Über die Ausnahmevorlage der Firewall können Sie die Richtlinien so konfigurieren,
dass anhand von Portnummer(n) und IP-Adresse(n) der Security Agent-endpunkte verschiedene Arten von Netzwerkdatenverkehr gesperrt bzw. zugelassen werden. Erstellen
Sie eine Richtlinienausnahme, und bearbeiten Sie dann die Richtlinien, für die diese
Ausnahme gelten soll.
Wählen Sie zunächst die Art der Ausnahme. Es gibt zwei Möglichkeiten:
-
EinschränkendMit diesen Ausnahmen werden nur bestimmte Arten von Netzwerkdatenverkehr gesperrt. Sie werden auf Richtlinien angewendet, die den gesamten Netzwerkverkehr zulassen. Eine einschränkende Richtlinienausnahme wird beispielsweise verwendet, um anfällige Security Agent-Ports zu sperren, wie z. B. Ports, die häufig von Trojanern benutzt werden.
-
ZulassendMit diesen Ausnahmen werden nur bestimmte Arten von Netzwerkdatenverkehr zugelassen. Sie werden auf Richtlinien angewendet, die den gesamten Netzwerkverkehr sperren. Sie können den Security Agents zum Beispiel nur Zugriff auf den Trend Micro Apex One Server und einen Webserver gewähren. Lassen Sie hierfür den Datenverkehr vom vertrauenswürdigen Port (der für die Kommunikation mit dem Trend Micro Apex One Server verwendet wird) und dem Port, den der Security Agent für die HTTP-Kommunikation verwendet, zu.Security Agent-Listening-Port > . Die Portnummer finden Sie unter Allgemeine Informationen.Server-Listening-Port: . Die Portnummer finden Sie unter Agent-Verbindungseinstellungen.Trend Micro Apex One wird mit mehreren Standardausnahmen für Firewall-Richtlinien ausgeliefert, die Sie ändern oder löschen können.
Standardausnahmen für Firewall-Richtlinien
AktionProtokollPortRichtungDNSZulassenTCP/UDP53Eingehend und ausgehendNetBIOSZulassenTCP/UDP137, 138, 139, 445Eingehend und ausgehendHTTPSZulassenTCP443Eingehend und ausgehendHTTPZulassenTCP 80Eingehend und ausgehendTelnetZulassenTCP23Eingehend und ausgehendSMTPZulassenTCP25Eingehend und ausgehendFTPZulassenTCP21Eingehend und ausgehendPOP3ZulassenTCP110Eingehend und ausgehendLDAPZulassenTCP/UDP389Eingehend und ausgehend
HinweisStandardausnahmen gelten für alle Agents. Wenn eine Standardausnahme nur für bestimmte Agents gelten soll, bearbeiten Sie die Ausnahme, und geben Sie die IP-Adressen der Agents an.
Die LDAP-Ausnahme steht nicht zur Verfügung, wenn Sie ein Upgrade von einer früheren
Trend Micro Apex One Version durchgeführt haben. Fügen Sie diese Ausnahme manuell hinzu, wenn sie nicht
in der Ausschlussliste angezeigt wird.
|
