Изучение возможностей программного продукта BlackIce Defender: Методические указания для подготовки к практическому занятию, страница 21

MaximumNumberofFiles: Предельное количество файлов, которое может сгенерировать BlackICE.

OK: Сохраняет установки позиций табуляции и закрывает окно BlackICE Settings.

Cancel: Закрывает окно BlackICE Settings, не сохраняя никаких изменений.

Apply: Сохраняет любые сделанные изменения, но не закрывает окно BlackICE Settings.

Help: Открывает сетевую систему справки.

Вкладка Intrusion Detection

Эта вкладка позволяет Вам управлять IP-адресами или сигнатурами, которым механизм BlackICE должен доверять или игнорировать.

Trusting означает ручное исключение одного или более адресов от операции обнаружения вторжения. Когда адресу доверяют, BlackICE исключает систему из любых операций контроля и защиты. Никакие события, происходящие из доверяемого IP-адреса, не появляются на вкладке Events.

Ignoring означает заставить BlackICE игнорировать некоторые события. Например, если Вы имеете сервер, который выполняет доверенное сканирование Ваших портов, Вы можете заставить BlackICE, игнорировать любую операцию сканирования Ваших портов осуществляемую с IP-адреса этого сервера.

Как доверие так и игнорирование работы выполняется параметрами настройки файервола BlackICE. Для получения более подробной информации о параметрах настройки файервола, см. подраздел «Расширенные параметры настройки файервола».

Внимание: обнаружение вторжения и защита с помощью файервола - отдельные механизмы BlackICE, которые работают совместно для того, чтобы защитить ваш компьютер.

Лучше просто доверять или игнорировать адреса, которые не несут никакой угрозы Вашей системе. Имейте в виду, что злоумышленники могут использовать внутренние IP-адреса Ваших систем. Хотя чрезвычайно маловероятно, но все-таки возможно, что злоумышленник будет использовать IP-адрес, которому доверяют, и таким образом, избегать обнаружения со стороны BlackICE.

IntruderIP: IP-адрес(а) которому доверяют или игнорируют. Если событие игнорируется для всех систем, то в колонке выводится «All».

EventName: Перечисляются все игнорируемые события. Если адресу полностью доверяют, то в колонке выводится «All».

EventID: Внутренние номера идентификаторов сигнатур BlackICE для игнорируемых событий.

Add: Щелкните, чтобы отобразить окно Exclude from Reporting, где Вы можете добавить новые адреса, которым доверяете, или игнорируемые сигнатуры.

Delete: Выберите вход, который Вы желаете удалить и щелкните Delete. Чтобы выбирать множественные входы, удерживайте клавишу [Ctrl] или [Shift], в то время когда Вы щелкаете по входам.

Modify: Выберите вход, который Вы желаете изменить и щелкните Modify. Открывается окно Exclude from Reporting.

OK: Сохраняет установки позиций табуляции и закрывает окно BlackICE Settings.

Cancel: Закрывает окно BlackICE Settings, не сохраняя никаких изменений.

Apply: Сохраняет любые сделанные изменения, но не закрывает окно BlackICE Settings.

Help: Открывает сетевую систему справки.

Расширенные параметры настройки файервола (Advanced Firewall Settings)

Файервол BlackICE защищает локальный компьютер от злоумышленников. Когда, например, BlackICE,. обнаруживает нападение он добавляет IP-адрес  злоумышленника в таблицу файервола, и файервол тогда отклоняет все входящие пакеты с этого адреса.

Внимание: обнаружение вторжения и защита файервола - отдельные механизмы BlackICE, которые работают совместно, чтобы защитить ваш компьютер.

Расширенные параметры настройки файервола позволяют Вам добавлять и изменять параметры настройки файервола, чтобы управлять трафиком в ваш компьютер. Есть два основных параметра настройки файервола:

Accept: Когда IP-адрес или TCP/UDP порт имеют установкуAccept, BlackICE позволяет осуществлять любую связь с данного адреса или по указанному порту. Только автоблокирование BlackICE, вызванное в результате прямого нападения, может отменить введенную установку.