Alkalmazás hálózati szabályának létrehozása és szerkesztése
Hálózati szabály létrehozásához vagy szerkesztéséhez egy alkalmazás vagy alkalmazáscsoport számára:
Kattintson a fő alkalmazásablakban a Beállítások gombra.
Az ablak bal oldalának Alapvető fenyegetések elleni védelem részében válassza ki a Tűzfal lehetőséget.
Kattintson az Alkalmazásszabályok gombra.
Megnyílik a Tűzfal ablak az Alkalmazás hálózati szabályai lapon.
Az alkalmazások listáján kiválaszthatja azt az alkalmazást vagy alkalmazások csoportját, amely(ek)nél hálózati szabályt szeretne létrehozni vagy szerkeszteni.
Kattintson a jobb egérgombbal a helyi menü megnyitásához, majd válassza ki igény szerint az Alkalmazásjogok vagy a Alkalmazáscsoport-jogok lehetőséget.
Ezzel megnyílik az Alkalmazásjogok vagy az Alkalmazáscsoport-jogok ablak.
Válassza ki a Hálózati szabályok lapot az Alkalmazásjogok vagy Alkalmazáscsoport-jogok ablakon.
Végezze el az alábbiak egyikét:
Új hálózati szabály létrehozásához kattintson a Hozzáadás gombra.
Ha hálózati szabályt szeretne szerkeszteni, válassza ki a listáról, és kattintson a Szerkesztés gombra.
Megnyílik a Hálózati szabály ablak.
Válassza ki a Művelet legördülő listán a Tűzfal által az adott típusú hálózati tevékenység észlelésekor végrehajtandó műveletet:
Olyan paraméterkészlet, amely hálózati tevékenységet határoz meg. A hálózati tevékenységhez a Tűzfal működését szabályozó hálózati szabályt lehet létrehozni.
Kattintson a ikonra a Név mező jobb oldalán, és válassza ki a legördülő listán a hálózati szolgáltatás nevét.
A legördülő lista elemei között a leggyakrabban használt hálózati kapcsolatokat meghatározó hálózati szolgáltatások szerepelnek.
Írja be kézileg a hálózati szolgáltatás nevét a Név mezőbe.
Adja meg az adatátviteli protokollt:
Jelölje be a Protokoll jelölőnégyzetet.
A legördülő listán válassza ki azt a protokolltípust, amelynél a hálózati tevékenységeket figyelemmel szeretné kísérni.
A Tűzfal a TCP, UDP, ICMP, ICMPv6, IGMP és GRE protokollokat használó hálózati kapcsolatokat figyeli. Ha a Név legördülő listáról választ hálózati szolgáltatást, a Protokoll jelölőnégyzet automatikusan bejelölődik, és a mellette lévő legördülő listában a kiválasztott hálózati szolgáltatásnak megfelelő protokolltípus lesz látható. Alapértelmezés szerint a Protokoll jelölőnégyzet nincs bejelölve.
Az Irány legördülő listán adja meg a figyelt hálózati tevékenység irányát.
A Tűzfal a következő irányokkal rendelkező hálózati kapcsolatokat figyeli:
Bejövő.
Bejövő / kimenő.
Kimenő.
Ha az ICMP vagy ICMPv6 protokollt választotta, megadhatja az ICMP csomag típusát és a kódját:
Jelölje be az ICMP típus jelölőnégyzetet, majd válassza ki az ICMP csomagtípust a legördülő listán.
Jelölje be az ICMP kód jelölőnégyzetet, majd válassza ki az ICMP csomagkódot a legördülő listán.
Ha a TCP vagy UDP protokolltípust választotta, akkor megadhatja azon helyi és a távoli számítógépek portszámait vesszővel elválasztva, amelyek között a kapcsolatot figyeli a rendszer:
Írja be a távoli számítógép portjait a Távoli portok mezőbe.
Írja be a helyi számítógép portjait a Helyi portok mezőbe.
Adja meg azon távoli számítógépek hálózati címeit, amelyek hálózati csomagokat küldhetnek és / vagy fogadhatnak. Ehhez válassza ki az alábbi értékek közül valamelyiket a Távoli címek legördülő listán:
Bármely cím. A hálózati szabály bármilyen IP-címmel rendelkező távoli számítógépek által küldött és / vagy fogadott hálózati csomagokat felügyel.
Alhálózati címek. A hálózati szabály a kiválasztott hálózattípushoz kapcsolódó IP-címmel rendelkező távoli számítógépek által küldött és / vagy fogadott hálózati csomagokat felügyeli: Megbízható hálózatok, Helyi hálózatok, illetve Nyilvános hálózatok.
Címek a listából. A hálózati szabály a lenti listán a Hozzáadás, Szerkesztés és Törlés gombokkal megadható IP-címekkel rendelkező távoli számítógépek által küldött és / vagy fogadott hálózati csomagokat felügyeli.
Adja meg azon számítógépek hálózati címeit, amelyeken a Kaspersky Endpoint Security telepítve van, és amelyek hálózati csomagokat fogadhatnak és / vagy küldhetnek. Ehhez válassza ki az alábbi értékek közül valamelyiket a Helyi címek legördülő listán:
Bármely cím. A hálózati szabály bármilyen IP-címmel rendelkező olyan távoli számítógépek által küldött és / vagy fogadott hálózati csomagokat felügyel, amelyeken telepítve van a Kaspersky Endpoint Security.
Címek a listából. A hálózati szabály a lenti listán a Hozzáadás, Szerkesztés és Törlés gombokkal megadható IP-címekkel rendelkező olyan távoli számítógépek által küldött és / vagy fogadott hálózati csomagokat felügyeli, amelyeken telepítve van a Kaspersky Endpoint Security.
Néha a helyi címet a hálózati csomagokkal dolgozó alkalmazásoknál nem lehet beszerezni. Ilyenkor a rendszer figyelmen kívül hagyja a Helyi címek beállítás értékét.
Ha azt szeretné, hogy a hálózati szabály műveletei megjelenjenek a jelentésben, jelölje be az Események naplózása jelölőnégyzetet.
A Hálózati szabály ablakban kattintson az OK gombra.
Ha új hálózati szabályt hozott létre, az megjelenik a Hálózati szabályok lapon.
Kattintson az OK gombra az Alkalmazáscsoport-jogoki ablakban, ha a szabályt alkalmazáscsoportnak szánja, illetve az Alkalmazásjogok ablakra, ha a szabályt egy alkalmazásnak szánja.
A Tűzfal ablakban kattintson az OK gombra.
A módosítások mentéséhez kattintson a Mentés gombra.