Брандмауэр LANDesk

Новое средство - брандмауэр LANDesk (LANDesk Firewall) представляет собой важный компонент решения Endpoint Security, который позволяет защитить управляемые устройства от операций и подключений со стороны несанкционированных приложений.

Настройки брандмауэра LANDesk позволяют создавать и настраивать доверенные программы (приложения), доверенные сетевые области и правила подключения для защиты управляемых устройств от несанкционированного доступа и вторжений.

ВАЖНО: Совместимость брандмауэра LANDesk и брандмауэра Windows
Брандмауэр LANDesk дополняет брандмауэр Windows, поэтому оба этих брандмауэра могут быть включены и запущены на управляемых устройствах одновременно.

Компонент решения Endpoint Security

Брандмауэр LANDesk наряду со средствами "Предотвращение нарушения доступа к узлу" (Host Intrusion Prevention) (HIPS) и "Управление устройствами" (Device Control) является одним из компонентов комплексного решения Endpoint Security.

В этой главе вы изучите следующее:

Использование настроек брандмауэра LANDesk

Настройки брандмауэра обеспечивают полный контроль над работой брандмауэра LANDesk на целевых устройствах.

В данном разделе описывается создание настроек брандмауэра и управление ими.

Создание настроек брандмауэра LANDesk

Для создания настроек бандмауэра LANDesk
  1. В окне средства Конфигурации безопасности (Security Configurations) щелкните элемент Брандмауэр LANDesk (LANDesk Firewall) правой кнопкой мыши и выберите Создать (New).



  2. На странице Общие настройки (General settings) введите имя для настроек, включите службу "Брандмауэр LANDesk" (LANDesk Firewall) и затем укажите режим защиты. Для получения сведений о параметре щелкните Справка (Help).
  3. На странице Списки доверенных файлов (Trusted file lists) добавьте и измените исполняемые файлы приложений, которым необходимо разрешить осуществлять подключения к сети и из нее, а также к Интернету и из него. Можно также задать доверенную область.
  4. На странице Правила подключения (Connection rules) определите правила подключения (для входящего и исходящего трафика, а также действие) для порта, протокола или диапазона IP-адресов.
  5. Щелкните Сохранить (Save).

После настройки можно выполнить развертывание настроек на целевые устройства с помощью задачи установки или обновления или задачи изменения настроек.

Справка по настройкам брандмауэра LANDesk

Используйте это диалоговое окно для создания и изменения настроек брандмауэра LANDesk. При создании настроек брандмауэра сначала определяется общий режим защиты, а затем добавляются и настраиваются списки конкретных доверенных файлов, доверенные области и правила подключения. Можно создать любое количество настроек, а также изменять их в любое время.

Если требуется изменить настройки по умолчанию для устройства без переустановки агента Endpoint Security или повторного развертывания полной конфигурации агента, внесите необходимые изменения в любые из параметров в данном диалоговом окне настроек, назначьте новые настройки задаче изменения настроек и затем выполните развертывание этой задачи изменения настроек на целевых устройствах.

В этом диалоговом окне находятся следующие страницы.

Страница общих настроек

Используйте данную страницу для включения брандмауэр LANDesk и настройки режима защиты.

На этой странице находятся следующие параметры:

Информация о странице "Списки доверенных файлов"

Используйте данную страницу для создания списков доверенных файлов и доверенных областей и управления ими.

На этой странице находятся следующие параметры:

Информация о диалоговом окне "Настройка доверенного приложения" (Configure trusted application)

Используйте эту страницу, чтобы настроить правила подключения для конкретного приложения.

На этой странице находятся следующие параметры:

Информация о диалоговом окне "Доверенная область" (Trusted scope)

Используйте данную страницу для настройки доверенных областей и управления ими. Доверенная область — это коллекция сетевых адресов, сгруппированных по IP-адресу, диапазону IP-адресов или подсети.

На этой странице находятся следующие параметры:

Информация о диалоговом окне "Правила подключения" (Connection rules)

Используйте данную страницу для просмотра правил подключения, управления ими и назначения им приоритетов. Правила подключения позволяют разрешать или запрещать подключения на основании порта или диапазона IP-адресов при условии, что программа является доверенной и взаимодействие осуществляется внутри доверенной сетевой области.

На этой странице находятся следующие параметры:

Информация о диалоговом окне "Настройка правила подключения" (Configure connection rule)

Используйте данную страницу для настройки правил подключения.

На этой странице находятся следующие параметры: