Obsah
Podrobnosti
Kliknutím rozbalte
Firewall ESET monitoruje a kontroluje komunikaci v rámci místní sítě nebo internetu. Pomocí předem definovaných pravidel brána firewall analyzuje komunikační aktivity a rozhoduje, který provoz povolit nebo zablokovat. Na výběr je pět režimů brány firewall, z nichž každý je určen pro určitý typ aplikace nebo úroveň zabezpečení. Chcete-li změnit chování brány firewall, vyberte režim filtrování, který nejlépe odpovídá vašim potřebám.
Řešení
Změna režimu filtrování brány firewall na jednotlivých klientských pracovních stanicích
Uživatelé ESET PROTECT On-Prem: Proveďte tyto kroky v ESET PROTECT On-Prem
-
Klikněte na možnost Setup → Network.
- Klikněte na ikonu ozubeného kola vedle položky Brána firewall a z rozevírací nabídky vyberte možnost Konfigurovat .
- Klikněte na možnost Brána firewall, vyberte požadovaný režim filtrování z rozevírací nabídky Režim filtrování a klikněte na tlačítko OK.
Vysvětlení režimů filtrování
Automatický režim — V automatickém režimu je síťová komunikace automaticky řízena podle nastavení definovaných uživatelem. V některých dřívějších verzích bylo možné zvolit automatický režim s výjimkami. Pozdější verze ESET Endpoint Security vždy zahrnují všechny uživatelem definované výjimky, které byly vytvořeny automaticky při práci v automatickém režimu.
Po připojení k síti vás ESET Endpoint Security vyzve, abyste definovali, zda je daná síť zařazena do důvěryhodné zóny. Komunikace v důvěryhodné zóně je povolena oběma směry. Komunikace v zóně s omezeným přístupem je povolena pouze aplikacím, které navazují odchozí spojení. Jakmile aplikace zahájí odchozí připojení, může vytvořit příchozí připojení v automatickém režimu. Automatický režim nevyžaduje žádnou interakci uživatele (s výjimkou připojení k nové síti) a nepoužívá žádná předem definovaná pravidla.
Automatický režim s výjimkami (pravidla definovaná uživatelem)—Stejné chování jako v automatickém režimu, ale správce nebo uživatel může vytvořit vlastní pravidla.
Interaktivní režim—V interaktivním režimu probíhá síťová komunikace podle předem definovaných pravidel. Pokud pro připojení není k dispozici žádné pravidlo, je uživatel vyzván, aby připojení povolil nebo zamítl. Po určité době si uživatel vytvoří skupinu pravidel, která vyhovuje jeho potřebám. Při volbě tohoto režimu ve firemním prostředí buďte opatrní, protože uživatelé, kteří nevěnují pozornost každé výzvě, mohou omylem vytvořit pravidlo, které je může vystavit riziku nebo ztížit jejich schopnost komunikovat po síti.
Režim založený na zásadách—V režimu založeném na zásadách je síťová komunikace zpracovávána podle pravidel definovaných správcem. Pokud není k dispozici žádné pravidlo, připojení se automaticky zablokuje a uživateli se nezobrazí žádná varovná zpráva. Režim založený na zásadách doporučujeme zvolit pouze v případě, že jste správce, který hodlá řídit síťovou komunikaci, a jste si jisti, že víte, které aplikace mají být povoleny nebo zakázány.
Režim učení—Režim učení by měl být používán pouze v případě, že jste zkušený uživatel v kontrolovaném prostředí, protože nevyžaduje schválení uživatelem pro vytvoření trvalých pravidel a může vystavit váš počítač zvýšenému riziku.
Režim učení umožňuje veškerou činnost a automaticky vytváří a ukládá pravidla na základě chování uživatele; nabízí méně náročnou počáteční konfiguraci brány firewall. Není nutná žádná interakce uživatele. Režim učení není bezpečný a měl by se používat pouze do doby, než budou vytvořena všechna pravidla pro požadovanou komunikaci. Brána firewall by pak měla být nastavena na automatický režim s výjimkami nebo na režim založený na zásadách.