Zulassen versteckter Prozesse
Bei rollenbasierter Verwaltung:
- Zum Konfigurieren einer Firewall-Richtlinie müssen Sie über die Berechtigung Richtlinieneinstellung – Firewall verfügen.
- Sie können keine Richtlinien bearbeiten, die sich nicht in Ihrer aktiven Teilverwaltungseinheit befinden.
Eine Anwendung kann im Hintergrund einen anderen Prozess starten, der für sie auf das Netzwerk zugreift.
Malware kann auf diese Weise Firewalls umgehen: Zum Zugriff auf das Netzwerk wird eine vertrauenswürdige Anwendung und nicht die Malware selbst gestartet.
So erlauben Sie Anwendungen den Start versteckter Prozesse:
Anmerkung Diese Option steht nicht unter Windows 8 und höher zur Verfügung, da der Prozess von der HIPS-Technologie in Sophos Anti-Virus automatisch verarbeitet wird.
Im interaktiven Modus kann die Firewall Lerndialoge auf dem Endpoint anzeigen, wenn neue Startprogramme erkannt werden. Der interaktive Modus steht nicht unter Windows 8 und höher zur Verfügung.