決定您要使用哪一類型的策略例外。策略例外分為下列兩種類型:
-
限制的只會封鎖特定類型的網路傳輸,並套用至允許所有網路傳輸的策略。限制策略例外的用途範例為封鎖容易受到攻擊的 Security Agent通訊埠(例如:特洛伊木馬程式經常使用的通訊埠)。
-
允許的只會允許特定類型的網路傳輸,並套用至封鎖所有網路傳輸的策略。例如,您可能只想允許 Security Agent存取 Apex One 伺服器和 Web 伺服器。如果要這樣做,請允許信任的通訊埠(用於與 Apex One 伺服器通訊的通訊埠)和 Security Agent於 HTTP 通訊所用通訊埠的傳輸。Security Agent監聽通訊埠: > 。通訊埠號碼會列在「基本資訊」下。伺服器監聽通訊埠:。通訊埠號碼會列在「用戶端連線設定」下。Apex One 隨附一組預設防火牆策略例外,您可以視需要進行修改或刪除。
![]() |
注意預設例外會套用至所有用戶端。如果要讓預設例外只套用到特定用戶端,請編輯該例外,並指定用戶端的 IP 位址。
如果您是從舊版 Apex One 升級,則無法使用 LDAP 例外。如果在例外清單中並未看到此例外項目,請手動將其新增。
|