В этом разделе содержится информация о параметрах, которые вы можете указать для задачи Управление сетевым экраном.
Описаны все доступные значения и значения по умолчанию для каждого параметра.
DefaultIncomingAction
Действие по умолчанию, применяемое к входящему соединению, если другие сетевые правила не применяются к этому виду соединения.
Доступные значения:
Allow
– разрешать входящие соединения;
Block
– запрещать входящие соединения.
Значение по умолчанию: Allow
.
DefaultIncomingPacketAction
Действие по умолчанию, применяемое к входящему пакету, если другие сетевые пакетные правила не применяются к этому виду соединения.
Доступные значения:
Allow
– разрешать входящие пакеты;
Block
– запрещать входящие пакеты.
Значение по умолчанию: Allow
.
Блок [PacketRules.item_xxxx]
В блоках [PacketRules.item_#]
указываются сетевые пакетные правила для задачи Управление сетевым экраном.
Вы можете указать в конфигурационном файле несколько блоков [PacketRules.item_#]
в любом порядке. Kaspersky Endpoint Security будет обрабатывать области по индексу в порядке возрастания.
Каждый блок [PacketRules.item_#]
содержит следующие параметры:
Name
Имя сетевого пакетного правила.
Значение по умолчанию: Network rule #<n>
, где n
является индексом.
FirewallAction
Действие, применяемое к соединениям, указанным в сетевом пакетном правиле.
Доступные значения:
Allow
– разрешать сетевые соединения;
Block
– запрещать сетевые соединения.
Значение по умолчанию: Allow
.
Протокол
Тип протокола, для которого необходим мониторинг сетевой активности.
Доступные значения:
Any
– задача Управление сетевым экраном контролирует всю сетевую активность.
TCP.
UDP.
ICMP.
ICMPv6
IGMP.
GRE.
Значение по умолчанию: Any
.
RemotePorts
Номера портов удаленных компьютеров, соединение между которыми отслеживается.
Этот параметр можно указать, только если для параметра Protocol
установлено значение TCP
или UDP
.
Для этого параметра можно указать значение в виде целого числа или интервала.
Доступные значения:
Any
– контролировать все удаленные порты.
0 – 65535
Значение по умолчанию: Any
.
LocalPorts
Номера портов локальных компьютеров, соединение между которыми отслеживается.
Этот параметр можно указать, только если для параметра Protocol
установлено значение TCP
или UDP
.
Для этого параметра можно указать значение в виде целого числа или интервала.
Доступные значения:
Any
– контролировать все локальные порты.
0 – 65535
Значение по умолчанию: Any
.
ICMPType
Тип пакета ICMP.
Этот параметр можно указать, только если для параметра Protocol
установлено значение ICMP
или ICMPv6
.
Доступные значения:
Any
– контролировать все типы пакетов ICMP.
Целое число согласно спецификации протокола передачи данных.
Значение по умолчанию: Any
.
ICMPCode
Код пакета ICMP.
Этот параметр можно указать, только если для параметра Protocol
установлено значение ICMP
или ICMPv6
.
Доступные значения:
Any
– контролировать все коды пакетов ICMP.
Целое число согласно спецификации протокола передачи данных.
Значение по умолчанию: Any
.
Направление
Направление отслеживаемой сетевой активности.
Доступные значения:
IncomingOutgoing
– контролируются как входящие, так и исходящие соединения.
Incoming
– контролировать входящие соединения.
Outgoing
– контролировать исходящие соединения.
IncomingPacket
– контролировать входящие пакеты.
OutgoingPacket
– контролировать исходящие пакеты.
IncomingOutgoingPacket
– контролировать как входящие, так и исходящие пакеты.
Значение по умолчанию: IncomingOutgoing
.
RemoteAddress
Сетевые адреса удаленных компьютеров, которые могут передавать и / или получать сетевые пакеты.
Доступные значения:
Any
– контролируется отправка и / или получение сетевых пакетов удаленными компьютерами с любым IP-адресом.
Trusted
– все недоверенные сети.
Local
– все локальные сети.
Public
– все публичные сети.
d.d.d.d
– адреса IPv4, где d
– десятичное число от 0 до 255.
d.d.d.d/p
– подсеть адресов IPv4, где p
– число от 0 до 32.
x:x:x:x:x:x:x:x
– адреса IPv6, где x
– шестнадцатеричное число от 0 до ffffff.
x:x:x:x::0/p
– подсеть адресов IPv6, где p
– число от 0 до 64.
Значение по умолчанию: Any
.
LocalAddress
Сетевые адреса компьютеров с установленным Kaspersky Endpoint Security, которые могут передавать и/или получать сетевые пакеты.
Доступные значения:
Any
– контролируется отправка и / или получение сетевых пакетов удаленными компьютерами с любым IP-адресом.
d.d.d.d
– адреса IPv4, где d
– десятичное число от 0 до 255.
d.d.d.d/p
– подсеть адресов IPv4, где p
– число от 0 до 32.
x:x:x:x:x:x:x:x
– адреса IPv6, где x
– шестнадцатеричное число от 0 до ffffff.
x:x:x:x::0/p
– подсеть адресов IPv6, где p
– число от 0 до 64.
Значение по умолчанию: Any
.
LogAttempts
Указывает, следует ли включать в отчет действия сетевого правила.
Доступные значения:
Yes
– отражать действия в отчете.
No
– не отражать действия в отчете.
Значение по умолчанию: No
Блок [NetworkZonesPublic]
В блоке [NetworkZonesPublic]
указываются сетевые адреса, связанные с публичными сетями.
Вы можете указать несколько IP-адресов или подсетей IP-адресов.
Address.item_xxxx
Доступные значения:
d.d.d.d
– адреса IPv4, где d
– десятичное число от 0 до 255.
d.d.d.d/p
– подсеть адресов IPv4, где p
– число от 0 до 32.
x:x:x:x:x:x:x:x
– адреса IPv6, где x
– шестнадцатеричное число от 0 до ffffff.
x:x:x:x::0/p
– подсеть адресов IPv6, где p
– число от 0 до 64.
Значение по умолчанию: “”
(в этой зоне нет сетевых адресов)
Блок [NetworkZonesLocal]
В блоке [NetworkZonesLocal]
указываются сетевые адреса, связанные с локальными сетями.
Вы можете указать несколько IP-адресов или подсетей IP-адресов.
Address.item_xxxx
Доступные значения:
d.d.d.d
– адреса IPv4, где d
– десятичное число от 0 до 255.
d.d.d.d/p
– подсеть адресов IPv4, где p
– число от 0 до 32.
x:x:x:x:x:x:x:x
– адреса IPv6, где x
– шестнадцатеричное число от 0 до ffffff.
x:x:x:x::0/p
– подсеть адресов IPv6, где p
– число от 0 до 64.
Значение по умолчанию: “”
(в этой зоне нет сетевых адресов)
Блок [NetworkZonesTrusted]
В блоке [NetworkZonesTrusted]
указываются сетевые адреса, связанные с доверенными сетями.
Вы можете указать несколько IP-адресов или подсетей IP-адресов.
Address.item_xxxx
Доступные значения:
d.d.d.d
– адреса IPv4, где d
– десятичное число от 0 до 255.
d.d.d.d/p
– подсеть адресов IPv4, где p
– число от 0 до 32.
x:x:x:x:x:x:x:x
– адреса IPv6, где x
– шестнадцатеричное число от 0 до ffffff.
x:x:x:x::0/p
– подсеть адресов IPv6, где p
– число от 0 до 64.
Значение по умолчанию: “”
(в этой зоне нет сетевых адресов)