Panda Thailand · Web viewTrusted network : เคร อข ายส วนต วท ไม...

33
กกกกกกกกกกกกกกกกกกกกกก Local console กกกกกกกกก กกกกกกกกกกกกกกกกกกกก Firewall สสสสสสสสสสสสสสสสสสสสสสสสสสสสสสสสสสสสสส สสสสสสสสส สสสสสสสสสสสสสสสสสสสสสสสสสสสสสสสสสสสสส สสสสสสสสสสส สสสสสสสสสสสสสสสสสสสสสสสสสสสสสสสสสสสส firewall สส Local console

Transcript of Panda Thailand · Web viewTrusted network : เคร อข ายส วนต วท ไม...

Page 1: Panda Thailand · Web viewTrusted network : เคร อข ายส วนต วท ไม ปรากฏต อผ ใช ภายนอก ในกรณ น เคร อข

การตงคาตางๆสำาหรบ Local console ทลกคาสามารถปรบแตงไดเอง

Firewall สามารถกำาหนดคาการปองกนทงหมดเองโดยผใชงาน โดยการคลกขวาททเมนดานขวาลางของหนาจอปรกต

จากนนคณสามารถเขาถงการตงคาของ firewall ใน Local console

Page 2: Panda Thailand · Web viewTrusted network : เคร อข ายส วนต วท ไม ปรากฏต อผ ใช ภายนอก ในกรณ น เคร อข

ในสวนของหนาตางน คณสามารถกำาหนด ตงคา firewall ตางๆ ตวเลอกดงน

Enable firewall : ตวเลอกนคณสามารถเปดหรอปดการปองกนของเครองทคณใชงานอย หากคณ ทำาเครองหมายออก จะเปนการปดการปองกนทงหมด

Page 3: Panda Thailand · Web viewTrusted network : เคร อข ายส วนต วท ไม ปรากฏต อผ ใช ภายนอก ในกรณ น เคร อข

มรายการเครอขายทสามารถใชไดในนคอมพวเตอร

ขอมลตางๆทแสดงสำาหรบเครอขายName : ระบตำาแหนงของเครอขายZone : ประเภทของเครอขายทจะเชอมตอการทำางานของ firewall ขนอยกบชนดของเครอขายทผใชนนเชอมตอ ประเภทของเครอขายจะถกเลอกระหวางขนตอนการตดตงการปอง แตจะสามารถแกไขไดในภายหลง ขอจำากดของ firewall จะขนอยกบชนดของเครอขาย

เครอขายทผอนสามารถมองเหนไดจะมความปลอดภยตำา firewall จะกำาหนดคาการปองกนเพมเตมเพอการรกษาความปลอดภยของคอมพวเตอร

Trusted network : เครอขายสวนตวทไมปรากฏตอผใชภายนอก ในกรณนเครอขายมความปลอดภยอยสงอยแลว firewall จะทำางานปรกตเพอไมใหกระทบตอความปลอดภยของเครองคอมพวเตอร

สวนสวนทถดไปจะสามารถกำาหนดการตงคาเพอนำาไปใชกำาหนดคากบประเภทของเครอขายหรอกบคอมพวเตอร Type : อธบายถงการเชอมตอตางๆ (Ethernet,Wi-Fi,Modem)

Page 4: Panda Thailand · Web viewTrusted network : เคร อข ายส วนต วท ไม ปรากฏต อผ ใช ภายนอก ในกรณ น เคร อข

หนาจอนชวยใหคณสามารถกหนดทง Name location และ Zone

คลกท Detail เพอแสดงขอมลเกยวกบอปกรณทคณใชเชอมตอใหคณตงคา

Page 5: Panda Thailand · Web viewTrusted network : เคร อข ายส วนต วท ไม ปรากฏต อผ ใช ภายนอก ในกรณ น เคร อข

การปองกนจะตรวจสอบและแยกประเภทโดยอตโนมตถาคณมการตดตงอปกรณเครอขายในคอมพวเตอรของคณ

รปตอไปแสดงเพอแจงใหทราบถงการตรวจพบอปกรณใหม

คลกท Classify… เพอเขาสงหนาตางการกำาหนด location ใหม Program rules (กฏของโปรกแกรม)

Page 6: Panda Thailand · Web viewTrusted network : เคร อข ายส วนต วท ไม ปรากฏต อผ ใช ภายนอก ในกรณ น เคร อข

ในสวนนจะชวยใหคณสามารถกำาหนดกฏระเบยบเพอกำาหนดสทธของโปรแกรมตางๆสำาหรบการใชงานในเครองคอมพวเตอร

ในหนาตางของโปรแกรมนจะมรายชอการกำาหนดคา firewall ของโปรแกรมตางทจะถกกรอง อยางไรกตามถาคณตองการดระบบปฏบตการของโปรแกรมใหคณเลอกทำาเครองทชอง Show operation system programs

Page 7: Panda Thailand · Web viewTrusted network : เคร อข ายส วนต วท ไม ปรากฏต อผ ใช ภายนอก ในกรณ น เคร อข

คณสามารถยกเลกการเปลยนแปลงการตงคาทงหมดใหกลบไปเปนคาเดมโดยการคลกทRestore

เมอคณคลกท Yes การตงคาตางๆจะถกเรยกคนกลบเปนคาเดม

สำาหรบการตงกฏใหม ใหคลกท Add…

Page 8: Panda Thailand · Web viewTrusted network : เคร อข ายส วนต วท ไม ปรากฏต อผ ใช ภายนอก ในกรณ น เคร อข

หลงจากคลก Add… จะโชวหนาตางตอไปน

ใหใสตวแฟมทอยของโปรแกรมทตองการสราง หรอทำาการคลกท Browse เพอเปดหนาตางทคณตองการ

Page 9: Panda Thailand · Web viewTrusted network : เคร อข ายส วนต วท ไม ปรากฏต อผ ใช ภายนอก ในกรณ น เคร อข

เลอกทตวโปรแกรมแลว คลกท Open

Page 10: Panda Thailand · Web viewTrusted network : เคร อข ายส วนต วท ไม ปรากฏต อผ ใช ภายนอก ในกรณ น เคร อข

จากนนใหเลอกสทธของโปรแกรม โดยเลอกจาก เมน drop-down

ประเภทของสทธในการเชอมตอ No connection : โปรแกรมจะไมสามารถเชอมตอ สอสารใดๆ ทกๆการเชอมตอทงเขาและออกจะถกปฏเสธAllow inbound and outbound connections : โปรแกรมจะอนญาตใหเชอมตอเขาและออก บางโปรแกรมเชนการแลกเปลยนไฟลตองไดรบอนญาตใหทำางานอยางถกตองAllow inbound connection : โปรแกรมจะใหการเชอมตอขาเขา(จากโปรแกรมหรอผใช)แตจะถกปฏเสธจากการเชอมตอขาออกAllow outbound connections : โปรแกรมจะชวยใหการเชอมตอขาออก แตจะปฏเสธการเชอมตอขาเขาในกรณนควรจะเลอก Allow inbound and outbound connections เพอการเชอมตอทสมบรณ

ทำาการคลก OK เปนเสรจสนการตงคา

Page 11: Panda Thailand · Web viewTrusted network : เคร อข ายส วนต วท ไม ปรากฏต อผ ใช ภายนอก ในกรณ น เคร อข

Modifying an existing rule (การปรบเปลยนกฏการเชอมตอตางๆ)

คลกท Custom permissions… เพอเขาสหนาตางการตงคากฏของการเชอมตอ

Page 12: Panda Thailand · Web viewTrusted network : เคร อข ายส วนต วท ไม ปรากฏต อผ ใช ภายนอก ในกรณ น เคร อข

กรณนจะแสดงใหเหนถงการกำาหนดกฏการเชอมตอชนดของขาเขาและขาออก ทแตกตางกนการเลอกตงคาแตละการเชอมตอ โดยคลกทตวทตองการตงคาเปลยนแปลงและคลกท Setting…

Page 13: Panda Thailand · Web viewTrusted network : เคร อข ายส วนต วท ไม ปรากฏต อผ ใช ภายนอก ในกรณ น เคร อข

ในสวนนคณสามารถกำาหนดคาตอไปน

Action : ใหกำาหนดคาการเชอมตอทจะดำาเนนการใหการเชอมตอหรอปฏเสธ

สวนนใหคณกำาหนดทศทางการเชอมตอInbound : ใชกบการสอสารขาเขาของโปรแกรมOutbound : ใชกบการสอสารขาออกของโปรแกรม

Zone : ชวยใหคณกำาหนดขอบเขตในการใชงาน

Page 14: Panda Thailand · Web viewTrusted network : เคร อข ายส วนต วท ไม ปรากฏต อผ ใช ภายนอก ในกรณ น เคร อข

Trusted network : คานจะใชกบเครองคอมพวเตอรทอยในรปแบบทมการกำาหนดคาเครอขายเปนเครอขายทเชอถอไดPublic network : คานจะใชกบเครองคอมพวเตอรทอยในรปแบบทมการกำาหนดคาเครอขายเปนเครอขายสาธารณะAll : คานจะใชกบคอมพวเตอรทกเครองทอยในรปแบบโดยไมคำานงถงการกำาหนดคาใด

Protocol : ใหคณกำาหนดคา Protocol ของการสอสารTCP : คานใชกำาหนดการสอสารทมการดำาเนนการผาน Protocol TCPUDP : คานใชกำาหนดการสอสารทมการดำาเนนการผาน Protocol UDPTCP/UDP : คานใชกหนดการสอสารทมการดำาเนนการผาน Protocol ทง TCP และ UDP

Page 15: Panda Thailand · Web viewTrusted network : เคร อข ายส วนต วท ไม ปรากฏต อผ ใช ภายนอก ในกรณ น เคร อข

Port : ในสวนนคณสามารถเลอกพอรตในการเชอมตอสอสารAll : ใหใชพอรตทงหมดโดยโปรแกรมCustomized : ใหคณกำาหนดพอรตทคณตองการนำาไปใชในการเชอมตอสอสาร การเลอกตวเลอกนใหคณกำาหนดปอนคาพอรตดวยตวคณเองSingle port : ใสคาพอรต เพยงพอรตเดยว เชน 4662List of ports : ใสรายชอของพอรตคนดวยเครองหมายจลภาคคอใสเฉพาะพอรตทคณตองการใชในกรณทใชหลายพอรต เชน 4662,4665,5502Range of ports : ใสรายชอพอรตทคนดวยยตภงคคอ ในกรณทคณตองการใชพอรตเปนชวง เชน 4662-4770List and ranges : ใชเครองหหมายทงหมดกอนหนาน ในกรณทคณตองการใชพอรตเปนชวงบางชวงหรอหลายชวง เชน 4662,4665-4670,4675Predefined ports : พอรตมาตรฐาน

Page 16: Panda Thailand · Web viewTrusted network : เคร อข ายส วนต วท ไม ปรากฏต อผ ใช ภายนอก ในกรณ น เคร อข

IP address : ในสวนนคณสามารถเลอก IP address ได

ถาไมระบคา IP address ในสวนน คาทกำาหนดไวจะนำาไปใชกบ IP ทงหทดทมอย ในกรณทตองการระบคา IP หลายคาทตางกนใหคนดวยเครองหมายจลภาค เชน 192.168.1.10, 192.168.1.15ในกรณทตองการระบคา IP เปนชวงใหใชเครองหมายยตภงค เชน 192.168.1.10-192.168.1.15 ยงสามารถใชเครองหมายกอนหนานรวมกนไดในกรณทตองการระบคาทตางกน เชน 192.168.1.10,192.168.1.15-192.168.1.30

Page 17: Panda Thailand · Web viewTrusted network : เคร อข ายส วนต วท ไม ปรากฏต อผ ใช ภายนอก ในกรณ น เคร อข

คลก OK เพอกลบไปหนาตาง Custom permission คณจะเหนคาทคณกำาหนดขนมาใหม

ทำาซำาในขนตอนเดยวกนเพอกำาหนดคาสำาหรบการเชอมตอขาออกโดยการเลอกท Outbound แลวคลกท Setting…

ในกรณทกำาหนดคาเสรจเรยบรอยแลวใหคลกท OK เพอำาสนสดการกำาหนดคาและกลบไปยงหนาตางของโปรแกรม

Page 18: Panda Thailand · Web viewTrusted network : เคร อข ายส วนต วท ไม ปรากฏต อผ ใช ภายนอก ในกรณ น เคร อข

ในกรณทตองการลบ หรอ ลางคาทสรางขนมาใหคลกท Deleteคาของโปรแกรมตางๆสามารถสรางเองไดโดยอตโนมตโดยการเลอกทชอง Enable automatic assigning of permissions

คณสามารถใชงานโปรแกรมอนไดโดยไมตองกำาหนดคาหรอสรางกฏของการเชอมตอสอสารของ firewall กรณนfirewall จะสรางการตงคาขนมาเองโดยอตโนมต ดวยคาทจำาเปนสำาหรบการประยกตเพอสรางการเชอมตอขาออกและจะแสดงคำาเตอนในหนาจอเพอขอสทธในการการเชอมตอขาออก

Deny the connection now : ตวเลอกนการเชอมตอจะถกปฏเสธ ในขณะทโปรแกรมนถกใชงานอกครง firewall จะทำางานเตอนเพอขอสทธในการเชอมตออกในครงถดไปAlways deny the connection : การเลอกนการเชอมตอจะถกปฏเสธ จะคาการเชอมตอนจะถกกำาหนดคาไว ดงนนในครงตอไปทโปรแกรมนทำางานอกครงกจะถกปฏเสธทนท จะไมมการแสดงคำาเตอนเพอขอสทธอก

Page 19: Panda Thailand · Web viewTrusted network : เคร อข ายส วนต วท ไม ปรากฏต อผ ใช ภายนอก ในกรณ น เคร อข

Allow the connection now : ตวเลอกนใหการเชอมตอไดรบอนญาต แตจะไมไดทำาการสรางหรอกำาหนดคาโดยอตโนมต ดงนนในการเรยกใชงานโปรแกรมครงถดไปจะทำาการเตอนเพอขออนญาตอกครงAlways allow this connection : ตวเลอกนจะใหอนญาตการเชอมตอสอสารตลอดไป จะถกสรางหรอกำาหนดคาโดยอตโนมต ดงนนในครงตอไปทโปรแกรมทำางานจะไมมการเตอนอกหลงจากทเลอกแลวใหตลกท OK

Page 20: Panda Thailand · Web viewTrusted network : เคร อข ายส วนต วท ไม ปรากฏต อผ ใช ภายนอก ในกรณ น เคร อข

Intrusions

ในสวนนคณสามารถกำาหนดประเภทการตรวจจบของการโจมตทพบโดย firewall คณสามารถเปดหรอปดการตรวจจบการโจมตตอไปนIDS attack detector : หมายถงการตรวจจบการพยายามบกรกโจมตภายในคอมพวเอตณของคณInternet worm detector : หมายถงการตรวจจบการพยายามบกรกการโจมตโดย Trojan ทพยายามกระจาย

Page 21: Panda Thailand · Web viewTrusted network : เคร อข ายส วนต วท ไม ปรากฏต อผ ใช ภายนอก ในกรณ น เคร อข

Service

บรการตางๆทกำาหนดโดย Panda จะแสดงในสวนน ผใชงานไมสามารถสรางใหมหรอลบออกไปได แตจะสามารถเปด หรอ ปด การทำางานและการกำาหนดคาตางๆได

Page 22: Panda Thailand · Web viewTrusted network : เคร อข ายส วนต วท ไม ปรากฏต อผ ใช ภายนอก ในกรณ น เคร อข

System rules

คาของระบบ (ไมเหมอนกนกนกบคาทใชงาน) มผลตอการเชอมตอสอสารเครอขายทงหมด ททำางานอยบน Protocol,port และ service ตางๆ มความสำาคญกวาคาทใชงาน

ในสวนนผใชงานสามารถสรางคาใหม ตรวจสอบคาตางๆ แกไข หรอลบ เพอใหการตงทงายขน

เพอการสรางคาใหมใหคลกท Add และเขาถงหนาจอถดไป

ในสวนนคณสามารถกำาหนดคาตางๆตอไปนRule name : ชอของคาตางๆหรอรายละเอยดของคาทจะสรางขน

Page 23: Panda Thailand · Web viewTrusted network : เคร อข ายส วนต วท ไม ปรากฏต อผ ใช ภายนอก ในกรณ น เคร อข

Action : สวนนใหคณกำาหนดคาทจะใหการดำาเนนการ จะใหการเชอมตอสอสารหรอไมAllow communication ใหการเชอมตอDeny communication ปฏเสธการเชอมตอ

Direction : ใหคณกำาหนดทศทางการสอสาร

Page 24: Panda Thailand · Web viewTrusted network : เคร อข ายส วนต วท ไม ปรากฏต อผ ใช ภายนอก ในกรณ น เคร อข

Inbound : คาทจะใชกบการสอสารขาเขาOutbound : คาทจะใชกบการสอสารขาออก

Zone : ใหคณกำาหนดขอบเขตทคณตองการจะใชคาทกำาหนดTrusted network : คานจะใชกบเครองคอมพวเตอรทอยในรปแบบทมการกำาหนดคาเครอขายเปนเครอขายทเชอถอไดPublic network : คานจะใชกบเครองคอมพวเตอรทอยในรปแบบทมการกำาหนดคาเครอขายเปนเครอขายสาธารณะAll : คานจะใชกบคอมพวเตอรทกเครองทอยในรปแบบโดยไมคำานงถงการกำาหนดคาใด

Page 25: Panda Thailand · Web viewTrusted network : เคร อข ายส วนต วท ไม ปรากฏต อผ ใช ภายนอก ในกรณ น เคร อข

Protocol : ใหคณกำาหนดคา Protocol ของการสอสารTCP : คานใชกำาหนดการสอสารทมการดำาเนนการผาน Protocol TCPUDP : คานใชกำาหนดการสอสารทมการดำาเนนการผาน Protocol UDPTCP/UDP : คานใชกหนดการสอสารทมการดำาเนนการผาน Protocol ทง TCP และ UDPIP : คาทจะใชดำาเนนการสอสารในคอมพวเตอรของคณผานบรการตางๆทใช protocol IPICMP : คาทจะใชดำาเนนการกบการสอสารทแตกตางในคอมพวเตอรของคณโดยใช protocol ICMP

Page 26: Panda Thailand · Web viewTrusted network : เคร อข ายส วนต วท ไม ปรากฏต อผ ใช ภายนอก ในกรณ น เคร อข

ถาคณเลอก TCP,UDP หรอ TCP/UDP ยพนะนแนส คณสามารถตงคาดงตอไปนLocal port : พอรตทใชในการเชอมตอสอสารในคอมพวเตอรของคณRemote port : พอรตทใชเครองภายนอกหรอเครองเปาหมายทจะใชในการเชอมตอสอสารการกำาหนดคาพอรตคณสามารถเลอกคาใดคาหนงดงตอไปนAll : พอรตทงหมดทจะใชกบโปรแกรมนCustomized : ใหคณกำาหนดพอรตทคณตองการนำาไปใชในการเชอมตอสอสาร การเลอกตวเลอกนใหคณกำาหนดปอนคาพอรตดวยตวคณเองSingle port : ใสคาพอรต เพยงพอรตเดยว เชน 4662List of ports : ใสรายชอของพอรตคนดวยเครองหมายจลภาคคอใสเฉพาะพอรตทคณตองการใชในกรณทใชหลายพอรต เชน 4662,4665,5502Range of ports : ใสรายชอพอรตทคนดวยยตภงคคอ ในกรณทคณตองการใชพอรตเปนชวง เชน 4662-4770List and ranges : ใชเครองหหมายทงหมดกอนหนาน ในกรณทคณตองการใชพอรตเปนชวงบางชวงหรอหลายชวง เชน 4662,4665-4670,4675Predefined ports : พอรตมาตรฐาน

Page 27: Panda Thailand · Web viewTrusted network : เคร อข ายส วนต วท ไม ปรากฏต อผ ใช ภายนอก ในกรณ น เคร อข

Local port

Remote port

ถาคณเลอก IP protocol คณจะตองเลอก Service ตวใดตวหนงหรอหลายตว

Page 28: Panda Thailand · Web viewTrusted network : เคร อข ายส วนต วท ไม ปรากฏต อผ ใช ภายนอก ในกรณ น เคร อข

ถาคณเลอก ICMP protocol คณจะตองเลอก Service ตวใดตวหนงหรอหลายตว

สดทาย คณสามารถแสดงถงเครองคอมพวเตอรกบคาทคณตองการจะใหมผลใชงาน โดยระบขอมลดงตอไปน

Page 29: Panda Thailand · Web viewTrusted network : เคร อข ายส วนต วท ไม ปรากฏต อผ ใช ภายนอก ในกรณ น เคร อข

IP address : คณสามารถกำาหนดคา IP ทคณตองการจะใชคาทคณกำาหนดมา ในกรณทตองการระบคา IP หลายคาทตางกนใหคนดวยเครองหมายจลภาค เชน 192.168.1.10, 192.168.1.15ในกรณทตองการระบคา IP เปนชวงใหใชเครองหมายยตภงค เชน 192.168.1.10-192.168.1.15 ยงสามารถใชเครองหมายกอนหนานรวมกนไดในกรณทตองการระบคาทตางกน เชน 192.168.1.10,192.168.1.15-192.168.1.30

MAC address : สวนนคณสามารถกำาหนดคาคา MAC address ของคอมพวเตอรทคณตองการจะใชคาทคณกำาหนดมา ในกรณทตองการระบคา MAC address หลายคาใหใชเครองหมายจลภาคคน เชน 00:AF:C8:05:E0:FF,08:06:AC:15:E2:FF

คลก OK เพอสนสดการสรางคาและกลบไปยงหนาตางระบบ

ในการแกไขคาตางๆทไดถกกำาหนดไวแลวใหคณเลอกทแทบรายการทหนาตางระบบแลวคลกท Setting…

การทตองการจะลบหรอลางคาทกำาหนดขนมาใหคลกท Delete

Page 30: Panda Thailand · Web viewTrusted network : เคร อข ายส วนต วท ไม ปรากฏต อผ ใช ภายนอก ในกรณ น เคร อข

คณสามารถยกเลกการแกไขเปลยนแปลงทงหมดททำากบระบบและกลบไปการตงคาเดมโดยการคลกท Restore

ปรากฏหนาตาง System rule setting ขนมาทมการตงคาไวอยแลวใหคณทำาการแกไขเหมอนกบการตงคาทขางตนกลาวมา

Page 31: Panda Thailand · Web viewTrusted network : เคร อข ายส วนต วท ไม ปรากฏต อผ ใช ภายนอก ในกรณ น เคร อข