Брандмауэр Как уже упоминалось, Personal Firewall — это брандмауэр, входящий в состав стандартного пакета McAfee VirusScan Plus 2010. Предназначен он для защиты компьютера от несанкционированного доступа, а также может блокировать и протоколировать трафик. Чтобы брандмауэр правильно работал и выполнял нужные функции, мы сейчас его настроим.
1. Откройте SecurityCenter и нажмите кнопку Internet amp; Network (Интернет и сеть) в центре окна. Рядом появится информация о приложениях и кнопка Configure (Настройки). Щелкните на ней.
2. В открывшемся окне будет поле Firewall Protection (Защита брандмауэра). В нем вы увидите переключатель On/Off (Включить/Выключить), с помощью которого можно выключить брандмауэр, и кнопку Advanced (Дополнительно). Нажмите ее, чтобы попасть в окно настроек брандмауэра.
Слева в открывшемся окне расположен список доступных настроек:
• Security Level (Уровень защиты);
• Program Permissions (Разрешенные программы);
• Networks (Сети);
• Banned IPs (Разрешаемые и блокируемые IP-адреса);
• System Services (Системные сервисы);
• Event Log Settings (Настройки журнала событий);
• Instruction Detection (Обнаружение вторжений);
• Restore Firewall Defaults (Восстановить настройки по умолчанию).
Теперь о каждой по порядку.
Уровень защиты брандмауэра В окне настроек Security Level (Уровень защиты) (рис. 6.13) находится ползунок, который определяет уровень защиты компьютера. Самое нижнее положение разрешит доступ абсолютно всем приложениям, а самое верхнее, наоборот, запретит.
Рис. 6.13. Настройка уровня защиты. Чуть ниже можно настроить защиту, выбрав нужный вариант в раскрывающемся списке Apply Smart Recommendations (Использовать умные рекомендации). Это поможет вам в освоении брандмауэра.
В самом низу окна находятся три флажка.
• Enable protection during Windows startup (Включить защиту при загрузке). Защитит ваш компьютер от угроз во время загрузки системы.
• Allow ICMP ping requests (Разрешить пинговые запросы). Когда компьютер находится в сети, другие пользователи могут пинговать вашу машину посредством отправки запросов. Брандмауэр в состоянии блокировать или разрешать эти запросы.
• Enable UDP tracking (Включить получение UDP-запросов). Управляет получением сообщений вашим компьютером по протоколу UDP (дейтаграмм). Установка Флажка разрешает их, снятие — блокирует.
Доступ программ В окне Program Permissions (Разрешенные программы) (рис. 6.14) мы увидим список всех программ и установленный для них доступ. Выбрав нужное приложение, можно настроить доступ для него с помощью кнопок в правом нижнем углу.
Рис. 6.14. Разрешенные программы. Программы, которым мы запретим доступ, брандмауэр будет блокировать. Это сделано для того, чтобы нельзя было получить доступ к компьютеру и программам из сети, а также чтобы нежелательные приложения не могли подключаться к Интернету.
• Allow Access (Полный доступ) — программа может выполнять любые действия: как отправлять, так и принимать информацию из сети и Интернета.
• Allow Outbound-Only Access (Разрешить только исходящий доступ) — позволяет программе обращаться к внешним ресурсам Интернета, но запрещает обращаться к ней из внешних ресурсов, таких как Интернет и сеть.
• Block Access (Запретить доступ) — запрещает программе выполнять какие-либо действия в сети и Интернете.
• Remove Program Permission (Удалить программу из списка).
• Learn More (Подробнее) — посмотреть подробную информацию о программе.
Если же утилиты в списке нет, ее можно добавить с помощью кнопок Add Allowed Program (Добавить в разрешенные) (для программ, которые нужно разрешить) и Add Blocked Program (Добавить в запрещенные) (для программ, которые следует запретить). Нажав нужную кнопку, выберите программу и щелкните на Открыть. После этого приложение добавится в список с соответствующим статусом.