Выпуск
Подробности
Нажмите, чтобы развернуть
Брандмауэр ESET осуществляет мониторинг и контроль связи в локальной сети или в Интернете. Используя предопределенные правила, брандмауэр анализирует коммуникационную активность и решает, какой трафик разрешить или заблокировать. На выбор предлагается пять режимов работы брандмауэра, каждый из которых предназначен для определенного типа приложений или уровня безопасности. Чтобы изменить поведение брандмауэра, выберите режим фильтрации, который лучше всего соответствует вашим потребностям.
Решение
Изменение режима фильтрации брандмауэра на отдельных клиентских рабочих станциях
Пользователи ESET PROTECT On-Prem: Выполните эти действия в ESET PROTECT On-Prem
-
Откройте главное окно программы вашего продукта ESET для Windows.
-
Щелкните Настройка → Сеть
- Щелкните значок шестеренки рядом с пунктом Брандмауэр и выберите пункт Настроить из выпадающего меню.
- Нажмите Брандмауэр, выберите нужный режим фильтрации в раскрывающемся меню Режим фильтрации и нажмите OK.
Объяснение режимов фильтрации
Автоматический режим - В автоматическом режиме сетевое взаимодействие автоматически контролируется настройками, заданными пользователем. В некоторых ранних версиях можно было выбрать Автоматический режим с исключениями. Более поздние версии ESET Endpoint Security всегда учитывают все пользовательские исключения, которые были созданы автоматически при работе в автоматическом режиме.
После подключения к сети ESET Endpoint Security предложит вам определить, входит ли эта сеть в доверенную зону. Обмен данными в доверенной зоне разрешен в обоих направлениях. Связь в запрещенной зоне разрешена только для приложений, устанавливающих исходящие соединения. Как только приложение инициирует исходящее соединение, ему разрешается создавать входящие соединения в автоматическом режиме. Автоматический режим не требует вмешательства пользователя (за исключением подключения к новой сети) и не использует никаких предопределенных правил из коробки.
Автоматический режим с исключениями (правила, определяемые пользователем)- поведение такое же, как и в автоматическом режиме, но администратор или пользователь может создавать собственные правила.
Интерактивный режим - в интерактивном режиме сетевые соединения обрабатываются в соответствии с заранее определенными правилами. Если для соединения не существует правила, пользователю предлагается разрешить или запретить соединение. Через некоторое время пользователь создаст группу правил, соответствующих его потребностям. Будьте осторожны при выборе этого режима в корпоративной среде, поскольку пользователи, не обращающие внимания на каждую подсказку, могут случайно создать правило, которое может подвергнуть их риску или помешать общению по сети.
Режим на основе политики - в режиме на основе политики сетевые соединения обрабатываются в соответствии с правилами, определенными администратором. Если правило отсутствует, соединение автоматически блокируется, и пользователь не видит предупреждающего сообщения. Мы рекомендуем выбирать режим Policy-based только в том случае, если вы являетесь администратором, который намерен контролировать сетевое взаимодействие, и уверены, что знаете, какие приложения должны быть разрешены или запрещены.
Режим обучения - Режимобучения следует использовать только опытным пользователям в контролируемой среде, поскольку он не требует одобрения пользователя для создания постоянных правил и может подвергнуть ваш компьютер повышенному риску.
Режим обучения разрешает любую активность и автоматически создает и сохраняет правила на основе поведения пользователя; он предлагает менее трудоемкую начальную настройку брандмауэра. Взаимодействие с пользователем не требуется. Режим обучения не является безопасным и должен использоваться только до тех пор, пока не будут созданы все правила для необходимых коммуникаций. После этого брандмауэр следует перевести в автоматический режим с исключениями или режим на основе политики.