Możesz określić stany sieci, do których podłączone są urządzenia użytkowników (sieć lokalna, sieć publiczna lub sieć zaufana). Zapora sieciowa definiuje ustawienia ochrony urządzeń użytkowników przed zagrożeniami sieciowymi w zależności od stanu sieci.
Sieć jest określana za pomocą zakresu adresów IP. Jeśli adres IP urządzenia użytkownika należy do zakresu adresów IP sieci, Zapora sieciowa chroni urządzenie zgodnie ze stanem tej sieci. Jeśli adres IP urządzenia nie znajduje się w żadnym zakresie adresów IP określonym na tej stronie, Zapora sieciowa określa stan sieci urządzenia na podstawie stanu sieci w systemie operacyjnym urządzenia. Wszystkie adresy IP inne niż określone na tej stronie iw systemie operacyjnym urządzeń są traktowane jako adresy IP sieci publicznych.
Domyślnie trzy zakresy adresów IP są określone jako sieci lokalne: 172.16.0.0/12, 192.168.0.0/16 i 10.0.0.0/8.
Przykład.
Usuwasz wszystkie sieci domyślne i określasz sieć 172.16.0.0/16 jako sieć lokalną. Urządzenie użytkownika ma dwie karty sieciowe, które pobierają adresy IP odpowiednio z zakresów 172.16.55.0/24 i 192.168.5.0/24. Obie sieci w systemie operacyjnym urządzenia są zdefiniowane jako sieci publiczne. Ponieważ adresy IP 172.16.55.0/24 są zawarte w zakresie 172.16.0.0/16, stan sieci 172.16.55.0/24 jest pobierany ze zdefiniowanych ustawień i jest to sieć lokalna. Ponieważ zdefiniowane ustawienia nie zawierają odpowiedniego zakresu dla sieci 192.168.5.0/24, jej stan jest pobierany z systemu operacyjnego urządzenia i jest siecią publiczną.
Aby skonfigurować stany sieci:
Sekcja Profile zabezpieczeń zawiera listę profilów zabezpieczeń skonfigurowaną w Kaspersky Endpoint Security Cloud.
Okno właściwości profilu zabezpieczeń wyświetla ustawienia dostępne dla wszystkich urządzeń.
Zostanie otwarta strona ustawień Zapory sieciowej.
Zostanie otwarta strona Dostępne sieci.
Otworzy się okno Połączenie sieciowe.
Dodany wpis pojawi się na liście sieci w oknie Dostępne sieci.
Otworzy się okno Połączenie sieciowe. Zawiera szczegóły o wybranej sieci.
Zmodyfikowany wpis pojawi się na liście sieci w oknie Dostępne sieci.
Usunięty wpis znika z listy sieci w oknie Dostępne sieci.
Lista sieci zostanie zaktualizowana.
Po zastosowaniu profilu zabezpieczeń urządzenia użytkowników są chronione przed zagrożeniami sieciowymi zgodnie z regułami odpowiadającymi określonym stanom sieci.
Przejdź do góry