В командной строке вы можете настраивать управление сетевым экраном с помощью предустановленной задачи Управление сетевым экраном (Firewall_Management).
По умолчанию задача Управление сетевым экраном не запущена. Вы можете запускать и останавливать эту задачу вручную.
Вы можете настраивать параметры управления сетевым экраном, изменяя параметры предустановленной задачи с помощью команды управления параметрами задач.
Вы также можете настраивать параметры управления сетевым экраном с помощью команд управления сетевым экраном:
kesl-control -F --query
. Параметры задачи Управление сетевым экраном
Параметр |
Описание |
Значения |
---|---|---|
|
Действие по умолчанию, применяемое ко входящему соединению, если другие сетевые правила не применяются к этому виду соединения. |
|
|
Действие по умолчанию, применяемое ко входящему пакету, если другие сетевые пакетные правила не применяются к этому виду соединения. |
|
|
Добавление динамических правил для Агента администрирования в пакетные правила. |
|
Секция [PacketRules.item_#] содержит сетевые пакетные правила для задачи Управление сетевым экраном. Вы можете указать несколько секций Каждая секция |
||
|
Имя сетевого пакетного правила. |
Значение по умолчанию: |
|
Действие, применяемое к соединениям, указанным в сетевом пакетном правиле. |
|
|
Тип протокола, для которого необходим мониторинг сетевой активности. |
|
|
Номера портов удаленных устройств, соединение между которыми отслеживается. Вы можете указать значение в виде целого числа или в виде интервала. Этот параметр можно указать, только если для параметра |
|
|
Номера портов локальных устройств, соединение между которыми отслеживается. Вы можете указать значение в виде целого числа или в виде интервала. Этот параметр можно указать, только если для параметра |
|
|
Тип пакета ICMP. Этот параметр можно указать, только если для параметра |
Целое число согласно спецификации протокола передачи данных. |
|
Код пакета ICMP. Этот параметр можно указать, только если для параметра |
Целое число согласно спецификации протокола передачи данных. |
|
Направление отслеживаемой сетевой активности. |
|
|
Сетевые адреса удаленных устройств, которые могут передавать и получать сетевые пакеты. |
|
|
Сетевые адреса устройств с установленным приложением Kaspersky Endpoint Security, которые могут передавать и получать сетевые пакеты. |
|
|
Включение записи в отчет действия сетевого правила. |
|
Секция [NetworkZonesPublic] содержит сетевые адреса, связанные с публичными сетями. Вы можете указать несколько IP-адресов или IP-подсетей. |
||
|
Указывает IP-адрес или IP-подсеть. |
Значение по умолчанию: "" (в этой зоне нет сетевых адресов). |
Секция [NetworkZonesLocal] содержит сетевые адреса, связанные с локальными сетями. Вы можете указать несколько IP-адресов или IP-подсетей. |
||
|
Указывает IP-адрес или IP-подсеть. |
Значение по умолчанию: |
Секция [NetworkZonesTrusted] содержит сетевые адреса, связанные с доверенными сетями. Вы можете указать несколько IP-адресов или IP-подсетей. |
||
|
Указывает IP-адрес или IP-подсеть. |
Значение по умолчанию: |