檢視次數:
Apex One 防火牆使用狀態檢測和高效能網路病毒掃瞄,來保護網路上的 Security Agent 和伺服器。透過中央管理主控台,您就可以建立規則,依據應用程式、IP 位址、通訊埠號碼或通訊協定過濾連線,然後將規則套用至不同的使用者群組。
下表說明 Apex One 防火牆提供的功能。
功能
說明
傳輸過濾
Apex One 防火牆會過濾所有輸入和輸出,提供根據下列條件封鎖特定傳輸類型的能力:
  • 方向(輸入/輸出)
  • 通訊協定 (TCP/UDP/ICMP)
  • 目標通訊埠
  • 來源和目標端點
應用程式過濾
Apex One 防火牆會過濾防火牆例外清單中指定之應用程式的輸入和輸出,允許這些應用程式存取網路。網路連線的可用性視管理員設定的策略而定。
認證安全防護軟體清單
本機「認證安全防護軟體清單」列出可略過防火牆策略安全層級的應用程式清單。Apex One 防火牆會自動允許「認證安全防護軟體清單」中的程式執行及存取網路。
您也可以允許 Security Agent 查詢動態更新的全域「認證安全防護軟體清單」(保存在趨勢科技伺服器上)。
重要
重要
必須同時啟動「未經授權的變更阻止服務」和「認證安全防護軟體服務」,才能查詢全域「認證安全防護軟體清單」。
網路病毒偵測
Apex One 防火牆會檢查所有網路封包是否有網路病毒。
狀態檢測
Apex One 防火牆會使用狀態檢測來監控所有與 Security Agent 的連線,並記憶所有連線狀態。Apex One 防火牆可識別任何連線的特定狀況、預測應該採用的處理行動,並偵測一般連線的中斷情況。因此,有效地使用防火牆不僅需要建立資料檔和策略,還需要分析連線和過濾通過防火牆的封包。