcsolva, és segít letiltani a sebezhető programok elleni támadásokat az adott programok bezárásával. A programok leállításakor a Norton-termék „Támadás blokkolva” értesítést, illetve támadási információkra mutató hivatkozásokat jelenít meg.
A Norton-termék proaktív módon alkalmazza a biztonságirés-kiaknázás megakadályozásának technikáit, hogy segítsen megvédeni a számítógépet a legújabb nulladik napi támadásoktól. Az egyes technikák ki- és bekapcsolhatók. Alapértelmezés szerint az összes technika engedélyezve van.
Javasoljuk, hogy a biztonságirés-kiaknázás megakadályozásának minden egyes technikáját tartsa bekapcsolva a különféle támadások elleni védelem érdekében.
A Gyanús viselkedés technikák észlelik és letiltják azokat a gyanús programokat, amelyek rosszindulatú kódot tartalmazhatnak. Ilyenek a következők:
Gyanús API-hívások
Észleli a WIN32 API függvényeket, amelyek rosszindulatú kódok futtatására használhatók.
Gyanús rendszermaghívások
Észleli a Windows NT rendszermag függvényeket, amelyek rosszindulatú kódok futtatására használhatók.
Gyanús IO-hívások
Észleli az eszköz bemeneti/kimeneti műveleteit, amelyek módosított adatok futtatására használhatók.
Gyanús hálózati kapcsolatok
Észleli a hálózati kapcsolatokat, amelyek rosszindulatú kódok letöltésére használhatók.
A Rendszer módosításai felismerik és letiltják a potenciálisan rosszindulatú kódokat, amelyek megpróbálják módosítani a Windows operációs rendszert. Ilyenek a következők:
Rendszermagadatok módosításai
Ellenőrzi a sebezhető NT rendszermagadat-struktúrákat, amelyek a felhasználói hozzáférési jogosultságokért felelősek.
Rendszermemória módosításai
Ellenőrzi a folyamatok által használt memória módosításait, amelyek rosszindulatú kódok futtatására használhatók.
Rendszerkód módosításai
Ellenőrzi a folyamatok által használt kód módosításait, amelyek rosszindulatú kódok futtatására használhatók.
Indítsa el a Norton Eszközbiztonság terméket.
A bal oldali panelen kattintson a Biztonság lehetőségre.
A Biztonság irányítópulton kattintson a Speciális biztonság elemre.
A Speciális biztonság ablakban kattintson az Exploit Prevention elemre.
Az Exploit Prevention sorban állítsa a kapcsolót be vagy ki állásba.
Ha kikapcsolja a funkciót, ki kell választania egy időtartamot, amely leteltével automatikusan újra bekapcsol.
Hasznosnak találta ezt a cikket?