fwtest
Aby zapewnić prawidłowe działanie zapory programu OfficeScan, należy przeprowadzić test na pojedynczym kliencie lub grupie klientów.
Testy ustawień klienta programu OfficeScan należy przeprowadzać wyłącznie w środowisku kontrolowanym. Testów nie należy przeprowadzać na komputerach klienckich podłączonych do sieci lub do Internetu. Działanie takie może narazić komputery klienckie na zagrożenia ze strony wirusów, ataki hakerów i inne niebezpieczeństwa.
Aby przetestować zaporę:
Utwórz i zapisz regułę testową. Skonfiguruj odpowiednie ustawienia w celu blokowania typów ruchu, które będą testowane. Aby na przykład uniemożliwić klientowi uzyskanie dostępu do Internetu:
Ustaw poziom zabezpieczeń na wartość Niski (zezwalaj na cały ruch przychodzący/wychodzący).
Wybierz polecenia Włącz zaporę oraz Powiadamiaj użytkowników o wystąpieniu naruszenia zapory.
Utwórz wyjątek blokujący ruch HTTP (lub HTTPS).
Utwórz i zapisz profil testowy, zaznaczając klientów, na których będą testowane funkcje zapory. Przypisz regułę testową do profilu testowego.
Kliknij polecenie Przypisz profil do klientów.
Zweryfikuj instalację.
Kliknij polecenia Komputery w sieci > Zarządzanie klientem.
Wybierz domenę, do której należy klient.
Z widoku drzewa klientów wybierz opcję Widok zapory.
Sprawdź, czy w kolumnie Zapora drzewa klientów znajduje się zielony znacznik wyboru. Jeśli dla danego klienta włączono System wykrywania intruzów, sprawdź czy zielony znacznik wyboru znajduje się również w kolumnie IDS.
Sprawdź, czy klient stosuje prawidłową regułę zapory. Reguła znajduje się w kolumnie Reguła zapory drzewa klientów.
W celu przetestowania zapory na komputerze klienckim należy podjąć próbę wysłania lub odebrania typu ruchu skonfigurowanego w regule.
W celu przetestowania reguły skonfigurowanej w celu uniemożliwienia klientowi dostępu do Internetu, należy uruchomić przeglądarkę internetową na komputerze klienckim. Jeżeli program OfficeScan skonfigurowano tak, aby w przypadku naruszeń zapory było wyświetlane powiadomienie, jest ono wyświetlane na komputerze klienckim, gdy nastąpi naruszenie ruchu wychodzącego.
Zobacz również: