Konfigurowanie listy profili zapory Temat nadrzędny

Procedura

  1. Przejdź do pozycji Komputery w sieciZaporaProfile.
  2. Dla użytkowników korzystających z wbudowanego konta administratora lub użytkowników z pełnymi uprawnieniami do zarządzania można dodatkowo włączyć opcję Zastąp listę wyjątków poziomu zabezpieczeń klienta , aby zastąpić ustawienia profilu klienta OfficeScan ustawieniami serwera.
  3. Aby dodać nowy profil, kliknij przycisk Dodaj. Aby edytować istniejący profil, wybierz nazwę profilu.
    Zostanie wyświetlony ekran konfiguracji profilu. Aby uzyskać więcej informacji, patrz Dodawanie i edytowanie profili zapory.
  4. Aby usunąć istniejącą regułę, zaznacz pole wyboru znajdujące się obok określonej reguły i kliknij przyciskUsuń.
  5. Aby zmienić kolejność profilów na liście, zaznacz pole wyboru obok profilu przeznaczonego do przeniesienia, a następnie kliknij przycisk Przesuń w górę lub Przesuń w dół.
    W programie OfficeScan profile zapory są stosowane do klienta OfficeScan w kolejności, w jakiej występują na liście profilów. Na przykład, jeżeli klient jest zgodny z pierwszym profilem, program OfficeScan zastosuje do klienta operacje określone w tym profilu. OfficeScan ignoruje inne profile skonfigurowane dla tego klienta.
    Porada
    Porada
    Bardziej szczegółowe reguły należy umieścić na górze listy. Na przykład na górze listy można umieścić reguły utworzone dla pojedynczego klienta, w następnej kolejności dotyczące zakresu klientów i domeny sieciowej, a na końcu — wszystkich klientów.
  6. Aby zarządzać serwerami odniesienia, kliknij polecenie Edytuj listę serwerów odniesienia. Serwery odniesienia to komputery, które działają jako zamienniki serwera OfficeScan, gdy ten stosuje profile zapory. Serwerem odniesienia może być dowolny komputer w sieci (aby uzyskać więcej informacji, patrz Serwery odniesienia). Po włączeniu serwerów odniesienia program OfficeScan przyjmuje następujące założenia:
    • Komputery klienckie OfficeScan podłączone do serwerów odniesienia są w trybie online, nawet jeśli komputery klienckie nie mogą się komunikować z serwerem OfficeScan.
    • Profile zapory zastosowane do klientów OfficeScan w trybie online są także stosowane do klientów OfficeScan podłączonych do serwerów odniesienia.
    Uwaga
    Uwaga
    Listę serwerów odniesienia mogą wyświetlać i konfigurować wyłącznie użytkownicy korzystający z wbudowanego konta administratora i użytkownicy z pełnymi uprawnieniami do zarządzania.
  7. Aby zapisać bieżące ustawienia i przypisać profile do klientów OfficeScan:
    1. Włącz lub wyłącz opcję Zastąp poziom zabezpieczeń klienta/listę wyjątków. Ta opcja powoduje zastąpienie wszystkich ustawień skonfigurowanych przez użytkownika.
    2. Kliknij polecenie Przypisz profil do klientów. Program OfficeScan przydziela wszystkie profile z listy profilów do wszystkich klientów OfficeScan.
  8. Aby sprawdzić, czy pomyślnie przypisano profile do klientów OfficeScan:
    1. Przejdź do sekcji Komputery w sieciZarządzanie klientem. Z rozwijanego pola widoku drzewa klientów wybierz opcję Widok zapory.
    2. Sprawdź, czy w kolumnie Zapora drzewa klientów znajduje się zielony znacznik wyboru. Jeżeli reguła przypisana do profilu włącza system wykrywania intruzów, w kolumnie IDS jest także widoczny zielony znacznik wyboru.
    3. Sprawdź, czy klient stosuje prawidłową regułę zapory. Reguła znajduje się w kolumnie Reguła zapory drzewa klientów.