(图:8)
【第三步】单击"确定",完成程序规则的添加。
修改程序访问控制规则
在程序规则信息区中,选择要修改的规则,直接点击“修改”按钮或点击鼠标右键选择“修改策略”,在弹出【修改程序规则】重新设置新的规则,然后点击【确定】,修改完成。
删除程序访问网络策略
在程序规则信息区中,选择要删除的规则,直接点击【删除】按钮或点击鼠标右键选择【删除策略】,则所选策略被删除。
智能识别设置
“智能识别”是通过微点主动防御软件的动态仿真反病毒专家系统,自动识别并处理系统中进程访问网络的行为。正常进程访问网络的行为,直接放行,可疑进程访问网络的行为,微点主动防御软件弹出报警,提示用户是否允许该进程访问网络。
打开【程序网络访问策略】标签页,用户可根据实际情况选择对系统中进车观念进程的网络访问行为是否采用“智能识别”, 微点主动防御软件对系统中进程的网络访问行为,默认设置为“智能识别”,若取消“智能识别”,则系统中所有进程在进行网络访问时,微点主动防御软件都会进行报警询问。
传统防火墙设置
微点主动防御软件提供的传统防火墙实时监控任何网络连接,过滤不安全的服务,减少计算机被攻击的风险,为计算机系统提供更全面的保护。
在【安全与防护策略】中单击【传统防火墙设置】,打开微点的传统防火墙设置窗口,如图9所示:
(图:9)
传统防火墙的默认规则包
微点主动防御软件提供了五个规则包供用户选择,用户可以根据实际使用环境选择不同的规则包,传统防火墙默认使用的规则包为:规则包(一)。为了确保用户安全,微点主动防御软件提供的五个默认规则包不允进行任何更改。用户可以根据自己的需要,自行编辑定义新规则包,也可以采用另存方式,在微点主动防御软件提供的默认规则包的基础上编辑自己的防火墙规则策略。
规则包一:开放网络,不对进出数据包做任何限制。
规则包二:允许本机连接共享,适用于局域网内部用户。。
规则包三:禁止远端计算机和局域网内的机器访问本机的共享服务,禁止连接的局域网的其他机器看到本主机,不允许别的机器探测本主机等,适用于普通单机用户。
规则包四:普通用户规则,禁止远端计算机和局域网内的机器访问本机的共享服务,禁止连接的局域网的其他机器看到本主机,不允许别的机器探测本主机等,适用于普通单机用户。
规则包五:适用于使用互联网的用户。
使用微点的防火墙规则包
自定义规则包
在“规则包列表”中,单击右键,选择“新建”,在打开的窗口中输入规则包名称及其对该规则包的描述信息后,点击确定,则新建一个空的规则包。
应用规则包
在“规则包列表”中,选择要应用的规则包,单击右键,选择“应用”,或者直接点击快捷应用列表的规则包,此时,提示“设置成功”的对话框,表示应用新规则包成功。
导入规则包
在“规则包列表”中,单击鼠标右键,选择“导入”,在打开的对话框中选择要导入的规则包,微点主动防御软件的防火墙规则包文件的格式为rpk格式。
导出规则包
在“规则包列表”中,选择要导出的规则包,双击该规则包,打开规则包编辑窗口,在编辑窗口中单击图标
,打开“导出规则包到文件”的对话框,选择保存规则包的本地路径后,命名导出的规则包,单击“保存”按钮,导出当前规则包。
另存规则包
“另存规则包”即将已存在的规则包重命名后作为一个新的规则包加到规则包列表中,对于禁止修改的默认规则包,用户可以采用“另存”规则包后,对其进行更改。
单击“传统防火墙设置”标签页上的“恢复默认设置”,