Uitgave
Details
Klik om uit te breiden
De ESET firewall bewaakt en controleert de communicatie binnen het lokale netwerk of het internet. Met behulp van vooraf gedefinieerde regels analyseert de firewall communicatieactiviteiten en beslist welk verkeer moet worden toegestaan of geblokkeerd. Je kunt kiezen uit vijf firewallmodi, elk ontworpen voor een specifiek type toepassing of beveiligingsniveau. Om het gedrag van uw firewall te veranderen, kiest u de filtermodus die het beste bij uw behoeften past.
Oplossing
Wijzig de filtermodus van de firewall op individuele client-werkstations
ESET PROTECT On-Prem gebruikers: Voer deze stappen uit in ESET PROTECT On-Prem
-
Klik op Setup → Netwerk
- Klik op het tandwielpictogram naast Firewall en selecteer Configureren in het vervolgkeuzemenu.
- Klik op Firewall, selecteer de gewenste filtermodus in het vervolgkeuzemenu Filtermodus en klik op OK.
Uitleg van filtermodi
Automatische modus - In de Automatische modus wordt de netwerkcommunicatie automatisch gecontroleerd door instellingen die door de gebruiker zijn gedefinieerd. In sommige eerdere versies was het mogelijk om Automatische modus te selecteren met uitzonderingen. Latere versies van ESET Endpoint Security verwerken altijd alle door de gebruiker gedefinieerde uitzonderingen die automatisch zijn aangemaakt wanneer in Automatische modus wordt gewerkt.
Na het verbinden met een netwerk, zal ESET Endpoint Security u vragen om te definiëren of dat netwerk is opgenomen in een vertrouwde zone. Communicatie in een vertrouwde zone is in beide richtingen toegestaan. Communicatie in een beperkte zone is alleen toegestaan voor toepassingen die uitgaande verbindingen opzetten. Zodra een toepassing een uitgaande verbinding initieert, is het toegestaan om een inkomende verbinding te maken in Automatische modus. De automatische modus vereist geen interactie van de gebruiker (behalve wanneer er verbinding wordt gemaakt met een nieuw netwerk) en maakt geen gebruik van vooraf gedefinieerde regels out-of-the-box.
Automatische modus met uitzonderingen (door de gebruiker gedefinieerde regels)-Hetzelfde gedrag als in de Automatische modus, maar de beheerder of gebruiker kan aangepaste regels maken.
Interactieve modus-In de interactieve modus wordt netwerkcommunicatie afgehandeld volgens vooraf gedefinieerde regels. Als er geen regel beschikbaar is voor een verbinding, wordt de gebruiker gevraagd om de verbinding toe te staan of te weigeren. Na enige tijd heeft de gebruiker een groep regels gemaakt die aan zijn of haar behoeften voldoen. Wees voorzichtig bij het kiezen van deze modus in een bedrijfsomgeving omdat gebruikers die niet op elke prompt letten per ongeluk een regel kunnen aanmaken die hen kan blootstellen aan risico's of die hun vermogen om over het netwerk te communiceren kan belemmeren.
Beleidsgebaseerde modus - In de beleidsgebaseerde modus wordt netwerkcommunicatie afgehandeld volgens regels die zijn gedefinieerd door de beheerder. Als er geen regel beschikbaar is, wordt de verbinding automatisch geblokkeerd en krijgt de gebruiker geen waarschuwingsbericht te zien. We raden je aan om alleen de Beleidsgebaseerde modus te selecteren als je een beheerder bent die de netwerkcommunicatie wil controleren en je zeker weet welke applicaties toegelaten of geweigerd moeten worden.
Leermodus-Leermodus mag alleen worden gebruikt als je een ervaren gebruiker bent in een gecontroleerde omgeving, omdat deze modus geen toestemming van de gebruiker vereist om permanente regels te maken en je computer kan blootstellen aan een verhoogd risico.
In de leermodus is alle activiteit mogelijk en worden automatisch regels aangemaakt en opgeslagen op basis van gebruikersgedrag; deze modus biedt een minder gebruikersintensieve eerste configuratie van de firewall. Er is geen interactie van de gebruiker vereist. De Leermodus is niet veilig en mag alleen worden gebruikt totdat alle regels voor vereiste communicatie zijn aangemaakt. De firewall moet dan worden ingesteld op de Automatische modus met uitzonderingen of de Beleidsgebaseerde modus.