2010年10月27日水曜日

G DATAインターネットセキュリティ 第12回

第11回でデフォルトを変更しない方がいいとは書きましたが、どんなことができるか知りたいという方もいらっしゃると思いますので、それについて書きます。
「ユーザー定義セキュリティ」のラジオボタンをクリックすると、「アラート」、「攻撃」、「その他」タブがクリック可能になります。
「アラート」タブをクリックすると、下記のように表示されます。

「ルールの作成」は、ファイアウォールのルールを定義するためのイベントを何にするかを指定します。
基本的には、デフォルトの「アプリケーションごと」で十分ですが、サーバソフトを実装していて、その通信がどうしてもうまくいかない場合には、「プロトコル/ポート/アプリケーションごと」に変更してみてください。
「不明なサーバーアプリケーション」は、インストール直後でまだ、ルールの設定されていないサーバソフトのアラートタイミングを指定するもので、このままの設定にしておいてください。「プログラム起動時に不明なサーバーアプリケーションをスキャンする」をオフにすると「トロイの木馬」等が検知されなくなり、期間な状態になります。
「保護されていないネットワーク」は、ファイアウォールが認知・監視していないネットワークを検知した場合のアラート動作ですので、必ず、両方ともオンにしておいてください。

0 件のコメント: