[KB3275] Erstellen einer Firewall-Regel, um die Verwendung einer bestimmten Anwendung im ESET-Sicherheitsprodukt für macOS zu erlauben/zu verbieten

HINWEIS:

Diese Seite wurde von einem Computer übersetzt. Klicken Sie auf Englisch unter Sprachen auf dieser Seite, um den Originaltext anzuzeigen. Sollten Sie etwas unklar finden, wenden Sie sich bitte an Ihren lokalen Support.

Problem


Einzelheiten

Klicken Sie zum Erweitern

Die Firewall kontrolliert den gesamten Netzwerkverkehr zum und vom System, indem sie einzelne Netzwerkverbindungen auf der Grundlage festgelegter Filterregeln zulässt oder verweigert. Sie schützt vor Angriffen von entfernten Computern und ermöglicht es Ihnen, bestimmte Dienste zu blockieren.


Lösung

Überprüfen Sie die Grundlagen von Firewall-Regeln und Anwendungsregeln

Firewall-Regeln

Die Firewall erkennt drei Arten von Netzwerkverbindungen: Ausgehende Verbindungen, eingehende Verbindungen und vertrauenswürdige eingehende Verbindungen; eingehende Verbindungen, die aus einem vertrauenswürdigen Netzwerk stammen.

  1. ESET Cyber Security öffnen oder ESET Endpoint Security.

  2. Klicken Sie auf den Produktnamen in der macOS-Menüleiste (oben auf dem Bildschirm) und dann auf Einstellungen.

    Abbildung 1-1
  3. Klicken Sie unter Schutz auf Firewall.

    Abbildung 1-2
  4. Die Firewall verarbeitet die Regeln in der Reihenfolge vom Anfang des Regelstapels, der in den Firewall-Einstellungen angezeigt wird. Wenn eine Regel auf die aktuelle Kommunikation zutrifft, wird diese Regel angewendet, und es werden keine weiteren Regeln für diese Verbindung verarbeitet.

    • Globale Regeln werden zuerst angewandt, wenn sie erlaubt sind.
    • Danach folgen dieAnwendungsregeln, sofern sie definiert sind. Wenn eine Anwendungsregel vorhanden ist, entspricht sie dem Anwendungspfad, und ihre Bedingungen werden auf die Kommunikation der Anwendung angewendet.
    • Fallback-Regeln werden zuletzt verarbeitet.
      Abbildung 1-3
  5. Die Firewall verwendet in erster Linie anwendungsspezifische Regeln sowie globale und Fallback-Regeln. Anwendungsregeln basieren auf dem Pfad der Anwendung, und es werden Einstellungen für die eingehende und ausgehende Kommunikation für diese Anwendung festgelegt.

  6. Standardmäßig lässt die Firewall ausgehende Verbindungen zu, während eingehende Verbindungen für Apple-Anwendungen zugelassen sind. Klicken Sie auf Fallback-Regeln, um die Einstellungen zu ändern.

    Anwendungssignaturen

    Eine Apple-Anwendung wird mit einer gültigen Apple-Code-Signatur signiert, und eine vertrauenswürdige Drittanbieter-Anwendung wird von einer gültigen Zertifizierungsstelle signiert.

    Abbildung 1-4

Anwendungsregeln ändern

Benutzer können Anwendungsregeln über mehrere Optionen definieren:

  • Über das Kontextmenü in der Tabelle " Anwendungen" unter dem Abschnitt " Werkzeuge" der Hauptschnittstelle.

    Abbildung 2-1
  • Über das Finder-Kontextmenü.

    Abbildung 2-2
  • Über das Einrichtungsmenü für Anwendungsregeln in den Firewall-Einstellungen.

    Abbildung 2-3
  • Das Kontextmenü in den Firewall-Protokollen befindet sich unter dem Unterabschnitt Protokolle im Abschnitt Tools in der Hauptschnittstelle.

    Abbildung 2-4

Erstellen Sie eine Regel zum Blockieren oder Zulassen eingehender oder ausgehender Internetkommunikation für eine Anwendung in ESET Cyber Security oder ESET Endpoint Security für macOS

  1. Öffnen Sie ESET Cyber Security oder ESET Endpoint Security.

  2. Klicken Sie auf den Produktnamen in der macOS-Menüleiste (oben auf dem Bildschirm) und dann auf Einstellungen.

    Abbildung 3-1
  3. Klicken Sie unter Schutz auf Firewall.

    Abbildung 3-2
  4. Klicken Sie auf Anwendungsregeln.

    Abbildung 3-3
  5. Klicken Sie auf das Symbol + (Plus), um eine Anwendungsregel hinzuzufügen.

    Abbildung 3-4
  6. Wählen Sie eine Anwendung aus dem Menü Anwendungen und klicken Sie auf Öffnen.

    Abbildung 3-5
  7. Wählen Sie eine Filteroption für die eingehenden und ausgehenden Einstellungen und klicken Sie auf OK, um die Regel zu speichern.

    Abbildung 3-6

Fehlersuche

Meine Drittanbieteranwendung funktioniert nicht

Angenommen, eine Nicht-Apple-Anwendung funktioniert nach der Aktivierung der Firewall nicht mehr. In diesem Fall liegt es wahrscheinlich daran, dass die Anwendung eingehende Verbindungen benötigt, die von der Serverseite initiiert werden, was die Firewall standardmäßig für Nicht-Apple-Anwendungen blockiert.

Um dieses Problem zu beheben, aktivieren Sie die gesamte eingehende Kommunikation. Wenn die Kommunikation wieder aufgenommen wird, erstellen Sie eine Firewall-Regel.

Ein Problem tritt aufgrund der Firewall auf.

Wenn Sie Verbindungsprobleme mit dem ESET-Sicherheitsprodukt haben, können Sie die Firewall-Protokolle verwenden, um die blockierte Kommunikation zu identifizieren und zu beheben:

  1. Aktivieren Sie die Protokollierung für blockierte Verbindungen (standardmäßig aktiviert; Sie können dies in den Firewall-Einstellungen überprüfen).

  2. Reproduzieren Sie das Problem.

  3. Finden Sie die vom ESET-Sicherheitsprodukt erstellten Protokolldateien.

  4. Identifizieren Sie die blockierte Kommunikation. Um die Analyse zu erleichtern, exportieren Sie die Firewall-Protokolle als CSV-Datei und importieren Sie sie dann in ein Tabellenkalkulationsprogramm, wie z. B. Microsoft Excel, um nach dem Problem zu suchen.

  5. Erstellen Sie die erforderliche Regel in der Firewall, um die identifizierte Kommunikation zuzulassen.