防火墙规则

防火墙规则会检查单个数据包中的控制信息。然后,根据这些页面中定义的规则来阻止或允许数据包。防火墙规则直接分配到计算机,或分配到策略再转而分配到计算机或计算机组。

Solaris 客户端将仅检查 IP 帧类型的数据包,Linux 客户端将仅检查 IP 或 ARP 帧类型的数据包。将允许其他帧类型的数据包通过。请注意,虚拟设备没有这些限制,可以检查所有帧类型,而不管它所保护的虚拟机是什么操作系统。

防火墙规则图标:

在主页面上可以执行下列操作:

无法删除已分配给一台或多台计算机或属于策略的防火墙规则。

单击新建 () 或属性 () 显示防火墙规则属性窗口。

防火墙规则属性

常规信息

数据包源

下列选项适用于数据包标头的源信息:

数据包目标

下列选项适用于数据包标头的目标信息:

特定标志

如果在以上“常规信息”一节中选择了 TCP、ICMP 或 TCP+UDP 作为协议,您可以指示防火墙规则观察特定的标志。

事件

根据此规则选择是否启用或禁用日志记录事件。如果启用事件日志记录,则可以使用事件记录数据包数据。

请注意,任何形式的允许规则(允许、强制允许和绕开)都不会记录任何事件,因为它们会塞满数据库。

选项

警报

选择此防火墙规则是否在触发时触发警报。如果只要在特定时间段激活此规则,请在下拉列表中指定某个预设时间。

只能将“操作”设置为“拒绝”或“仅记录”的防火墙规则配置为触发警报。(这是因为警报是由计数器触发的,而计数器会随着日志文件中数据的增加而递增。)

时间表

选择是否应只在预设时间段激活防火墙规则。

只在预设时间活动的防火墙规则显示于防火墙规则页面时,其图标上方有一个小时钟 ()。
通过基于客户端的防护,时间表使用与端点操作系统相同的时区。对于无客户端防护,时间表使用与趋势科技服务器深度安全防护系统虚拟设备相同的时区。

上下文

规则上下文是根据计算机网络环境实施不同安全策略的强大途径。上下文最常用于创建以下策略:该策略根据计算机(通常是便携式计算机)是在办公室内还是办公室外应用不同的防火墙和入侵防御规则。

上下文与防火墙规则和入侵防御规则相关联。如果满足了上下文中定义的与规则相关的条件,则应用此规则。

为了确定计算机的位置,上下文会检查计算机与其域控制器连接的性质。有关上下文的更多信息,请参阅策略 > 通用对象 > 其他 > 上下文

对于使用上下文实施防火墙规则的策略的示例,请查看“Windows 便携式计算机”策略的属性。

已分配给

此选项卡显示含有此防火墙规则的策略列表,以及此防火墙规则直接分配到的所有计算机。可以在策略页面上将防火墙规则分配给策略;可以在计算机页面上将防火墙规则分配给计算机。