[KB6991] Modifier le mode de filtrage du pare-feu ESET sur un poste de travail individuel dans ESET Endpoint Security

NOTE:

Cette page a été traduite par un ordinateur. Cliquez sur English sous Languages sur cette page pour afficher le texte original. Si vous estimez que quelque chose n'est pas clair, veuillez contacter votre support local.

Problème

Détails


Cliquez pour agrandir

Le pare-feu ESET surveille et contrôle les communications au sein du réseau local ou sur Internet. À l'aide de règles prédéfinies, le pare-feu analyse les activités de communication et décide du trafic à autoriser ou à bloquer. Vous avez le choix entre cinq modes de pare-feu, chacun étant conçu pour un type d'application ou un niveau de sécurité spécifique. Pour modifier le comportement de votre pare-feu, choisissez le mode de filtrage qui correspond le mieux à vos besoins.


Solution

Modifier le mode de filtrage du pare-feu sur les postes clients individuels

Utilisateurs ESET PROTECT On-Prem : Perform these steps in ESET PROTECT On-Prem

  1. Ouvrez la fenêtre du programme principal de votre produit ESET Windows.

  2. Cliquez sur Configuration → Réseau

Figure 1-1
  1. Cliquez sur l'icône en forme de roue dentée située à côté de Pare-feu et sélectionnez Configurer dans le menu déroulant.
Figure 1-2
  1. Cliquez sur Pare-feu, sélectionnez le mode de filtrage souhaité dans le menu déroulant Mode de filtrage et cliquez sur OK.
Figure 1-3


Explication des modes de filtrage

Mode automatique - En mode automatique, la communication réseau est automatiquement contrôlée par les paramètres définis par l'utilisateur. Dans certaines versions antérieures, il était possible de sélectionner le mode Automatique avec des exceptions. Les versions ultérieures d'ESET Endpoint Security intègrent toujours les exceptions définies par l'utilisateur qui ont été créées automatiquement lors du fonctionnement en mode automatique.

Après s'être connecté à un réseau, ESET Endpoint Security vous invite à définir si ce réseau est inclus dans une zone de confiance. La communication dans une zone de confiance est autorisée dans les deux sens. La communication dans une zone restreinte n'est autorisée que pour les applications qui établissent des connexions sortantes. Lorsqu'une application établit une connexion sortante, elle est autorisée à créer une connexion entrante en mode automatique. Le mode automatique ne nécessite aucune interaction de la part de l'utilisateur (sauf lors de la connexion à un nouveau réseau) et n'utilise aucune règle prédéfinie.

Mode automatique avec exceptions (règles définies par l'utilisateur): même comportement qu'en mode automatique, mais l'administrateur ou l'utilisateur peut créer des règles personnalisées.

Mode interactif - En mode interactif, la communication réseau est gérée selon des règles prédéfinies. Si aucune règle n'est disponible pour une connexion, l'utilisateur est invité à autoriser ou à refuser la connexion. Au bout d'un certain temps, l'utilisateur aura créé un groupe de règles répondant à ses besoins. Soyez prudent lorsque vous choisissez ce mode dans un environnement d'entreprise, car les utilisateurs qui ne prêtent pas attention à chaque invite peuvent accidentellement créer une règle qui pourrait les exposer à des risques ou entraver leur capacité à communiquer sur le réseau.

Mode basé sur des règles : en mode basé sur des règles, les communications réseau sont gérées conformément aux règles définies par l'administrateur. Si aucune règle n'est disponible, la connexion est automatiquement bloquée et l'utilisateur ne reçoit aucun message d'avertissement. Nous vous recommandons de ne sélectionner le mode basé sur des règles que si vous êtes un administrateur qui a l'intention de contrôler la communication réseau et que vous êtes sûr de savoir quelles applications doivent être autorisées ou refusées.

Mode d'apprentissage - Le mode d'apprentissage ne doit être utilisé que si vous êtes un utilisateur expérimenté dans un environnement contrôlé, car il ne nécessite pas l'approbation de l'utilisateur pour créer des règles permanentes et peut exposer votre ordinateur à des risques accrus.

Le mode d'apprentissage autorise toutes les activités et crée et enregistre automatiquement des règles en fonction du comportement de l'utilisateur ; il offre une configuration initiale du pare-feu moins exigeante pour l'utilisateur. Aucune interaction avec l'utilisateur n'est requise. Le mode d'apprentissage n'est pas sécurisé et ne doit être utilisé que lorsque toutes les règles relatives aux communications requises ont été créées. Le pare-feu doit alors être configuré en mode automatique avec exceptions ou en mode basé sur des règles.