Написать отзыв на справочную систему Написать отзыв Печать страницы Печать

Определение статуса зоны безопасности

На данном этапе мастер настройки проводит анализ сетевого окружения вашего компьютера. По результатам анализа все сетевое пространство делится на условные зоны:

  • Интернет – глобальная сеть Интернет. В данной зоне Антивирус Касперского работает как персональный сетевой экран. При этом вся сетевая активность регламентируется правилами для пакетов и программ, созданными по умолчанию для обеспечения максимальной безопасности. Вы не можете изменять условия защиты при работе в данной зоне, кроме как включить режим невидимости компьютера для дополнительной безопасности.
  • Зоны безопасности – некоторые условные зоны, зачастую совпадающие с подсетями, в которые включен ваш компьютер (это могут быть локальные подсети дома или на работе). По умолчанию данные зоны считаются зонами средней степени риска при работе в них. Вы можете изменять статус данных зон исходя из степени доверия той или иной подсети, а также настраивать правила для пакетов и программ.

Все обнаруженные зоны представлены в списке. Для каждой из них дано описание, указаны адрес и маска подсети, а также статус, на основании которого будет разрешена либо запрещена та или иная сетевая активность в рамках работы компонента Анти-Хакер:

  • Интернет. Этот статус по умолчанию присваивается сети Интернет, поскольку при работе в ней компьютер подвержен любым возможным типам угроз. Также данный статус рекомендуется выбирать для сетей, не защищенных какими-либо антивирусными программами, сетевыми экранами, фильтрами и т.д. При выборе этого статуса обеспечивается максимальная безопасность работы компьютера в данной зоне, а именно:
    • блокируется любая сетевая NetBios-активность в рамках подсети;
    • запрещается выполнение правил для программ и пакетов, разрешающих сетевую NetBios-активность в рамках данной подсети.

    Даже если вы создали папку общего доступа, информация, содержащаяся в ней, не будет доступна пользователям подсети с таким статусом. Кроме того, при выборе данного статуса вы не сможете получить доступ к файлам и принтерам на других компьютерах сети.

  • Локальная сеть. Этот статус присваивается по умолчанию большинству зон безопасности, обнаруженных при анализе сетевого окружения компьютера, за исключением сети Интернет. Рекомендуется применять этот статус для зон со средней степенью риска работы в них (например, для внутренней корпоративной сети). При выборе данного статуса разрешается:
    • любая сетевая NetBios-активность в рамках подсети;
    • выполнение правил для программ и пакетов, разрешающих сетевую NetBios-активность в рамках данной подсети.

    Выбирайте этот статус, если вы хотите предоставить доступ к некоторым каталогам или принтерам на вашем компьютере, но запретить любую другую внешнюю активность.

  • Доверенная. Этот статус рекомендуется применять только для абсолютно безопасной, по вашему мнению, зоны, при работе в которой компьютер не подвергается атакам и попыткам несанкционированного доступа к данным. При выборе такого статуса будет разрешена любая сетевая активность. Даже если установлен уровень Максимальной защиты и созданы запрещающие правила, они не будут действовать для удаленных компьютеров доверенной зоны.

Для сети со статусом Интернет вы можете для дополнительной безопасности использовать режим невидимости. В этом режиме разрешена только сетевая активность, инициируемая с вашего компьютера. Фактически это означает, что ваш компьютер становится "невидимым" для внешнего окружения. В то же время на вашу работу в интернете режим не оказывает никакого влияния.

Не рекомендуется использовать режим невидимости, если компьютер используется в качестве сервера (например, почтового, http-сервера). Иначе, компьютеры, обращающиеся к данному серверу, не будут видеть его в сети.

Чтобы изменить статус зоны либо включить/ отключить режим невидимости, выберите ее в списке и в блоке Описание, расположенном под списком, воспользуйтесь соответствующими ссылками. Аналогичные действия, а также редактирование адреса и маски подсети можно выполнить в окне Параметры зоны, открывающемся по кнопке Изменить.

При просмотре списка зон вы можете добавить в него новую, для этого воспользуйтесь кнопкой Найти. Анти-Хакер произведет поиск доступных зон и, если таковые будут обнаружены, предложит вам определить их статус. Кроме того, вы можете добавить новую зону в список вручную (например, в случае, когда вы включаете мобильный компьютер в новую сеть). Для этого воспользуйтесь кнопкой Добавить и укажите требующуюся информацию в окне Параметры зоны.

Чтобы удалить сеть из списка, воспользуйтесь кнопкой Удалить.

В началоВ начало