配置防火墙管理任务的常规设置

要使用管理插件配置防火墙管理任务的常规设置:

  1. 展开 Kaspersky Security Center 管理控制台树中的“受管理设备”节点。
  2. 选择要为其配置应用程序设置的管理组。
  3. 在选定的管理组的详细窗格中执行以下操作之一:
  4. 在“网络活动控制”部分的“防火墙管理”部分中,单击“设置”按钮。

    将打开“防火墙管理”窗口。

  5. 在“常规”选项卡上的“Windows 防火墙集成”块中,选择 Kaspersky Embedded Systems Security for Windows 与 Windows 防火墙之间的交互模式:
    • 观察 Windows 防火墙的状态。如果选择此选项,应用程序将仅监视 Windows 防火墙的状态,并在 Windows 防火墙未启动时向 Kaspersky Security Center 发送警告事件。

      如果选择此选项来替换“控制 Windows 防火墙的操作”选项,则应用程序将在受保护设备的操作系统下次启动时恢复 Windows 防火墙的内部设置。

    • 控制 Windows 防火墙的操作。如果选择此选项,应用程序将在以下设置确定的范围内监视 Windows 防火墙:
      • 维护 Windows 防火墙的状态
      • 管理 Windows 防火墙的设置和规则
      • 允许 ICMP 连接
  6. 在“入站连接”块中,配置针对传入网络连接的设置:
    • 使用“入站连接操作”下拉列表指定 Windows 防火墙对所有传入网络连接执行的操作,除非在针对传入连接的防火墙规则中另有定义。
    • 如有必要,添加针对传入连接的防火墙规则

      针对传入连接的防火墙规则起到排除的作用。例如,如果针对传入网络连接配置允许规则,并在“入站连接操作”下拉列表中选择“阻止”,则 Windows 防火墙将允许符合规则条件的传入网络连接。

  7. 在“出站连接”块中,配置针对传出网络连接的设置:
    • 使用“出站连接操作”下拉列表指定 Windows 防火墙对所有传出网络连接执行的操作,除非在针对传出连接的防火墙规则中另有定义。
    • 如有必要,添加针对传出连接的防火墙规则

      针对传出连接的防火墙规则起到排除的作用。例如,如果针对传出网络连接配置阻止规则,并在“出站连接操作”下拉列表中选择“允许”,则 Windows 防火墙将阻止符合规则条件的传出网络连接。

  8. 单击“确定按钮以保存更改。

Kaspersky Embedded Systems Security for Windows 将对正在运行的任务应用新设置。更改设置的日期和时间保存在系统审核日志中。

页面顶部