Azonosítók és speciális funkciók

KATEGÓRIA «IDS és a speciális beállítások” beállítására a szűrési paraméterek fokozott felderítése különböző típusú támadások, lehet, hogy árt a számítógépet.

Figyelem! A rendelkezésre álló egyes paraméterek ebben az ablakban típusától függ, illetve változatát személyi tűzfal és a modul, valamint a változat az operációs rendszer.

márkaszervizzel

Hagyjuk a fájl- és nyomtatómegosztás a megbízható zónába. Ez lehetővé teszi a hozzáférést a fájlok és nyomtatók megosztott távoli számítógépeken található a megbízható zónába.

Hagyjuk UPNP rendszerszintű szolgáltatások egy megbízható zónába. Ez lehetővé teszi a beérkező és kimenő kéréseket UPnP protokollokat rendszer szolgáltatásokat. UPnP technológia (Universal Plug and Play, más néven a Microsoft Network Discovery) használják a Windows Vista és újabb operációs rendszerekre.

RPC engedélyezze a bejövő kapcsolatokat a megbízható zónához. Ez lehetővé teszi, hogy a TCP-kapcsolat a megbízható zónában, amely lehetővé teszi a hozzáférést a MS RPC és az RPC / DCOM szolgáltatás port mapping programot.

Távoli asztal a megbízható zónába. lehetővé teszi a kapcsolatok létrehozását protokollon a Microsoft Remote Desktop (RDP), és lehetővé teszi a számítógépeket a megbízható zóna hozzáférést a számítógép segítségével olyan programot, amely az RDP protokollt (például csatlakozni egy távoli asztal).

Serve inaktív TCP-kapcsolatot. egyes alkalmazások, amelyekre szükségük van, hogy fenntartsák a meglévő TCP-kapcsolat, akkor is, ha a kapcsolat inaktív. Jelölje be ezt a négyzetet, hogy ne törjenek inaktív TCP-kapcsolat.

Közötti kommunikáció lehetővé a híd kapcsolatokat. jelölje ki ezt a mezőt ne törjenek „híd” típusú kapcsolatokat.

Lehetővé teszi az összes forgalom a számítógépen. Ha ez az opció ki van kapcsolva, akkor a program kérni fogja, hogy engedélyezze vagy tagadja hogy sikerüljön egy helyi kapcsolatot. Ahhoz, hogy ezt a lehetőséget használja, a személyes tűzfal legyen interaktív módban.

Hagyjuk bejövő kapcsolat megosztott SMB rendszergazda források. megosztott erőforrások adminisztrátor - közös alapértelmezett hálózati erőforrásokat, amelyek közös megosztjuk merevlemezen (C $ D $ ..) a rendszerben a rendszer mappa (ADMIN $). Bontása a megosztott erőforrások adminisztrátor csökkentenie kell a lehetséges hatásait biztonsági fenyegetések. Például a Conficker féreg végez szótár támadás csatlakozni egy megosztott erőforrás menedzser.

Lehetővé teszi az alkalmazások Metro (csak Windows 8). futó alkalmazások a Metro környezet lehetővé tette az adatcserét összhangban a kérelem nyilvánvaló Metro. Ez az opció felülírja a szabályokat és kivételeket Metro alkalmazások nem számít, hogy melyik módot választjuk a személyi tűzfal ESET: interaktív alapuló politikát.

Hagyjuk automatikus felismerése Web Service (WSD) a System Services a megbízható zónába. lehetővé teszi, hogy a bejövő és kimenő Web Services Discovery megbízható zónáig tűzfalat. WSD - egy protokoll találni szolgáltatásokat a helyi hálózaton.

Support otthoni Windows-csoportok. Ez támogatja a hazai csoportok a Windows 7 és újabb operációs rendszerekre. Otthoni csoport lehet használni, hogy a fájl- és nyomtatómegosztás otthoni hálózaton. Hogy hozzanak létre egy otthoni csoportot, a Start menü> Vezérlőpult> Hálózat és internet> Otthoni csoport.

Bejövő kapcsolat SMB RPC protokoll

MSRPC - egy megvalósítása Microsoft DCE RPC mechanizmust. Emellett MSRPC használhatja named pipe, át az SMB (megosztott hálózati fájl protokoll) szállítás (ncacn_np közlekedés). MSRPC szolgáltatásokat nyújtó interfész távoli hozzáférést biztosít a Windows operációs rendszer és a távirányító. Az elmúlt években felmerült néhány réseket, amelyeket a környezetben a Windows MSRPC rendszer (Conficker féreg, Sasser féreg, stb.) Kikapcsolja kommunikációt MSRPC szolgáltatások, amelyek nem kell, hogy annak érdekében, hogy csökkentsük a biztonsági fenyegetések (pl távoli kódfuttatást vagy támadásokat, mint a „Denial of Service”).

Engedjék meg, hogy csatlakozzunk a szolgáltatáshoz, a Biztonsági fiókkezelő. További információ erről a szolgáltatásról, lásd. A [MS-SAMR].

Kapcsolódó cikkek