ESET Endpoint Security
 
ESET Endpoint Security – Sommaire

Pare-feu

Le pare-feu contrôle l'ensemble du trafic réseau depuis et vers le système. Cette opération est effectuée en autorisant ou en refusant des connexions réseau individuelles selon des règles de filtrage spécifiées. Il offre une protection contre les attaques provenant d'ordinateurs distants et permet de bloquer certains services.

Activer le pare-feu

Nous vous recommandons de laisser cette fonctionnalité activée pour sécuriser votre système. Lorsque le pare-feu est activé, le trafic réseau est analysé dans les deux sens.

Règles

Les règles de pare-feu représentent un ensemble de conditions utilisées pour tester de façon significative toutes les connexions réseau, ainsi que toutes les actions affectées à ces conditions. À l'aide des règles du pare-feu, vous pouvez définir l'action à entreprendre si une connexion réseau (de différents types) est établie. Les règles sont évaluées de haut en bas et vous pouvez voir leur priorité dans la première colonne. L'action de la première règle correspondante est utilisée pour chaque connexion réseau évaluée. Si une nouvelle communication inconnue est détectée, vous devez bien réfléchir à savoir si vous voulez l'autoriser ou la refuser. Les connexions non sollicitées, non sécurisées ou inconnues posent un risque de sécurité au système. Si une telle connexion est établie, il est recommandé de faire attention à l'appareil distant et aux applications qui tentent de se connecter à votre ordinateur. De nombreuses infiltrations essaient d'obtenir et d'envoyer des données personnelles ou de télécharger d'autres applications malveillantes aux postes de travail hôtes. Le pare-feu permet à l'utilisateur de détecter et de mettre fin à de telles connexions.

La configuration des règles permet de voir toutes les règles appliquées au trafic généré par des applications dans des zones fiables et sur Internet. Pour accéder à la configuration du filtrage des règles, cliquez sur Modifier. Si les règles du pare-feu sont nombreuses, vous pouvez utiliser un filtre pour n'afficher que des règles spécifiques. Pour filtrer les règles du pare-feu, cliquez sur Autres filtres au-dessus de la liste des règles du pare-feu. Vous pouvez filtrer les règles selon les critères suivants :

Origine

Direction

Action

Disponibilité

Par défaut, les règles du pare-feu prédéfinies sont masquées. Pour afficher toutes les règles prédéfinies, désactivez le bouton bascule en regard de l'option de Masquer les règles intégrées (prédéfinies). Vous pouvez désactiver ces règles, mais vous ne pouvez pas les supprimer.


note

Cliquez sur l'icône de loupe dans le coin supérieur droit pour rechercher une ou des règles.

Colonnes

Priorité : les règles sont évaluées de haut en bas et vous pouvez voir leur priorité dans la première colonne.

Activé : indique si les règles sont activées ou désactivées. Vous devez activer la case à cocher correspondant à une règle pour l'activer.

Application : application à laquelle la règle s'applique.

Direction  : sens de la communication (entrante/sortante/les deux).

Action : indique l'état de la communication (bloquer/autoriser/demander).

Nom : nom de la règle. L’icône ESET eset_icon_small représente une règle prédéfinie.

Nombre d’applications : nombre total de fois que la règle a été appliquée.

Cliquez sur l'icône de développement icon_expand pour afficher les détails de la règle.

Éléments de commande

Ajouter – Permet de créer une règle.

Modifier : modifie une règle existante.

Supprimer : permet de supprimer une règle existante.

Copier : permet de créer une copie d'une règle sélectionnée.

topdownbottom Haut/Monter/Bas/Descendre : permet d'ajuster le niveau de priorité des règles (les règles sont exécutées du haut vers le bas).

Mode de filtrage

1.Mode automatique : ce mode est le mode par défaut. Ce mode convient aux utilisateurs qui préfèrent utiliser le pare-feu simplement, sans définition de règles. Le mode automatique autorise le trafic sortant standard pour le système donné et bloque toutes les connexions non initiées du côté du réseau. Vous pouvez également ajouter des règles personnalisées définies par l'utilisateur.

2.Mode basé sur des politiques : Le mode basé sur des règles personnalisées bloque toute connexion ne faisant pas l'objet d'une règle spécifique l'autorisant. Le mode basé sur des politiques permet aux utilisateurs expérimentés de définir des règles qui n'autorisent que des connexions souhaitées et sûres.