[KB7959] Endre filtreringsmodus for ESET Endpoint-brannmuren ved hjelp av ESET PROTECT eller ESET PROTECT On-Prem

MERK:

Denne siden er oversatt av en datamaskin. Klikk på engelsk under Språk på denne siden for å se originalteksten. Hvis noe er uklart, kan du kontakte din lokale kundestøtte.

Problemstilling

Mer informasjon


Klikk for å utvide

ESET-brannmuren overvåker og kontrollerer kommunikasjon i det lokale nettverket eller på Internett. Ved hjelp av forhåndsdefinerte regler analyserer brannmuren kommunikasjonsaktiviteter og bestemmer hvilken trafikk som skal tillates eller blokkeres. Du kan velge mellom fire brannmurmoduser, som hver er utformet for en bestemt type app eller et bestemt sikkerhetsnivå. For å endre atferden til brannmuren velger du den filtreringsmodusen som passer best til dine behov.


Løsning

Forklaring av filtreringsmoduser

Automatisk modus
I automatisk modus styres nettverkskommunikasjonen automatisk av innstillingene som er definert av brukeren. I noen tidligere versjoner var det mulig å velge automatisk modus med unntak. Senere versjoner av ESET Endpoint Security (EES) tar alltid hensyn til eventuelle brukerdefinerte unntak som er opprettet automatisk i automatisk modus.
Når du kobler deg til et nettverk, vil EES be deg om å definere om nettverket er inkludert i en klarert sone. Kommunikasjon i en klarert sone er tillatt i begge retninger. Kommunikasjon i en begrenset sone er kun tillatt for applikasjoner som oppretter utgående tilkoblinger. Når en applikasjon initierer en utgående tilkobling, er det tillatt å opprette en innkommende tilkobling i automatisk modus. Automatisk modus krever ingen brukerinteraksjon (bortsett fra når du kobler til et nytt nettverk) og bruker ingen forhåndsdefinerte regler i utgangspunktet.

Interaktivmodus
I interaktiv modus håndteres nettverkskommunikasjon i henhold til forhåndsdefinerte regler. Hvis det ikke finnes noen tilgjengelig regel for en tilkobling, blir brukeren bedt om å tillate eller avslå tilkoblingen. Etter en stund vil brukeren ha opprettet en gruppe regler som passer til hans/hennes behov. Vær forsiktig når du velger interaktiv modus i et bedriftsmiljø, fordi brukere som ikke følger med på hver enkelt melding, ved et uhell kan opprette en regel som kan utsette dem for risiko eller hindre dem i å kommunisere over nettverket.

Policybasertmodus
I
policybasertmodus håndteres nettverkskommunikasjon i henhold til regler som er definert av administratoren. Hvis det ikke finnes noen tilgjengelig regel, blokkeres tilkoblingen automatisk, og brukeren ser ingen advarsel. Vi anbefaler at du bare velger Policy-basert modus hvis du er en administrator som har til hensikt å kontrollere nettverkskommunikasjonen, og du er sikker på at du vet hvilke applikasjoner som skal tillates eller nektes.

Læringsmodus
Læringsmodus bør bare brukes hvis du er en erfaren bruker i et kontrollert miljø, fordi den ikke krever brukergodkjenning for å opprette permanente regler og kan utsette datamaskinen din for økt risiko.
Læringsmodus tillater all aktivitet og oppretter og lagrer automatisk regler basert på brukeratferd, noe som gir en mindre brukerintensiv innledende konfigurasjon av ESET-brannmuren. Ingen brukerinteraksjon er nødvendig. Læringsmodus er ikke sikker, og bør bare brukes til alle regler for nødvendig kommunikasjon er opprettet. Deretter bør brannmuren settes til Automatisk modus med unntak eller Policy-modus.


Endre filtreringsmodus fra ESET PROTECT eller ESET PROTECT On-Prem

  1. Klikk på Policyer, velg den innebygde policyen, og merk deretter av i avmerkingsboksen ved siden av policyen du vil endre. Klikk på Handlinger Rediger.

    Figur 1-1
  1. Klikk på Innstillinger → Beskyttelse → Beskyttelse mot nettverkstilgang, utvid Brannmur og velg ønsket modus fra rullegardinmenyen Filtreringsmodus. Klikk på Fullfør.

    Figur 1-2