Kiadvány
Részletek
Kattintson a bővítéshez
Az ESET tűzfal felügyeli és ellenőrzi a helyi hálózaton vagy az interneten belüli kommunikációt. A tűzfal előre meghatározott szabályok segítségével elemzi a kommunikációs tevékenységeket, és eldönti, hogy milyen forgalmat engedélyezzen vagy blokkoljon. Öt tűzfal üzemmód közül választhat, amelyek mindegyike egy adott típusú alkalmazáshoz vagy biztonsági szinthez készült. A tűzfal viselkedésének megváltoztatásához válassza ki az igényeinek leginkább megfelelő szűrési módot.
Megoldás
A tűzfal szűrési módjának módosítása az egyes ügyfél-munkaállomásokon
ESET PROTECT On-Prem felhasználók: Végezze el ezeket a lépéseket az ESET PROTECT On-Prem programban
-
Kattintson a Setup → Network (Hálózat beállítása gombra.
- Kattintson a tűzfal melletti fogaskerék ikonra, és válassza a legördülő menüből a Konfigurálás lehetőséget.
- Kattintson a Tűzfal gombra, válassza ki a kívánt szűrési módot a Szűrési mód legördülő menüből, majd kattintson az OK gombra.
A szűrési módok magyarázata
Automatikus üzemmód — Automatikus üzemmódban a hálózati kommunikációt automatikusan a felhasználó által meghatározott beállítások vezérlik. Egyes korábbi verziókban az Automatikus módot kivételekkel lehetett kiválasztani. Az ESET Endpoint Security későbbi verziói mindig beépítik a felhasználó által meghatározott kivételeket, amelyeket az Automatikus módban való működés során automatikusan hoztak létre.
Egy hálózathoz való csatlakozást követően az ESET Endpoint Security felkérést kap, hogy meghatározza, hogy az adott hálózat a megbízható zónába tartozik-e. A kommunikáció a megbízható zónában mindkét irányban engedélyezett. A korlátozott zónában csak a kimenő kapcsolatokat létrehozó alkalmazások számára engedélyezett a kommunikáció. Miután egy alkalmazás kimenő kapcsolatot kezdeményez, automatikus üzemmódban engedélyezi a bejövő kapcsolat létrehozását. Az automatikus mód nem igényel felhasználói beavatkozást (kivéve, ha új hálózathoz csatlakozik), és nem használ előre meghatározott szabályokat.
Automatikus üzemmód kivételekkel (felhasználó által meghatározott szabályok)—Ugyanaz a viselkedés, mint az Automatikus üzemmódban, de a rendszergazda vagy a felhasználó egyéni szabályokat hozhat létre.
Interaktív mód—Interaktív módban a hálózati kommunikáció előre meghatározott szabályok szerint történik. Ha egy kapcsolathoz nem áll rendelkezésre szabály, a felhasználónak meg kell adnia a kapcsolat engedélyezését vagy elutasítását. Egy idő után a felhasználó létrehoz egy, az igényeinek megfelelő szabálycsoportot. Vállalati környezetben óvatosan válasszuk ezt a módot, mert azok a felhasználók, akik nem figyelnek oda az egyes felszólításokra, véletlenül olyan szabályt hozhatnak létre, amely kockázatnak teheti ki őket, vagy akadályozhatja a hálózaton keresztüli kommunikációjukat.
Szabályzat-alapú üzemmód—Szabályzat-alapú üzemmódban a hálózati kommunikáció a rendszergazda által meghatározott szabályok szerint történik. Ha nincs elérhető szabály, a kapcsolat automatikusan blokkolódik, és a felhasználó nem kap figyelmeztető üzenetet. Javasoljuk, hogy csak akkor válassza a Házirend-alapú módot, ha Ön olyan rendszergazda, aki ellenőrizni kívánja a hálózati kommunikációt, és biztosan tudja, hogy mely alkalmazásokat kell engedélyezni vagy megtagadni.
Tanulási mód—A tanulási módot csak akkor használja, ha Ön tapasztalt felhasználó, ellenőrzött környezetben, mivel nem igényel felhasználói jóváhagyást az állandó szabályok létrehozásához, és fokozott kockázatnak teheti ki a számítógépet.
A tanulási mód minden tevékenységet engedélyez, és a felhasználói viselkedés alapján automatikusan szabályokat hoz létre és ment el; ez a tűzfal kezdeti konfigurációját kevésbé felhasználóigényes módon teszi lehetővé. Nincs szükség felhasználói beavatkozásra. A tanulási mód nem biztonságos, és csak addig használható, amíg a szükséges kommunikációs szabályok nem készültek el. A tűzfalat ezután Automatikus üzemmódra kell állítani kivételekkel vagy házirend-alapú üzemmódra.