設定防火牆管理工作的一般設定

2023年10月25日

ID 256070

若要使用 Web 外掛程式設定防火牆管理工作的一般設定:

  1. 在卡巴斯基安全管理中心 Web 主控台的主視窗中,選取裝置政策和設定檔案
  2. 點擊要設定的政策名稱。
  3. 在開啟的“<政策名稱>”視窗中,選擇“應用程式設定”標籤。
  4. 選擇“網路活動控制”部分。
  5. 設定部分中,按一下防火牆管理按鈕。

    防火牆管理視窗將開啟。

  6. 一般索引標籤的Windows 防火牆整合區塊中,選擇 Kaspersky Embedded Systems Security for Windows 和 Windows 防火牆之間的互動選項:
    • 觀察 Windows 防火牆的狀態 程式僅觀察 Windows 防火牆的狀態。如果選擇此選項,應用程式將僅監控 Windows 防火牆的狀態,並在 Windows 防火牆未啟動時向卡巴斯基安全管理中心傳送警告事件。

      如果選擇此選項以取代控制 Windows 防火牆的操作 程式根據以下設定控制 Windows 防火牆的操作選項,則應用程式將在下次啟動受防護裝置的作業系統時還原 Windows 防火牆的內部設定。

    • 控制 Windows 防火牆的操作 程式根據以下設定控制 Windows 防火牆的操作。如果選擇此選項,應用程式將在下列設定決定的範圍內監控 Windows 防火牆:
      • 維持 Windows 防火牆狀態
      • 管理 Windows 防火牆的設定和規則
      • 允許 ICMP 連線
  7. 輸入連線區塊中,設定傳入網路連線的設定:
    • 使用傳入連線的動作下拉式清單指定 Windows 防火牆對所有傳入網路連線執行的動作,除非在傳入連線的防火牆規則中另有定義。
    • 如有必要,為傳入連線新增防火牆規則

      傳入連線的防火牆規則執行排除的角色。例如,如果您為傳入網路連線設定允許規則,並在封鎖下拉式清單中選擇傳入連線的動作,則 Windows 防火牆將允許符合規則條件的傳入網路連線。

  8. 輸出連線區塊中,設定傳出網路連線的設定:
    • 使用傳出連線的動作下拉式清單指定 Windows 防火牆對所有傳出網路連線執行的動作,除非在傳出連線的防火牆規則中另有定義。
    • 如有必要,為傳出連線新增防火牆規則

      傳出連線的防火牆規則執行排除的角色。例如,如果您為傳出網路連線設定封鎖規則,並在允許下拉式清單中選擇傳出連線的動作,則 Windows 防火牆將封鎖符合規則條件的傳出網路連線。

  9. 按一下確定按鈕以儲存變更。

Kaspersky Embedded Systems Security for Windows 會將新的設定套用至正在執行的工作。變更設定時的日期和時間儲存在系統稽核記錄中。

設定

敘述

應用程式的防火牆規則

您可管理應用程式規則。

此類型的規則允許指定應用程式的目的網路連線。這些規則的觸發條件基於可執行檔的路徑。

連接埠的防火牆規則

您可管理連接埠規則。

此類型的規則允許指定連接埠和協定 (TCP/UDP) 的網路連線。這些規則的觸發條件基於埠號和協定類型。

工作管理

您可以配置按排程啟動工作的設定。

此文章對您有幫助嗎?
我們可以如何改善?
感謝您的意見回饋!您正協助我們改善。
感謝您的意見回饋!您正協助我們改善。