Criar uma regra de rede de aplicações

Por predefinição, a atividade das aplicações é controlada por regras de rede definidas para o grupo fiável ao qual o Kaspersky Endpoint Security atribuiu a aplicação na primeira vez em que foi iniciada. Se necessário, pode criar regras de rede para um grupo fiável completo, para uma aplicação individual ou para um grupo de aplicações dentro de um grupo fiável.

As regras de rede definidas manualmente têm uma prioridade mais alta do que as regras de rede que foram determinadas para um grupo fiável. Ou seja, se as regras de aplicações definidas manualmente forem diferentes das regras de aplicações determinadas para um grupo fiável, a Firewall controla a atividade das aplicações de acordo com as regras de aplicações definidas manualmente.

Por predefinição, a Firewall cria as seguintes regras de rede para cada aplicação:

O Kaspersky Endpoint Security controla a atividade de rede das aplicações de acordo com as regras de rede predefinidas da seguinte forma:

As regras de aplicações predefinidas não podem ser editadas ou eliminadas.

Pode criar uma regra de rede de aplicações das seguintes formas:

Ao criar regras de rede de aplicações, note que as regras de pacotes de rede têm prioridade sobre as regras de rede de aplicações.

Como utilizar a ferramenta Monitor de Rede para criar uma regra de rede de aplicações na interface da aplicação

Como utilizar as definições da Firewall para criar uma regra de rede de aplicações na interface da aplicação

Como criar uma regra de rede de aplicações na Consola de Administração (MMC)

Como criar uma regra de rede de aplicações na Consola Web e na Cloud Console

Definições da regra de rede de aplicações

Parâmetro

Descrição

Ação

Permitir.

Bloquear.

Protocolo

Controle a atividade de rede executada através do protocolo selecionado: TCP, UDP, ICMP, ICMPv6, IGMP e GRE.

Se ICMP ou ICMPv6 estiver selecionado como protocolo, pode definir o código e o tipo de pacote ICMP.

Se TCP ou UDP estiver selecionado como o tipo de protocolo, pode especificar os números de porta separados por vírgulas dos computadores locais e remotos entre os quais a ligação deve ser monitorizada.

Direção

Entrada.

Entrada / Saída.

Saída.

Endereço remoto

Endereços de rede de computadores remotos que podem enviar e/ou receber pacotes de rede. A Firewall aplica a regra de rede ao intervalo especificado de endereços de rede remotos. Pode incluir todos os endereços IP numa regra de rede, criar uma lista separada de endereços IP, especificar um intervalo de endereços IP ou selecionar uma sub-rede (redes fiáveis, redes locais, redes públicas). Também pode especificar um nome DNS de um computador em vez do seu endereço IP. Apenas deve usar nomes DNS para computadores da rede local ou serviços internos. A interação com os serviços em nuvem (como Microsoft Azure) e outros recursos da Internet deve ser tratada pelo componente Controlo de Internet.

O Kaspersky Endpoint Security suporta nomes de DNS a partir da versão 11.7.0. Se especificar um nome DNS para a versão 11.6.0 ou anterior, o Kaspersky Endpoint Security pode aplicar a regra relevante a todos os endereços.

Endereço local

Endereços de rede de computadores que podem enviar e receber pacotes de rede. A Firewall aplica uma regra de rede ao intervalo especificado de endereços de rede locais. Pode incluir todos os endereços IP numa regra de rede, criar uma lista separada de endereços IP ou especificar um intervalo de endereços IP.

O Kaspersky Endpoint Security suporta nomes de DNS a partir da versão 11.7.0. Se especificar um nome DNS para a versão 11.6.0 ou anterior, o Kaspersky Endpoint Security pode aplicar a regra relevante a todos os endereços.

Por vezes, o endereço local não pode ser obtido para aplicações. Se for este o caso, este parâmetro é ignorado.

Topo da página