ESET Endpoint Security – 目錄

防火牆

防火牆可控制進出系統的所有網路流量。實現方式是根據指定的過濾規則來允許或拒絕各個網路連線。它可以提供防護以阻止來自遠端電腦的攻擊,並且可以封鎖某些服務。

啟用防火牆

我們建議保持啟用此功能以保護您的系統。啟用防火牆後,將雙向掃描網路流量。

規則

防火牆規則代表一組條件,可用於有意義地測試所有網路連線,及所有指派給這些條件的動作。您可以使用防火牆規則定義在建立不同類型的網路連線時所要採取的動作。規則從上到下進行評估,您可以在第一欄中看到其優先順序。第一個相符規則的處理方法會用於評估中的每個網路連線。如果系統偵測到新的不明通訊,請務必謹慎考慮是否該允許或拒絕該通訊。來路不明、不安全或不明的連線對系統造成安全風險。如果建立此類連線,我們建議您注意嘗試連接您電腦的遠端裝置及應用程式。許多入侵嘗試取得及傳送私人資料,或將其他惡意應用程式下載到主機工作站。防火牆允許您偵測及終止此類連線。

規則設定可讓您檢視在信任區域及網際網路中,對個別應用程式產生流量所套用的所有規則。若要存取規則過濾設定,按一下 [編輯]。如果有許多防火牆規則,則可以使用過濾器以僅顯示特定規則。若要過濾防火牆規則,請按一下防火牆規則清單上方 [更多過濾器]。您可以根據以下條件過濾規則:

來源

方向

處理方法

可用性

預先定義的防火牆規則預設隱藏。若要顯示所有預先定義的規則,請停用 [隱藏內建 (預先定義) 規則] 旁邊的切換開關。您可以停用這些規則,但您無法刪除預先定義的規則。


note

按一下右上方的放大鏡圖示以搜尋規則。

直欄

優先順序 - 規則從上到下進行評估,您可以在第一欄中看到其優先順序。

已啟用 – 顯示規則為已啟用或已停用,必須選取對應的核取方塊才能啟動規則。

應用程式 – 套用規則的應用程式。

方向 – 通訊的方向 (對內/對外/兩者)。

處理方法 – 顯示通訊的狀態 (封鎖/允許/詢問)。

名稱 – 規則的名稱。ESET 圖示 eset_icon_small 表示預先定義的規則。

套用次數 - 套用規則的總次數。

按一下展開圖示 icon_expand 以顯示規則的詳細資料。

控制項元素

新增建立新規則

編輯編輯現有規則

刪除 - 移除現有規則。

複製 - 建立所選規則的副本。

topdownbottom 頂端/向上/向下/底端 – 可讓您調整規則的優先順序層級 (規則會依照最上到最下的形式來評估)。

過濾模式

1.自動模式 – 此模式是預設模式。此模式適用於喜歡簡便易行的防火牆使用方法而無需定義規則的使用者。自動模式允許指定系統的標準對外流量,並封鎖所有不是由網路端所啟動的連線。您也可以新增自訂、使用者定義的規則。

2.原則型模式 - 會封鎖所有尚未在特定規則中定義為允許的連線。原則型模式允許進階使用者定義僅允許所需及安全連線的規則。