Zarządzanie regułami zapory
W widoku Zarządzanie IT > Zapora sieciowa możesz przeglądać utworzone reguły, sprawdzać ich stan wdrożenia oraz tworzyć, edytować, kopiować i usuwać konfiguracje.

Informacje dostępne na liście reguł
Tabela prezentuje najważniejsze parametry każdej reguły, w tym:
Reguła - nazwa utworzonej konfiguracji.
Komputer - urządzenie, na którym reguła została przypisana.
Status wdrożenia - informacja, czy reguła została poprawnie zastosowana na komputerze.
Akcja - określa, czy ruch spełniający warunki reguły jest dozwolony, czy blokowany.
Profil - profil lub profile sieci Windows, dla których reguła obowiązuje.
Lokalny IP - adres lokalny uwzględniony w regule.
Protokół - protokół komunikacji, np. TCP lub UDP.
Port lokalny - port, którego dotyczy reguła portu.
Aktywna - pozwala szybko włączyć lub wyłączyć stosowanie reguły przez zaporę.
Dodawanie reguły
Przejdź do Zarządzanie IT > Zapora sieciowa.
Kliknij Dodaj regułę.

Wybierz komputery, na których reguła ma zostać wdrożona.

Wybierz kierunek ruchu, akcję i profil sieci.
Uzupełnij nazwę oraz opcjonalny opis reguły.
Wybierz typ reguły - dla programu albo dla portu.

Ustaw, czy reguła po wdrożeniu ma być aktywna.
Kliknij przycisk zapisania lub utworzenia reguły.
Konfiguracja reguły dla programu
Regułę dla programu wykorzystaj, gdy chcesz kontrolować połączenia wykonywane przez konkretną aplikację.
W zależności od wybranej opcji:
wskaż ścieżkę do pliku wykonywalnego programu,
albo wybierz Wszystkie programy, jeśli reguła ma dotyczyć każdego programu na komputerze, który spełnia pozostałe warunki konfiguracji.
Konfiguracja reguły dla portu
Regułę dla portu wykorzystaj, gdy chcesz zarządzać ruchem na konkretnym porcie lokalnym.
Wybierz typ reguły Port TCP/UDP.
Wybierz protokół TCP albo UDP.
Wskaż, czy reguła dotyczy wszystkich portów lokalnych, czy wybranych portów.
Jeżeli wybierzesz porty wybrane, wpisz numer portu lub numery portów wymagane przez daną usługę.
Zapisz regułę.
Przykładowo, reguła dla portu TCP 443 może zostać użyta do kontrolowania komunikacji HTTPS, jeżeli odpowiada to konfiguracji danej usługi.
Stan reguły
Podczas tworzenia reguły zapory można określić, czy po wdrożeniu ma być ona aktywna, czy nieaktywna.
Aktywna - reguła zostanie wdrożona na wskazane komputery i będzie od razu stosowana przez zaporę.
Nieaktywna - reguła również zostanie wdrożona na wskazane komputery, ale nie będzie stosowana przez zaporę.
Wyłączenie opcji Aktywna nie powoduje pominięcia wdrożenia reguły - określa wyłącznie jej stan.
Stan wdrożonej reguły można później zmienić z poziomu tabeli reguł za pomocą przełącznika w kolumnie Aktywna.

Sprawdzanie wdrożenia
Po zapisaniu reguły sprawdź kolumnę Status wdrożenia.
Status OK oznacza, że reguła została poprawnie wdrożona na danym komputerze. Informacje o utworzeniu reguły i jej aktywacji są również wyświetlane w powiadomieniach w prawym górnym rogu systemu.

Edycja, kopiowanie i usuwanie reguły
Przy każdej regule dostępne są akcje umożliwiające zarządzanie konfiguracją.
Edycja - pozwala zmienić parametry reguły lub listę przypisanych komputerów.
Kopiowanie - otwiera kopię istniejącej reguły z tymi samymi ustawieniami i przypisanymi komputerami. Możesz zmienić parametry, przypisania albo zapisać nową regułę bez zmian.
Usunięcie - usuwa regułę z konfiguracji.
Aktywna - umożliwia włączenie lub wyłączenie reguły bez jej usuwania.
Niektóre reguły mogą mieć wyszarzoną ikonę edycji. Oznacza to, że są to reguły chronione przez system i ich modyfikacja nie jest dostępna z poziomu eAuditor Cloud.
Przed usunięciem lub wyłączeniem reguły upewnij się, że nie jest ona wymagana przez działającą usługę, aplikację lub konfigurację organizacji.
FAQ
Ostatnia aktualizacja
Czy to było pomocne?