O que é o VMware Carbon Black Cloud Host-Based Firewall?

Resumo: Saiba como configurar regras de firewall baseadas em host do VMware Carbon Black Cloud, abrangendo ações, objetos, precedência e etapas para usar as regras de firewall.

Este artigo aplica-se a Este artigo não se aplica a Este artigo não está vinculado a nenhum produto específico. Nem todas as versões do produto estão identificadas neste artigo.

Instruções

Saiba mais sobre regras de firewall baseadas em host, precedência de regras e configuração do firewall baseado em host do Carbon Black Cloud.


Produtos afetados:

  • VMware Carbon Black Cloud Standard
  • VMware Carbon Black Cloud Advanced
  • VMware Carbon Black Cloud Enterprise

Versões afetadas:

  • Sensor do Windows 3.9 ou superior

Sistemas operacionais afetados:

  • Windows
Para obter mais informações sobre esses módulos e suas diferenças, consulte Quais são as diferenças entre as versões do VMware Carbon Black Cloud?

Regras de firewall baseadas em host

Uma regra de firewall é composta por uma ação e um objeto. As ações disponíveis são:

  • Permitir: permite o tráfego de rede
  • Bloco: bloqueia o tráfego de rede
  • Block and Alert: bloqueia o tráfego de rede e envia um alerta para a página Alerts

As regras de firewall baseiam-se na avaliação dos seguintes tipos de objetos:

  • Local (computador cliente)
  • Remoto (computador que se comunica com o computador cliente)
    Observação: O host local é sempre o computador cliente instalado pelo sensor. O host remoto é qualquer computador ou dispositivo com o qual ele se comunica. Essa expressão da relação de host é independente da direção do tráfego.
  • Endereço IP e máscara de sub-rede
  • Intervalos de portas ou portas
  • Protocolo (TCP, UDP, ICMP)
  • Direção (entrada e saída)
  • Aplicativo, determinado pelo caminho do arquivo

As regras de firewall podem ser combinadas em um grupo de regras de firewall. Um grupo de regras de firewall é um conjunto lógico de regras de firewall que simplifica o gerenciamento de várias regras individuais em um único grupo que tem uma finalidade compartilhada (por exemplo, várias regras para controlar o acesso a servidores FTP).

Grupos de regras e regras são definidos em políticas, e as políticas são atribuídas a ativos.

Precedência da regra

Ao criar e aplicar regras, lembre-se da seguinte ordem de precedência:

  • As regras de desvio têm precedência sobre todas as outras regras. Por isso, as regras de firewall baseadas em host têm precedência menor do que as regras de desvio.
  • As regras de firewall baseadas em host têm precedência maior do que as regras de permissões definidas como Allow ou Allow & Log.
Observação: Uma regra de Ignorar permissão em nível de processo não apenas ignora o processo especificado pela regra, mas também ignora qualquer um de seus Processos Filhos.

As condições de sensores existentes podem afetar a aplicação de regras. Por exemplo, o sensor pode estar em modo de desvio ou em quarentena, ou os aplicativos podem ser bloqueados. O VMware Carbon Black Cloud Host-Based Firewall mantém a ação pretendida da regra conforme especificado pelo usuário, embora a regra possa executar uma ação real diferente quando aplicada com base na condição do sensor.

Por exemplo:

Modo do sensor Ação de firewall baseada em host pretendida Permissão pretendida ou regra de bloqueio e isolamento Ação real Resumo
Quarantine Qualquer uma Qualquer uma Block As regras de bloqueio de quarentena substituem as regras e a permissão do Firewall baseado em host.
Ignorar Qualquer uma Qualquer uma Permitir Como o sensor está no modo de desvio, a regra de firewall baseado em host é ineficaz.
Active Qualquer uma Desvio no nível do processo Permitir Os processos ignorados e seus descendentes não são bloqueados pelas regras de firewall baseado em host.
Active Block Permitir, Permitir & Log Block As regras de firewall baseadas em host têm precedência sobre as regras de permissão sem bypass.
Active Permitir Block Block O firewall baseado em host que permite uma conexão não impede que uma regra de Comunicações pela rede de bloqueio e isolamento seja imposta.

VMware Carbon Black Cloud Enterprise Host-Based Firewall

Esta seção fornece uma visão geral de alto nível de como criar e executar regras de firewall.

  1. Selecione uma política à qual adicionar regras de firewall.
  2. Defina a regra padrão (Permitir todos ou Bloquear tudo).
  3. Crie um grupo de regras e preencha-o com regras de firewall.
  4. Visualize, crie e modifique grupos de regras e regras conforme necessário.
  5. Alterne o firewall baseado em host para Ativado na guia Sensor .
  6. Teste as regras.
    Observação: Você só pode testar uma regra quando seu Status for definido como Disabled.
  7. Analise o resultado das regras. Os dados da regra de teste são exibidos na página Investigar.
  8. Modifique as regras conforme necessário e teste novamente até que elas tenham o desempenho esperado.
  9. Pare de testar as regras que são verificadas para executar conforme o esperado e defina seu Status como Ativado.
  10. Se você o tiver desativado durante as modificações, alterne Host-Based Firewall para Enabled na guia Sensor .
  11. Visualize eventos e alertas relacionados ao firewall nas páginas Investigar e Alertas , respectivamente.
  12. Continue modificando as regras conforme necessário. Associação de grupos de regras ordenadas (classificadas) a políticas de segurança; Os grupos de regras podem ser reutilizados nas políticas de segurança.
    • As regras são avaliadas em ordem de precedência definida pelo usuário.
    • Capacidade de testar regras antes da imposição.
    • Contagem de comportamentos bloqueados pela política de firewall baseada em host.
    • Visibilidade da postura de segurança dos ativos por meio das páginas Alertas e Investigação no console do Carbon Black Cloud.
      Observação: O complemento Carbon Black Cloud Host-Based Firewall requer o sensor Windows v3.9 e superior.

Produtos afetados

VMware Carbon Black
Propriedades do artigo
Número do artigo: 000214381
Tipo de artigo: How To
Último modificado: 21 ago. 2026
Versão:  6
Encontre as respostas de outros usuários da Dell para suas perguntas.
Serviços de suporte
Verifique se o dispositivo está coberto pelos serviços de suporte.