Beállítások Hálózati fenyegetésvédelem tűzfal
Engedélyezze a Smart DHCP
Csak lehetővé teszi a DHCP és a bejövő DHCP válaszol kimenő kéréseket. Ezen kívül, a Smart DHCP lehetővé teszi a DHCP frissítés.
Együttműködik DHCP akkor is a tűzfalat szabály engedélyezi a forgalmat UDP 67 (bootps) és 68 (bootpc).
Enable Smart WINS
Lehetővé teszi a kimenő kijelölt WINS-kiszolgálók és válaszokat kapni azoktól szervereket.
Ha a válasz a WINS kérelem érkezik öt másodpercig, majd az adatátvitel megengedett. Minden más csomagok elutasították WINS.
Alternatíva: dolgozni WINS, akkor a tűzfalat szabály, hogy az UDP csomagokat a távoli port 137.
Engedélyezze intelligens DNS
Lehetővé teszi a kimenő rendelt DNS-kiszolgáló és válaszokat kapni azoktól szervereket.
Ha a válasz a DNS kérés érkezik öt másodpercig, majd az adatátvitel engedélyezett. Minden más DNS csomagokat utasítani.
Továbbá, a DNS számára, akkor a tűzfalat szabály, hogy az UDP forgalmat a távoli port 53 (domain).
NetBIOS engedélyezése védelem
Blocks NetBIOS forgalom a külső átjárót.
NetBIOS védelmi hibákat okozhat a Microsoft Outlook alkalmazást, ha az ügyfél számítógép csatlakozik a Microsoft Exchange szerver, amely egy másik alhálózaton. A probléma megoldásához, a tűzfal szabályt, amely kifejezetten hozzáférést a kiszolgálóhoz.
Hagyjuk forgalom Token Ring
Lehetővé teszi a hozzáférést a hálózati kliens számítógépek, amelyek révén a Token Ring Adapter (függetlenül a tűzfal szabályok vannak beállítva az ügyfél).
Ha ez az opció le van tiltva, a vállalati hálózat nem ruházható át a forgalmat a számítógép segítségével Token Ring adapter. A tűzfal nem támogatja a forgalom szűrős Token Ring. Ő sem teszi minden forgalmat Token Ring, illetve teljes blokkolására.
Figyelésének engedélyezése hálózati alkalmazások
Ez lehetővé teszi, hogy az ügyfél a változások nyomon követése a hálózati alkalmazás fut a kliens számítógépen.
Hálózati alkalmazások adatok fogadására és küldésére. Az ügyfél nyomon követi a változásokat a program tartalmát.
Blokkolja az összes forgalom, amikor a tűzfal nem működik
Blokkolja az összes bejövő és kimenő forgalom a kliens számítógépen, ha a tűzfal valamilyen okból nem működik.
A számítógép nem védi:
a kliens számítógép és a kiindulási tűzfal szolgáltatást;
közötti időszakban a végén a tűzfal szolgáltatás és a kliens számítógép kikapcsol.
Ezek a kis szegmense a biztosíték nem áll rendelkezésre, és az esetleges illetéktelen adatcsere. Ez a beállítás lehetővé teszi, hogy megakadályozza a jogosulatlan alkalmazások csatlakozni más számítógépekhez.
A TCP átrendezésével funkció kompatibilitási problémákat okozhat némi hálózati kártya, ami blokkolja az ügyfél összes bejövő és kimenő forgalmat.
Érzékeli a HTTP forgalmat egy web böngésző minden port és eltávolítja az alábbi adatokat: nevét és verziószámát, a böngésző, az operációs rendszer és a referencia weblapot. Ez nem teszi lehetővé a más weboldalakon, hogy megtudja, milyen típusú operációs rendszer és a böngésző a helyi számítógépen. HTTPS forgalom (SSL) nem kerül feldolgozásra.