Aplicável para: Windows
A Prevenção de intrusões ajuda a protegê-lo contra ataques quando você está online. Ele verifica o tráfego de rede em busca de assinaturas de ataque que identificam tentativas de explorar vulnerabilidades em seu sistema operacional ou em um programa que você usa. A Prevenção de Intrusões descarta pacotes de computadores que tentam enviar dados com assinaturas de ataque conhecidas para ajudar a mantê-lo seguro. Ela bloqueia conexões com esses computadores.
Você pode ativar as seguintes configurações de Prevenção de intrusões para personalizar a forma como os ataques online são tratados:
Assinaturas de intrusão
Verifica assinaturas de ataque quando uma tentativa de conexão é feita pelo invasor a partir de um computador remoto. A Prevenção de Intrusões depende de uma lista de assinaturas de ataque para detectar e bloquear atividades suspeitas.
Se você desativar essa configuração, o produto Norton interromperá a verificação de assinaturas de ataque quando for feita uma tentativa de conexão.
Proteção de acesso remoto
Ajuda a impedir que invasores usem o recurso Área de Trabalho Remota do Windows para obter acesso não autorizado ao seu computador.
Proteção RDP: o Remote Desktop Protocol (RDP) permite uma conexão remota para acessar seu PC. A Proteção de Acesso Remoto monitora conexões RDP para bloquear ameaças quando a proteção RDP está habilitada.
Proteção de compartilhamento de arquivos e impressoras (Samba): Samba (SMB) permite uma conexão remota para compartilhar arquivos em uma rede. A Proteção de Acesso Remoto monitora conexões SMB para bloquear ameaças quando esta opção está habilitada.
Bloquear ataques de força bruta: impede ataques feitos para quebrar a senha da Área de Trabalho Remota.
Bloquear endereços IP maliciosos: impede que endereços IP maliciosos sejam usados para conexões de Área de Trabalho Remota.
Bloquear explorações de Área de Trabalho Remota: impede tentativas feitas por meio de explorações comuns de Área de Trabalho Remota.
Receive Notificações
Você pode optar por receber notificações sempre que o Norton detectar e bloquear uma ameaça com a Prevenção de invasões. Às vezes, você pode receber notificações repetidas sobre possíveis ataques.
Se você optar por não receber notificações, ainda poderá visualizar os ataques de intrusão bloqueados pelo seu produto Norton no Histórico de segurança. As entradas do Histórico de segurança incluem informações sobre o computador atacante e o ataque.
Abra o produto Segurança de dispositivo do Norton.
No painel esquerdo, clique em Segurança.
Navegue até Segurança Avançada > Rede > Prevenção de Intrusões > Configurações.
Na janela Prevenção de intrusões, clique na guia Tentativas de conexão.
Você pode ver a lista de conexões bloqueadas.
Se você receber notificações sobre um possível ataque e souber que o dispositivo que aciona a notificação é seguro, poderá excluí-lo do monitoramento. Você pode excluir dispositivos confiáveis das verificações da Prevenção contra invasões para ajudar a reduzir o tempo de verificação.
Você usa o endereço IP ou endereço MAC do computador para excluí-lo das verificações da Prevenção contra invasões.
Abra o produto Segurança de dispositivo do Norton.
No painel esquerdo, clique em Segurança.
Navegue até Segurança Avançada > Rede > Prevenção de Intrusões > Configurações.
Na janela Prevenção de intrusões, clique na guia Exclusões.
Clique em Adicionar.
Na janela Adicionar exclusão, insira o endereço IP ou endereço MAC do dispositivo de conexão e clique em Adicionar exclusão.
Você também pode inserir um intervalo de endereços IP separados por um hífen.
Se você suspeitar de um dispositivo excluído anteriormente das verificações da Prevenção contra intrusões, poderá removê-lo da lista de exclusão.
Abra o produto Segurança de dispositivo do Norton.
No painel esquerdo, clique em Segurança.
Navegue até Segurança Avançada > Rede > Prevenção de Intrusões > Configurações.
Na janela Prevenção de intrusões, clique na guia Exclusões.
Clique no ícone de remoção X próximo ao endereço IP que você deseja remover.
Este artigo foi útil?