Problème
Détails
Cliquez pour agrandir
Le pare-feu ESET surveille et contrôle les communications au sein du réseau local ou sur Internet. À l'aide de règles prédéfinies, le pare-feu analyse les activités de communication et décide du trafic à autoriser ou à bloquer. Vous avez le choix entre cinq modes de pare-feu, chacun étant conçu pour un type d'application ou un niveau de sécurité spécifique. Pour modifier le comportement de votre pare-feu, choisissez le mode de filtrage qui correspond le mieux à vos besoins.
Solution
Modifier le mode de filtrage du pare-feu sur les postes clients individuels
Utilisateurs ESET PROTECT On-Prem : Perform these steps in ESET PROTECT On-Prem
-
Ouvrez la fenêtre du programme principal de votre produit ESET Windows.
-
Cliquez sur Configuration → Réseau
- Cliquez sur l'icône en forme de roue dentée située à côté de Pare-feu et sélectionnez Configurer dans le menu déroulant.
- Cliquez sur Pare-feu, sélectionnez le mode de filtrage souhaité dans le menu déroulant Mode de filtrage et cliquez sur OK.
Explication des modes de filtrage
Mode automatique - En mode automatique, la communication réseau est automatiquement contrôlée par les paramètres définis par l'utilisateur. Dans certaines versions antérieures, il était possible de sélectionner le mode Automatique avec des exceptions. Les versions ultérieures d'ESET Endpoint Security intègrent toujours les exceptions définies par l'utilisateur qui ont été créées automatiquement lors du fonctionnement en mode automatique.
Après s'être connecté à un réseau, ESET Endpoint Security vous invite à définir si ce réseau est inclus dans une zone de confiance. La communication dans une zone de confiance est autorisée dans les deux sens. La communication dans une zone restreinte n'est autorisée que pour les applications qui établissent des connexions sortantes. Lorsqu'une application établit une connexion sortante, elle est autorisée à créer une connexion entrante en mode automatique. Le mode automatique ne nécessite aucune interaction de la part de l'utilisateur (sauf lors de la connexion à un nouveau réseau) et n'utilise aucune règle prédéfinie.
Mode automatique avec exceptions (règles définies par l'utilisateur): même comportement qu'en mode automatique, mais l'administrateur ou l'utilisateur peut créer des règles personnalisées.
Mode interactif - En mode interactif, la communication réseau est gérée selon des règles prédéfinies. Si aucune règle n'est disponible pour une connexion, l'utilisateur est invité à autoriser ou à refuser la connexion. Au bout d'un certain temps, l'utilisateur aura créé un groupe de règles répondant à ses besoins. Soyez prudent lorsque vous choisissez ce mode dans un environnement d'entreprise, car les utilisateurs qui ne prêtent pas attention à chaque invite peuvent accidentellement créer une règle qui pourrait les exposer à des risques ou entraver leur capacité à communiquer sur le réseau.
Mode basé sur des règles : en mode basé sur des règles, les communications réseau sont gérées conformément aux règles définies par l'administrateur. Si aucune règle n'est disponible, la connexion est automatiquement bloquée et l'utilisateur ne reçoit aucun message d'avertissement. Nous vous recommandons de ne sélectionner le mode basé sur des règles que si vous êtes un administrateur qui a l'intention de contrôler la communication réseau et que vous êtes sûr de savoir quelles applications doivent être autorisées ou refusées.
Mode d'apprentissage - Le mode d'apprentissage ne doit être utilisé que si vous êtes un utilisateur expérimenté dans un environnement contrôlé, car il ne nécessite pas l'approbation de l'utilisateur pour créer des règles permanentes et peut exposer votre ordinateur à des risques accrus.
Le mode d'apprentissage autorise toutes les activités et crée et enregistre automatiquement des règles en fonction du comportement de l'utilisateur ; il offre une configuration initiale du pare-feu moins exigeante pour l'utilisateur. Aucune interaction avec l'utilisateur n'est requise. Le mode d'apprentissage n'est pas sécurisé et ne doit être utilisé que lorsque toutes les règles relatives aux communications requises ont été créées. Le pare-feu doit alors être configuré en mode automatique avec exceptions ou en mode basé sur des règles.