For the complete documentation index, see llms.txt. This page is also available as Markdown.

Zarządzanie regułami zapory

W widoku Zarządzanie IT > Zapora sieciowa możesz przeglądać utworzone reguły, sprawdzać ich stan wdrożenia oraz tworzyć, edytować, kopiować i usuwać konfiguracje.

Widok reguł zapory z informacją o komputerze, statusie wdrożenia, akcji i profilu sieci.
Widok reguł zapory z informacją o komputerze, statusie wdrożenia, akcji i profilu sieci.

Informacje dostępne na liście reguł

Tabela prezentuje najważniejsze parametry każdej reguły, w tym:

  • Reguła - nazwa utworzonej konfiguracji.

  • Komputer - urządzenie, na którym reguła została przypisana.

  • Status wdrożenia - informacja, czy reguła została poprawnie zastosowana na komputerze.

  • Akcja - określa, czy ruch spełniający warunki reguły jest dozwolony, czy blokowany.

  • Profil - profil lub profile sieci Windows, dla których reguła obowiązuje.

  • Lokalny IP - adres lokalny uwzględniony w regule.

  • Protokół - protokół komunikacji, np. TCP lub UDP.

  • Port lokalny - port, którego dotyczy reguła portu.

  • Aktywna - pozwala szybko włączyć lub wyłączyć stosowanie reguły przez zaporę.

Dodawanie reguły

1

Przejdź do Zarządzanie IT > Zapora sieciowa.

2

Kliknij Dodaj regułę.

Dodaj regułę
Dodaj regułę.
3

Wybierz komputery, na których reguła ma zostać wdrożona.

Wybierz komputery
Wybierz komputery
4

Wybierz kierunek ruchu, akcję i profil sieci.

5

Uzupełnij nazwę oraz opcjonalny opis reguły.

6

Wybierz typ reguły - dla programu albo dla portu.

typ reguły
Typ reguły
7

Ustaw, czy reguła po wdrożeniu ma być aktywna.

8

Kliknij przycisk zapisania lub utworzenia reguły.

Konfiguracja reguły dla programu

Regułę dla programu wykorzystaj, gdy chcesz kontrolować połączenia wykonywane przez konkretną aplikację.

W zależności od wybranej opcji:

  • wskaż ścieżkę do pliku wykonywalnego programu,

  • albo wybierz Wszystkie programy, jeśli reguła ma dotyczyć każdego programu na komputerze, który spełnia pozostałe warunki konfiguracji.

Jeżeli aplikacja może być instalowana w różnych lokalizacjach, przed wdrożeniem zweryfikuj, czy wskazana ścieżka jest taka sama na wszystkich wybranych komputerach.

Konfiguracja reguły dla portu

Regułę dla portu wykorzystaj, gdy chcesz zarządzać ruchem na konkretnym porcie lokalnym.

  1. Wybierz typ reguły Port TCP/UDP.

  2. Wybierz protokół TCP albo UDP.

  3. Wskaż, czy reguła dotyczy wszystkich portów lokalnych, czy wybranych portów.

  4. Jeżeli wybierzesz porty wybrane, wpisz numer portu lub numery portów wymagane przez daną usługę.

  5. Zapisz regułę.

Przykładowo, reguła dla portu TCP 443 może zostać użyta do kontrolowania komunikacji HTTPS, jeżeli odpowiada to konfiguracji danej usługi.

Stan reguły

Podczas tworzenia reguły zapory można określić, czy po wdrożeniu ma być ona aktywna, czy nieaktywna.

  • Aktywna - reguła zostanie wdrożona na wskazane komputery i będzie od razu stosowana przez zaporę.

  • Nieaktywna - reguła również zostanie wdrożona na wskazane komputery, ale nie będzie stosowana przez zaporę.

Wyłączenie opcji Aktywna nie powoduje pominięcia wdrożenia reguły - określa wyłącznie jej stan.

Stan wdrożonej reguły można później zmienić z poziomu tabeli reguł za pomocą przełącznika w kolumnie Aktywna.

Informacja o utworzeniu oraz aktywacji reguły zapory.
Informacja o utworzeniu oraz aktywacji reguły zapory.

Sprawdzanie wdrożenia

Po zapisaniu reguły sprawdź kolumnę Status wdrożenia.

Status OK oznacza, że reguła została poprawnie wdrożona na danym komputerze. Informacje o utworzeniu reguły i jej aktywacji są również wyświetlane w powiadomieniach w prawym górnym rogu systemu.

Powiadomienia w prawym górnym rogu systemu
Powiadomienia w prawym górnym rogu systemu.

Edycja, kopiowanie i usuwanie reguły

Przy każdej regule dostępne są akcje umożliwiające zarządzanie konfiguracją.

  • Edycja - pozwala zmienić parametry reguły lub listę przypisanych komputerów.

  • Kopiowanie - otwiera kopię istniejącej reguły z tymi samymi ustawieniami i przypisanymi komputerami. Możesz zmienić parametry, przypisania albo zapisać nową regułę bez zmian.

  • Usunięcie - usuwa regułę z konfiguracji.

  • Aktywna - umożliwia włączenie lub wyłączenie reguły bez jej usuwania.

Niektóre reguły mogą mieć wyszarzoną ikonę edycji. Oznacza to, że są to reguły chronione przez system i ich modyfikacja nie jest dostępna z poziomu eAuditor Cloud.

FAQ

Kiedy reguła pojawi się na komputerze?

Reguła zostanie wdrożona, gdy eAgent połączy się z serwerem i pobierze aktualną konfigurację.

Czy reguła nieaktywna zostanie wdrożona?

Tak. Reguła nieaktywna trafia na komputer, ale Zapora Microsoft Defender nie stosuje jej do momentu włączenia.

Jak sprawdzić, czy reguła została wdrożona?

Sprawdź kolumnę Status wdrożenia. Status OK potwierdza poprawne zastosowanie reguły na komputerze.

Czy mogę zmienić komputery przypisane do istniejącej reguły?

Tak. Otwórz edycję reguły, zmień listę przypisanych komputerów i zapisz konfigurację.

Co robi opcja kopiowania reguły?

Tworzy nową konfigurację na podstawie istniejącej reguły, razem z jej ustawieniami i przypisanymi komputerami. Oryginalna reguła pozostaje bez zmian.

Dlaczego nie mogę edytować niektórych reguł?

Wyszarzona ikona edycji oznacza regułę chronioną przez system. Taka reguła nie może być zmieniona z poziomu eAuditor Cloud.

Ostatnia aktualizacja

Czy to było pomocne?