[KB3275] Criar uma regra de firewall para permitir ou não o uso de um determinado aplicativo no ESET Cyber Security

NOTA:

Esta página foi traduzida por um computador. Clique em inglês em Idiomas nesta página para exibir o texto original. Se você encontrar algo que não esteja claro, por favor entre em contato com o suporte local.

Problema


Detalhes

Clique para expandir

O Firewall controla todo o tráfego de rede de e para o sistema, permitindo ou negando conexões de rede individuais com base em regras de filtragem especificadas. Ele protege contra ataques de computadores remotos e permite que você bloqueie serviços específicos.


Solução

Reveja os conceitos básicos de regras de firewall e regras de aplicativos

Regras de firewall

O Firewall reconhece três tipos de conexões de rede: Conexões de saída, conexões de entrada e conexões de entrada confiáveis; conexões de entrada originadas de uma rede confiável.

  1. Abra o ESET Cyber Security.

  2. Clique em ESET Cyber Security na barra de menu do macOS (na parte superior da tela) e clique em Configurações.

    Figura 1-1
  3. Em Proteções, clique em Firewall.

    Figura 1-2
  4. O Firewall processa as regras em ordem a partir do topo da pilha de regras, que é mostrada nas preferências do Firewall. Quando uma regra corresponde à comunicação atual, essa regra é aplicada e nenhuma outra regra é processada para essa conexão.

    • As regras globais são aplicadas primeiro, se permitidas.
    • As regras de aplicativos são as próximas, se definidas. Quando existe uma regra de aplicativo, ela corresponde ao caminho do aplicativo e suas condições são aplicadas à comunicação do aplicativo.
    • As regras de fallback são processadas por último.
      Figura 1-3
  5. O Firewall usa principalmente regras específicas de aplicativos, bem como regras globais e de fallback. As regras de aplicativos baseiam-se no caminho do aplicativo e são especificadas configurações para a comunicação de entrada e saída desse aplicativo.

  6. Por padrão, o Firewall permite conexões de saída e as conexões de entrada são permitidas para os aplicativos da Apple. Clique em Fallback Rules para modificar as configurações.

    Assinaturas de aplicativos

    Uma assinatura de código Apple válida assina um aplicativo Apple e um aplicativo de terceiros confiável é assinado por uma autoridade de certificação válida.

    Figura 1-4

Alterar regras de aplicativos

Os usuários podem definir regras de aplicativos por meio de várias opções:

  • No menu de contexto da tabela Aplicativos , na seção Ferramentas da interface principal.

    Figura 2-1
  • No menu de contexto do Finder.

    Figura 2-2
  • No menu de configuração Application Rules (Regras de aplicativos ) nas configurações do Firewall.

    Figura 2-3
  • O menu de contexto em Firewall Logs está na subseção Logs da seção Tools na interface principal.

    Figura 2-4

Criar uma regra para bloquear ou permitir a comunicação de entrada ou saída da Internet para um aplicativo no ESET Cyber Security

  1. Abra o ESET Cyber Security.

  2. Clique em ESET Cyber Security na barra de menu do macOS (na parte superior da tela) e clique em Configurações.

    Figura 3-1
  3. Em Proteções, clique em Firewall.

    Figura 3-2
  4. Clique em Regras do aplicativo.

    Figura 3-3
  5. Clique no ícone + (mais) para adicionar uma regra de aplicativo.

    Figura 3-4
  6. Selecione um aplicativo no menu Applications (Aplicativos) e clique em Open (Abrir).

    Figura 3-5
  7. Selecione uma opção de filtragem para as configurações de entrada e saída e clique em OK para salvar a regra.

    Figura 3-6

Solução de problemas

Meu aplicativo de terceiros não está funcionando

Suponha que um aplicativo que não seja da Apple pare de funcionar depois de ativar o Firewall. Nesse caso, é provável que o aplicativo exija conexões de entrada iniciadas no lado do servidor, que o Firewall bloqueia por padrão para aplicativos que não sejam da Apple.

Para resolver esse problema, ative todas as comunicações de entrada. Se a comunicação for retomada, crie uma regra de Firewall.

Está ocorrendo um problema devido ao Firewall.

Se você tiver problemas de conectividade com o ESET Cyber Security instalado, poderá utilizar os registros do Firewall para identificar e resolver a comunicação bloqueada:

  1. Ative o registro em log para conexões bloqueadas (ativado por padrão; você pode verificar nas configurações do Firewall).

  2. Replique o problema.

  3. Encontre os arquivos de registro criados pelo ESET Cyber Security.

  4. Identifique a comunicação bloqueada. Para facilitar a análise, exporte os logs do Firewall como um arquivo CSV e importe-os para um programa de planilha eletrônica, como o Microsoft Excel, para pesquisar o problema.

  5. Crie a regra necessária no Firewall para permitir a comunicação identificada.