Next Topic

Previous Topic

Book Contents

Accesso rete

La pagina Accesso rete permette di consentire o negare l'accesso alla rete basata sul protocollo TCP/IP per una singola applicazione. È anche possibile notificare gli utenti quando un'applicazione non in elenco tenta di accedere alla rete, per consentire o negare l'accesso. In genere questa funzione viene utilizzata per controllare l'accesso ai siti internet interni ed esterni, ma è possibile includere anche il traffico LAN interno che utilizza il protocollo TCP/IP.

Driver

Questa funzione richiede che il driver sia abilitato per bloccare l'accesso alla rete e monitorare le statistiche di occupazione banda. Il driver è disabilitato come impostazione predefinita. Questo driver si inserisce nello stack TCP/IP per misurare il traffico di rete basato sul protocollo TCP/IP per applicazione.

Nota: Per determinare quali applicazioni possano essere autorizzate ad accedere alla rete, utilizzare il report Statistiche di rete per visualizzare l'occupazione di banda di rete nel tempo. Scendere in dettaglio e identificare i principali consumatori di banda facendo clic sui punti dei dati del grafico. Vedere quali applicazioni e quali macchine utilizzano banda nei vari momenti.

Avviso: Le applicazioni che non utilizzano lo stack TCP/IP di Windows in modo standard, in particolare le applicazioni più vecchie, potrebbero entrare in conflitto con il driver usato per raccogliere dati e bloccare l'accesso.

Agenti multipli

Se su una stessa macchina vengono installati più agenti, solo un agente per volta controllerà i driver richiesti per utilizzare Accesso ai file, Accesso rete, Blocco applicazioni. Queste funzioni possono essere eseguite solo dall'agente che controlla questi driver.

Per consentire o negare l'accesso alla rete a una o più applicazioni

  1. Selezionare la casella vicina a uno più ID macchina nella colonna ID Macchina.Gruppo.
  2. Fare clic sul collegamento di qualsiasi ID macchina nella colonna ID Macchina.Gruppo. Non deve essere l'ID macchina selezionato. Viene visualizzata la finestra di popup Elenco applicazioni, che riporta tutte le applicazioni installate su quell'ID macchina. L'elenco si basa sull'ultima verifica eseguita per quell'ID macchina.
  3. Poiché l'elenco nella finestra Elenco applicazioni potrebbe essere lungo, è possibile controllare le applicazioni visualizzate facendo clic su Filtro per filtrare l'elenco.
  4. Selezionare le caselle vicino al nome dell'applicazione alle quali si desidera consentire o negare l'accesso alla rete.
  5. È anche possibile inserire i nomi delle applicazioni nel campo Aggiungere qui le applicazioni non trovate in base alla verifica, per identificare eventuali applicazioni non elencate.
  6. Fare clic sul pulsante Seleziona per confermare la selezione e chiudere la finestra Elenco applicazioni. Le applicazioni selezionate vengono ora visualizzate nella parte superiore della pagina.
  7. fare clic su Approva Appl. o Nega Appl.. Le applicazioni selezionate nella finestra Elenco applicazioni vengono aggiunte dalla colonna Appl. approvate/Appl. negate.

Per rimuovere le impostazioni di autorizzazione/divieto per uno o più ID macchina

  1. Selezionare la casella vicina a uno più ID macchina nella colonna ID Macchina.Gruppo.
  2. Fare clic sul pulsante Rimuovi appl..

Notifica utente quando l’applicazione è bloccata

Fare clic su Attiva per notificare l'utente quando un'applicazione bloccata tenta di accedere alla rete. Utilizzare questa funzione per cerare un elenco di controllo accessi basato sul normale utilizzo. Ciò permette di vedere quali applicazioni del sistema accedono alla rete e quando.

L'utente ha quattro opzioni per ogni applicazione:

  • Sempre - Permette all'applicazione di accedere alla rete indefinitamente. L'utente non riceverà ulteriori avvisi.
  • - Permette all'applicazione di accedere alla rete per la durata della sessione. L'utente riceverà ulteriori avvisi.
  • N - Nega all'applicazione l'accesso alla rete per la durata della sessione. L'utente riceverà ulteriori avvisi.
  • Mai - Nega all'applicazione l'accesso alla rete indefinitamente. L'utente non riceverà ulteriori avvisi.

Abilita/Disabilita driver al prossimo riavvio

Abilita/Disabilita il driver di protezione per l'accesso alla rete per un agente. Le applicazioni che non utilizzano lo stack TCP/IP di Windows in modo standard, specialmente le applicazioni più vecchie, potrebbero entrare in conflitto con questo driver, L'agente non può monitorare le statistiche di rete o bloccare l'accesso alla rete se questo driver è disabilitato.

Applica azione non in elenco

Un'applicazione non in elenco è un'applicazione per la quale non è stato esplicitamente concesso o negato l'accesso alla rete. Selezionare l'azione da intraprendere quando un'applicazione non in elenco tenta di accedere alla rete.

  • Chiedi all'utente di approvare le applicazioni non in elenco - Comparirà una casella di dialogo qualora un'applicazione non in elenco tenti di accedere alla rete.
  • Approva tutte le applicazioni non in elenco - All'applicazione non in elenco viene concesso l'accesso alla rete.
  • Nega tutte le applicazioni non in elenco - All'applicazione non in elenco non viene concesso l'accesso alla rete e l'applicazione stessa viene chiusa sulla macchina gestita.

Seleziona tutto/Deseleziona tutto

Fare clic sul collegamento Seleziona tutto per selezionare tutte le righe della pagina. Fare clic sul collegamento Deseleziona tutto per deselezionare tutte le righe della pagina.

Stato accesso

Queste icone indicano lo stato di accesso dell'agente su ciascuna macchina gestita.

In linea ma in attesa del completamento della prima verifica

Agente in linea

Agente in linea e utente attualmente connesso. L'icona visualizza un fumetto che riporta il nome di accesso.

Agente in linea e utente collegato, ma non attivo per 10 minuti

L'Agente è attualmente non in linea

L'agente non si è mai collegato

L'agente è in linea ma il controllo remoto è stato disabilitato

L'agente è stato sospeso

ID macchina.gruppo

L'elenco degli ID macchina.gruppo visualizzati dipende dal filtro ID macchina/ ID gruppo e dai gruppi macchine che l'utente è autorizzato a vedere utilizzando Sistema > Sicurezza utente > Ambiti.

Notifica Utente

Un segno di spunta verde nella colonna Notifica utente indica che l'utente della macchina gestita viene notificato quando un'applicazione cui è stato negato l'accesso alla rete tenta di accedervi.

Per notificare l'utente quando a un'applicazione è stato negato l'accesso:

  1. Selezionare gli ID macchina.
  2. Fare clic sul pulsante Attiva per Notificare l'utente quando l'applicazione è bloccata.

Per rimuovere questa notifica:

  1. Selezionare gli ID macchina che riportano un segno di spunta verde nella colonna Notifica.
  2. Fare clic sul pulsante Disattiva per Notificare l'utente quando l'applicazione è bloccata.

Abilita Driver

Identifica, in base all'ID macchina, quali macchine hanno il driver di protezione rete abilitato.

Azione non in elenco

Mostra la Azione non in elenco da intraprendere quando un'applicazione non in elenco tenta di accedere alla rete. Vedere sopra, Applica azione non in elenco.

Appl. approvate / negate

  • Le applicazioni approvate sono elencate nella prima riga.
  • Le applicazioni non approvate sono elencate nella seconda riga.
  • Se il pulsante di scelta Approva tutte quelle non in elenco è selezionato ed applicato a un ID macchina, l'elenco delle applicazioni approvate viene sostituita dalla frase Approva tutte quelle non in elenco.
  • Se il pulsante di scelta Nega tutte quelle non in elenco è selezionato ed applicato a un ID macchina, l'elenco delle applicazioni non approvate viene sostituita dalla frase Nega tutte quelle non in elenco.