接口/接口类型

接口(计算机编辑器)

显示在计算机上检测到的接口。如果具有多个接口分配的策略已分配给此计算机,则将标识与在策略中定义的特征码相匹配的接口。

接口类型(策略编辑器)

显示在计算机上检测到的接口。如果具有多个接口分配的策略已分配给此计算机,则将标识与在策略中定义的特征码相匹配的接口。

网络接口特性

如果计算机具有多个接口,您可以将策略的各个元素(防火墙规则等)分配给每个接口。要为多个接口配置策略,请选择规则可应用于特定接口,然后在下面的文本框中键入与字符串匹配的名称和特征码。

接口类型名称仅供参考。虽然任何名称都可用于映射到您的网络拓扑,但常见名称有“LAN”、“WAN”、“DMZ”和“Wi-Fi”。

“匹配”定义了一个基于通配符的接口名称匹配,用于将接口自动映射到相应的接口类型。例如“Local Area Connection *”、“eth*”和“Wireless *”等。无法自动映射接口时将触发警报。可以从特定计算机的计算机编辑器中的接口页面对其进行手动映射。

如果在计算机上检测到接口,但这些接口不与其中任何一个条目匹配,则管理中心将会触发警报。

接口类型(接口特征码)

要强制实现接口隔离,请设置策略/计算机编辑器 > 防火墙 > 接口隔离选项卡上的启用接口隔离选项,并输入与计算机上接口名称匹配的字符串特征码(按优先级顺序)。

Vulnerability Protection 趋势科技服务器深度安全防护系统使用 POSIX 基本正则表达式来匹配接口名称。有关基本 POSIX 正则表达式的信息,请访问 http://pubs.opengroup.org/onlinepubs/009695399/basedefs/xbd_chap09.html#tag_09_03
如果输入的字符串特征码与计算机上的多个接口匹配,将允许在所有这些匹配的接口上进行网络通信。要确保只有一个接口处于活动状态,请设置限制为一个活动接口选项。