Erstellen und verwalten Sie Regeln zur Verwendung mit der Firewall in Endpoint Security Policies.
![]() |
WichtigWenn Sie an einer Richtlinie arbeiten, stellen Sie sicher, dass Sie Ihre Einstellungen
speichern, bevor Sie den Bildschirm verlassen. Wenn Sie den Bildschirm ohne Speichern
verlassen, werden alle Änderungen verworfen.
Trend Micro-Voreinstellungen können nicht gelöscht oder geändert werden. Sie können
Voreinstellungen duplizieren, um eine neue Firewall-Regel zu erstellen.
|
Firewall-Regeln sind eine Richtlinienressource, die Sie konfigurieren können, um zu
verwalten, wie die Firewall bestimmte Verbindungstypen behandelt, normalerweise um die grundlegenden Firewall-Einstellungen
zu überschreiben. Firewall-Regeln können Internetverbindungen erlauben, sperren und
protokollieren.
Wenn Ihre Firewall beispielsweise so konfiguriert ist, dass sie den gesamten Datenverkehr
sperrt, können Sie eine Firewall-Regel verwenden, um vertrauenswürdigen Datenverkehr
zu ermöglichen, die Firewall zu übergehen.
Sie können bis zu 300 Firewall-Regeln hinzufügen.
Prozedur
- Navigieren Sie zu .
- Erstellen oder bearbeiten Sie eine Regel.
-
Um eine neue Regel zu erstellen, klicken Sie auf Add firewall rule.
-
Um eine bestehende Regel zu bearbeiten, klicken Sie auf den Regelname und gehen Sie zu Allgemein
-
- Geben Sie einen Namen und eine Beschreibung für diese Regel an.
- Wählen Sie die Aktion für die Richtlinie aus.
-
Zulassen: Erlaubt die Verbindung immer, unabhängig von der Firewall-Einstellung. Die Firewall protokolliert das Ereignis nicht.
-
Verweigern: Sperrt die Verbindung immer, unabhängig von der Firewall-Einstellung. Das Firewall-Protokoll protokolliert das Ereignis.
-
Zulassen und protokollieren: Erlaubt die Verbindung immer, unabhängig von der Firewall-Einstellung. Das Firewall-Protokoll protokolliert das Ereignis.
-
- Wählen Sie den !!Priority!! aus.Der !!Priority!! bestimmt, welche Regel wirksam wird, wenn eine Verbindung mit mehreren Regeln übereinstimmt. Die Firewall wendet immer die höhere Priorität an.
Hinweis
Zulassen und protokollieren kann nur die Priorität 4 - Highest verwenden. Sie können keine niedrigere Priorität für die Aktion auswählen. - Wählen Sie den Richtung aus.
-
Eingehend: Regel gilt für Versuche, eine Verbindung zum Endpunkt herzustellen.
-
Ausgehend: Regel gilt für Versuche des Endpunkts, eine Verbindung zu einem Ziel herzustellen.
-
- Wählen Sie die Verbindung Protokoll aus.Firewall-Regeln unterstützen die Überwachung der folgenden Protokolle:
-
ICMP
-
ICMPv6
-
TCP
-
TCP + UDP
-
UDP
Wichtig
Firewall-Regeln, die das ICMP- oder ICMPv6-Protokoll verwenden, haben strikte Unterstützung für IP-Adressformate. Die Verwendung einer IP-Liste, die sowohl IPv4 als auch IPv6 enthält, könnte unbeabsichtigtes Verhalten verursachen.-
Wenn Sie das ICMP-Protokoll auswählen, verwenden Sie nur IP-Listen im IPv4-Format. Das ICMP-Protokoll ignoriert IPv6-Adressen.
-
Wenn Sie das ICMPv6-Protokoll auswählen, verwenden Sie nur IP-Listen im IPv6-Format. Das ICMPv6-Protokoll ignoriert IPv4-Adressen.
-
- Nehmen Sie unter Packet source eine Eingabe vor.
- Wenn Sie bestimmte IP-Adressen überwachen möchten, wählen Sie Use IP list und dann ein IP list aus.Um IP-Listen zu konfigurieren, siehe IP-Listen.
- Wenn Sie bestimmte Ports überwachen möchten, wählen Sie Use port list und dann ein Port list aus.Wenn Sie Alle für Protokoll auswählen, wird Port auf Alle gesetzt und kann nicht geändert werden. Um Portlisten zu konfigurieren, siehe Portlisten.
- Wenn Sie bestimmte IP-Adressen überwachen möchten, wählen Sie Use IP list und dann ein IP list aus.
- Nehmen Sie unter Packet destination eine Eingabe vor.
- Wenn Sie bestimmte IP-Adressen überwachen möchten, wählen Sie Use IP list und dann ein IP list aus.Um IP-Listen zu konfigurieren, siehe IP-Listen.
- Wenn Sie bestimmte Ports überwachen möchten, wählen Sie Use port list und dann ein Port list aus.Wenn Sie Alle für Protokoll auswählen, wird Port auf Alle gesetzt und kann nicht geändert werden. Um Portlisten zu konfigurieren, siehe Portlisten.
- Wenn Sie bestimmte IP-Adressen überwachen möchten, wählen Sie Use IP list und dann ein IP list aus.
- Klicken Sie auf Save.