[KB6991] Ändra filtreringsläget för ESET-brandväggen på en enskild arbetsstation i ESET Endpoint Security

OBS:

Den här sidan har översatts av en dator. Klicka på engelska under Språk på den här sidan för att se originaltexten. Om du tycker att något är oklart, kontakta din lokala support.

Problem

Mer information


Klicka för att expandera

ESET-brandväggen övervakar och kontrollerar kommunikationen inom det lokala nätverket eller på internet. Med hjälp av fördefinierade regler analyserar brandväggen kommunikationsaktiviteter och bestämmer vilken trafik som ska tillåtas eller blockeras. Det finns fem brandväggslägen att välja mellan, vart och ett utformat för en viss typ av applikation eller säkerhetsnivå. Om du vill ändra brandväggens beteende väljer du det filtreringsläge som bäst passar dina behov.


Lösning

Ändra brandväggens filtreringsläge på enskilda klientarbetsstationer

ESET PROTECT On-Prem-användare: Utför dessa steg i ESET PROTECT On-Prem

  1. Öppna huvudprogramfönstret för din ESET Windows-produkt.

  2. Klicka på Inställningar → Nätverk

Bild 1-1
  1. Klicka på kugghjulsikonen bredvid Brandvägg och välj Konfigurera i rullgardinsmenyn.
Bild 1-2
  1. Klicka på Brandvägg, välj önskat filtreringsläge i rullgardinsmenyn Filtreringsläge och klicka på OK.
Bild 1-3


Förklaring av filtreringslägen

Automatiskt läge - I det automatiska läget styrs nätverkskommunikationen automatiskt av de inställningar som användaren definierar. I vissa tidigare versioner var det möjligt att välja Automatiskt läge med undantag. Senare versioner av ESET Endpoint Security innehåller alltid alla användardefinierade undantag som har skapats automatiskt när du arbetar i automatiskt läge.

När du har anslutit till ett nätverk kommer ESET Endpoint Security att uppmana dig att ange om nätverket ingår i en betrodd zon. Kommunikation i en betrodd zon är tillåten i båda riktningarna. Kommunikation i en begränsad zon är endast tillåten för program som upprättar utgående anslutningar. När ett program har initierat en utgående anslutning får det skapa en inkommande anslutning i automatiskt läge. Automatiskt läge kräver ingen användarinteraktion (utom när du ansluter till ett nytt nätverk) och använder inga fördefinierade regler från början.

Automatiskt lägemed undantag (användardefinierade regler) - Samma beteende som i automatiskt läge, men administratören eller användaren kan skapa egna regler.

Interaktivt läge - I det interaktiva läget hanteras nätverkskommunikationen enligt fördefinierade regler. Om det inte finns någon tillgänglig regel för en anslutning uppmanas användaren att tillåta eller neka anslutningen. Efter en tid kommer användaren att ha skapat en grupp regler som passar hans eller hennes behov. Var försiktig när du väljer det här läget i en företagsmiljö eftersom användare som inte är uppmärksamma på varje uppmaning kan råka skapa en regel som utsätter dem för risker eller hindrar dem från att kommunicera via nätverket.

Principbaserat läge - I det principbaserade läget hanteras nätverkskommunikation enligt regler som definierats av administratören. Om det inte finns någon tillgänglig regel blockeras anslutningen automatiskt och användaren ser inget varningsmeddelande. Vi rekommenderar att du väljer Policybaserat läge endast om du är en administratör som avser att kontrollera nätverkskommunikationen och är säker på att du vet vilka applikationer som ska tillåtas eller nekas.

Learning mode- Learning mode bör endast användas om du är en erfaren användare i en kontrollerad miljö eftersom det inte kräver användarens godkännande för att skapa permanenta regler och kan utsätta din dator för ökad risk.

Inlärningsläget tillåter all aktivitet och skapar och sparar automatiskt regler baserat på användarens beteende; det erbjuder en mindre användarintensiv första konfiguration av brandväggen. Ingen användarinteraktion krävs. Inlärningsläget är inte säkert och bör endast användas tills alla regler för nödvändig kommunikation har skapats. Brandväggen bör då ställas in på Automatiskt läge med undantag eller Policybaserat läge.