Kaspersky Endpoint Security 11 для Linux

Окно Добавление сетевого пакетного правила

12 декабря 2023

ID 210510

В этом окне вы можете настроить параметры добавляемого сетевого пакетного правила.

Параметры сетевого пакетного правила

Параметр

Описание

Протокол

Вы можете выбрать тип протокола передачи данных, для которого вы хотите отслеживать сетевую активность:

  • Любой (значение по умолчанию)
  • GRE
  • ICMP
  • ICMPv6
  • IGMP
  • TCP
  • UDP

Направление

Вы можете указать направление отслеживаемой сетевой активности:

  • Входящие пакеты. Если выбран этот вариант, компонент Управление сетевым экраном контролирует входящие пакеты.
  • Входящие. Если выбран этот вариант, компонент Управление сетевым экраном контролирует входящую сетевую активность.
  • Входящие / Исходящие. Если выбран этот вариант, компонент Управление сетевым экраном контролирует входящую и исходящую сетевую активность.
  • Входящие / Исходящие пакеты. Если выбран этот вариант, компонент Управление сетевым экраном контролирует входящие и исходящие пакеты.
  • Исходящие пакеты. Если выбран этот вариант, компонент Управление сетевым экраном контролирует исходящие пакеты.
  • Исходящие. Если выбран этот вариант, компонент Управление сетевым экраном контролирует исходящую сетевую активность.

ICMP-тип

Вы можете указать тип ICMP. Компонент Управление сетевым экраном будет контролировать сообщения указанного типа, отправляемые узлом или шлюзом.

Если выбран вариант Определенный, отображается поле для ввода типа ICMP.

Окно отображается, если в раскрывающемся списке Протокол выбран протокол передачи данных ICMP или ICMPv6.

ICMP-код

Вы можете указать код ICMP. Компонент Управление сетевым экраном будет контролировать сообщения указанного типа (в поле ICMP-тип) и с указанным кодом, отправляемые узлом или шлюзом.

Если выбран вариант Определенный, отображается поле для ввода кода ICMP.

Окно отображается, если в раскрывающемся списке Протокол выбран протокол передачи данных ICMP или ICMPv6.

Удаленные порты

Вы можете указать номера портов удаленных устройств, между которыми требуется контролировать соединение.

Если выбран вариант Определенный, отображается поле для ввода номеров портов.

Окно отображается, если в раскрывающемся списке Протокол выбран протокол передачи данных TCP или UDP.

Локальные порты

Вы можете указать номера портов локальных устройств, между которыми требуется контролировать соединение.

Если выбран вариант Определенный, отображается поле для ввода номеров портов.

Окно отображается, если в раскрывающемся списке Протокол выбран протокол передачи данных TCP или UDP.

Удаленные адреса

Вы можете указать сетевые адреса удаленных устройств, которые могут передавать и получать сетевые пакеты:

  • Любой адрес (значение по умолчанию). Если выбран этот вариант, сетевое правило контролирует отправку и получение сетевых пакетов удаленными устройствами с любым IP-адресом.
  • Определенный адрес. Если выбран этот вариант, сетевое правило контролирует отправку и получение сетевых пакетов удаленными устройствами с IP-адресами, указанными в поле ввода ниже.
  • По типу сети. Если выбран этот вариант, сетевое правило контролирует сетевые пакеты, отправляемые и получаемые удаленными устройствами с IP-адресами, которые относятся к выбранному ниже типу сетей: Публичные сети, Локальные сети или Доверенные сети.

Локальные адреса

Вы можете указать сетевые адреса устройств с установленным приложением Kaspersky Endpoint Security, которые могут передавать и получать сетевые пакеты:

  • Любой адрес (значение по умолчанию). Если выбран этот вариант, сетевое правило контролирует отправку и получение сетевых пакетов устройствами с установленным приложением Kaspersky Endpoint Security и любым IP-адресом.
  • Определенный адрес. Если выбран этот вариант, сетевое правило контролирует указанные в поле ниже сетевые адреса устройств с установленным приложением Kaspersky Endpoint Security, которые могут передавать и получать сетевые пакеты.

Действие

Вы можете выбрать действие, которое будет выполнять компонент Управление сетевым экраном при обнаружении сетевой активности:

  • Блокировать сетевую активность.
  • Разрешать сетевую активность (значение по умолчанию).

Запись в отчет

Вы можете указать, будут ли действия по сетевому правилу записываться в отчет.

Название правила

Поле ввода названия сетевого пакетного правила.

Вам помогла эта статья?
Что нам нужно улучшить?
Спасибо за ваш отзыв, вы помогаете нам становиться лучше!
Спасибо за ваш отзыв, вы помогаете нам становиться лучше!