[KB3275] Создание правила брандмауэра для разрешения/запрета использования определенного приложения в ESET Cyber Security

примечание:

Этот документ переведен для вашего удобства с помощью машинного перевода. Пожалуйста, будьте уверены, что мы приложили все усилия, чтобы обеспечить максимально точный перевод. Однако ни один автоматизированный перевод не призван заменить переводчика-человека. Официальным текстом является английская версия, которую можно найти, нажав на English справа от этого текста (или внизу, если вы читаете с мобильного). Если у вас возникли вопросы или замечания относительно точности переведенного текста, пожалуйста, обратитесь к официальной версии на английском языке или свяжитесь с местной службой поддержки. Спасибо за ваше терпение.

Проблема


Подробности

Нажмите, чтобы развернуть

Брандмауэр контролирует весь сетевой трафик, поступающий в систему и исходящий из нее, разрешая или запрещая отдельные сетевые подключения на основе заданных правил фильтрации. Он защищает от атак с удаленных компьютеров и позволяет блокировать определенные службы.


Решение

Ознакомьтесь с основами правил брандмауэра и правил приложений

Правила брандмауэра

Брандмауэр распознает три типа сетевых подключений: Исходящие соединения, Входящие соединения и Доверенные входящие соединения; Входящие соединения, исходящие из доверенной сети.

  1. Открыть ESET Cyber Security.

  2. Щелкните ESET Cyber Security в строке меню macOS (в верхней части экрана) и выберите пункт Настройки.

    Рисунок 1-1
  3. В разделе Защита нажмите Брандмауэр.

    Рисунок 1-2
  4. Брандмауэр обрабатывает правила в порядке, начиная с верхней части стека правил, которая отображается в настройках брандмауэра. Когда правило соответствует текущему соединению, это правило применяется, и никакие другие правила не обрабатываются для этого соединения.

    • Глобальные правила применяются первыми, если они разрешены.
    • Следующимиприменяются правила приложений, если они определены. Если существует правило приложения, оно соответствует пути приложения, и его условия применяются к связи приложения.
    • Правила обратного хода обрабатываются в последнюю очередь.
      Рисунок 1-3
  5. Брандмауэр в первую очередь использует правила для конкретных приложений, а также глобальные и резервные правила. Правила для приложений основаны на пути к приложению, и в них указываются настройки для входящей и исходящей связи для этого приложения.

  6. По умолчанию брандмауэр разрешает исходящие соединения, а входящие соединения разрешены для приложений Apple. Чтобы изменить настройки, щелкните Правила возврата.

    Подписи приложений

    Действительная подпись кода Apple подписывает приложение Apple, а доверенное приложение стороннего производителя подписывается действительным центром сертификации.

    Рисунок 1-4

Изменение правил приложений

Пользователи могут определить правила приложений с помощью нескольких опций:

  • Из контекстного меню в таблице "Приложения" в разделе "Инструменты" главного интерфейса.

    Рисунок 2-1
  • Из контекстного меню Finder.

    Рисунок 2-2
  • Из меню настройки правил приложений в настройках брандмауэра.

    Рисунок 2-3
  • Контекстное меню Журналы брандмауэра находится в подразделе Журналы раздела Инструменты в основном интерфейсе.

    Рисунок 2-4

Создание правила для блокирования или разрешения входящей или исходящей интернет-коммуникации для приложения в ESET Cyber Security

  1. Открыть ESET Cyber Security.

  2. Щелкните ESET Cyber Security в строке меню macOS (в верхней части экрана) и выберите пункт Настройки.

    Рисунок 3-1
  3. В разделе Защита нажмите Брандмауэр.

    Рисунок 3-2
  4. Нажмите Правила приложений.

    Рисунок 3-3
  5. Нажмите значок + (плюс), чтобы добавить правило приложения.

    Рисунок 3-4
  6. Выберите приложение в меню Приложения и нажмите Открыть.

    Рисунок 3-5
  7. Выберите опцию фильтрации для входящих и исходящих параметров и нажмите OK, чтобы сохранить правило.

    Рисунок 3-6

Устранение неполадок

Мое стороннее приложение не работает

Предположим, что приложение, не принадлежащее компании Apple, перестает работать после включения брандмауэра. В этом случае, скорее всего, дело в том, что приложение требует входящих соединений, инициируемых со стороны сервера, которые брандмауэр по умолчанию блокирует для приложений, не относящихся к Apple.

Чтобы решить эту проблему, разрешите все входящие соединения. Если связь возобновится, создайте правило брандмауэра.

Проблема возникла из-за брандмауэра.

Если у вас возникли проблемы с подключением при установленном ESET Cyber Security, вы можете использовать журналы брандмауэра для выявления и устранения блокированных соединений:

  1. Включите ведение журнала для заблокированных соединений (по умолчанию включено; можно проверить в настройках брандмауэра).

  2. Воспроизведите проблему.

  3. Найдите файлы журналов, созданные ESET Cyber Security.

  4. Определите заблокированные коммуникации. Для упрощения анализа экспортируйте журналы брандмауэра в файл CSV, а затем импортируйте их в программу электронных таблиц, например Microsoft Excel, для поиска проблемы.

  5. Создайте необходимое правило в брандмауэре, чтобы разрешить идентифицированную связь.