Zurück

Weiter

Einstellen der allgemeinen Sicherheitsoptionen

Mit diesen Einstellungen können Sie globale Regeln für bestimmte Protokolle, Pakettypen und andere Formen des Datenverkehrs (z. B. Serververkehr) für die Sichere Zone und die Internetzone angeben.

So ändern Die die allgemeinen Sicherheitseinstellungen:

  1. Wählen Sie Computer | Erweiterte Firewall , und klicken Sie auf Erweiterte Einstellungen.
  2. Wählen Sie im Bereich "Allgemein" Ihre Sicherheitseinstellungen aus.

Alle Fragmente sperren

Sperrt alle unvollständigen (fragmentierten) IP-Datenpakete.Hacker erstellen manchmal fragmentierte Pakete, die Netzwerkgeräte umgehen oder unterbrechen, die Paket-Header lesen.

Achtung:Wenn Sie diese Option auswählen, sperrt die ZoneAlarm-Sicherheitssoftware alle fragmentierten Pakete ohne Warnung und ohne einen Protokolleintrag.Wählen Sie diese Option nur, wenn Sie wissen, wie Ihre Online-Verbindung fragmentierte Pakete behandelt.

Sichere Server sperren

Hindert alle Programme auf Ihrem Computer in der Sicheren Zone daran, Serverfunktionen zu übernehmen.Beachten Sie, dass diese Einstellung die im Fenster "Programme" erteilten Berechtigungen übersteuert.

Internetserver sperren

Hindert alle Programme auf Ihrem Computer in der Internetzone daran, Serverfunktionen zu übernehmen.Beachten Sie, dass diese Einstellung die im Fenster "Programme" erteilten Berechtigungen übersteuert.

ARP-Schutz aktivieren

Sperrt alle eingehenden ARP-Anfragen (Address Resolution Protocol), mit Ausnahme von Rundsendungsanfragen an die Adresse des Zielcomputers.Sperrt zudem alle eingehenden ARP-Antworten mit Ausnahme von Antworten auf zuvor ausgegangene ARP-Anfragen.

VPN-Protokolle zulassen

Ermöglicht den Einsatz von VPN-Protokollen (ESP, AH, GRE, SKIP) selbst bei einer Einstellung mit hoher Sicherheit.Wenn diese Einstellung nicht ausgewählt ist, werden diese Protokolle nur bei mittlerer Sicherheit zugelassen.

Nicht übliche Protokolle bei hoher Sicherheitseinstellung zulassen

Ermöglicht den Einsatz von anderen Protokollen als ESP, AH, GRE und SKIP selbst bei hoher Sicherheitseinstellung.

Hostdatei sperren

Verhindert, dass die Hostdatei Ihres Computers von Hackern unter Einsatz von Spyware oder Trojanern verändert werden kann.Diese Option ist standardmäßig deaktiviert, da einige vertrauenswürdige Programme in der Lage sein müssen, die Hostdatei zu ändern, damit sie funktionieren.

Windows-Firewall deaktivieren

Erkennt und deaktiviert die Windows-Firewall.Diese Option wird nur dann angezeigt, wenn Sie Windows XP mit Service Pack 2 verwenden.

IP-over-1394-Datenverkehr filtern

Filtert FireWire-Datenverkehr.Sie müssen Ihren PC neu starten, damit diese Filter aktiviert werden.

  1. Klicken Sie auf OK.

Hinweis - ZoneAlarm filtert standardmäßig Internet Protocol 6-Datenverkehr (IPv6).Wenn die ZoneAlarm-Firewall so eingestellt ist, dass sie IPv6 sperrt, wird Windows mitgeteilt, IPv6 nicht zu verwenden. IPv6 wird dann in Ihren Netzwerkeinstellungen als deaktiviert angezeigt.

Siehe auch

Festlegen von erweiterten Sicherheitsoptionen

©2011 Check Point Software Technologies Ltd. * Einige Funktionen sind nur in ausgewählten Versionen des Produkts verfügbar