Применимо для: Windows

Настройка параметров умного брандмауэра

Информация в этой статье поможет настроить умный брандмауэр в продукте Norton. Вы найдете в ней инструкции, которые описывают следующие действия.

  • Добавление, изменение, отключение и удаление правил брандмауэра

  • Изменение порядка обработки правил брандмауэра

  • Настройка доступа к Интернету для программ

  • Настройка сетевых исключений при подключении к общедоступной сети

  • Разблокировка устройств, заблокированных продуктом Norton

  • Настройка безопасности Wi-Fi для беспроводных сетей

Важно!

  • Рекомендуем изменять правила брандмауэра только при крайней необходимости. В большинстве случаев умный брандмауэр устанавливает оптимальные правила без вашего вмешательства.

  • Не меняйте и не удаляйте правила брандмауэра, если у вас недостаточно опыта работы с программой. Удаление правил брандмауэра может повлиять на его работу и ослабить защиту компьютера.

Общие настройки

Общие настройки позволяют задавать параметры автоматического управления программами и сетями, указывать исключения для общедоступных сетей, разблокировать устройства, заблокированные программой Norton, настраивать безопасность сетей Wi-Fi для обработки типичных сетевых угроз. Кроме того, они помогают восстанавливать настройки умного брандмауэра по умолчанию. Чтобы узнать больше о каждой настройке, нажимайте ссылки ниже.

Автоматическое управление программами

Функция автоматического управления программами самостоятельно настраивает доступ к Интернету для программ, которым он необходим, при их первом запуске. Она создает правило, когда программа пытается получить доступ к Интернету в первый раз. Изменять правила для программы можно на вкладке Управление программами.

Функция «Автоматическое управление программами» настраивает доступ к сети только для тех версий программ, которые были признаны компанией Norton безопасными. Продукт Norton блокирует зараженные программы, которые пытаются получить доступ к Интернету, независимо от того, включена ли функция автоматического управления программами. В этом случае Norton уведомляет пользователя о блокировке приложения.

Можно выбирать, как именно функция автоматического управления программами должна контролировать доступ к Интернету для новых программ.

  • Умный режим: Позволяет Norton автоматически принимать решения, когда новые программы получают входящий или исходящий трафик. В случае выбора этого параметра продукт Norton не будет выводить пользователю какие-либо предупреждения брандмауэра.

  • Блокировка: Блокирует все интернет-соединения для новых программ.

  • Разрешить: Разрешает все интернет-подключения для новых программ.

  • Ask: Если вы выберете этот вариант, вам будет нужно вручную указывать настройки доступа к Интернету для всех новых программ в предупреждениях брандмауэра.

Рекомендуем оставить для функции автоматического управления программами включенным параметр Умный режим. При выборе вариантов Разрешить или Блокировать вы можете принять неверное решение, позволив проникнуть на компьютер вредоносным программам или заблокировав критически важные программы и функции, связанные с Интернетом.

Вы можете получать предупреждения брандмауэра о некоторых неизвестных и ненадежных программах даже в умном режиме. Настройки доступа для таких программ можно указать в предупреждении брандмауэра.

Приложения с низкой степенью риска

Умный брандмауэр фильтрует программы, используя данные об их репутации, собранные пользователями Norton. Если данные о репутации программы отсутствуют, считается, что у нее низкая степень риска. Для умного брандмауэра можно настроить фильтрацию приложений с низким риском в зависимости от ваших предпочтений.

  • Предупреждать при подозрении: Предупреждать, если подозрительное приложение с низкой степенью риска пытается подключиться к сети. По умолчанию этот параметр включен.

  • Предупреждать всегда: Предупреждать, если приложение с низким уровнем угрозы пытается подключиться к сети.

Настройки для приложений с низкой степенью риска отключаются, если для автоматического управления программами выбран вариант Разрешить, Блокировать или Спрашивать.

Автоматическое управление сетями

В умном брандмауэре есть встроенные профили с правилами, рассчитанными на разные типы сетей. Функция автоматического управления сетями самостоятельно выбирает профиль брандмауэра, когда ПК подключается к новой сети.

  • Умный режим: Умный брандмауэр оценивает сеть и автоматически выбирает профиль брандмауэра. При подключении к новой сети брандмауэр не отображает предупреждение. Однако остальные предупреждения брандмауэра остаются включенными.

  • Умный режим + уведомления: Умный брандмауэр оценивает сеть и автоматически выбирает профиль брандмауэра. При обнаружении новой сети продукт Norton уведомляет вас с помощью предупреждений брандмауэра.

  • Режим настроек Windows: В отношении новых сетевых подключений применяются настройки брандмауэра Windows. В случае выбора этого параметра продукт Norton не будет выводить пользователю какие-либо предупреждения брандмауэра.

Безопасность сетей Wi-Fi

Функция «Безопасность сетей Wi-Fi» помогает обеспечить защиту от основных сетевых угроз. В частности, это атаки типа "злоумышленник посередине", атаки на удаление SSL, атаки на изменение содержимого, атаки ARP-спуфинг, атаки DNS-спуфинг и сканирование портов.

Дополнительные параметры

Умный брандмауэр отслеживает обмен данными между вашим и другими компьютерами в сети и помогает блокировать подозрительный сетевой трафик. Исключения для общедоступных сетей позволяют разрешить трафик для важных сетевых операций, связанных с Windows. Умный брандмауэр включает и отключает эти исключения в зависимости от сети, к которой вы подключены.

При подключении к общедоступной сети умный брандмауэр по умолчанию блокирует работу часто используемых служб Windows, которые предоставляют общий доступ к файлам или принтерам, а также к удаленным рабочим столам. Если вы считаете, что умный брандмауэр блокирует службы Windows, можно задать исключения для общедоступных сетей, разрешив этим службам подключаться к сети.

Настраивать исключения для общедоступных сетей можно для следующих служб Windows в общедоступных и частных сетях.

Общий доступ к интернет-подключению

Параметр «Общий доступ к интернет-подключению» позволяет вашему устройству с доступом к Интернету выступать в роли хоста или точки доступа для других устройств.

Уведомлять меня при печати в общедоступных сетях

Предупреждать, если вы пытаетесь подключиться к принтеру в общедоступной сети. В предупреждении нажмите Сделать приватным и попробуйте подключиться к принтеру. Чтобы перестать получать это предупреждение, нажмите на зеленый ползунок (ВКЛ.), чтобы он изменился на красный (ВЫКЛ.).

Исключения общедоступных сетей

Умный брандмауэр отслеживает обмен данными между вашим и другими компьютерами в сети и помогает блокировать подозрительный сетевой трафик. Исключения для общедоступных сетей позволяют разрешить трафик для важных сетевых операций, связанных с Windows. Умный брандмауэр включает и отключает эти исключения в зависимости от сети, к которой вы подключены.

При подключении к общедоступной сети умный брандмауэр по умолчанию блокирует работу часто используемых служб Windows, которые предоставляют общий доступ к файлам или принтерам, а также к удаленным рабочим столам. Если вы считаете, что умный брандмауэр блокирует службы Windows, можно задать исключения для общедоступных сетей, разрешив этим службам подключаться к сети.

Настраивать исключения для общедоступных сетей можно для следующих служб Windows в общедоступных и частных сетях.

  • Разрешить входящие подключения для общего доступа к файлам и принтерам через протокол SMB: Разрешает другим ПК в сети получать доступ к общим папкам и принтерам на вашем ПК.

  • Разрешить входящие подключения к удаленному рабочему столу (RDP): Разрешает другим ПК в вашей сети удаленно получать доступ к вашему ПК и управлять им, когда служба удаленного рабочего стола включена.

  • Разрешить входящие запросы ping и трассировку: Разрешает получение входящих данных по протоколу межсетевых управляющих сообщений (Internet Control Message Protocol, ICMP). ICMP обычно используется системными инструментами, например для проверки связи и трассировки, чтобы выполнять диагностику и контроль при устранении проблем с подключением.

  • Разрешить исходящую проверку связи и запросы на трассировку: Разрешает исходящие сообщения по протоколу межсетевых управляющих сообщений (ICMP). ICMP обычно используется системными инструментами, например командами для проверки связи и трассировки, чтобы выполнять диагностику и контроль при устранении проблем с подключением.

  • Разрешить трафик системы доменных имен (DNS): Разрешает связь с DNS-серверами, что позволяет вашему компьютеру распознавать IP-адреса веб-сайтов, которые вы посещаете.

  • Разрешить трафик DHCP: Разрешает связь с помощью протокола динамического конфигурирования узлов (DHCP), который автоматически назначает IP-адрес и другие параметры сетевой конфигурации каждому устройству в вашей сети, чтобы они могли взаимодействовать с другими сетями.

  • Разрешить подключения виртуальной частной сети (VPN): Разрешает подключения виртуальной частной сети (VPN), основанные на сочетании протокола туннелирования уровня 2 и защиты интернет-протоколов.

История действий «Умного брандмауэра»

Окно «Журнал безопасности» позволяет просматривать все действия, выполненные приложением Norton для защиты устройства, чтобы обеспечить вашу безопасность и безопасность вашего устройства.

Восстановить настройки по умолчанию

Позволяет сбросить все изменения, внесенные в настройки «Умного брандмауэра», до настроек по умолчанию.

Заблокированные устройства

Когда умный брандмауэр обнаруживает угрозу во входящем или исходящем подключении компьютера, блокируется весь трафик устройства, а само оно добавляется в список Заблокированные устройства. Если Norton блокирует компьютер, к которому вам нужен доступ, вы можете его разблокировать.

Разблокировка компьютеров, заблокированных продуктом Norton

Если умный брандмауэр останавливает сетевой трафик компьютера, в безопасности которого вы уверены, можно восстановить соединение с ним, удалив компьютер из списка заблокированных.

  1. Откройте продукт Norton для защиты устройства.

  2. На левой панели нажмите Безопасность.

  3. Выберите Улучшенная защита > Сеть > Умный брандмауэр.

  4. На вкладке Общие настройки в разделе Дополнительные параметры нажмите Управление устройствами.

  5. В окне Заблокированные устройства рядом с IP-адресом компьютера, который вы хотите разблокировать, нажмите Разблокировать > OK.

  6. Нажмите кнопку Закрыть.

Сеть

Продукт Norton позволяет выполнять обзор сети и управлять ей. Сеть обычно состоит из компьютеров и других устройств, использующих одно и то же подключение к Интернету.

Продукт Norton автоматически определяет сети, с помощью которых компьютер подключается к Интернету, и отображает их список на вкладке Сеть. Вы можете контролировать состояние сетей и менять их уровень надежности. При изменении уровня надежности сети продукт Norton устанавливает аналогичный уровень для всех устройств, подключенных к этой сети.

Можно задать следующие уровни надежности сети.

  • Частные: Добавляет сеть в список Частных сетей.

    Умный брандмауэр фильтрует и разрешает весь трафик, поступающий на компьютер из частной сети. Тем не менее в трафике выявляются известные атаки и заражения. Этот вариант следует выбирать только в том случае, если сеть полностью безопасна.

    Если изменить уровень надежности сети на Частная, всем устройствам в сети будет разрешен доступ к общим ресурсам компьютера. Norton проверяет входящий трафик на предмет известных способов атаки и заражений.

  • Общедоступная: Добавляет сеть в список Общедоступных сетей.

    По умолчанию Norton блокирует общий доступ к файлам, папкам, носителям и принтерам, а также подключение удаленного рабочего стола к другим устройствам через эту сеть.

    Для общего доступа через сеть к файлам, папкам, носителям и принтерам, а также настройки подключения удаленного рабочего стола к другим устройствам можно настроить параметр «Исключения для общедоступных сетей».

    Вы сохраните защиту от известных атак и всего неизвестного трафика.

Общедоступные сети в ресторанах, торговых центрах, аэропортах и подобных местах классифицируются как общедоступные. Рекомендуем не менять уровень надежности сети на «частную» при подключении к общедоступной сети.

Управление программами

Продукт Norton автоматически добавляет программы в список функции «Управление программами», когда она пытается подключиться к Интернету или другой сети в первый раз. Для каждой программы в списке этой функции отображается ее название, уровень надежности, использование Интернета и настройки доступа к сети.

Если программа еще не пробовала установить подключение, она не будет отображаться в списке функции «Управление программами», так как правила для нее еще не назначены. Добавив такие программы в список функции управления программами вручную, можно настроить параметры их доступа к Интернету. После добавления программы можно настроить ее параметры доступа. Вы можете разрешить или заблокировать доступ для добавленной программы, а также создать пользовательское правило специально для нее.

По умолчанию в список функции «Управление программами» включаются все программы. Можно использовать фильтр, чтобы отображать в списке управления программами только нужные вам.

Подробнее о параметрах правил для программ

В каждом правиле для программы, которое вы добавляете или изменяете, необходимо задать следующие параметры.

  • Имя: Отображает название правила. Создать правило без названия нельзя.

  • Включено: Указывает текущее состояние правила. Да — правило включено. Нет — правило отключено.

  • Действие: Указывает действие, которое интеллектуальный брандмауэр предпринимает при применении этого правила. Умный брандмауэр может применять следующие действия.

    • Умный режим: Интеллектуальный брандмауэр определяет нужное действие в зависимости от надежности программы.

    • Разрешить: Умный брандмауэр разрешает попытку подключения.

    • Блокировать: Умный брандмауэр блокирует попытку подключения.

    • Спрашивать: Умный брандмауэр предлагает вручную разрешить или отклонить попытку подключения.

  • Протокол: Указывает сетевой протокол, к которому применяется правило. Выберите протокол из списка. Если вы не знаете, какой протокол выбрать, выберите Все, чтобы применять правило ко всем протоколам.

  • Направление: Указывает, применяется ли правило ко входящим подключениям (Входящие), исходящим подключениям (Исходящие) или двусторонним подключениям (Входящие/исходящие).

  • Профиль: Указывает профиль сети. Профиль можно выбрать в зависимости от сети, к которой вы подключены. Если вы не уверены относительно профиля сети, выберите Все, чтобы применять правило и к общедоступным, и к частным сетям.

  • Адрес: Указывает исходный или конечный IP-адрес, к которому применяется правило. Правило может применяться к одному IP-адресу или нескольким (разделенным запятыми), а также к диапазону IP-адресов (IP-адреса указаны через дефис, начиная с адреса с наименьшим значением). Если поле не заполнено, правило применяется ко всем IP-адресам.

  • Тип ICMP: Указывает управляющее сообщение (в виде кодового номера), к которому применяется правило. Этот параметр доступен только для подключений на основе протокола межсетевых управляющих сообщений (Internet Control Message Protocol, ICMP). Правило может применяться к одному или нескольким кодовым номерам (разделенным запятыми). Кодовые номера управляющих сообщений перечислены в технических спецификациях ICMP (RFC 792).

  • Локальный порт: Указывает номер сетевого порта на локальном IP-адресе сетевого интерфейса вашего ПК. Правило может применяться к отдельному номеру порта или нескольким (разделенным запятыми), а также к диапазону портов (номера портов указаны через тире, начиная с номера с наименьшим значением). Если поле не заполнено, правило применяется ко всем локальным портам.

  • Удаленный порт: Указывает номер сетевого порта на удаленном IP-адресе внешнего сервера или устройства. Правило может применяться к отдельному номеру порта или нескольким (разделенным запятыми), а также к диапазону портов (номера портов указаны через тире, начиная с номера с наименьшим значением). Если поле не заполнено, правило применяется ко всем удаленным портам.

    Для работы программы может потребоваться обмен данными с определенным удаленным портом. Например, браузеру обычно нужен порт 443, используемый протоколом HTTPS (защищенным протоколом HTTP) по умолчанию. Чтобы уточнить, какой удаленный порт нужен определенной программе, обратитесь к ее поставщику или на страницы поддержки программы.

  • Информационный экран: Указывает, как любое событие, связанное с правилом, будет отражаться в отчетах. Можно выбрать один из следующих вариантов.

    • Нет: Выберите этот параметр, если не хотите, чтобы ваш продукт Norton регистрировал события брандмауэра, связанные с этим правилом, или информировал вас о них.

    • Журнал безопасности: Создает запись о событии брандмауэра в журнале безопасности.

    • Уведомление: Продукт Norton уведомляет вас о событии брандмауэра, связанном с этим правилом. Кроме того, событие регистрируется в журнале безопасности.

    Определенные поля не отображаются в зависимости от настроек протокола, так как доступность различных параметров основана на технических спецификациях протоколов.

Настройка правил для программ

Продукт Norton автоматически создает правила по умолчанию для программы, когда она пытается подключиться к Интернету или другой сети в первый раз. Рекомендуем сохранять параметры, заданные умным брандмауэром при запуске программ. В процессе работы с продуктом Norton может потребоваться изменить параметры доступа для некоторых программ. Можно изменять существующие правила для программ или добавлять новые.

На вкладке Управление программами в отношении любого правила для программ можно выполнить следующие действия.

Порядок обработки правил брандмауэра

Правила для программ обрабатываются не в том порядке, в котором они отображаются. Однако правила внутри каждой записи «Правила для программ» обрабатываются в порядке отображения сверху вниз.

Например, установлено правило для программ, блокирующее использование приложения удаленного рабочего стола на любом другом компьютере. Можно добавить другое правило, разрешающее использовать это приложение на отдельном компьютере, а затем поместить это правило выше предыдущего в списке правил программы. Norton сначала обрабатывает новое правило и разрешает использование удаленного рабочего стола на данном компьютере. Затем обрабатывается исходное правило, которое запрещает использование этой программы на всех прочих компьютерах.

  • Добавить новое правило: Нажмите > Добавить правило приложения. Задайте все параметры и нажмите Сохранить, чтобы подтвердить действие.

  • Изменить правило: Нажмите > значок карандаша рядом с правилом, которое хотите изменить. Отредактируйте необходимые параметры, затем нажмите Сохранить для подтверждения.

  • Удалить правило: Нажмите > значок X рядом с правилом, которое хотите удалить, затем нажмите Да, чтобы подтвердить действие.

  • Отключение или включение правила: Нажмите ползунок рядом с правилом, чтобы включить или отключить его.

  • Просмотреть сведения о программах: Нажмите > Сведения о приложении. Просмотрите сведения и нажмите Закрыть.

  • Удалить программу: Нажмите > Удалить приложение, затем нажмите Удалить приложение для подтверждения.

    Программа будет удалена только из списка функции «Управление программами». Все связанные с ней правила также будут удалены.

  • Изменение порядка правил: Нажмите > перетащите нужную строку вверх или вниз, чтобы изменить приоритет выбранного правила.

Настройка доступа к Интернету для программы

  1. Откройте продукт Norton для защиты устройства.

  2. На левой панели нажмите Безопасность.

  3. Выберите Улучшенная защита > Сеть > Умный брандмауэр.

  4. В окне Умный брандмауэр перейдите на вкладку Управление программами.

  5. Выберите программу, для которой нужны изменения.

  6. В раскрывающемся списке Сетевой доступ выберите уровень доступа, который хотите предоставить этой программе. Доступны следующие варианты.

    • Разрешить: Разрешает программе все виды доступа.

    • Блокировать: Запрещает программе все виды доступа.

    • Спрашивать: Запрашивает у вас разрешение, когда эта программа пытается получить доступ к Интернету.

Если программы нет в списке «Управление программами», нажмите Дополнительно > выберите Разрешить новое приложение, чтобы разрешить доступ к Интернету, или Заблокировать новое приложение, чтобы запрещать все попытки доступа от этой программы.

Правила для трафика

На вкладке Правила для трафика отображается список предустановленных правил брандмауэра. Эти правила для трафика, установленные по умолчанию, нельзя редактировать, удалять, отключать или изменять. Правила для трафика по умолчанию заблокированы.

Можно добавить новые правила и изменить их. Кроме того, правило можно выключить, сняв флажок.

По умолчанию новые правила добавляются в конец списка. Правила упорядочены в списке по приоритету. Правила, расположенные в начале списка, переопределяют правила, расположенные ниже. Порядок правил в списке можно менять.

Настройка правил для трафика

Важно! Это действие должны выполнять только опытные пользователи или новички, получившие указания от технической поддержки.

На вкладке Правила для трафика можно выполнять следующие действия относительно любых правил для трафика, кроме заданных по умолчанию.

  • Добавить новое правило: Нажмите Дополнительно > Создать правило. Задайте все параметры и нажмите Сохранить, чтобы подтвердить действие.

  • Изменить правило: Нажмите значок карандаша рядом с правилом, которое хотите изменить. Отредактируйте необходимые параметры, затем нажмите Сохранить для подтверждения.

  • Удалить правило: Нажмите значок X рядом с правилом, которое хотите удалить, затем нажмите Да, чтобы подтвердить.

  • Отключение или включение правила: Нажмите ползунок рядом с правилом, чтобы включить или отключить его.

  • Изменение порядка правил: Нажмите и перетащите нужную строку вверх или вниз, чтобы изменить приоритет выбранного правила.

Порядок обработки правил для трафика

Умный брандмауэр вначале обрабатывает правила для трафика, а затем — правила для программ. Например, правило для программы разрешает браузеру Microsoft Edge доступ в Интернет через порт 80 по протоколу TCP, а правило для трафика блокирует соединение по протоколу TCP через порт 80 для всех приложений. Браузер Microsoft Edge не будет иметь доступа в Интернет, так как в продукте Norton у правил для трафика приоритет выше, чем у правил для программ.

Правила для трафика обрабатываются в порядке их отображения в списке сверху вниз. Правило в верхней части таблицы всегда применяется первым. Правила для программ обрабатываются не по порядку. Однако правила внутри каждой записи «Правила для программ» обрабатываются в порядке отображения сверху вниз.

Например, установлено правило для программ, блокирующее использование приложения удаленного рабочего стола на любом другом компьютере. Можно добавить другое правило, разрешающее использовать это приложение на отдельном компьютере, а затем поместить это правило выше предыдущего в списке правил программы. Norton сначала обрабатывает новое правило и разрешает использование удаленного рабочего стола на данном компьютере. Затем обрабатывается исходное правило, которое запрещает использование этой программы на всех прочих компьютерах.

Подробнее о параметрах правил для трафика

Каждое правило определяется следующими параметрами.

  • Имя: Отображает название правила.

  • Профиль: Указывает, к какому профилю сети применяется правило («Общедоступная», «Частная» или «Все»).

  • Действие: Указывает действие, которое выполняет брандмауэр, когда применяется это правило. Умный брандмауэр может разрешить или заблокировать попытку подключения.

  • Протокол: Указывает сетевой протокол, используемый соответствующим трафиком. Можно выбрать один протокол либо вариант «Все», если правило применяется ко всем протоколам.

  • Направление: Указывает, применяется ли правило ко входящим (Входящие), исходящим (Исходящие) или двусторонним (Входящие/исходящие) подключениям. Для протоколов TCP, UDP и ICMP это поле соответствует направлению только первого полученного пакета.

  • Адрес: Указывает исходный или конечный IP-адрес, к которому применяется правило. Правило может применяться к одному IP-адресу или нескольким (разделенным запятыми), а также к диапазону IP-адресов (IP-адреса указаны через тире, начиная с адреса с наименьшим значением). Если поле не заполнено, правило применяется ко всем IP-адресам.

  • Локальный порт: Указывает номер сетевого порта на локальном IP-адресе сетевого интерфейса вашего ПК. Правило может применяться к отдельному номеру порта или нескольким (разделенным запятыми), а также к диапазону портов (номера портов указаны через тире, начиная с номера с наименьшим значением). Если поле не заполнено, правило применяется ко всем локальным портам.

  • Удаленный порт: Указывает номер сетевого порта на удаленном IP-адресе внешнего сервера или устройства. Правило может применяться к отдельному номеру порта или нескольким (разделенным запятыми), а также к диапазону портов (номера портов указаны через тире, начиная с номера с наименьшим значением). Если поле не заполнено, правило применяется ко всем удаленным портам.

  • Тип ICMP: Указывает управляющее сообщение (в виде кодового номера), к которому применяется правило. Правило может применяться к одному или нескольким кодовым номерам (разделенным запятыми). Этот параметр доступен только для подключений на основе протокола межсетевых управляющих сообщений (Internet Control Message Protocol, ICMP). Кодовые номера управляющих сообщений перечислены в технических спецификациях ICMP (RFC 792).

    Определенные поля не отображаются в зависимости от настроек протокола, так как доступность различных параметров основана на технических спецификациях протоколов.

Требуется дополнительная помощь?

Идентификатор документа (DOCID): v20240108181338560
Последнее изменение: 08/22/2025

Need more help?

Моя учетная запись
Мошенничество в сфере технической поддержки
Связаться с нами
Norton rescue tools
Думаете, у вас вирус?
Проблема с запуском в Windows