Чтобы создать или изменить сетевое правило программы или группы программ, выполните следующие действия:
В главном окне программы нажмите на кнопку Настройка.
В окне параметров программы выберите раздел Базовая защита → Сетевой экран.
Нажмите на кнопку Правила программ.
Откроется окно Сетевой экран на закладке Сетевые правила программ.
В списке программ выберите программу или группу программ, для которой вы хотите создать или изменить сетевое правило.
По правой клавише мыши откройте контекстное меню и в зависимости от того, что вам нужно сделать, выберите пункт Права программы или Права группы.
Откроется окно Права программы или Права группы программ.
Выберите закладку Сетевые правила в окне Права программы или Права группы программ.
Выполните одно из следующих действий:
Если хотите создать новое сетевое правило, нажмите на кнопку Добавить.
Если хотите изменить сетевое правило, выберите его в списке сетевых правил и нажмите на кнопку Изменить.
Откроется окно Сетевое правило.
В раскрывающемся списке Действие выберите действие, которое должен выполнять Сетевой экран, обнаружив этот вид сетевой активности:
Разрешать.
Запрещать.
В поле Название укажите название сетевой службы одним из следующих способов:
Набор параметров, характеризующих сетевую активность. Для этой сетевой активности вы можете создать сетевое правило, регулирующее работу Сетевого экрана.
Нажмите на значок , расположенный справа от поля Название, и в раскрывающемся списке выберите название сетевой службы.
В раскрывающийся список входят сетевые службы, описывающие наиболее часто используемые сетевые соединения.
В поле Название введите название сетевой службы вручную.
Укажите протокол передачи данных:
Установите флажок Протокол.
В раскрывающемся списке выберите тип протокола, по которому должен производиться контроль сетевой активности.
Сетевой экран контролирует соединения по протоколам TCP, UDP, ICMP, ICMPv6, IGMP и GRE. Если сетевая служба выбрана в раскрывающемся списке Название, то флажок Протокол устанавливается автоматически и в раскрывающемся списке рядом с флажком выбирается тип протокола, который соответствует выбранной сетевой службе. По умолчанию флажок Протокол снят.
В раскрывающемся списке Направление выберите направление контролируемой сетевой активности.
Сетевой экран контролирует сетевые соединения со следующими направлениями:
Входящее.
Входящее / Исходящее.
Исходящее.
Если в качестве протокола выбран протокол ICMP или ICMPv6, вы можете задать тип и код ICMP-пакета:
Установите флажок ICMP-тип и в раскрывающемся списке выберите тип ICMP-пакета.
Установите флажок ICMP-код и в раскрывающемся списке выберите код ICMP-пакета.
Если в качестве протокола выбран протокол TCP или UDP, вы можете через запятую указать номера портов компьютера пользователя и удаленного компьютера, соединение между которыми следует контролировать:
В поле Удаленные порты введите порты удаленного компьютера.
В поле Локальные порты введите порты компьютера пользователя.
Укажите сетевые адреса удаленных компьютеров, которые могут передавать и / или получать сетевые пакеты. Для этого в раскрывающемся списке Удаленные адреса выберите одно из следующих значений:
Любой адрес. Сетевое правило контролирует отправку и / или получение сетевых пакетов удаленными компьютерами с любым IP-адресом.
Адреса подсети. Сетевое правило контролирует отправку и / или получение сетевых пакетов удаленными компьютерами с IP-адресами, относящимися к выбранному типу сети: Доверенные сети, Локальные сети, Публичные сети.
Адреса из списка. Сетевое правило контролирует отправку и / или получение сетевых пакетов удаленными компьютерами с IP-адресами, которые можно указать в списке ниже с помощью кнопок Добавить, Изменить и Удалить.
Укажите сетевые адреса компьютеров с установленной программой Kaspersky Endpoint Security, которые могут передавать и / или получать сетевые пакеты. Для этого в раскрывающемся списке Локальные адреса выберите одно из следующих значений:
Любой адрес. Сетевое правило контролирует отправку и / или получение сетевых пакетов компьютерами с установленной программой Kaspersky Endpoint Security и любым IP-адресом.
Адреса из списка. Сетевое правило контролирует отправку и / или получение сетевых пакетов компьютерами с установленной программой Kaspersky Endpoint Security и с IP-адресами, которые можно указать в списке ниже с помощью кнопок Добавить, Изменить и Удалить.
Иногда для программ, работающих с сетевыми пакетами, не удается получить локальный адрес. В этом случае значение параметра Локальные адреса игнорируется.
Установите флажок Записывать в отчет, если вы хотите, чтобы действие сетевого правила было отражено в отчете.
Нажмите на кнопку ОК в окне Сетевое правило.
Если вы создали новое сетевое правило, оно отобразится на закладке Сетевые правила.
Нажмите на кнопку ОК в окне Права группы программ, если правило предназначено для группы программ, или в окне Права программы, если правило предназначено для программы.