Изучение возможностей программного продукта BlackIce Defender: Методические указания для подготовки к практическому занятию, страница 24

Расширенное руководство по администрированию BlackICE Defender: Содержит подробности относительно расширенной защиты и концепций конфигурации. Предназначено для тех, кто хочет узнать внутреннее устройство и принципы работы BlackICE.

Руководство по вторжениям: Детальная информация обо всех вторжениях, которые BlackICE может обнаружить и блокировать. Включает также информацию о событиях завершения.

Последняя документация изделия доступна на сайте BlackICE по адресу www.networkice.com.

Техническая поддержка

Сеть: www.networkice.com/support

Электронная почта: Support-L1@networkice.com

BlackICE сайт в www.networkice.com содержит последнюю информацию о BlackICE Defender. В дополнение к страничке часто задаваемых вопросов и базе знаний поддержки, сайт включает библиотекупомощи, содержащую всю совокупность сетевой информации о безопасности.

Как установить предупреждения о вторжении

1. В строке меню консоли управления BlackICE, выберите Edit BlackICE Settings из менюTools.

2. Выберитевкладку Notifications.

3. ВыберитеVisibleIndicator для изменения цвета значка в трее от самого серьезного события, до пока не открыта локальная консоль. Эта опция уведомляет Вас о событии, когда локальная консоль закрыта или скрыта. Команда Clear выключает эту возможность.

4. Выберите самую низкую серьезность, чтобы вызывать визуальное предупреждение:

*  критический: значок вспыхнет только тогда, когда BlackICE сообщает о критическом случае.

критический и серьезный: значок вспыхнет, когда BlackICE сообщает о критическом или серьезном случае.

        критический, серьезный и подозрительный: значок вспыхнет, когда BlackICE сообщает о критическом, серьезном или подозрительном случае.

5. Выберите Audible Indicator, чтобы запускать .wav файл всякий раз, когда обнаружено событие выбранной серьезности. Аварийный звуковой сигнал вызывается независимо от состояния окна BlackICE.

6. Выбрать самую низкую серьезность для вызова слышимое предупреждение:

*      критический: тревога запускается только, когда BlackICE обнаруживает критическое событие.

критический и серьезный: тревога запускается, когда BlackICE обнаруживает критическое или серьезное событие.

        критический, серьезный и подозрительный: тревога запускается, когда BlackICE обнаруживает критическое, серьезное, или подозрительное событие.

7. Если Audible Indicator выбран, в поле WAV File выберите соответствующий .wav файл, который Вы желаете использовать. По умолчанию, BlackICE запускает звуковой файл из каталога, в котором BlackICE был установлен (bialarm.wav). Чтобы изменить этот .wav файл, щелкните по значку папки, чтобы просмотреть вашу систему, и определить местонахождение другого файла. Чтобы предварительно прослушать .wav файл, щелкните Preview. Ваш компьютер должен иметь звуковую плату и динамики, чтобы прослушивать аварийный звуковой сигнал.

8. Щелкните OK, чтобы сохранить ваши параметры настройки и закрыть окно.

Как установить опции отображения

1. В строке меню консоли управления BlackICE, выберите Edit BlackICE Settings из меню Tools.

2. Выберите вкладку Prompts.

3.Выберите Show confirm dialogs, чтобы отображать диалоги подтверждения при игнорировании событий, или доверия и блокирования злоумышленников. По умолчанию, эта опция включена.

4. Чтобы отображать название и другую полезную информацию об опциях меню BlackICE или кнопках, щелкните опцией Tooltips, соответствующей уровню информации, в которой Вы нуждаетесь. Чтобы показывать информацию, соответствующую начинающему пользователю, щелкните Beginner. Чтобы показывать информацию, полезную для пользователя, который уже достаточно знаком с компьютером, щелкает Intermediate. Чтобы скрывать подсказки, щелкните None. По умолчанию,выбрано Beginner.

5. Для того, чтобы BlackICE уведомлял Вас, когда механизм обнаружения вторжения остановлен, выберите Show prompt when service stopped. Когда эта опция выбрана, предупреждение появляется всякий раз, когда местная система пытается входить в контакт с сетью, будучи незащищенной механизмом обнаружения вторжения.