Autorizzazione dell'utilizzo di raw socket da parte di applicazioni

Sophos Endpoint Security and Control

Autorizzazione dell'utilizzo di raw socket da parte di applicazioni

Nota: Questa opzione non è disponibile in Windows 8. Il firewall tratterà i rawsocket nello stesso modo in cui vengono trattati i socket ordinari.

Alcune applicazioni possono accedere alla rete tramite raw socket che forniscono loro controllo su tutti gli aspetti relativi ai dati inviati nella rete.

Alcune applicazioni malevole possono sfruttare i raw socket contraffacendo il loro indirizzo IP o inviando messaggi volutamente corrotti.

Nel caso ne venga utilizzato uno, il firewall invia un allarme alla console di gestione la prima volta che rileva un raw socket.

Per consentire alle applicazioni di accedere alla rete tramite raw socket:

  1. Nella Pagina iniziale, sotto Firewall, cliccare su Configurazione firewall.

    Per informazioni sulla Pagina iniziale, consultare la sezione Pagina iniziale.

  2. Sotto Configurazioni, cliccare su Configura di fianco al percorso che si desidera configurare.
  3. Cliccare sulla scheda Processi.
  4. Nell'area in basso, cliccare sul pulsante Aggiungi.
  5. Trovare l'applicazione e cliccarvi due volte.
Se si utilizza la modalità interattiva, il firewall può visualizzare una finestra di apprendimento ogni qual volta rilevi un raw socket.