22
Le filtrage peut être réalisé dans l’un des cinq modes suivants :
Mode automatique –
Le mode par défaut. Convient aux utilisateurs
qui préfèrent un usage pratique du pare-feu n’exigeant aucune définition
de règles. Le mode automatique autorise tout trafic sortant du système
donné et bloque toutes les nouvelles connexions en provenance du
côté distant.
Mode automatique avec exceptions (règles définies par l’utilisateur) –
En plus du mode automatique, il permet à l’utilisateur d’ajouter des
règles personnalisées.
Mode interactif –
Permet à l’utilisateur de créer une configuration
personnalisée pour son pare-feu personnel. Lorsqu’une communication
est détectée et qu’aucune règle associée à cette communication
n’existe, une boîte de dialogue s’affiche pour signaler une connexion
inconnue. Cette boîte de dialogue permet d’autoriser ou de refuser
la communication, cette décision pouvant être mémorisée comme
nouvelle règle pour le pare-feu personnel. Si l’utilisateur choisit de
créer une règle à ce moment, toutes les connexions futures de ce type
seront autorisées ou refusées conformément à la règle.
Mode basé sur des règles personnalisées –
Bloque toute connexion
ne faisant pas l’objet d’une règle précise en autorisant l’exécution.
Ce mode permet aux utilisateurs expérimentés de définir des règles
qui n’autorisent que des connexions souhaitées et sûres. Toute autre
connexion non précisée sera bloquée par le Pare-feu personnel.
Mode d’apprentissage –
Crée et enregistre automatiquement les
règles; ce mode convient pour la configuration initiale du pare-feu
personnel. Aucune intervention de l’utilisateur n’est requise, car ESET
Smart Security enregistre les règles conformément aux paramètres
prédéfinis. Le mode d’apprentissage n’étant pas sécurisé, il est recommandé
de ne l’utiliser que jusqu’à ce que toutes les règles aient été créées pour
les communications requises.
4.2.2
Profils
Les profils permettent de contrôler le comportement du pare-feu
personnel ESET Smart Security. Lors de la création ou de la modification
d’une règle du pare-feu personnel, vous pouvez attribuer celle-ci à un
profil particulier ou à tous les profils. Lorsque vous sélectionnez un
profil, seules les règles globales (celles qui ne s’appliquent à aucun
profil en particulier) et les règles attribuées à ce profil sont appliquées.
Vous pouvez ainsi créer plusieurs profils avec différentes règles attribuées
afin de modifier facilement le comportement du pare-feu personnel.
4.2.2.1
Gestion des profils
Cliquez sur le bouton
Profils...
(voir la figure de la section 4.2.1,
« Modes de filtrage ») pour ouvrir la fenêtre
Profils du pare-feu
dans
laquelle vous pourrez
Ajouter...
,
Modifier
et
Retirer
des profils.
Veuillez noter que pour
Modifier
ou
Retirer
un profil, ce dernier ne
doit pas être sélectionné dans le menu déroulant
Profil sélectionné
.
Lors de l’ajout ou de la modification d’un profil, vous avez également la
possibilité de définir les conditions de déclenchement de celui-ci. Les
possibilités suivantes sont disponibles :
Ne pas basculer automatiquement –
le déclenchement automatique
est désactivé (le profil doit être activé manuellement).
Lorsque le profil automatique devient non valide et qu’aucun
autre profil n’est automatiquement activé (profil par défaut) –
lorsque le profil automatique devient non valide (si l’ordinateur est
connecté à un réseau non fiable (voir la section 4.2.6.1 intitulée
« Authentification réseau ») et qu’un autre profil ne prend pas le relai
(l’ordinateur n’est pas connecté à un autre réseau de confiance), le
pare-feu personnel bascule vers ce profil. Un seul profil peut utiliser ce
déclencheur.
Si cette zone est authentifiée –
ce profil se déclenche lorsque la zone
spécifiée est authentifiée (voir la section 4.2.6.1 « Authentification réseau »).
Lorsque le pare-feu personnel bascule vers un autre profil, une notification
s’affiche dans l’angle inférieur droit, à côté de l’horloge système.
4.2.3
Bloquer tout le trafic réseau : déconnecte le réseau
La seule option pour bloquer tout le trafic réseau est
Bloquer tout
le trafic réseau : déconnecte le réseau
. Toute communication
entrante et sortante est alors bloquée par le pare-feu personnel sans
aucun message d’avertissement. N’utiliser cette option que lorsque
vous soupçonnez des risques critiques en matière de sécurité exigeant
que le système se déconnecte du réseau.
4.2.4
Désactiver le filtrage : autoriser tout le trafic
L’option Désactiver le filtrage est la configuration opposée de l’option
Bloquer tout le trafic réseau mentionnée ci-dessus. Si cette option
est activée, toutes les options de filtrage du Pare-feu personnel sont
désactivées et toutes les connexions entrantes et sortantes sont
autorisées. Elle a le même effet que si aucun pare-feu personnel n’était
installé sur votre système.
4.2.5
Configuration et utilisation des règles
Les règles représentent un ensemble de conditions utilisées pour
tester de façon significative toutes les connexions réseau ainsi que
toutes les actions affectées à ces conditions. Dans le Pare-feu personnel,
vous pouvez choisir l’action à exécuter si une connexion définie par
une règle est établie.