防火牆管理工作使用工作執行期間強制套用於 Windows 防火牆的允許規則控制傳入和傳出網路流量的篩選。
初次啟動工作時,Kaspersky Security for Windows Server 會讀取 Windows 防火牆設定中指定的所有傳入網路流量規則,並將其複製到防火牆管理工作設定。然後,應用程式根據以下規則執行:
Kaspersky Security for Windows Server 不會使用封鎖規則或控制傳出網路流量的規則。在防火牆管理工作啟動後,Kaspersky Security for Windows Server 會從 Windows 防火牆設定中刪除所有此類規則。
您可為傳入網路流量設定、刪除和編輯篩選規則。
您無法在防火牆管理工作設定中指定新規則以控制傳出網路流量。Kaspersky Security for Windows Server 中指定的所有防火牆規則僅控制傳入網路流量。
您可以管理不同類型的防火牆規則:針對應用程式和針對連接埠。
應用程式規則
此類型的規則允許指定應用程式的目的網路連線。這些規則的觸發條件基於可執行檔的路徑。
您可管理應用程式規則:
連接埠規則
此類型的規則允許指定連接埠和協定 (TCP/UDP) 的網路連線。這些規則的觸發條件基於埠號和協定類型。
您可管理連接埠規則:
連接埠規則涉及的範圍比應用程式規則的範圍要廣。透過基於連接埠規則允許連線,會下降受防護裝置的安全等級。
頁面頂部