Сетевой экран фильтрует всю сетевую активность на Windows-устройстве в соответствии с сетевыми правилами. Сетевые правила содержат условия, в соответствии с которыми Сетевой экран контролирует сетевые соединения на устройстве (например, направление соединения, протокол). В сетевых правилах также указано действие Сетевого экрана с соединением, удовлетворяющим условиям правила (разрешить соединение или запретить соединение).
Чтобы настроить сетевые правила Сетевого экрана, выполните следующие действия:
Перейдите по ссылке Параметры под надписью Правила для обработки сетевых пакетов и потоков данных.
Откроется страница Правила для обработки сетевых пакетов и потоков данных.
Чтобы добавить новое сетевое правило, нажмите на кнопку Добавить.
Откроется страница Новая запись.
В раскрывающемся списке Действие выберите, будет ли Kaspersky Endpoint Security Cloud разрешать или запрещать сетевую активность программ, удовлетворяющих заданным в правиле условиям.
В поле Название введите название сетевого правила.
В раскрывающемся списке Направление выберите, к какому потоку данных применимо это сетевое правило.
В разделе Протокол выполните одно из следующих действий:
Чтобы правило распространялось на сетевые пакеты и потоки данных, передаваемые по всем протоколам, выберите вариант Любой.
Чтобы правило распространялось только на определенные протоколы, выберите пункт Выбрать протокол и настройте следующие параметры:
В раскрывающемся списке Выбрать протокол выберите нужное значение.
Перейдите по ссылке Параметры в разделе Выбрать протокол.
В зависимости от значения, выбранного в раскрывающемся списке Выбрать протокол, укажите локальный и удаленный порты или выберите соответствующие значения ICMP-типа и ICMP-кода.
В раскрывающемся списке Адреса удаленной сети выберите группу адресов, сетевая активность которых будет контролироваться компонентом Сетевой экран.
Если на предыдущем шаге вы выбрали пункт Адреса из списка, перейдите по ссылке Параметры под раскрывающимся списком Адреса удаленной сети.
Откроется страница Новая запись.
Сформируйте список адресов устройств, сетевую активность которых должен контролировать Сетевой экран:
Если вы хотите добавить новый адрес, нажмите на кнопку Добавить и в открывшемся окне IP-адрес или DNS-имя компьютера укажите адрес в поле ввода. Нажмите на кнопку OК.
Если вы хотите изменить добавленный ранее адрес, установите флажок слева от него и нажмите на кнопку Редактировать. Внесите необходимые изменения и нажмите на кнопку OК.
Если вы хотите удалить добавленный ранее адрес, установите флажок слева от него и нажмите на кнопку Удалить.
Нажмите на кнопку OК.
Добавленное правило отобразится в списке правил для сетевых пакетов и потоков данных.
После применения профиля безопасности на Windows-устройствах пользователей будет включен Сетевой экран. Сетевая активность программ на этих устройствах будет контролироваться согласно настроенным сетевым правилам.