חומת אש

חומת האש שולטת בכל תעבורת הרשת אל המערכת וממנה. מצב זה מושג על-ידי אפשור או מניעה של חיבורי רשת בודדים, על-בסיס כללי סינון שצוינו. הוא מספק הגנה מפני התקפות ממחשבים מרוחקים ומאפשר לחסום שירותים מסוימים שעשויים לאיים.


icon_section בסיסי

הפעל חומת אש

מומלץ להשאיר תכונה זו במצב פעיל כדי להבטיח את בטיחות המערכת. כאשר חומת האש מופעלת, תעבורת הרשת נסרקת בשני הכיוונים.

הערך כללים גם מחומת האש של Windows

במצב אוטומטי, אפשר גם תעבורה נכנסת המותרת על-ידי כללים מחומת האש של Windows, אלא אם היא נחסמה מפורשות על-ידי הכללים של ESET.

מצב סינון

אופן הפעולה של חומת האש משתנה בהתאם למצב הסינון. מצבי הסינון משפיעים גם על רמת האינטראקציה הנדרשת עם המשתמש.

מצבי הסינון הבאים זמינים בחומת האש של ESET Smart Security Premium:

מצב סינון

תיאור

מצב אוטומטי

מצב ברירת המחדל. מצב זה מתאים למשתמשים שמעדיפים שימוש קל ונוח בחומת האש, ללא הצורך להגדיר כללים. ניתן ליצור כללים מותאמים אישית, המוגדרים על-ידי המשתמש, אולם אלה אינם נדרשים במצב האוטומטי. המצב האוטומטי מתיר את כל התעבורה היוצאת של מערכת נתונה וחוסם את רוב התעבורה הנכנסת, פרט לחלק מהתעבורה מהאזור המהימן (כמפורט ב-IDS ואפשרויות מתקדמות/שירותים מותרים) ומגיב על תקשורת יוצאת שבוצעה לאחרונה.

מצב אינטראקטיבי

מאפשר לך לבנות תצורה מותאמת אישית עבור חומת האש שלך. כאשר המערכת מזהה תקשורת ולא חלים כללים קיימים על תקשורת זו, מוצג חלון דו-שיח המדווח על חיבור לא מוכר. חלון הדו-שיח מאפשר להתיר או למנוע את התקשורת, ואת ההחלטה אם להתיר או למנוע ניתן לשמור ככלל חדש עבור חומת האש. אם תבחר ליצור כלל חדש, כל החיבורים העתידיים מסוג זה יותרו או ייחסמו, בהתאם לכלל זה.

מצב מבוסס-מדיניות

חוסם את כל החיבורים שאינם מוגדרים על-ידי כלל ספציפי שמתיר אותם. מצב זה מאפשר למשתמשים מתקדמים להגדיר כללים שמתירים רק חיבורים רצויים ומאובטחים. חומת האש תחסום את כל שאר החיבורים שלא צוינו.

מצב למידה

יוצר ושומר כללים באופן אוטומטי; השימוש המיטבי במצב זה הוא הגדרה התחלתית של חומת האש, אולם אין להשאירו פעיל לפרקי זמן ממושכים. אין צורך באינטראקציה עם המשתמש, מפני ש-ESET Smart Security Premium שומר את הכללים בהתאם לפרמטרים שהוגדרו מראש. במצב למידה יש להשתמש רק עד שכל הכללים עבור התקשורת הנדרשת ייווצרו, כדי להימנע מסיכוני אבטחה.


icon_section מתקדם

כללים

הגדרת כללים מאפשרת לך להציג את כל הכללים המוחלים על תעבורה שנוצרה על-ידי אפליקציות בודדות בתוך אזורים מהימנים והאינטרנט.

CONFIG_EPFW_MODE_FILTERING


note

באפשרותך ליצור כלל IDS כאשר 'מחשב זומבי' (Botnet) תוקף את המחשב שלך. ניתן לשנות כלל בתפריט הגדרות מתקדמות (F5) > הגנת רשת > הגנה מפני מתקפות רשת (IDS) > כללי IDS על-ידי לחיצה על ערוך.

שירותים מותרים

קבע את התצורה של גישה לשירותי רשת נפוצים הפועלים במחשב שלך. ראה שירותים מותרים לקבלת מידע נוסף.


icon_section פרופילי חומת אש

פרופיל חומת אש כדי להתאים אישית את אופן הפעולה של חומת האש של ESET Smart Security Premium, על-ידי ציון ערכות כללים שונות במצבים שונים.


icon_section איתור שינוי אפליקציות

תכונת איתור שינוי אפליקציות מציגה התראות כאשר אפליקציות ששונו, אשר עבורן קיים כלל חומת אש, מנסות ליצור חיבורים.