Il firewall protegge il tuo endpoint monitorando sia le connessioni di rete in entrata che quelle in uscita. Analizza tutte le connessioni in entrata per vedere se sono sicure e se devono essere consentite, e verifica se la comunicazione in uscita segue la conformità che hai impostato per le policy di sicurezza. Il firewall funziona silenziosamente in background e monitora l'attività di rete per rilevare comportamenti dannosi.
Puoi creare diverse policy per vari gruppi/dipartimenti, come abilitare la protezione Firewall, applicare il livello di sicurezza Firewall con una regola di eccezione e altre impostazioni in base ai requisiti. Ad esempio, puoi applicare il livello di sicurezza come Alto per il Reparto Account e applicare una regola di eccezione immettendo la policy con impostazioni di policy aggiuntive. Puoi anche applicare le opzioni Visualizza messaggio di avviso quando si verifica una violazione del firewall e Abilita report firewall. Mentre per il Reparto Marketing, puoi creare una policy con livello di sicurezza come Basso senza una regola di eccezione e applicare solo le opzioni Abilita report firewall.
Nota:
La funzionalità Firewall è disponibile solo nei client con Microsoft Windows.
Per FAQ per quanto riguarda il networking, vedere FAQ.
Configurazione del firewall
Per configurare la policy per il firewall, seguire questi passaggi:
- Crea un criterio di contenitore/funzionalità per firewall.
- Nella pagina Feature Policy, puoi vedere il seguente elenco di impostazioni con il segno di espansione e il pulsante di attivazione/disattivazione. Espandi e Abilita le impostazioni che vuoi configurare.
- Firewall – Quando lo abiliti, appare un messaggio, "Questa azione disabiliterà Windows Firewall sul tuo endpoint. Vuoi continuare?"
Clicchi OK. - Eccezioni
- Firewall – Quando lo abiliti, appare un messaggio, "Questa azione disabiliterà Windows Firewall sul tuo endpoint. Vuoi continuare?"
- Per salvare le impostazioni, fare clic su Salva politica.
È importante sottolineare che se hai personalizzato le impostazioni e in seguito desideri ripristinare le impostazioni predefinite, puoi farlo cliccando sul pulsante Ripristina impostazioni predefinite.
firewall
-
Nell'opzione Livello, seleziona una delle seguenti opzioni:
- Blocca tutto
- Alto
- Medio
- Basso
Livella Description Blocca tutto Blocca tutte le connessioni Inbound e Outbound senza alcuna eccezione. Questo è il livello di sicurezza più rigoroso. Alto Blocca tutte le connessioni in entrata e in uscita con una regola di eccezione. La policy di eccezione può essere creata per consentire o negare connessioni in entrata o in uscita tramite determinati protocolli di comunicazione, indirizzi IP e porte come TCP, UDP e ICMP. Medio Blocca tutte le connessioni in entrata e consente tutte quelle in uscita con una regola di eccezione. La policy di eccezione può essere creata per consentire o negare connessioni in entrata o in uscita tramite determinati protocolli di comunicazione, indirizzi IP, porte come TCP, UDP e ICMP. Ad esempio, se consenti la ricezione di dati da un determinato indirizzo IP, gli utenti possono ricevere dati ma non possono inviare allo stesso indirizzo IP. Per sfruttare al meglio questa policy di livello di sicurezza, è consigliabile consentire la ricezione di connessioni in entrata e bloccare le connessioni in uscita. Basso Consente tutte le connessioni in entrata e in uscita. Quando applichi un livello di sicurezza basso, è consigliabile creare una regola di eccezione per negare determinati dati in entrata o in uscita con l'aiuto di determinati protocolli, indirizzi IP e porte per sfruttare al meglio la policy del livello di sicurezza. - Per impostazione predefinita, il Monitorare le reti Wi-Fi è selezionata. Questa opzione aiuta a ricevere messaggi di avviso quando ci si connette a una rete Wi-Fi non protetta e quando viene rilevato un tentativo di accesso a una rete Wi-Fi client non protetta (hotspot). Inoltre, i report vengono generati sul server.
- Se si desidera un messaggio di avviso sulla violazione del firewall, selezionare Visualizza un messaggio di avviso quando si verifica una violazione del firewall Casella di controllo.
- Se desideri report per tutte le connessioni bloccate, seleziona Abilita i report del firewall Casella di controllo.
Nota:
Se il criterio Firewall è impostato su Blocca tutto, il Firewall bloccherà tutte le connessioni e genererà numerosi report che potrebbero avere un impatto sulla connessione di rete.
Eccezioni
Con Exceptions, puoi consentire ai programmi autentici di comunicare indipendentemente dal livello del Firewall, impostato su High o Medium. Con Exceptions, puoi bloccare o consentire le comunicazioni Inbound e Outbound tramite indirizzi IP e porte.
Creazione delle eccezioni
- Nella sezione Eccezioni viene visualizzato l'elenco delle eccezioni.
- Per creare una nuova eccezione, fare clic su Aggiungi.
- Nella schermata Aggiungi/Modifica eccezione, procedere come segue.
- Digita un nome nel file eccezione Nome Casella di testo
- Seleziona un protocollo. Il protocollo include: TCP, UDPe ICMP.
- In base all'applicazione, Tutte le applicazioni che soddisfano le condizioni specificate l'opzione è selezionata per impostazione predefinita. Se desideri un'applicazione specifica, seleziona Percorso delle applicazioni specificate opzione e immettere il percorso dell'applicazione.
- Clicchi Avanti.
- A seconda del protocollo selezionato, si seguono i passaggi indicati.
Protocollo ICMP
Se si seleziona il protocollo ICMP, procedere come segue.
- In Indirizzo IP locale, effettuare una delle seguenti operazioni:
- Seleziona il Qualsiasi indirizzo IP opzione, non è necessario digitare un indirizzo IP poiché tutti gli indirizzi IP saranno consentiti o bloccati.
- Seleziona il Indirizzo IP opzione e digitare l'indirizzo IP. Fare clic Aggiungi per aggiungere l'indirizzo IP. Qui puoi aggiungere più indirizzi IP.
Puoi aggiungere fino a 25 indirizzi IP per eccezione. Tuttavia, il conteggio combinato di tutti gli indirizzi IP in tutte le eccezioni in una policy deve essere uguale o inferiore a 255.
È possibile eliminare l'indirizzo IP con l'aiuto di Elimina pulsante.
È anche possibile importare gli indirizzi IP da un file di testo utilizzando Importare pulsante. Il limite massimo per importare indirizzi IP validi è 25 per eccezione. - Seleziona Intervallo di indirizzi IP opzione. accedere Avvia indirizzo IP and Indirizzo IP finale.
- Clicchi Avanti.
- Configura impostazioni ICMP. Seleziona le caselle di controllo come richiesto. Il pulsante predefinito imposta le impostazioni predefinite di ICMP. Fai clic su Avanti.
- In Stato, seleziona uno dei due Consentire a tutti or Disabilita.
- Clicchi Finitura.
TCP o UDP
Se si seleziona l'opzione TCP o UDP per Protocollo, procedere come segue
- Seleziona una delle seguenti direzioni e fai clic Avanti.
- Connessioni in entrata
- Connessioni in uscita
- Connessioni in entrata – in uscita
- Clicchi Avanti.
- In Porte TCP/UDP locali, effettuare una delle seguenti operazioni:
- Seleziona il Tutti i porti opzione per selezionare tutte le porte.
- Seleziona il Porte specifiche opzione e digita i numeri di porta. Usa una virgola tra per aggiungere più porte.
- Seleziona il Intervallo di porte opzione. accedere Numero di porta di avvio and Numero di porta finale.
- Clicchi Avanti.
- In Indirizzo IP remoto, effettuare una delle seguenti operazioni:
- Seleziona il Qualsiasi indirizzo IP opzione, non è necessario digitare un indirizzo IP poiché tutti gli indirizzi IP saranno consentiti o bloccati.
- Seleziona il Indirizzo IP opzione e digitare l'indirizzo IP. Fare clic Aggiungi per aggiungere l'indirizzo IP. Qui puoi aggiungere più indirizzi IP.
Puoi aggiungere fino a 25 indirizzi IP per eccezione. Tuttavia, il conteggio combinato di tutti gli indirizzi IP in tutte le eccezioni in una policy deve essere uguale o inferiore a 255.
Puoi eliminare l'indirizzo IP con l'aiuto di Elimina pulsante.
È anche possibile importare gli indirizzi IP da un file di testo utilizzando Importare pulsante. Il limite massimo per importare indirizzi IP validi è 25 per eccezione. - Seleziona Intervallo di indirizzi IP opzione. accedere Avvia indirizzo IP and Indirizzo IP finale.
- In Nome dominio, digita il Nome dominio. Fai clic Aggiungi per aggiungere il Nome di Dominio. Qui puoi aggiungere più Nomi di Dominio.
Puoi aggiungere fino a 25 nomi di dominio per eccezione. Tuttavia, il conteggio combinato di tutti i nomi di dominio in tutte le eccezioni in una policy deve essere uguale o inferiore a 255.
Puoi eliminare il nome di dominio con l'aiuto di Elimina pulsante.
È anche possibile importare i nomi di dominio da un file di testo utilizzando Importare pulsante. Il limite massimo per importare nomi di dominio validi è 25 per eccezione. - Clicchi Avanti.
- In Porte TCP/UDP remote, effettuare una delle seguenti operazioni:
- Migliori Tutti i porti l'opzione è selezionata per impostazione predefinita.
- Seleziona il Porte specifiche opzione e digita i numeri di porta. Usa virgole in mezzo per aggiungere più porte.
- Seleziona il Intervallo di porte opzione. accedere Numero di porta di avvio and Numero di porta finale.
- Clicchi Avanti.
- In Azione, seleziona uno dei due Consentire or Rifiuta.
- In Stato, seleziona uno dei due Consentire a tutti or Disabilita.
- Clicchi Finitura.
L'eccezione viene aggiunta in cima all'elenco delle eccezioni. La sequenza delle eccezioni determina la precedenza della regola. La precedenza è in ordine decrescente. È possibile spostare la regola di eccezione con Move Up and Abbassati pulsanti. - Clicchi Salva politica.
Se si menziona un IP o una porta remoti, l'eccezione riguarderà le comunicazioni in uscita.
Modifica della regola delle eccezioni
Puoi modificare la regola delle eccezioni che hai creato. Per modificare la regola delle eccezioni, segui questi passaggi:
- Nella sezione Eccezioni, seleziona l'eccezione che desideri modificare.
- Nella schermata Aggiungi/Modifica eccezione, puoi modificare il nome nella casella di testo Nome eccezione e modificare il protocollo. Il protocollo include: TCP, UDP e ICMP.
- Modificare l'opzione Applicazione se necessario.
- Clicchi Avanti.
- Modificare l'indirizzo IP locale se necessario, quindi fare clic su Avanti.
- Modificare le porte TCP/UDP locali se necessario, quindi fare clic su Avanti.
- Modificare l'indirizzo IP remoto se necessario, quindi fare clic su Avanti.
- Modificare le porte TCP/UDP remote se necessario, quindi fare clic su Avanti.
- In Azione, puoi selezionare Consentire or Rifiuta.
- In Stato, puoi selezionare Consentire a tutti or Disabilita.
- Clicchi Finitura.
- Clicchi Salva politica.
Eliminazione della regola delle eccezioni
Puoi eliminare la regola delle eccezioni che hai creato. Per eliminare la regola delle eccezioni, segui questi passaggi:
- Nella sezione Eccezioni, seleziona l'eccezione che desideri eliminare.
- La barra delle azioni è abilitataled sopra la tabella. Nel menu a discesa, seleziona Elimina.
- Clicchi InvioLa regola di eccezione selezionata viene eliminata.
- Clicchi Salva politica.
Esportazione della regola delle eccezioni
Puoi esportare la regola delle eccezioni che hai creato. Per esportare la regola delle eccezioni, segui questi passaggi:
- Nella sezione Eccezioni, seleziona le eccezioni che desideri esportare.
- Selezionare Azione > Esporta. Viene visualizzata la finestra di dialogo Apertura firewall_exception.json.
- Seleziona Salva file.
- Clicchi Ok.
Viene scaricato il file del database firewall_exception.json.
Importazione della regola delle eccezioni
È possibile importare la regola delle eccezioni creata nelle versioni precedenti di Seqrite Endpoint ProtectionPer importare la regola Eccezioni, segui questi passaggi:
- Nella sezione Eccezioni, fai clic su Aggiungi > Importa. Viene visualizzata la finestra di dialogo Caricamento file.
- Selezionare il file del database firewall_exception.json.
- Clicchi Apri.
Viene importato il file del database firewall_exception.json.