Problem
Szczegóły
Kliknij, aby rozwinąć
Zapora sieciowa ESET monitoruje i kontroluje komunikację w sieci lokalnej lub Internecie. Korzystając z predefiniowanych reguł, zapora analizuje działania komunikacyjne i decyduje, który ruch zezwolić lub zablokować. Do wyboru jest pięć trybów zapory, z których każdy jest przeznaczony dla określonego typu aplikacji lub poziomu bezpieczeństwa. Aby zmienić zachowanie zapory, wybierz tryb filtrowania, który najlepiej odpowiada Twoim potrzebom.
Rozwiązanie
Zmiana trybu filtrowania zapory sieciowej na poszczególnych klienckich stacjach roboczych
Użytkownicy ESET PROTECT On-Prem: Wykonaj te kroki w programie ESET PROTECT On-Prem
-
Otwórz główne okno programu produktu ESET dla systemu Windows.
-
Kliknij kolejno opcje Konfiguracja → Sieć
- Kliknij ikonę koła zębatego obok pozycji Zapora sieciowa i wybierz opcję Konfiguruj z menu rozwijanego.
- Kliknij Firewall (Zapora), wybierz żądany tryb filtrowania z menu rozwijanego Filtering mode (Tryb filtrowania ) i kliknij OK.
Objaśnienie trybów filtrowania
Tryb automatyczny - w trybie automatycznym komunikacja sieciowa jest automatycznie kontrolowana przez ustawienia zdefiniowane przez użytkownika. W niektórych wcześniejszych wersjach można było wybrać tryb Automatyczny z wyjątkami. Późniejsze wersje programu ESET Endpoint Security zawsze uwzględniają wyjątki zdefiniowane przez użytkownika, które zostały utworzone automatycznie podczas pracy w trybie automatycznym.
Po nawiązaniu połączenia z siecią program ESET Endpoint Security wyświetli monit o określenie, czy dana sieć należy do strefy zaufanej. Komunikacja w strefie zaufanej jest dozwolona w obu kierunkach. Komunikacja w strefie ograniczonej jest dozwolona tylko dla aplikacji nawiązujących połączenia wychodzące. Gdy aplikacja zainicjuje połączenie wychodzące, może utworzyć połączenie przychodzące w trybie automatycznym. Tryb automatyczny nie wymaga interakcji użytkownika (z wyjątkiem łączenia się z nową siecią) i nie używa żadnych predefiniowanych reguł.
Tryb automatyczny z wyjątkami (reguły zdefiniowane przez użytkownika)- takie samo zachowanie jak w trybie automatycznym, ale administrator lub użytkownik może tworzyć niestandardowe reguły.
Tryb interaktywny - w trybie interaktywnym komunikacja sieciowa jest obsługiwana zgodnie ze wstępnie zdefiniowanymi regułami. Jeśli nie ma dostępnej reguły dla połączenia, użytkownik jest proszony o zezwolenie lub odrzucenie połączenia. Po pewnym czasie użytkownik utworzy grupę reguł odpowiadających jego potrzebom. Należy zachować ostrożność przy wyborze tego trybu w środowisku korporacyjnym, ponieważ użytkownicy, którzy nie zwracają uwagi na każdy monit, mogą przypadkowo utworzyć regułę, która może narazić ich na ryzyko lub utrudnić im komunikację przez sieć.
Tryb oparty na zasadach - w trybie opartym na zasadach komunikacja sieciowa jest obsługiwana zgodnie z zasadami zdefiniowanymi przez administratora. Jeśli nie ma dostępnej reguły, połączenie jest automatycznie blokowane, a użytkownik nie widzi żadnego komunikatu ostrzegawczego. Zalecamy wybranie trybu opartego na zasadach tylko wtedy, gdy jesteś administratorem, który zamierza kontrolować komunikację sieciową i masz pewność, że wiesz, które aplikacje powinny być dozwolone lub odrzucone.
Trybuczenia się - Trybuczenia się powinien być używany tylko przez doświadczonych użytkowników w kontrolowanym środowisku, ponieważ nie wymaga zgody użytkownika na tworzenie stałych reguł i może narazić komputer na zwiększone ryzyko.
Tryb uczenia się zezwala na wszystkie działania i automatycznie tworzy i zapisuje reguły w oparciu o zachowanie użytkownika; oferuje mniej wymagającą od użytkownika początkową konfigurację zapory. Interakcja użytkownika nie jest wymagana. Tryb nauki nie jest bezpieczny i powinien być używany tylko do momentu utworzenia wszystkich reguł dla wymaganej komunikacji. Następnie zapora powinna być ustawiona na tryb automatyczny z wyjątkami lub tryb oparty na zasadach.