7. Белые/Черные списки файервола

Этот инструмент позволяет обнаруживать подозрительную или ненормальную активность и предупредить вас при попытках вторжения на вашу машину. Вы можете получить доступ к нему через апплет сети кликнув на нем правой кнопкой и выбрав Интерактивный файерволguilabel> из появившегося меню.

Даже если ваша машина защищена файерволом, попытки вторжения могут быть возможны и мы рекомендуем использовать вам этот инструмент для отслеживания статуса безопасности и обнаружения вторжения.

7.1. Включение и доступ к возможностям интерактивного файервола

Когда в настроиваете ваш файерволл, отметьте пункт Использовать интерактивный файерволл для его включения.

Каждый раз, когда удаленный узел пытается соединиться с одним из открытых портов на вашей системе, вы получите всплывающее сообщение: кликните на него чтобы посмотреть полную информацию о попытке соединения и затем позволить или запретить его доступ.

7.2. Мониторинг и управление вторжениями

Рисунок 10.16. Окно интерактивного файервола

Окно интерактивного файервола


Вкладка Журнал показывает параметры попытки соединения: дату и время, IP адрес машины, пытающейся подключиться к вашей служба, порт или протокол, а также сетевой интерфейс, на котором выполняется эта попытка.

Вы можете управлять параметрами удаленного соединения с помощью следующих кнопок:

Черный список

Запрещенные к соединению адреса.

Белый список

Разрешен доступ для заданных адресов.

Откройте вкладку Черный список чтобы посмотреть все запрещенные удаленные узлы. Затем вы можете:

Удалить из черного списка

Удаляет удаленный узел из черного списка.

Переместить в белый список

Позволяет переместить удаленный узел в белый список.

Откройте вкладку Белый список чтобы посмотреть разрешенные адреса Затем вы можете:

Удалить из белого списка

Удаляет адрес узла из белого списка.