Prevenzione di buffer overflow

Sophos Endpoint Security and Control

Prevenzione di buffer overflow

Importante: Se nel computer viene utilizzata una console di gestione per amministrare Sophos Endpoint Security and Control, questa potrebbe ignorare le modifiche qui apportate.

Il rilevamento di buffer overflow analizza dinamicamente il comportamento dei programmi in esecuzione nel sistema per poter rilevare eventuali tentativi di sfruttare un processo in esecuzione tramite tecniche di buffer overflow.

Se membri del gruppo SophosAdministrator, è possibile modificare le impostazioni per il rilevamento e la segnalazione di buffer overflow:

  1. Cliccare su Pagina iniziale > Antivirus e HIPS > Configura antivirus e HIPS > Configura > Monitoraggio del comportamento.
  2. Nella finestra di dialogo Configura monitoraggio del comportamento, selezionare la casella Abilita monitoraggio del comportamento.
  3. Per avvisare l'amministratore e bloccare il buffer overflow, selezionare la casella di spunta Rileva buffer overflow.
  4. Per avvisare l'amministratore, ma non bloccare episodi di buffer overflow, selezionare la casella di spunta Avvisa solo, non bloccare.