Problemstilling
Mer informasjon
Klikk for å utvide
ESET-brannmuren overvåker og kontrollerer kommunikasjonen i det lokale nettverket eller på Internett. Brannmuren analyserer kommunikasjonsaktiviteter ved hjelp av forhåndsdefinerte regler og bruker reglene til å bestemme hvilken trafikk som skal tillates eller blokkeres.
Du kan velge mellom fire filtreringsmoduser for brannmuren, og hver av dem er utformet for en bestemt type program eller et bestemt sikkerhetsnivå. Velg ønsket filtreringsmodus for å endre brannmurens virkemåte.
Løsning
Endre filtreringsmodus for ESET-brannmuren
-
Trykk på F5-tasten for å åpne Avansert oppsett.
-
Klikk på Beskyttelser → Beskyttelse mot nettverkstilgang. Utvid Brannmur. Velg ønsket filtreringsmodus fra rullegardinmenyen Filtreringsmodus, og klikk på OK for å lagre endringene. Fortsett til neste avsnitt for å få et sammendrag av hver filtreringsmodus.
Figur 1-1
Forklaring av filtreringsmoduser
Filtreringsmodusen påvirker brannmurens oppførsel og nivået av brukerinteraksjon som kreves. Filtreringsmodusene for ESET-brannmuren er listet opp nedenfor:
-
Automatisk modus: Standardmodus for enkel og praktisk bruk. Egendefinerte, brukerdefinerte regler kan opprettes, men er ikke påkrevd. Automatisk modus aktiverer all utgående trafikk for et gitt system og blokkerer det meste av innkommende trafikk. Tillatt innkommende trafikk inkluderer trafikk fra den klarerte sonen, som spesifisert i IDS og avanserte alternativer, og innkommende trafikk som svarer på nylig utgående kommunikasjon.
-
Interaktiv modus: Modus for tilpasset konfigurasjon. Nettverkskommunikasjon håndteres i henhold til forhåndsdefinerte regler. Hvis ingen forhåndsdefinerte regler gjelder for en kommunikasjon som oppdages, blir brukeren bedt om å tillate eller avslå tilkoblingen. Beslutningen om å tillate eller avvise kan lagres som en ny regel for brannmuren. Når en ny regel opprettes, vil alle fremtidige tilkoblinger av denne typen bli tillatt eller blokkert i henhold til denne regelen. I interaktiv modus kan brukeren opprette en tilpasset gruppe med regler.
Denne modusen er ikke beregnet for langvarig bruk. Vi anbefaler at du deaktiverer interaktiv modus etter at du har etablert regler for bruk i ditt miljø. Vær forsiktig når du velger interaktiv modus i et bedriftsmiljø, fordi uoppmerksomme brukere ved et uhell kan opprette regler som kan utsette dem for risiko eller hindre dem i å kommunisere over nettverket.
-
Policybasert modus: Policybasert modus for avanserte brukere. Nettverkskommunikasjon håndteres i henhold til brukerdefinerte regler som kun tillater ønskede og sikre tilkoblinger. Brannmuren blokkerer alle andre uspesifiserte tilkoblinger. Vi anbefaler at du bare velger policybasert modus hvis du er en administrator som har til hensikt å kontrollere nettverkskommunikasjonen og vet hvilke applikasjoner som skal tillates eller nektes.
-
Læringsmodus: Oppretter og lagrer regler automatisk; denne modusen er egnet for den første konfigurasjonen av brannmuren. Ingen brukerinteraksjon er nødvendig fordi ESET-brannmuren lagrer regler i henhold til forhåndsdefinerte parametere. Innlæringsmodus bør bare brukes til alle regler for nødvendig kommunikasjon er opprettet for å unngå sikkerhetsrisiko. Deretter bør brannmuren settes til automatisk modus eller policybasert modus.