[KB3275] Creare una regola del firewall per consentire/disconsentire l'uso di una determinata applicazione nel prodotto di sicurezza ESET per macOS

NOTA:

Questa pagina è stata tradotta da un computer. Fai clic su English sotto Languages in questa pagina per visualizzare il testo originale. Se trovi qualcosa di poco chiaro, contatta il tuo supporto locale.

Problema


Dettagli

Fare clic per espandere

Il firewall controlla tutto il traffico di rete da e verso il sistema consentendo o negando singole connessioni di rete in base a regole di filtraggio specificate. Protegge dagli attacchi provenienti da computer remoti e consente di bloccare servizi specifici.


Soluzione

Rivedere le basi delle regole del firewall e delle regole di applicazione

Regole del firewall

Il Firewall riconosce tre tipi di connessioni di rete: Connessioni in uscita, Connessioni in entrata e Connessioni in entrata attendibili; le connessioni in entrata provenienti da una rete attendibile.

  1. Apri ESET Cyber Security o ESET Endpoint Security.

  2. Fare clic sul nome del prodotto nella barra dei menu di macOS (nella parte superiore dello schermo) e fare clic su Impostazioni.

    Figura 1-1
  3. In Protezioni, fare clic su Firewall.

    Figura 1-2
  4. Il Firewall elabora le regole in ordine dall'inizio della pila di regole, visualizzata nelle preferenze del Firewall. Quando una regola corrisponde alla comunicazione corrente, viene applicata e non vengono elaborate altre regole per quella connessione.

    • Leregole globali vengono applicate per prime, se consentite.
    • Leregole di applicazione sono le successive, se definite. Quando esiste una regola di applicazione, questa corrisponde al percorso dell'applicazione e le sue condizioni vengono applicate alla comunicazione dell'applicazione.
    • Leregole di fallback vengono elaborate per ultime.
      Figura 1-3
  5. Il Firewall utilizza principalmente regole specifiche per le applicazioni, oltre a regole globali e di fallback. Le regole di applicazione si basano sul percorso dell'applicazione e specificano le impostazioni per la comunicazione in entrata e in uscita per quell'applicazione.

  6. Per impostazione predefinita, il Firewall abilita le connessioni in uscita e le connessioni in entrata sono consentite per le applicazioni Apple. Fare clic su Regole di ripiego per modificare le impostazioni.

    Firme delle applicazioni

    Una firma di codice Apple valida firma un'applicazione Apple, mentre un'applicazione di terze parti affidabile è firmata da un'autorità di certificazione valida.

    Figura 1-4

Modifica delle regole di applicazione

Gli utenti possono definire le regole delle applicazioni attraverso diverse opzioni:

  • Dal menu contestuale della tabella Applicazioni nella sezione Strumenti dell'interfaccia principale.

    Figura 2-1
  • Dal menu contestuale del Finder.

    Figura 2-2
  • Dal menu di impostazione delle Regole di applicazione all'interno delle impostazioni del Firewall.

    Figura 2-3
  • Il menu contestuale di Firewall Logs si trova nella sottosezione Logs della sezione Strumenti dell'interfaccia principale.

    Figura 2-4

Creare una regola per bloccare o consentire le comunicazioni Internet in entrata o in uscita per un'applicazione in ESET Cyber Security o ESET Endpoint Security for macOS

  1. Apri ESET Cyber Security o ESET Endpoint Security.

  2. Fare clic sul nome del prodotto nella barra dei menu di macOS (nella parte superiore dello schermo) e fare clic su Impostazioni.

    Figura 3-1
  3. In Protezioni, fare clic su Firewall.

    Figura 3-2
  4. Fare clic su Regole di applicazione.

    Figura 3-3
  5. Fare clic sull'icona + (più) per aggiungere una regola di applicazione.

    Figura 3-4
  6. Selezionate un'applicazione dal menu Applicazioni e fate clic su Apri.

    Figura 3-5
  7. Selezionate un'opzione di filtraggio per le impostazioni in entrata e in uscita e fate clic su OK per salvare la regola.

    Figura 3-6

Risoluzione dei problemi

L'applicazione di terze parti non funziona

Supponiamo che un'applicazione non Apple smetta di funzionare dopo aver attivato il Firewall. In questo caso, è probabile che l'applicazione richieda connessioni in entrata avviate dal lato server, che il Firewall blocca per impostazione predefinita per le applicazioni non Apple.

Per risolvere il problema, abilitare tutte le comunicazioni in entrata. Se la comunicazione riprende, creare una regola del Firewall.

Il problema è dovuto al Firewall.

Se si verificano problemi di connettività con il prodotto di sicurezza ESET, è possibile utilizzare i registri del Firewall per identificare e risolvere la comunicazione bloccata:

  1. Abilitare la registrazione delle connessioni bloccate (abilitata per impostazione predefinita; è possibile verificare nelle impostazioni del Firewall).

  2. Replicare il problema.

  3. Trova i file di log creati dal prodotto di sicurezza ESET.

  4. Identificare le comunicazioni bloccate. Per facilitare l'analisi, esportare i registri del Firewall in un file CSV e importarli in un programma di foglio di calcolo, come Microsoft Excel, per cercare il problema.

  5. Creare la regola necessaria nel Firewall per consentire la comunicazione identificata.