Kaspersky Endpoint Security 12 for Windows

Firewall

8 luglio 2024

ID 43497

Firewall blocca le connessioni non autorizzate al computer in Internet o sulla rete locale. Firewall controlla anche l'attività di rete delle applicazioni nel computer. Questo consente di proteggere la LAN aziendale dal furto di identità e da altri attacchi. Il componente garantisce la protezione del computer mediante database anti-virus, il servizio cloud Kaspersky Security Network e regole di rete predefinite.

Network Agent viene utilizzato per l'interazione con Kaspersky Security Center. Firewall crea automaticamente le regole di rete necessarie per il funzionamento dell'applicazione e di Network Agent. Successivamente Firewall apre diverse porte nel computer. Le porte aperte dipendono dal ruolo del computer (ad esempio il ruolo di punto di distribuzione). Per ulteriori informazioni sulle porte che verranno aperte nel computer, consultare la Guida di Kaspersky Security Center.

Regole di rete

È possibile configurare le regole di rete ai seguenti livelli:

  • Regole per i pacchetti di rete. Le regole per i pacchetti di rete applicano restrizioni ai pacchetti di rete, indipendentemente dall'applicazione. Le regole di questo tipo limitano il traffico di rete in entrata e in uscita tramite specifiche porte del protocollo dati selezionato. Kaspersky Endpoint Security ha regole predefinite per i pacchetti di rete con autorizzazioni consigliate dagli esperti di Kaspersky.
  • Regole di rete dell'applicazione. Le regole di rete dell'applicazione applicano restrizioni all'attività di rete per una specifica applicazione. Tengono conto non solo delle caratteristiche del pacchetto di rete, ma anche della specifica applicazione a cui il pacchetto di rete è indirizzato o da cui è stato generato.

L'accesso controllato delle applicazioni alle risorse del sistema operativo, ai processi e ai dati personali viene garantito dal componente Prevenzione Intrusioni Host utilizzando i diritti delle applicazioni.

Durante il primo avvio dell'applicazione, Firewall esegue le seguenti azioni:

  1. Verifica la sicurezza dell'applicazione utilizzando i database anti-virus scaricati.
  2. Verifica la sicurezza dell'applicazione in Kaspersky Security Network.

    È consigliabile partecipare a Kaspersky Security Network per un miglior funzionamento di Firewall.

  3. Colloca l'applicazione in uno dei gruppi di attendibilità: Attendibili, Restrizione bassa, Restrizione alta, Non attendibili.

    Un gruppo di attendibilità definisce i diritti a cui Kaspersky Endpoint Security fa riferimento durante il controllo delle attività delle applicazioni. Kaspersky Endpoint Security inserisce un'applicazione in un gruppo di attendibilità in base al livello di pericolosità che l'applicazione può rappresentare per il computer.

    Kaspersky Endpoint Security inserisce un'applicazione in un gruppo di attendibilità per i componenti Firewall e Prevenzione Intrusioni Host. Non è possibile modificare il gruppo di attendibilità solo per Firewall o Prevenzione Intrusioni Host.

    Se si rifiuta di partecipare a KSN o non è disponibile alcuna rete, Kaspersky Endpoint Security inserisce l'applicazione in un gruppo di attendibilità in base alle impostazioni del componente Prevenzione Intrusioni Host. Dopo la ricezione della reputazione dell'applicazione da KSN, il gruppo di attendibilità può essere modificato automaticamente.

  4. Blocca l'attività di rete dell'applicazione in base al gruppo di attendibilità. Ad esempio, alle applicazioni nel gruppo di attendibilità Restrizione alta non è consentito l'utilizzo di nessuna connessione di rete.

Al successivo avvio dell'applicazione, Kaspersky Endpoint Security verifica l'integrità dell'applicazione. Se l'applicazione non è stata modificata, il componente utilizza le regole di rete correnti. Se l'applicazione è stata modificata, Kaspersky Endpoint Security la analizza come se si trattasse del primo avvio.

Priorità delle regole di rete

Ogni regola ha una priorità. Più alta è la posizione di una regola nell'elenco, maggiore è la priorità. Se l'attività di rete viene aggiunta a diverse regole, Firewall regola l'attività di rete in base alla regola con la priorità più elevata.

Le regole per i pacchetti di rete hanno una priorità superiore rispetto alle regole di rete per le applicazioni. Se per lo stesso tipo di attività di rete sono specificate sia regole per i pacchetti di rete che regole di rete per le applicazioni, l'attività viene gestita in base alle regole per i pacchetti di rete.

Le regole di rete per le applicazioni funzionano in un modo particolare. La regola di rete per le applicazioni include regole di accesso basate sullo stato della rete: Rete pubblica, Rete locale, Rete attendibile. Ad esempio, per impostazione predefinita per le applicazioni nel gruppo di attendibilità Restrizione alta non è autorizzata alcuna attività di rete nelle reti con qualsiasi stato. Se viene specificata una regola di rete per una singola applicazione (applicazione padre), i processi figlio delle altre applicazioni verranno eseguiti in base alla regola di rete dell'applicazione padre. Se non esiste una regola di rete per l'applicazione, i processi figlio verranno eseguiti in base alla regola di accesso alla rete del gruppo di attendibilità dell'applicazione.

Se ad esempio hai vietato qualsiasi attività di rete nelle reti con qualsiasi stato per tutte le applicazioni, ad eccezione del browser X e avvii l'installazione del browser Y (processo figlio) dal browser X (applicazione padre), il programma di installazione del browser Y accederà alla rete e scaricherà i file necessari. Dopo l'installazione, al browser Y verrà negata qualsiasi connessione di rete in base alle impostazioni del firewall. Per vietare l'attività di rete del programma di installazione del browser Y come processo figlio, è necessario aggiungere una regola di rete per il programma di installazione del browser Y.

Stati delle connessioni di rete

Firewall consente di controllare l'attività di rete in base allo stato della connessione di rete. Kaspersky Endpoint Security riceve lo stato della connessione di rete dal sistema operativo del computer. Lo stato della connessione di rete nel sistema operativo viene impostato dall'utente durante la configurazione della connessione. È possibile modificare lo stato della connessione di rete nelle impostazioni di Kaspersky Endpoint Security. Firewall monitorerà l'attività di rete in base allo stato della rete nelle impostazioni di Kaspersky Endpoint Security e non nel sistema operativo.

La connessione di rete può avere uno dei seguenti tipi di categoria:

  • Rete pubblica. La rete non è protetta da applicazioni anti-virus, firewall o filtri (ad esempio la rete Wi-Fi di un bar). Quando l'utente utilizza un computer connesso a una rete di questo tipo, Firewall blocca l'accesso ai file e alle stampanti del computer in uso. Anche gli utenti esterni non sono in grado di accedere ai dati tramite cartelle condivise e di accedere in remoto al desktop del computer in uso. Firewall filtra l'attività di rete di ogni applicazione in base alle regole di rete impostate per l'applicazione.

    Per impostazione predefinita, Firewall assegna a Internet la categoria Rete pubblica. Non è possibile modificare la categoria di Internet.

  • Rete locale. Rete per utenti con accesso limitato a file e stampanti in questo computer (ad esempio una rete LAN aziendale o una rete domestica).
  • Rete attendibile. Rete sicura in cui il computer non è esposto ad attacchi o a tentativi di accesso non autorizzato ai dati. Per le reti di questa categoria, Firewall consente qualsiasi attività di rete.

In questa sezione

Abilitazione o disabilitazione di Firewall

Modifica della categoria della connessione di rete

Gestione delle regole per i pacchetti di rete

Gestione delle regole di rete delle applicazioni

Monitor di Rete

Hai trovato utile questo articolo?
Cosa pensi che potremmo migliorare?
Grazie per il feedback! Ci stai aiutando a migliorare.
Grazie per il feedback! Ci stai aiutando a migliorare.