Работа с правилами обработки трафика

Вы можете регулировать доступ пользователей к интернет-ресурсам с помощью правил обработки трафика. Эти правила делятся на правила доступа и правила защиты. Вы можете создавать группы правил доступа и группы правил защиты. В рамках группы правила проверяются в порядке расположения в таблице сверху вниз.

Kaspersky Web Traffic Security начинает обработку трафика с проверки правил доступа. Если доступ к интернет-ресурсу разрешен, программа переходит к проверке трафика с помощью правил защиты.

Kaspersky Web Traffic Security обрабатывает трафик, начиная с правила с наивысшим приоритетом. Если заданные условия не выполняются, программа проверяет условия правила со следующим приоритетом. Как только заданные в очередном правиле условия выполняются, к трафику применяются параметры обработки, заданные в этом правиле, и поиск совпадения условий завершается.

Порядок определения приоритета зависит от наличия рабочей области.

Определение приоритета правил при наличии рабочих областей

Если вы добавили рабочую область, Kaspersky Web Traffic Security классифицирует все правила обработки трафика как глобальные правила (действующие для всех рабочих областей) и правила рабочей области (созданные для одной рабочей области).

kwts_rules_scheme

Алгоритм срабатывания правил обработки трафика при наличии рабочих областей

В первую очередь программа проверяет глобальные правила наивысшего приоритета. Они отображаются в разделе Правила на закладке До правил рабочей области.

Правила рабочей области применяются в том случае, если обрабатываемый интернет-ресурс не удовлетворяет условиям ни одного глобального правила наивысшего приоритета. Правила рабочей области отображаются и настраиваются в разделе Рабочие области при выборе рабочей области.

После правил рабочей области программа переходит к проверке глобальных правил более низкого приоритета. Они отображаются в разделе Правила на закладке После правил рабочей области.

Если ни одно правило низкого приоритета не содержит условий, подходящих для данного интернет-ресурса, трафик обрабатывается согласно правилам по умолчанию – Default Access Rule и Default Protection Rule. В этом случае программа разрешает доступ ко всем интернет-ресурсам, которые не запрещены в результате проверки на вирусы, фишинг, некоторые легальные программы, которые могут быть использованы злоумышленниками, и другие программы, представляющие угрозу. Правила по умолчанию создаются во время установки Kaspersky Web Traffic Security и отображаются в разделе Правила на закладке После правил рабочей области. Вы не можете изменить или удалить правила по умолчанию.

Определение приоритета правил при отсутствии рабочих областей

Если вы не добавили ни одну рабочую область, то сетевой трафик обрабатывается в соответствии с глобальными правилами от верхнего к нижнему правилу списка до первого совпадения условий. Если ни одно правило не содержит условий, подходящих для данного интернет-ресурса, применяются правила по умолчанию.

В этом разделе справки

Сценарий настройки доступа к интернет-ресурсам

Добавление правила доступа

Добавление правила защиты

Настройка инициатора срабатывания правила

Настройка критериев фильтрации трафика

Добавление исключения для правила обработки трафика

Настройка расписания работы правила обработки трафика

Изменение правила обработки трафика

Удаление правила обработки трафика

Создание копии правила обработки трафика

Включение и отключение правила обработки трафика

Работа с группами правил обработки трафика

Мониторинг работы правил обработки трафика

В начало