请在您的网页浏览器中启用 JavaScript!
创建网络数据包规则
您可以用以下方法之一创建网络数据包规则:
在创建网络数据包规则时,请记住,它们的优先级比应用程序网络规则高。
如何使用网络监控工具在应用程序界面中创建网络数据包规则
在应用程序主窗口中,在“监控 ”区域,单击“网络监控 ”瓦片。 选择网络活动 选项卡。“网络活动 ”选项卡将显示计算机的所有当前活动网络连接。接收和发送的网络连接都将显示出来。
在网络连接上下文菜单中,选择创建网络包规则 。这将打开网络规则属性。
为包规则设置活动 状态。 在名称 字段手动输入网络服务名称。 配置网络规则设置(参见下表)。您可以通过单击网络规则模板 链接选择预定义的规则模板。规则模板描述了最常使用的网络连接。
所有网络规则设置将被自动填充。
如果您希望将网络规则的操作反映在“报告 ”中,请选中“记录事件 ”复选框。 单击“保存 ”。网络规则将被添加到列表。
使用上移 / 下移 按钮设置网络规则的优先级。 保存更改。 如何使用防火墙设置在应用程序界面中创建网络数据包规则
打开主应用程序窗口 并单击 按钮。 在应用程序设置窗口中,选择“基本威胁防护 ” → “防火墙 ”。 单击“包规则 ”。这将打开防火墙设置的默认网络规则列表。
使用“添加 ”下拉列表,选择规则在列表中的位置:列表顶部、列表底部或所选规则旁边。规则在列表中的位置决定了规则的优先级。列表顶部的规则具有最高优先级。
为包规则设置活动 状态。 在名称 字段手动输入网络服务名称。 配置网络规则设置(参见下表)。您可以通过单击网络规则模板 链接选择预定义的规则模板。规则模板描述了最常使用的网络连接。
所有网络规则设置将被自动填充。
如果您希望将网络规则的操作反映在“报告 ”中,请选中“记录事件 ”复选框。 单击“保存 ”。网络规则将被添加到列表。
使用上移 / 下移 按钮设置网络规则的优先级。 保存更改。 如何在管理控制台 (MMC) 中创建网络数据包规则
打开 Kaspersky Security Center Administration Console。 在控制台树中,选择“策略 ”。 选择必要的策略并双击以打开策略属性。 在策略窗口中,选择“基本威胁防护 ”→“防火墙 ”。 在“防火墙设置 ”块中单击“设置 ”按钮。这将打开网络数据包规则列表和应用程序网络规则列表。
选择网络数据包规则 选项卡。这将打开防火墙设置的默认网络规则列表。
使用“添加 ”下拉列表,选择规则在列表中的位置:列表顶部、列表底部或所选规则旁边。规则在列表中的位置决定了规则的优先级。列表顶部的规则具有最高优先级。
在名称 字段手动输入网络服务名称。 配置网络规则设置(参见下表)。您可以通过单击 按钮选择预定义的规则模板。规则模板描述了最常使用的网络连接。
所有网络规则设置将被自动填充。
如果您希望将网络规则的操作反映在“报告 ”中,请选中“记录事件 ”复选框。 保存新网络规则。 使用上移 / 下移 按钮设置网络规则的优先级。 保存更改。 防火墙将根据规则控制网络数据包。您可以在防火墙操作中禁用一个包规则而不将其从列表删除。为此,清空对象旁边的复选框。
如何在 Web Console 和云控制台中创建网络包规则
在 Web Console 的主窗口中,选择“设备 ” → “策略和配置文件 ”。 单击 Kaspersky Endpoint Security 策略的名称。策略属性窗口将打开。
选择应用程序设置 选项卡。 选择“基本威胁防护 ”→“防火墙 ”。 在“防火墙设置 ”区域,单击“网络数据包规则 ”链接。这将打开防火墙设置的默认网络规则列表。
使用“添加 ”下拉列表,选择规则在列表中的位置:列表顶部、列表底部或所选规则旁边。规则在列表中的位置决定了规则的优先级。列表顶部的规则具有最高优先级。
在名称 字段手动输入网络服务名称。 配置网络规则设置(参见下表)。您可以通过单击选择模板 链接选择预定义的规则模板。规则模板描述了最常使用的网络连接。
所有网络规则设置将被自动填充。
如果您希望将网络规则的操作反映在“报告 ”中,请选中“记录事件 ”复选框。 保存网络规则。网络规则将被添加到列表。
使用上移 / 下移 按钮设置网络规则的优先级。 保存更改。 防火墙将根据规则控制网络数据包。您可以在防火墙操作中禁用一个包规则而不将其从列表删除。使用状态 栏的开关启用或禁用包规则。
“网络数据包规则”设置
参数
描述
操作
“允许 ”。
“阻止 ”。
“根据应用程序规则 ”。如果该选项被选择,防火墙应用应用程序网络规则 到网络连接。
协议
在所选协议上控制网络活动:TCP、UDP、ICMP、ICMPv6、IGMP 和 GRE。
如果选择的是 ICMP 或 ICMPv6 端口,您可以定义 ICMP 数据包类型和代码。
如果选择的是 TCP 或 UDP 协议类型,您可以指定其连接受监控的本地和远程计算机逗号分隔的端口。
方向
“入站(包) ”。防火墙应用网络规则到所有入站网络包。
“入站 ”。防火墙应用网络规则到所有通过由远程计算机发起的网络连接发送的网络包。
“入站/出站 ”。防火墙将为接收和发送的网络数据包应用网络规则,与该网络连接的发起者是用户计算机还是远程计算机无关。
“出站(包) ”。防火墙应用网络规则到所有出站网络包。
“出站 ”。防火墙应用网络规则到所有通过由用户计算机发起的网络连接发送的网络包。
网络适配器
您可以发送和/或接收网络包的网络适配器。指定网络适配器的设置可以区分相同 IP 地址发送或接收的网络数据包。
生存时间(TTL)
基于生存时间(TTL)限制对网络包的控制。
远程地址
发送和/或接收网络数据包的远程计算机的网络地址。防火墙将网络规则应用于指定范围的远程网地址。您可以包含所有 IP 地址到网络规则,创建 IP 地址的单独列表,指定 IP 地址范围,或选择一个子网(受信任网络、本地网络、公共网络)。您还可以指定计算机的 DNS 名称,而不是其 IP 地址。您应该仅对 LAN 计算机或内部服务使用 DNS 名称。与云服务(如 Microsoft Azure)和其他互联网资源的交互应由 Web 控件组件处理。
如果您在网络数据包规则中添加了无法确定 IP 地址的 DNS 名称,Kaspersky Endpoint Security 将显示警告。在 Web Console 的网络数据包规则列表中,“警告 ”列中添加了错误的描述。在管理控制台(MMC)中,错误描述不可用。此类数据包规则以颜色突出显示。
本地地址
发送和/或接收网络数据包的计算机的网络地址。防火墙将网络规则应用于指定范围的本地网地址。您可以包含所有 IP 地址到网络规则,创建 IP 地址的单独列表,或指定一个 IP 地址范围。
Kaspersky Endpoint Security 从 11.7.0 版本开始支持 DNS 名称。如果您为 11.6.0 或更老版本指定 DNS 名称,Kaspersky Endpoint Security 可能会将相关规则应用于所有地址。
有时候无法获得应用程序的本地地址。如果是这种情况,该参数被忽略。
页面顶部