fwabt

О брандмауэре OfficeScan

Брандмауэр OfficeScan защищает клиенты и серверы в сети путем потоковой проверки трафика и высокопроизводительного поиска сетевых вирусов. Посредством центральной консоли управления можно создавать правила для фильтрации соединений по приложениям, IP-адресам, номерам портов или протоколам, а затем применять правила к различным группам пользователей.

Брандмауэр OfficeScan содержит следующие ключевые функции и преимущества:

Фильтрация трафика

Брандмауэр OfficeScan способен контролировать как входящий, так и исходящий трафик, а также блокировать трафик определенного типа в зависимости от следующих критериев:

Фильтрация приложений

Брандмауэр OfficeScan фильтрует входящий и исходящий трафик для определенных приложений, разрешая этим приложениям доступ к сети. Однако сетевые соединения будут зависеть от политик, установленных администратором.

Список сертифицированного безопасного программного обеспечения

В списке сертифицированного безопасного программного обеспечения перечислены приложения, которые могут обходить уровни безопасности политики брандмауэра. Если установлен уровень безопасности «Средний» или «Высокий», OfficeScan все равно разрешит запуск приложений и предоставит им доступ к сети.

Запрос глобального списка сертифицированного безопасного программного обеспечения предоставит более полный перечень. Этот список динамически обновляется компанией Trend Micro.

Сканирование на наличие сетевых вирусов

Кроме того, брандмауэр OfficeScan проверяет каждый пакет на наличие сетевых вирусов. Подробности см. в разделе Сетевой вирус.

Настраиваемые профили и политики

Брандмауэр OfficeScan предоставляет возможность настройки политик разрешения или запрета для определенных типов сетевого трафика. а также присвоения политик одному или нескольким профилям, используемых для клиентов OfficeScan. Это обеспечивает широкие возможности настройки организации и конфигурирования параметров брандмауэра для клиентов.

Потоковая проверка трафика

Брандмауэр OfficeScan осуществляет потоковую проверку трафика. Он контролирует все подключения клиента и запоминает состояние каждого подключения. Брандмауэр способен определить условия любого соединения, предсказать последующие действия и нарушение стандартных условий. Поэтому эффективное использование брандмауэра включает в себя не только создание профилей и политик, но и анализ подключений и фильтрацию пакетов, которые проходят через брандмауэр.

Система обнаружения проникновения

Кроме того, в составе брандмауэра OfficeScan имеется система обнаружения проникновения (IDS). Во время работы IDS данные сетевых пакетов сравниваются с базой данных для определения атаки на клиентский компьютер. Брандмауэр OfficeScan может предотвратить следующие известные типы вторжения:

Контроль эпидемии нарушений защиты брандмауэра

Брандмауэр OfficeScan направляет определенным адресатам настраиваемые уведомления, если нарушения защиты брандмауэра превосходят заданный предел, что может служить сигналом атаки.

Права на работу с брандмауэром клиента

Предоставление клиентам полномочий на просмотр своих настроек брандмауэра в консоли клиента OfficeScan. Также пользователям можно предоставить права на включение и выключение брандмауэра, системы обнаружения вторжений и уведомления о нарушениях защиты брандмауэра.

См. также: