|
| Leading Translation Management System for Translation Agencies, Top Translation Management Software for Freelance Translators, Time Tracking Software, Word Count, Character Count and Line Count Software, Computer Assisted Translation Tool for Easy Word Count, Clipboard Character Count Software, User-Friendly Translation Memory Software, Terminology Management Software, Terminology Management Server, Microsoft Glossary Software, Dictionary of Acronyms, Social Network for Translators and Translation Agencies, Acronyms and Abbreviations Search Engine, Russian Translation Lab, Ukrainian Translation Lab. |
You are reading help file online using chmlib.com
|
|
Правила для зон безопасности
|
После установки приложения компонент Сетевой экран проводит анализ сетевого окружения вашего компьютера. По результатам анализа все сетевое пространство делится на условные зоны:
Интернет – глобальная сеть Интернет. В данной зоне Kaspersky Internet Security работает как персональный
сетевой экран. При этом вся сетевая активность регламентируется правилами для пакетов и приложений, созданными по умолчанию для
обеспечения максимальной безопасности. Вы не можете изменять условия защиты при работе в данной зоне, кроме как включить режим
невидимости компьютера для дополнительной безопасности.
Зоны безопасности – некоторые условные зоны, зачастую совпадающие с подсетями, в которые включен ваш
компьютер (это могут быть локальные подсети дома или на работе). По умолчанию данные зоны считаются зонами средней степени
риска при работе в них. Вы можете изменять статус данных зон исходя из степени доверия той или иной подсети, а также настраивать
правила для пакетов и приложений.
Если включен режим обучения Сетевого экрана, при каждом подключении компьютера к некоторой новой зоне будет выводиться окно, содержащее ее краткое описание. Вам нужно присвоить статус данной зоне, на основании которого будет разрешена та или иная сетевая активность:
- Интернет. Этот статус по умолчанию присваивается сети Интернет, поскольку при работе в ней компьютер подвержен любым
возможным типам угроз. Также данный статус рекомендуется выбирать для сетей, не защищенных какими-либо антивирусными приложениями,
сетевыми экранами, фильтрами и т.д. При выборе этого статуса обеспечивается максимальная безопасность работы компьютера в данной зоне,
а именно:
- блокируется любая сетевая NetBios-активность в рамках подсети;
- запрещается выполнение правил для приложений и пакетов, разрешающих сетевую NetBios-активность
в рамках данной подсети.
Даже если вы создали папку общего доступа, информация, содержащаяся в ней, не будет доступна пользователям подсети с таким статусом.
Кроме того, при выборе данного статуса вы не сможете получить доступ к файлам и принтерам на других компьютерах сети.
- Локальная сеть. Этот статус присваивается по умолчанию большинству зон безопасности, обнаруженным при анализе сетевого
окружения компьютера, за исключением сети Интернет. Рекомендуется применять этот статус для зон со средней степенью риска работы
в них (например, для внутренней корпоративной сети). При выборе данного статуса разрешается:
- любая сетевая NetBios-активность в рамках подсети;
- выполнение правил для приложений и пакетов, разрешающих сетевую NetBios-активность
в рамках данной подсети.
Выбирайте этот статус, если вы хотите предоставить доступ к некоторым каталогам или принтерам на вашем компьютере, но
запретить любую другую внешнюю активность.
- Доверенная. Этот статус рекомендуется применять только для абсолютно безопасной, по вашему мнению, зоны, при работе в которой компьютер не подвергается атакам и попыткам несанкционированного доступа к данным. При выборе такого статуса будет разрешена любая сетевая активность. Даже если установлен уровень Максимальной защиты и созданы запрещающие правила, они не будут действовать для удаленных компьютеров доверенной зоны.
Обратите внимание на то, что любые ограничения доступа на работу к файлам
действуют только в рамках указанной подсети.
|
Для сети со статусом Интернет вы можете для дополнительной безопасности использовать режим невидимости.
В этом режиме разрешена только сетевая активность, инициированная с вашего компьютера. Фактически это означает, что ваш компьютер
становится «невидимым» для внешнего окружения. В то же время на вашу работу в интернете режим не оказывает никакого влияния.
Не рекомендуется использовать режим невидимости, если компьютер используется в качестве сервера (например, почтового,
http-сервера). Иначе, компьютеры, обращающиеся к данному серверу, не будут видеть его в сети.
|
Список зон, в которых был зарегистрирован ваш компьютер, отображается на закладке
Зоны. Для каждой из них приведен статус,
дано краткое описание сети и указано, используется или нет режим невидимости.
Внимание!
Сети с более широким или равным диапазоном адресов могут скрывать другие сети. Скрытые сети могут быть только автоопределяемыми. При появлении в списке сети с более широким диапазоном адресов все скрытые сети, добавленные пользователем вручную, удаляются. При этом параметры, установленные для скрывающей сети, распростаняются на скрытые сети. При удалении скрывающей сети скрытые сети разделяются и наследуют параметры, установленные на текущий момент.
|
Чтобы изменить статус зоны либо включить/ отключить режим невидимости, выберите ее в
списке и в блоке Описание, расположенном под списком, воспользуйтесь соответствующими ссылками. Аналогичные действия, а также
редактирование адреса и маски подсети можно выполнить в окне Параметры зоны, открывающемся по кнопке Изменить.
При просмотре списка зон вы можете добавить в него новую, для этого воспользуйтесь
кнопкой Найти. Сетевой экран произведет поиск возможных для регистрации зон и, если таковые будут обнаружены, предложит вам определить их статус. Кроме того, вы можете добавить новую зону в список вручную (например, в случае, когда вы включаете мобильный компьютер в новую сеть). Для этого воспользуйтесь кнопкой Добавить и укажите требующуюся информацию в окне Параметры зоны.
Чтобы удалить сеть из списка, воспользуйтесь кнопкой Удалить.
См. также:
Правила для приложений
Правила для пакетов
Режим работы сетевого экрана
You are reading help file online using chmlib.com
|
If you want your help file to be removed or added please send e-mail to chmlibcom@gmail.com