Kaspersky Endpoint Security 11 für Linux

Fenster "Netzwerkpaketregel hinzufügen"

12. Dezember 2023

ID 210510

In diesem Fenster können Sie die Einstellungen der hinzuzufügenden Netzwerkpaketregel anpassen.

Einstellungen der Netzwerkpaketregel

Einstellung

Beschreibung

Protokoll

Sie können den Typ des Datenübertragungsprotokolls wählen, für das die Netzwerkaktivität überwacht werden soll:

  • Beliebig (Standardwert)
  • GRE
  • ICMP
  • ICMPv6
  • IGMP
  • TCP
  • UDP

Richtung

Sie können die Richtung der zu überwachenden Netzwerkaktivität festlegen:

  • Eingehende Pakete. Wenn diese Option ausgewählt ist, überwacht die Komponente "Firewall-Verwaltung" eingehende Pakete.
  • Eingehend. Wenn diese Option ausgewählt ist, überwacht die Komponente "Firewall-Verwaltung" eingehende Netzwerkaktivitäten.
  • Eingehend/Ausgehend. Wenn diese Option ausgewählt ist, überwacht die Komponente "Firewall-Verwaltung" sowohl eingehende als auch ausgehende Netzwerkaktivitäten.
  • Eingehende/Ausgehende Pakete. Wenn diese Option ausgewählt ist, überwacht die Komponente "Firewall-Verwaltung" sowohl eingehende als auch ausgehende Pakete.
  • Ausgehende Pakete. Wenn diese Option ausgewählt ist, überwacht die Komponente "Firewall-Verwaltung" ausgehende Pakete.
  • Ausgehend. Wenn diese Option ausgewählt ist, überwacht die Komponente "Firewall-Verwaltung" ausgehende Netzwerkaktivitäten.

ICMP-Typ

Sie können den geben Sie den ICMP-Typ an. Die Komponente "Firewall-Verwaltung" überwacht dann Nachrichten des angegebenen Typs, die vom Host oder vom Gateway gesendet werden.

Wenn die Option Angegeben ausgewählt wurde, wird ein Eingabefeld für den ICMP-Typ angezeigt.

Dieses Fenster wird angezeigt, wenn als Datenübertragungsprotokoll in der Dropdown-Liste Protokoll die Option ICMP oder ICMPv6 ausgewählt wurde.

ICMP-Code

Sie können den geben Sie den ICMP-Code an. Die Komponente "Firewall-Verwaltung" überwacht dann Nachrichten mit dem angegebenen Typ (im Feld ICMP-Typ) und Code, die vom Host oder vom Gateway gesendet werden.

Wenn die Option Angegeben ausgewählt wurde, wird ein Eingabefeld für den ICMP-Code angezeigt.

Dieses Fenster wird angezeigt, wenn als Datenübertragungsprotokoll in der Dropdown-Liste Protokoll die Option ICMP oder ICMPv6 ausgewählt wurde.

Remote-Ports

Sie können die Portnummern der Remote-Geräte angeben, zwischen denen die Verbindungen überwacht werden sollen.

Wenn die Option Angegeben ausgewählt wurde, wird ein Eingabefeld für die Portnummern angezeigt.

Dieses Fenster wird angezeigt, wenn als Datenübertragungsprotokoll in der Dropdown-Liste Protokoll die Option TCP oder UDP ausgewählt wurde.

Lokale Ports

Sie können die Portnummern der lokalen Geräte angeben, zwischen denen die Verbindungen überwacht werden sollen.

Wenn die Option Angegeben ausgewählt wurde, wird ein Eingabefeld für die Portnummern angezeigt.

Dieses Fenster wird angezeigt, wenn als Datenübertragungsprotokoll in der Dropdown-Liste Protokoll die Option TCP oder UDP ausgewählt wurde.

Remote-Adressen

Sie können die Netzwerkadressen der Remote-Geräte angeben, die Netzwerkpakete senden und empfangen können:

  • Beliebige Adresse (Standardwert). Wenn dieses Element ausgewählt ist, kontrolliert die Netzwerkregel Netzwerkpakete, die von Remote-Geräten mit jeder IP-Adresse gesendet bzw. empfangen werden.
  • Angegebene Adresse. Wenn diese Option ausgewählt ist, kontrolliert die Netzwerkregel Netzwerkpakete, die von Remote-Geräten mit den IP-Adressen, die im Eingabefeld darunter angegeben sind, gesendet und empfangen wurden.
  • Nach Netzwerktyp. Wenn diese Option ausgewählt ist, kontrolliert die Netzwerkregel Netzwerkpakete, die von bestimmten Remote-Geräten gesendet und empfangen werden. Die IP-Adressen dieser Remote-Geräte gehören in diesem Fall zu dem weiter unten ausgewählten Netzwerktyp: Öffentliche Netzwerke, Lokale Netzwerke oder Vertrauenswürdige Netzwerke.

Lokale Adressen

Sie können die Netzwerkadressen der Geräte angeben, auf denen die App Kaspersky Endpoint Security installiert ist und die Netzwerkpakete senden und empfangen können:

  • Beliebige Adresse (Standardwert). Wenn dieses Option ausgewählt ist, kontrolliert die Netzwerkregel Netzwerkpakete, die von Geräten mit installierter App Kaspersky Endpoint Security und beliebigen IP-Adressen gesendet und empfangen werden.
  • Angegebene Adresse. Wenn diese Option ausgewählt ist, kontrolliert die Netzwerkregel die im Feld darunter angegebenen Netzwerkadressen der Geräte auf denen die App Kaspersky Endpoint Security installiert ist und die Netzwerkpakete senden und empfangen können.

Aktion

Sie können eine Aktion festlegen, welche die Komponente "Firewall-Verwaltung" ausführen soll, sobald sie die Netzwerkaktivität erkennt:

  • Netzwerkaktivität blockieren.
  • Netzwerkaktivität erlauben (Standardwert).

Protokollierung

Sie können angeben, ob die Aktionen der Netzwerkregel im Bericht protokolliert werden sollen.

Regelname

Eingabefeld für den Namen der Netzwerkpaketregel.

War dieser Artikel hilfreich?
Helfen Sie uns, diesen Artikel zu verbessern. Wählen Sie den Grund für Ihre Bewertung:
Danke für Ihr Feedback! Sie helfen uns, besser zu werden.
Danke für Ihr Feedback! Sie helfen uns, besser zu werden.