[KB3275] Створіть правило брандмауера, щоб дозволити/заборонити використання певної програми в ESET Cyber Security

ПРИМІТКА:

Ця сторінка перекладена за допомогою комп'ютера. Клацніть англійську мову в розділі Мови на цій сторінці, щоб переглянути оригінальний текст. Якщо вам щось незрозуміло, зверніться до місцевої служби підтримки.

Проблема


Деталі

Клацніть, щоб розгорнути

Брандмауер контролює весь мережевий трафік, що надходить до системи та виходить з неї, дозволяючи або забороняючи окремі мережеві з'єднання на основі визначених правил фільтрації. Він захищає від атак з віддалених комп'ютерів і дозволяє блокувати певні служби.


Рішення

Ознайомтеся з основами правил брандмауера та правил додатків

Правила брандмауера

Брандмауер розпізнає три типи мережевих підключень: Вихідні з'єднання, Вхідні з'єднання та Довірені вхідні з'єднання; вхідні з'єднання, що походять з довіреної мережі.

  1. Відкрити ESET Cyber Security.

  2. Клацніть ESET Cyber Security в рядку меню macOS (у верхній частині екрана) і виберіть Налаштування.

    Малюнок 1-1
  3. У розділі Захист натисніть Брандмауер.

    Малюнок 1-2
  4. Брандмауер обробляє правила в порядку, починаючи з вершини стека правил, який відображається в налаштуваннях Брандмауера. Якщо правило відповідає поточному з'єднанню, воно застосовується, і жодні інші правила для цього з'єднання не обробляються.

    • Глобальні правила застосовуються першими, якщо це дозволено.
    • Наступними застосовуютьсяприкладні правила, якщо вони визначені. Якщо правило програми існує, воно відповідає шляху програми, і його умови застосовуються до з'єднання програми.
    • Резервні правила обробляються в останню чергу.
      Малюнок 1-3
  5. Брандмауер в основному використовує правила для конкретних додатків, а також глобальні та резервні правила. Правила для додатків ґрунтуються на шляху до програми і визначають параметри вхідного і вихідного зв'язку для цієї програми.

  6. За замовчуванням брандмауер дозволяє вихідні з'єднання, а вхідні з'єднання дозволено для програм Apple. Щоб змінити ці налаштування, натисніть на кнопку Запасні правила.

    Підписи програм

    Дійсний кодовий підпис Apple підписує програму Apple, а довірені програми сторонніх розробників підписуються дійсним центром сертифікації.

    Малюнок 1-4

Зміна правил програми

Користувачі можуть визначити правила для додатків кількома способами:

  • З контекстного меню в таблиці " Програми " в розділі " Інструменти " головного інтерфейсу.

    Малюнок 2-1
  • З контекстного меню Finder.

    Малюнок 2-2
  • З меню Налаштування правил додатків у налаштуваннях Брандмауера.

    Малюнок 2-3
  • Контекстне меню Журналів брандмауера знаходиться у підрозділі Журнали розділу Інструменти головного інтерфейсу.

    Рисунок 2-4

Створення правила для блокування або дозволу вхідного або вихідного інтернет-з'єднання для програми в ESET Cyber Security

  1. Відкрити ESET Cyber Security.

  2. Клацніть ESET Cyber Security в рядку меню macOS (у верхній частині екрана) і виберіть Налаштування.

    Малюнок 3-1
  3. У розділі Захист натисніть Брандмауер.

    Малюнок 3-2
  4. Клацніть Правила програми.

    Малюнок 3-3
  5. Натисніть значок + (плюс), щоб додати правило програми.

    Малюнок 3-4
  6. Виберіть програму з меню Програми і натисніть Відкрити.

    Малюнок 3-5
  7. Виберіть опцію фільтрації для вхідних і вихідних параметрів і натисніть OK, щоб зберегти правило.

    Малюнок 3-6

Виправлення несправностей

Сторонній додаток не працює

Припустимо, що програма не від Apple перестає працювати після увімкнення брандмауера. У такому випадку, найімовірніше, це пов'язано з тим, що програма вимагає вхідних з'єднань, ініційованих з боку сервера, які брандмауер за замовчуванням блокує для програм не від Apple.

Щоб вирішити цю проблему, увімкніть усі вхідні з'єднання. Якщо зв'язок відновиться, створіть правило брандмауера.

Проблема пов'язана з брандмауером.

Якщо у вас виникають проблеми з підключенням, коли інстальовано ESET Cyber Security, ви можете скористатися журналами брандмауера, щоб визначити та вирішити проблему заблокованого зв'язку..:

  1. Увімкніть реєстрацію заблокованих з'єднань (увімкнено за замовчуванням; ви можете перевірити в налаштуваннях брандмауера).

  2. Повторіть проблему.

  3. Знайти файли журналів, створені ESET Cyber Security.

  4. Визначте заблоковане з'єднання. Для полегшення аналізу експортуйте журнали брандмауера у формат CSV, а потім імпортуйте їх у програму електронних таблиць, наприклад, Microsoft Excel, щоб знайти проблему.

  5. Створіть необхідне правило у брандмауері, щоб дозволити ідентифікований зв'язок.