防火墙
该 防火墙 控制应用程序对网络和互联网的访问。系统会自动允许已知合法应用程序的完整数据库访问。此外,防火墙可保护系统免受端口扫描攻击,限制工业控制系统(ICS)流量,并在新设备加入Wi-Fi连接时发出警告。
组件
防火墙 使用以下组件:
-
GravityZone 虚拟设备
-
安全代理( Bitdefender端点安全工具 安装在Windows端点上)
安装并配置 防火墙 功能
要启用此功能,请按以下步骤操作:
重要提示
如果您的终端已部署BEST代理,但未安装 防火墙 模块,您可以使用重新配置代理任务将该模块添加到终端。
如果未安装任何代理,则需要使用安装包在终端上部署BEST及所有必需模块。
以下我们提供了两种操作流程。
-
登录 GravityZone 控制中心 .
-
从左侧菜单进入 网络 页面,选择需要部署模块的终端。
-
点击 任务 按钮并选择 重新配置代理 .
-
在 模块 选项中勾选 添加 并启用 防火墙 .
注意
有关重新配置代理任务的更多信息,请参阅 重新配置代理 .
-
点击 保存 .
该任务现在将在所有选定的终端上部署 防火墙 模块。
-
登录 GravityZone 控制中心 .
-
从左侧菜单进入 安装包 页面。
-
点击屏幕右上角的 创建 按钮。
-
输入新安装包的 名称 和 描述 。
-
选择您希望部署的模块。
注意
请确保包含 防火墙 模块。
-
点击 保存 .
-
从软件包列表中选择新创建的软件包并点击 发送下载链接 .
-
输入收件人邮箱地址并点击 发送 .
策略用于在终端设备及通用功能层面启用和配置各项功能。
GravityZone 提供了一套默认策略设置,这些设置经过专门定制以满足大多数客户的常见需求。
您可以使用这些默认策略设置,稍后再配置策略,但需要按照以下步骤在策略页面启用该功能:
-
登录 GravityZone 控制中心 .
-
通过左侧菜单进入 策略 页面。
-
您可以:
-
在 防火墙 页面, 配置 该模块。
重要提示
若要 允许网络打印 ,请确保按照 本文 .
-
保存 您的策略。
-
如果创建了新策略,请将其应用于部署了该功能的终端。
如果编辑了现有策略,请确保将其应用于所有部署该功能的终端。
这将确保该功能已启用并配置为最适合贵公司需求的状态。
警告
配置 防火墙 时,必须确保目标服务器已配置 适当的规则 以允许预期流量。为确保流量被允许,必须在服务器端设置正确的规则。
测试 防火墙 功能
该模块可用于管理、限制及控制终端与内外连接的接触。
-
登录 GravityZone 控制中心 .
-
进入 策略 页面(通过左侧菜单),点击要测试功能终端上应用的策略。
-
前往 防火墙 .
-
启用 监控Wi-Fi连接 设置。
-
使用新设备连接公司Wi-Fi。
所有已接入网络的终端将收到通知。
-
登录 GravityZone 控制中心 .
-
进入 策略 页面(通过左侧菜单),点击要测试该功能的目标终端所应用的策略。
-
前往 防火墙 > 设置 .
-
在 网络 下,输入要测试该功能的目标终端(或网络)的信息。
注意
请记录下 网络配置文件 的选择。
-
点击 添加 .
-
进入 防火墙 > 规则 .
-
点击规则区域下方的 添加 按钮。
-
选择 连接 .
-
输入规则名称。
-
在 本地地址 栏中输入
142.251.46.174.注意
这是
www.news.google.com. -
在网络选项下,请确保选择与步骤3相同的 网络配置文件 。
-
向下滚动并点击 保存 .
备注
更多信息请参阅 防火墙 .
-
在已应用该策略的终端上,尝试访问
www.news.google.com.
您将被限制访问该网站。
-
登录 GravityZone 控制中心 .
-
前往 策略 页面,从左侧菜单中点击要测试该功能的终端所应用的策略。
-
进入 防火墙 > 设置 .
-
在 网络 下,输入要测试该功能的终端(或网络)信息。
注意
请记录下所选的 网络配置文件 。
-
点击 添加 .
-
进入 防火墙 > 规则 .
-
点击规则部分下方的 添加 按钮。
-
选择 应用程序 .
-
输入规则名称。
-
在 应用程序路径 输入
%COMMONPROGRAMFILES(X86)%\Microsoft\Edge\Application\msedge.exe.注意
此为Microsoft Edge的文件路径。
-
在网络配置中,请确保选择与 网络配置文件 步骤3相同的配置。
-
向下滚动并点击 保存 .
注意
更多信息请参阅 防火墙 .
-
在已应用策略的终端上,尝试运行 Microsoft Edge 应用程序。
您将被限制启动该应用程序。
门户小部件为您提供来自环境的安全事件信息。您可以自定义小部件并创建自己的小部件,指定需要监控的防护机制以及希望在数据中查看的时间范围。
创建门户小部件请按以下步骤操作:
-
登录 GravityZone 控制中心 .
-
通过左侧菜单进入 仪表盘 页面。
-
点击页面右上角的“添加小部件”按钮。
-
选择您希望创建的小部件类型。
注意
您可以通过拖拽方式将小部件调整至最符合需求的位置,从而自定义 仪表盘 页面布局。
控制台提供的每种报告类型均有对应的小部件可供选择。