Dodawanie reguły dostępu do zasobu sieciowego

Reguła dostępu do zasobu sieciowego jest zestawem filtrów i działań, które program Kaspersky Endpoint Security stosuje, gdy użytkownicy odwiedzają zasoby sieciowe. Reguły dostępu mogą zawierać terminarz reguły.

Nie jest zalecane tworzenie więcej niż 1 000 reguł dostępu do zasobów internetowych, gdyż może to spowodować niestabilność systemu.

Reguła dostępu do zasobu sieciowego jest zestawem filtrów i działań, które program Kaspersky Endpoint Security wykonuje podczas odwiedzania przez użytkownika zasobów sieciowych opisanych w regule w przedziale czasu wskazanym w terminarzu reguły. Filtry umożliwiają dokładne określenie puli zasobów sieciowych, do których dostęp jest kontrolowany przez moduł Kontrola sieci.

Dostępne są następujące filtry:

Po zainstalowaniu Kaspersky Endpoint Security lista reguł modułu Kontrola sieci nie jest pusta. Znajdują się na niej dwie reguły:

Każda reguła posiada priorytet. Im wyżej reguła znajduje się na liście reguł, tym wyższy priorytet posiada. Jeśli strona internetowa została dodana do kilku reguł, Kontrola sieci reguluje dostęp do strony internetowej w oparciu o regułę z najwyższym priorytetem. Na przykład, Kaspersky Endpoint Security może identyfikować portal firmowy jako sieć społecznościową. Aby ograniczyć dostęp do sieci społecznościowych i zapewnić dostęp do firmowego portalu internetowego, utwórz dwie reguły: jedną regułę blokady dla kategorii stron internetowych Sieci społecznościowe i jedną regułę zezwalającą dla firmowego portalu internetowego. Reguła dostępu dla firmowego portalu internetowego musi posiadać wyższy priorytet niż reguła dostępu dla sieci społecznościowych.

Jak dodawać reguły dostępu do zasobów sieciowych w Konsoli administracyjnej (MMC)?

Jak dodać regułę dostępu do zasobu sieciowego w Web Console i Cloud Console

Jak dodać regułę dostępu do zasobu sieciowego w interfejsie aplikacji

Nowa reguła Kontroli sieci zostanie dodana do listy. W razie potrzeby zmień priorytet reguły Kontroli sieci. Możesz też użyć przełącznika, aby wyłączyć regułę dostępu do zasobu sieciowego w dowolnym momencie. Dzięki temu nie musisz jej usuwać z listy.

Parametry reguły Kontroli sieci

Parametr

Opis

Nazwa reguły

Nazwa reguły Kontroli sieci.

Stan

  • Włączono.
  • Wyłączono.

Możesz użyć przełącznika do wyłączenia reguły dostępu do zasobu sieciowego w dowolnym momencie.

Akcja

  • Zezwól. Kontrola sieci umożliwia uzyskiwanie dostępu do zasobów sieciowych, które spełniają parametry reguły.
  • Zablokuj. Kontrola sieci umożliwia blokowanie dostępu do zasobów sieciowych, które spełniają parametry reguły. Po zablokowaniu wyświetlany jest komunikat o odmowie dostępu do witryny.
  • Ostrzegaj. Kiedy użytkownik próbuje uzyskać dostęp do zasobu sieciowego spełniającego parametry reguły, Kontrola sieci wyświetla ostrzeżenie, że nie zaleca się odwiedzania zasobu sieciowego. Korzystając z odnośników znajdujących się w wiadomości ostrzegającej, użytkownik może uzyskać dostęp do żądanego zasobu sieciowego.

Zawartość filtra

  • Według kategorii zawartości. Możesz kontrolować dostęp użytkownika do zasobów internetowych według kategorii (na przykład: kategoria Sieci społecznościowe).
  • Według typu danych. Możesz kontrolować dostęp użytkownika do zasobów internetowych w oparciu o określony typ danych opublikowanych w nich danych (na przykład: Grafika).

Adresy

  • Dla wszystkich adresów. Kontrola sieci nie będzie filtrowała zasobów sieciowych według adresu.
  • Dla określonych adresów. Kontrola sieci będzie filtrowała tylko adresy zasobów internetowych z listy. Możesz wprowadzić adres internetowy lub użyć masek. Możesz także wyeksportować listę adresów zasobów internetowych z pliku TXT. Utwórz listę użytkowników z usługi Active Directory.

Jeśli Skanowanie połączeń szyfrowanych jest wyłączone, dla protokołu HTTPS możesz filtrować tylko według nazwy serwera.

Użytkownicy

  • Dla wszystkich użytkowników. Kontrola sieci nie będzie filtrowała zasobów sieciowych dla określonych użytkowników.
  • Dla użytkowników indywidualnych i / lub grup. Kontrola sieci będzie filtrował zasoby internetowe tylko dla określonych użytkowników. Utwórz listę użytkowników z usługi Active Directory.

Harmonogram reguły

Terminarz reguły określa przedział czasu, podczas którego Kaspersky Endpoint Security monitoruje dostęp do zasobów sieciowych, dla których stosowana jest reguła. Na przykład, możesz ograniczyć dostęp do internetu poprzez przeglądarkę tylko w trakcie godzin pracy.

Przejdź do góry