Network intrusion prevention system (NIPS) – тази система
блокира различни видове мрежови
прониквания, блокирайки връзки на мрежа,
които могат да бъдат използвани за трансфер
на опасни данни.
Използвайте бутона Advanced, за да
конфигурирате този модул в случай, че сте го
активирали. Ще се спрем накратко върху
трите нива на сигурност.

High priority intrusions – критични
прониквания, които могат да повредят
операционната система, да предизвикат
изтичане на данни и др.
Medium priority intrusions – прониквания със
среден приоритет на опасност, които могат
да причинят повреда в мрежовата връзка и др.
Low priority intrusions – прониквания с нисък
приоритет на опасност причиняващи дребни
щети: грешки в протоколи, невалиден формат
на данните и др.
Host intrusion detection and prevention system (HIPS) - тази
система разпознава и блокира технологии,
използвани от натрапници или вируси да
пускат вредни (злонамерени) кодове.
Конфигурирането става чрез бутона Advanced. Тук
се налага по-рядко да се правят различни
настройки свързани с Buffer overflow и Code injection.

Behavior blocking – защитната стена на Kerio
контролира всички приложения в
операционната система, независимо дали те
комуникират с някаква мрежа или не. Този
модул е особено полезен при откриване на
нов вирус или троянски кон.
След като кликнете на Advanced се отваря
прозорец с две подразделения (settings и applications),
които ще разгледаме поотделно.
- Settings

Основните опции са:
When application is about to start – стартиране на
приложенията
When application has been modified - стартиране на
програмата в случай, че нейният изпълним
файл е бил модифициран във времето след
последното и зареждане.
When application is about to launch another application –
изпълнение на друго приложение от тази
програма. Kerio Personal Firewall контролира всички
приложения без значение дали осъществяват
някакъв мрежов трафик или не. При зараза с
вирус тази защитна стена може да е много
полезна поради наличието на тази опция. При
опит на вируса да се стартира чрез друго
приложение, той може да бъде засечен от Kerio
Personal Firewall.
Тези три опции имат по две възможности за
избор:
- automatically permit the action – защитната
стена на Kerio не блокира стартирането на
приложението
- use existing behavior blocking rules or ask me – ако
съществува вече създадено правило, то ще
бъде използвано. В противен случай
потребителя ще бъде попитан.

Ако отметнете Create a rule for this event and don’t ask me again
ще се създаде правило за това приложение и
повече няма да излиза този диалогов
прозорец.
- Applications

Можете да редактирате правилата за дадено
приложение чрез Edit.

Трябва да конфигурирате три основни опции,
които разгледахме малко по-нагоре. Ако
отметнете Show alert to user при стартирането на
това приложение ще се появява съобщение за
тревога, подобно на това:

3. Web Ad blocking

Block advertisements – използвайте тази
алтернатива за блокиране на реклами,
съгласувайки я с дефинираните правила.
Block pop-up and pop-under windows – чрез
активирането на тази опция защитната стена
на Kerio ще блокира автоматично появяващите
се pop-up прозорци.
Temporarily override by pressing down the ... key - ако
тази опция е активна при задържане на
избран бутон (ctrl, F12) временно ще се
деактивира pop-up блокирането.
Block JavaScript, Block VBScript - тези алтернативи
могат да филтрират всички команди на
кореспондиращият скрипт пуснат от уеб-сайт.
Това филтриране може да предизвика
известни проблеми с някои страници!
Privacy

Filter foreign cookies – филтриране от third-party
cookies (предимно рекламни).
Filter persistent cookies – филтрира от т. нар.
persistent (постоянни) cookies. Те могат да съдържат
информация, която да бъде изпратена в
определен WEB сървър, когато потребителя
посети отново дадена страница.
Filter session cookies – филтрира временните
cookies (cookies са запазени по време на само една
сесия - докато уеб-браузърът е затворен ).
Тези cookies се използват само ако
потребителят отваря определена страница (или
определен сървър) отново в същата сесия.
Deny servers to trace web-browsing - Блокира
елементът" REFERER" в заглавната част на
HTTP.
Block private information – блокира изпращане
на някои от личните данни на потребителя (електронна
поща, кредитна карта, регистрационен код и
др.). Чрез бутона Set можете да изберете
такива данни, за които няма да бъде
допуснато да се изпращат на друго място без
ваше знание.

Site exceptions

Можете да конфигурирате филтрирането/блокирането/
на различни елементи индивидуално за
определени сайтове по ваше желание. Тази
функция за отваряне на „сървъри изключения”
е особено полезна, когато общите правила за
филтриране на Web компонентите (виж за Private)
предизвиква определени проблеми с отделни
страници като не функциониране на някои
нейни елементи.
С бутона Add добявяте нова страница към
списъка като трябва да конфигурирате Уеб
филтъра според нуждите ви. Чрез Remove
премахвате сайт (сървър) от списъка, а с Edit
редактирате вече вмъкнат обект.
Автор: Светослав
Миронов
Урока е предоставен от Computer's
Help
Забранява се копирането на материала в
други страници без разрешението на автора!