> For the complete documentation index, see [llms.txt](https://eaclouddoc.eauditor.eu/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://eaclouddoc.eauditor.eu/funkcje/zarzadzanie-it/zapora-sieciowa/zarzadzanie-regulami-zapory.md).

# Zarządzanie regułami zapory

W widoku **Zarządzanie IT > Zapora sieciowa** możesz przeglądać utworzone reguły, sprawdzać ich stan wdrożenia oraz tworzyć, edytować, kopiować i usuwać konfiguracje.

<figure><img src="https://1156024472-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2Fdzip3GyvGq5q5J3qckWN%2Fuploads%2FKsXgmzjmON3nvdwgx0xr%2Fimage.png?alt=media&amp;token=fa660b08-51b8-4432-a34b-d7de1944a700" alt="Widok reguł zapory z informacją o komputerze, statusie wdrożenia, akcji i profilu sieci." width="375"><figcaption><p><em>Widok reguł zapory z informacją o komputerze, statusie wdrożenia, akcji i profilu sieci.</em></p></figcaption></figure>

### Informacje dostępne na liście reguł

Tabela prezentuje najważniejsze parametry każdej reguły, w tym:

* **Reguła** - nazwa utworzonej konfiguracji.
* **Komputer** - urządzenie, na którym reguła została przypisana.
* **Status wdrożenia** - informacja, czy reguła została poprawnie zastosowana na komputerze.
* **Akcja** - określa, czy ruch spełniający warunki reguły jest dozwolony, czy blokowany.
* **Profil** - profil lub profile sieci Windows, dla których reguła obowiązuje.
* **Lokalny IP** - adres lokalny uwzględniony w regule.
* **Protokół** - protokół komunikacji, np. TCP lub UDP.
* **Port lokalny** - port, którego dotyczy reguła portu.
* **Aktywna** - pozwala szybko włączyć lub wyłączyć stosowanie reguły przez zaporę.

### Dodawanie reguły

{% stepper %}
{% step %}
Przejdź do **Zarządzanie IT > Zapora sieciowa**.
{% endstep %}

{% step %}
Kliknij **Dodaj regułę**.

<div align="left"><figure><img src="https://1156024472-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2Fdzip3GyvGq5q5J3qckWN%2Fuploads%2FYzr8yGI3k9LiIw0dQbW8%2Fimage.png?alt=media&amp;token=7d00cd60-bb22-4826-8ca1-76b4a36f045f" alt="Dodaj regułę" width="375"><figcaption><p><em>Dodaj regułę.</em></p></figcaption></figure></div>
{% endstep %}

{% step %}
Wybierz komputery, na których reguła ma zostać wdrożona.

<div align="left"><figure><img src="https://1156024472-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2Fdzip3GyvGq5q5J3qckWN%2Fuploads%2FMRCbHoN2kcZkGjlyN6Ma%2Fimage.png?alt=media&amp;token=283f947a-c4e1-403a-94a2-19997eb0ab54" alt="Wybierz komputery" width="236"><figcaption><p><em>Wybierz komputery</em></p></figcaption></figure></div>
{% endstep %}

{% step %}
Wybierz kierunek ruchu, akcję i profil sieci.
{% endstep %}

{% step %}
Uzupełnij nazwę oraz opcjonalny opis reguły.
{% endstep %}

{% step %}
Wybierz typ reguły - dla programu albo dla portu.

<div align="left"><figure><img src="https://1156024472-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2Fdzip3GyvGq5q5J3qckWN%2Fuploads%2FDpP4ZhmtSx41i4yVSEYK%2Fimage.png?alt=media&amp;token=4ddf0308-b8f9-4c0d-a3a5-3098a3ed8204" alt="typ reguły" width="238"><figcaption><p><em>Typ reguły</em></p></figcaption></figure></div>
{% endstep %}

{% step %}
Ustaw, czy reguła po wdrożeniu ma być aktywna.
{% endstep %}

{% step %}
Kliknij przycisk zapisania lub utworzenia reguły.
{% endstep %}
{% endstepper %}

### Konfiguracja reguły dla programu

Regułę dla programu wykorzystaj, gdy chcesz kontrolować połączenia wykonywane przez konkretną aplikację.

W zależności od wybranej opcji:

* wskaż ścieżkę do pliku wykonywalnego programu,
* albo wybierz **Wszystkie programy**, jeśli reguła ma dotyczyć każdego programu na komputerze, który spełnia pozostałe warunki konfiguracji.

{% hint style="info" %}
Jeżeli aplikacja może być instalowana w różnych lokalizacjach, przed wdrożeniem zweryfikuj, czy wskazana ścieżka jest taka sama na wszystkich wybranych komputerach.
{% endhint %}

### Konfiguracja reguły dla portu

Regułę dla portu wykorzystaj, gdy chcesz zarządzać ruchem na konkretnym porcie lokalnym.

1. Wybierz typ reguły **Port TCP/UDP**.
2. Wybierz protokół **TCP** albo **UDP**.
3. Wskaż, czy reguła dotyczy wszystkich portów lokalnych, czy wybranych portów.
4. Jeżeli wybierzesz porty wybrane, wpisz numer portu lub numery portów wymagane przez daną usługę.
5. Zapisz regułę.

Przykładowo, reguła dla portu TCP 443 może zostać użyta do kontrolowania komunikacji HTTPS, jeżeli odpowiada to konfiguracji danej usługi.

### Stan reguły

Podczas tworzenia reguły zapory można określić, czy po wdrożeniu ma być ona **aktywna**, czy **nieaktywna**.

* **Aktywna** - reguła zostanie wdrożona na wskazane komputery i będzie od razu stosowana przez zaporę.
* **Nieaktywna** - reguła również zostanie wdrożona na wskazane komputery, ale nie będzie stosowana przez zaporę.

Wyłączenie opcji **Aktywna** nie powoduje pominięcia wdrożenia reguły - określa wyłącznie jej stan.

Stan wdrożonej reguły można później zmienić z poziomu tabeli reguł za pomocą przełącznika w kolumnie **Aktywna**.

<figure><img src="https://1156024472-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2Fdzip3GyvGq5q5J3qckWN%2Fuploads%2FY7QTPjQob1CaeakcJ0L8%2Fimage.png?alt=media&amp;token=f77861b9-14f5-4dc7-8c9e-470e6e6bd9bc" alt="Informacja o utworzeniu oraz aktywacji reguły zapory." width="375"><figcaption><p><em>Informacja o utworzeniu oraz aktywacji reguły zapory.</em></p></figcaption></figure>

### Sprawdzanie wdrożenia

Po zapisaniu reguły sprawdź kolumnę **Status wdrożenia**.

Status **OK** oznacza, że reguła została poprawnie wdrożona na danym komputerze. Informacje o utworzeniu reguły i jej aktywacji są również wyświetlane w powiadomieniach w prawym górnym rogu systemu.

<figure><img src="https://1156024472-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2Fdzip3GyvGq5q5J3qckWN%2Fuploads%2FCZCkwd5mV9nG90E8WJih%2Fimage.png?alt=media&amp;token=fae7460a-d7dc-4451-8037-2697bd5954b3" alt="Powiadomienia w prawym górnym rogu systemu" width="375"><figcaption><p><em>Powiadomienia w prawym górnym rogu systemu.</em></p></figcaption></figure>

### Edycja, kopiowanie i usuwanie reguły

Przy każdej regule dostępne są akcje umożliwiające zarządzanie konfiguracją.

* **Edycja** - pozwala zmienić parametry reguły lub listę przypisanych komputerów.
* **Kopiowanie** - otwiera kopię istniejącej reguły z tymi samymi ustawieniami i przypisanymi komputerami. Możesz zmienić parametry, przypisania albo zapisać nową regułę bez zmian.
* **Usunięcie** - usuwa regułę z konfiguracji.
* **Aktywna** - umożliwia włączenie lub wyłączenie reguły bez jej usuwania.

Niektóre reguły mogą mieć wyszarzoną ikonę edycji. Oznacza to, że są to reguły chronione przez system i ich modyfikacja nie jest dostępna z poziomu eAuditor Cloud.

{% hint style="warning" %}
Przed usunięciem lub wyłączeniem reguły upewnij się, że nie jest ona wymagana przez działającą usługę, aplikację lub konfigurację organizacji.
{% endhint %}

### FAQ

<details>

<summary><strong>Kiedy reguła pojawi się na komputerze?</strong></summary>

Reguła zostanie wdrożona, gdy eAgent połączy się z serwerem i pobierze aktualną konfigurację.

</details>

<details>

<summary><strong>Czy reguła nieaktywna zostanie wdrożona?</strong></summary>

Tak. Reguła nieaktywna trafia na komputer, ale Zapora Microsoft Defender nie stosuje jej do momentu włączenia.

</details>

<details>

<summary><strong>Jak sprawdzić, czy reguła została wdrożona?</strong></summary>

Sprawdź kolumnę **Status wdrożenia**. Status **OK** potwierdza poprawne zastosowanie reguły na komputerze.

</details>

<details>

<summary><strong>Czy mogę zmienić komputery przypisane do istniejącej reguły?</strong></summary>

Tak. Otwórz edycję reguły, zmień listę przypisanych komputerów i zapisz konfigurację.

</details>

<details>

<summary><strong>Co robi opcja kopiowania reguły?</strong></summary>

Tworzy nową konfigurację na podstawie istniejącej reguły, razem z jej ustawieniami i przypisanymi komputerami. Oryginalna reguła pozostaje bez zmian.

</details>

<details>

<summary><strong>Dlaczego nie mogę edytować niektórych reguł?</strong></summary>

Wyszarzona ikona edycji oznacza regułę chronioną przez system. Taka reguła nie może być zmieniona z poziomu eAuditor Cloud.

</details>


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://eaclouddoc.eauditor.eu/funkcje/zarzadzanie-it/zapora-sieciowa/zarzadzanie-regulami-zapory.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
