[KB6991] Изменение режима фильтрации брандмауэра ESET на отдельной рабочей станции в ESET Endpoint Security

примечание:

Этот документ переведен для вашего удобства с помощью машинного перевода. Пожалуйста, будьте уверены, что мы приложили все усилия, чтобы обеспечить максимально точный перевод. Однако ни один автоматизированный перевод не призван заменить переводчика-человека. Официальным текстом является английская версия, которую можно найти, нажав на English справа от этого текста (или внизу, если вы читаете с мобильного). Если у вас возникли вопросы или замечания относительно точности переведенного текста, пожалуйста, обратитесь к официальной версии на английском языке или свяжитесь с местной службой поддержки. Спасибо за ваше терпение.

Выпуск

Подробности


Нажмите, чтобы развернуть

Брандмауэр ESET осуществляет мониторинг и контроль связи в локальной сети или в Интернете. Используя предопределенные правила, брандмауэр анализирует коммуникационную активность и решает, какой трафик разрешить или заблокировать. На выбор предлагается пять режимов работы брандмауэра, каждый из которых предназначен для определенного типа приложений или уровня безопасности. Чтобы изменить поведение брандмауэра, выберите режим фильтрации, который лучше всего соответствует вашим потребностям.


Решение

Изменение режима фильтрации брандмауэра на отдельных клиентских рабочих станциях

Пользователи ESET PROTECT On-Prem: Выполните эти действия в ESET PROTECT On-Prem

  1. Откройте главное окно программы вашего продукта ESET для Windows.

  2. Щелкните Настройка → Сеть

Рисунок 1-1
  1. Щелкните значок шестеренки рядом с пунктом Брандмауэр и выберите пункт Настроить из выпадающего меню.
Рисунок 1-2
  1. Нажмите Брандмауэр, выберите нужный режим фильтрации в раскрывающемся меню Режим фильтрации и нажмите OK.
Рисунок 1-3


Объяснение режимов фильтрации

Автоматический режим - В автоматическом режиме сетевое взаимодействие автоматически контролируется настройками, заданными пользователем. В некоторых ранних версиях можно было выбрать Автоматический режим с исключениями. Более поздние версии ESET Endpoint Security всегда учитывают все пользовательские исключения, которые были созданы автоматически при работе в автоматическом режиме.

После подключения к сети ESET Endpoint Security предложит вам определить, входит ли эта сеть в доверенную зону. Обмен данными в доверенной зоне разрешен в обоих направлениях. Связь в запрещенной зоне разрешена только для приложений, устанавливающих исходящие соединения. Как только приложение инициирует исходящее соединение, ему разрешается создавать входящие соединения в автоматическом режиме. Автоматический режим не требует вмешательства пользователя (за исключением подключения к новой сети) и не использует никаких предопределенных правил из коробки.

Автоматический режим с исключениями (правила, определяемые пользователем)- поведение такое же, как и в автоматическом режиме, но администратор или пользователь может создавать собственные правила.

Интерактивный режим - в интерактивном режиме сетевые соединения обрабатываются в соответствии с заранее определенными правилами. Если для соединения не существует правила, пользователю предлагается разрешить или запретить соединение. Через некоторое время пользователь создаст группу правил, соответствующих его потребностям. Будьте осторожны при выборе этого режима в корпоративной среде, поскольку пользователи, не обращающие внимания на каждую подсказку, могут случайно создать правило, которое может подвергнуть их риску или помешать общению по сети.

Режим на основе политики - в режиме на основе политики сетевые соединения обрабатываются в соответствии с правилами, определенными администратором. Если правило отсутствует, соединение автоматически блокируется, и пользователь не видит предупреждающего сообщения. Мы рекомендуем выбирать режим Policy-based только в том случае, если вы являетесь администратором, который намерен контролировать сетевое взаимодействие, и уверены, что знаете, какие приложения должны быть разрешены или запрещены.

Режим обучения - Режимобучения следует использовать только опытным пользователям в контролируемой среде, поскольку он не требует одобрения пользователя для создания постоянных правил и может подвергнуть ваш компьютер повышенному риску.

Режим обучения разрешает любую активность и автоматически создает и сохраняет правила на основе поведения пользователя; он предлагает менее трудоемкую начальную настройку брандмауэра. Взаимодействие с пользователем не требуется. Режим обучения не является безопасным и должен использоваться только до тех пор, пока не будут созданы все правила для необходимых коммуникаций. После этого брандмауэр следует перевести в автоматический режим с исключениями или режим на основе политики.