Aplicabil pentru: Windows
Caracteristica de Prevenire a exploatării breșelor a produsului Norton protejează programele și fișierele care pot face obiectul unor atacuri de exploatare a breșelor ce vă compromit securitatea și confidențialitatea. Acesta este proiectat pentru a detecta și a bloca încercările de rulare a amenințărilor sau proceselor rău intenționate din memoria de sistem ce pot exploata vulnerabilitățile aplicațiilor de pe computerul dumneavoastră.
O exploatare din prima zi este o tehnică folosită de infractorii cibernetici pentru a profita de vulnerabilitățile dintr-un program pentru a efectua activități rău intenționate pe computerul dvs. Pe lângă încetinirea computerului sau cauzarea defectării unor programe, aceste exploatări vă pot expune datele personale și informațiile confidențiale infractorilor cibernetici.
În mod implicit, caracteristica de Prevenire a exploatării breșelor este activată și blochează atacurile îndreptate împotriva programelor vulnerabile prin închiderea acestor programe. Produsul dvs. Norton afișează o notificare Atac blocat atunci când închide un program și oferă linkuri către informații privind atacul.
Produsul dvs. Norton utilizează tehnici proactive pentru prevenirea exploatării breșelor, pentru a vă proteja computerul împotriva atacurilor zero-day. Puteți activa și dezactiva tehnicile individuale. În mod implicit, toate tehnicile sunt activate.
Vă recomandăm să mențineți activate toate tehnicile individuale pentru Prevenirea exploatării breșelor pentru a fi protejați împotriva unui număr cât mai mare de exploatări.
Tehnicile de Comportament suspect sunt proiectate pentru a detecta și a bloca programe suspecte ce pot fi injectate cu cod rău intenționat. Acestea includ:
Apeluri API suspecte
Urmărește funcții API WIN32, care pot fi utilizate pentru a rula cod rău intenționat.
Apeluri suspecte ale nucleului
Urmărește funcțiile de nucleu Windows NT, care pot fi utilizate pentru a rula cod rău intenționat.
Apeluri de intrare sau ieșire suspecte
Urmărește operațiuni de intrare sau ieșire ale dispozitivului, care pot fi utilizate pentru a rula date modificate.
Conexiuni la rețea suspecte
Urmărește conexiunile la rețea care pot fi utilizate pentru a descărca cod rău intenționat.
Modificări de sistem este proiectat pentru a detecta și a bloca un cod posibil rău intenționat, care încearcă să aducă modificări sistemului de operare Windows. Acestea includ:
Modificări ale datelor de nucleu
Verifică structurile de date vulnerabile din nucleul NT, care sunt responsabile de privilegiile de acces ale utilizatorului.
Modificări ale memoriei de sistem
Verifică procesul modificării memoriei, care poate fi utilizat pentru a rula cod rău intenționat.
Modificări ale codului de sistem
Verifică modificările codului de proces care pot fi utilizate pentru a rula cod rău intenționat.
Deschideți produsul Securitatea dispozitivului de la Norton.
În panoul din partea stângă, faceți clic pe Securitate.
În panoul Securitate, faceți clic pe Securitate avansată.
Din fereastra Securitate avansată, faceți clic pe Prevenirea exploatării breșelor.
În fereastra Prevenirea exploatării breșelor, glisați comutatorul în poziția Dezactivat sau Activat.
Dacă alegeți să dezactivați opțiunea, trebuie să selectați o perioadă după care să se reactiveze automat.
A fost util acest articol?