适用于: Windows
“入侵防护”可保护您在上网时远离攻击威胁。该功能会扫描网络通信中的攻击特征,识别企图利用操作系统或所用程序的漏洞发起攻击的威胁。若数据包来自试图发送带已知攻击特征的计算机,“入侵防护”会丢弃此类数据包,持续保护您安全无虞。该功能会阻止与这些计算机的连接。
您可以打开以下“入侵防护”设置,自定义处理在线攻击的方式:
入侵特征
若攻击者尝试从远程计算机发起连接请求,该功能会扫描查找攻击特征。“入侵防护”依赖攻击特征列表来检测和拦截可疑的活动。
如果关闭此设置,Norton 产品将在尝试连接时停止检查攻击特征。
远程访问防护
有效防止攻击者利用 Windows 远程桌面功能对计算机进行未经授权的访问。
RDP 防护:远程桌面协议 (RDP) 允许远程连接以访问您的 PC。启用 RDP 防护后,远程访问防护会监控 RDP 连接以拦截威胁。
文件和打印机共享 (Samba) 保护:Samba (SMB) 允许远程连接以在网络中共享文件。启用该选项后,远程访问防护会监控 SMB 连接以拦截威胁。
阻止暴力破解攻击:防止破解远程桌面密码的攻击。
屏蔽恶意 IP 地址:防止恶意 IP 地址用于远程桌面连接。
阻止远程桌面漏洞利用:阻止威胁利用常见远程桌面的漏洞发起的攻击企图。
接收通知
您可以选择是否在每次 Norton 使用“入侵防护”功能检测并拦截威胁时接收通知。有时,您可能会不断收到有关潜在攻击的通知。
如果选择不接收通知,您仍然可以在安全历史记录中查看 Norton 产品拦截的入侵攻击。安全历史记录条目包括有关攻击计算机以及该攻击的信息。
打开您的 Norton 设备安全产品。
在左窗格中,单击“安全性”。
导航到“高级安全性” > “网络” > “入侵防护” > “设置”。
在“入侵防护”窗口中,单击“连接尝试”选项卡。
您可以查看已拦截的连接列表。
如果收到有关潜在攻击的通知,但确信触发通知的设备是安全的,则可以从监控中排除此设备。您可以从“入侵防护”扫描中排除可信设备以缩短扫描时间。
您可以使用计算机的 IP 地址或 MAC 地址将其排除在“入侵防护”扫描之外。
打开您的 Norton 设备安全产品。
在左窗格中,单击“安全性”。
导航到“高级安全性” > “网络” > “入侵防护” > “设置”。
在“入侵防护”窗口中,单击“排除项”选项卡。
单击“添加”。
在“添加排除项”窗口中,输入连接设备的 IP 地址或 MAC 地址,然后单击“添加排除项”。
您也可以输入用连字符分隔的 IP 地址范围。
如果您认为之前排除在“入侵防护”扫描之外的设备很可疑,可以将其从排除列表中删除。
打开您的 Norton 设备安全产品。
在左窗格中,单击“安全性”。
导航到“高级安全性” > “网络” > “入侵防护” > “设置”。
在“入侵防护”窗口中,单击“排除项”选项卡。
单击要删除的 IP 地址旁边的 X 图标。
这篇文章对您是否有帮助?