Trend Micro™ OfficeScan™ 10.6 Administrator’s Guide
11-10
Adding or Modifying a Firewall Policy
Configure the following for each policy:
Security level: A general setting that blocks or allows all inbound and/or all 
outbound traffic on the client computer
Firewall features: Specify whether to enable or disable the OfficeScan firewall, the 
Intrusion Detection System (IDS), and the firewall violation notification message. 
See Intrusion Detection System on page 11-4 for more information on IDS.
Certified Safe Software List: Specify whether to allow certified safe applications 
to connect to the network. See Certified Safe Software List on page 11-3 for more 
information on Certified Safe Software List.
Policy exception list: A list of configurable exceptions that block or allow various 
types of network traffic
To add a policy:
P
ATH
: N
ETWORKED
C
OMPUTERS
> F
IREWALL
> P
OLICIES
1. To add a new policy, click Add. If a new policy you want to create has similar 
settings with an existing policy, select the existing policy and click Copy.
2. Type a name for the policy.
3. Select a security level. The selected security level will not apply to traffic that meet 
the firewall policy exception criteria.
4. Select the firewall features to use for the policy. 
The firewall violation notification message displays when the firewall blocks an 
outgoing packet. To modify the message, see To modify the content of the notification 
message: on page 11-26.
Enabling all the firewall features grants the client users the privileges to 
enable/disable the features and modify firewall settings in the client console. 
WARNING!  You cannot use the OfficeScan server web console to override 
client console settings that the user configures.
Pdf will no pages selected - Split, seperate PDF into multiple files in C#.net, ASP.NET, MVC, Ajax, WinForms, WPF
Explain How to Split PDF Document in Visual C#.NET Application
can't select text in pdf file; break pdf into multiple documents
Pdf will no pages selected - VB.NET PDF File Split Library: Split, seperate PDF into multiple files in vb.net, ASP.NET, MVC, Ajax, WinForms, WPF
VB.NET PDF Document Splitter Control to Disassemble PDF Document
break pdf into smaller files; pdf split pages
Using the OfficeScan Firewall
11-11
If you do not enable the features, the firewall settings you configure from the 
OfficeScan server web console display under Network card list on the client 
console.
The information under Settings on the client console's Firewall tab always 
reflects the settings configured from the client console, not from the server 
web console.
5. Enable the local or global Certified Safe Software List.
Note: Ensure that the Unauthorized Change Prevention Service and Certified Safe 
Software Services have been enabled before enabling this service.
6. Under Exception, select the firewall policy exceptions. The policy exceptions 
included here are based on the firewall exception template. See Editing the Firewall 
Exception Template on page 11-12 for details.
Modify an existing policy exception by clicking the policy exception name and 
changing the settings in the page that opens.
Note:  The modified policy exception will only apply to the policy to be created. If 
you want the policy exception modification to be permanent, you will need 
to make the same modification to the policy exception in the firewall 
exception template.
Click Add to create a new policy exception. Specify the settings in the page that 
opens.
Note:  The policy exception will also apply only to the policy to be created. To 
apply this policy exception to other policies, you need to add it first to the 
list of policy exceptions in the firewall exception template.
7. Click Save.
VB.NET TWAIN: TWAIN Image Scanning in Console Application
First, there is no SelectSourceDialog in VB.NET TWAIN console Here we will illustrate the benefits of this VB.NET how to scan multiple pages to one PDF or TIFF
pdf print error no pages selected; break pdf into multiple pages
VB.NET PowerPoint: Convert & Render PPT into PDF Document
on and VB.NET PDF editing add-on will be used. As our VB.NET PowerPoint to PDF conversion add-on and edit .pptx document file independently, no other external
pdf insert page break; break a pdf password
Trend Micro™ OfficeScan™ 10.6 Administrator’s Guide
11-12
To modify an existing policy:
P
ATH
: N
ETWORKED
C
OMPUTERS
> F
IREWALL
> P
OLICIES
1. Click a policy.
2. Modify the following:
Policy name
Security level
Firewall features to use for the policy
Certified Safe Software Service List status
Firewall policy exceptions to include in the policy
Edit an existing policy exception (click the policy exception name and 
change settings in the page that opens)
Click Add to create a new policy exception. Specify the settings in the page 
that opens.
3. Click Save to apply the modifications to the existing policy.
Editing the Firewall Exception Template
The firewall exception template contains policy exceptions that you can configure to 
allow or block different kinds of network traffic based on the client computer's port 
number(s) and IP address(es). After creating a policy exception, edit the policies to 
which the policy exception applies. 
Decide which type of policy exception you want to use. There are two types:
Restrictive
Blocks only specified types of network traffic and applies to policies that allow all 
network traffic. An example use of a restrictive policy exception is to block client ports 
vulnerable to attack, such as ports that Trojans often use.
Permissive
Allows only specified types of network traffic and applies to policies that block all 
network traffic. For example, you may want to permit clients to access only the 
OfficeScan server and a web server. To do this, allow traffic from the trusted port (the 
port used to communicate with the OfficeScan server) and the port the client uses for 
HTTP communication.
C# Image: Create C#.NET Windows Document Image Viewer | Online
C# Windows Document Image Viewer Features. No need for viewing multiple document & image formats (PDF, MS Word The following list will give you a broad overview
break a pdf file; break a pdf
VB.NET Word: Use VB.NET Code to Convert Word Document to TIFF
VB.NET Word to TIFF image converting application, no external Word free to contact us and we will offer you more user guides with RasteEdge .NET PDF SDK using
acrobat split pdf; break up pdf into individual pages
Using the OfficeScan Firewall
11-13
Client listening port: Networked Computers > Client Management > Status. The port 
number is under Basic Information.
Server listening port: Administration > Connection Settings. The port number is under 
Connection Settings for Networked Computers.
OfficeScan comes with a set of default firewall policy exceptions, which you can modify 
or delete.
T
ABLE
11-2.   Default Firewall Policy Exceptions
E
XCEPTION
N
AME
A
CTION
P
ROTOCOL
P
ORT
D
IRECTION
DNS
Allow
TCP/UDP
53
Incoming and 
outgoing
NetBIOS
Allow
TCP/UDP
137, 138, 
139, 445
Incoming and 
outgoing
HTTPS
Allow
TCP
443
Incoming and 
outgoing
HTTP
Allow
TCP
80
Incoming and 
outgoing
Telnet
Allow
TCP
23
Incoming and 
outgoing
SMTP
Allow
TCP
25
Incoming and 
outgoing
FTP
Allow
TCP
21
Incoming and 
outgoing
POP3
Allow
TCP
110
Incoming and 
outgoing
LDAP
Allow
TCP/UDP
389
Incoming and 
outgoing
C# HTML5 PDF Viewer SDK deployment on IIS in .NET
This page will navigate users how to deploy HTML5 PDF to the place where you store XDoc.PDF.HTML5 Viewer The site configured in IIS has no sufficient authority
break apart pdf; pdf splitter
VB.NET PDF - VB.NET HTML5 PDF Viewer Deployment on IIS
This page will navigate users how to deploy HTML5 PDF to the place where you store XDoc.PDF.HTML5 Viewer The site configured in IIS has no sufficient authority
break pdf into multiple files; break a pdf into smaller files
Trend Micro™ OfficeScan™ 10.6 Administrator’s Guide
11-14
Note: Default exceptions apply to all clients. If you want a default exception to apply only to 
certain clients, edit the exception and specify the IP addresses of the clients.
The LDAP exception is not available if you upgrade from a previous OfficeScan 
version. Manually add this exception if you do not see it on the exception list.
To add a policy exception:
P
ATH
: N
ETWORKED
C
OMPUTERS
> F
IREWALL
> P
OLICIES
1. Click Edit Exception Template.
2. Click Add.
3. Type a name for the policy exception.
4. Select the type of application. You can select all applications, or specify application 
path or registry keys. 
Note: Verify the name and full paths entered. Application exception does not support 
wildcards.
5. Select the action OfficeScan will perform on network traffic (block or allow traffic 
that meets the exception criteria) and the traffic direction (inbound or outbound 
network traffic on the client computer).
6. Select the type of network protocol: TCP, UDP, ICMP, or ICMPv6.
7. Specify ports on the client computer on which to perform the action.
8. Select client computer IP addresses to include in the exception. For example, if you 
chose to deny all network traffic (inbound and outbound) and type the IP address 
for a single computer on the network, then any client that has this exception in its 
policy will not be able to send or receive data to or from that IP address.
VB.NET TIFF: .NET TIFF Printer Control; Print TIFF Using VB.NET
TIFF document printing add-on has no limitation on VB.NET TIFF printing API will automatically send powerful & profession imaging controls, PDF document, image
cannot select text in pdf; break apart a pdf file
C# Word: C#.NET Word Rotator, How to Rotate and Reorient Word Page
Remarkably, no other external products, including Microsoft page rotation control SDK will integrate the & profession imaging controls, PDF document, image to
break a pdf into parts; cannot print pdf no pages selected
Using the OfficeScan Firewall
11-15
Choose from the following options:
All IP addresses: Includes all IP addresses
Single IP address: Type an IPv4 or IPv6 address, or a host name.
Range (for IPv4 or IPv6): Type an IPv4 or IPv6 address range.
Range (for IPv6): Type an IPv6 address prefix and length.
Subnet mask: Type an IPv4 address and its subnet mask.
9. Click Save.
To edit a policy exception:
P
ATH
: N
ETWORKED
C
OMPUTERS
> F
IREWALL
> P
OLICIES
1. Click Edit Exception Template.
2. Click a policy exception.
3. Modify the following:
Policy exception name
Application type, name, or path
Action OfficeScan will perform on network traffic and the traffic direction
Type of network protocol
Port numbers for the policy exception
Client computer IP addresses
4. Click Save.
To delete an entry:
P
ATH
: N
ETWORKED
C
OMPUTERS
> F
IREWALL
> P
OLICIES
1. Click Edit Exception Template.
2. Select the check box(es) next to the exception(s) to delete.
3. Click Delete.
Trend Micro™ OfficeScan™ 10.6 Administrator’s Guide
11-16
To change the order of exceptions in the list:
P
ATH
: N
ETWORKED
C
OMPUTERS
> F
IREWALL
> P
OLICIES
1. Click Edit Exception Template.
2. Select the check box next to the exception to move.
3. Click an arrow to move the exception up or down the list. The ID number of the 
exception changes to reflect the new position.
To save the exception list settings:
P
ATH
: N
ETWORKED
C
OMPUTERS
> F
IREWALL
> P
OLICIES
1. Click Edit Exception Template.
2. Click one of the following save options: 
Save Template Changes: Saves the exception template with the current policy 
exceptions and settings. This option only applies the template to policies 
created in the future, not existing policies.
Save and Apply to Existing Policies: Saves the exception template with the 
current policy exceptions and settings. This option applies the template to 
existing and future policies.
Firewall Profiles
Firewall profiles provide flexibility by allowing you to choose the attributes that a client 
or group of clients must have before applying a policy. Create user roles that can create, 
configure, or delete profiles for specific domains. 
Users using the built-in administrator account or users with full management 
permissions can also enable the Overwrite client security level exception list option 
to replace the client profile settings with the server settings.
Using the OfficeScan Firewall
11-17
Profiles include the following:
Associated policy: Each profile uses a single policy
Client attributes: Clients with one or more of the following attributes apply the 
associated policy:
IP address: A client that has a specific IP address, an IP address that falls 
within a range of IP addresses, or an IP address belonging to a specified subnet
Domain: A client that belongs to a certain OfficeScan domain
Computer: A client with a specific computer name
Platform: A client running a specific platform
Logon name: Client computers to which specified users have logged on
NIC description: A client computer with a matching NIC description
Client connection status: If a client is online or offline
Note: A client is online if it can connect to the OfficeScan server or any of the 
reference servers, and offline if it cannot connect to any server.
User privileges: Allow or prevent client users from doing the following: 
Changing the security level specified in a policy
Editing the exception list associated with a policy
Note: These privileges apply only to clients that match the attributes specified in the 
profile. You can assign other firewall privileges to selected client users. See 
Firewall Privileges on page 11-22 for details.
OfficeScan comes with a default profile named "All clients profile", which uses the "All 
access" policy. You can modify or delete this default profile. You can also create new 
profiles. All default and user-created firewall profiles, including the policy associated to 
each profile and the current profile status, display on the firewall profile list on the web 
console. Manage the profile list and deploy all profiles to OfficeScan clients. OfficeScan 
clients store all the firewall profiles to the client computer.
Trend Micro™ OfficeScan™ 10.6 Administrator’s Guide
11-18
To configure the firewall profile list:
P
ATH
: N
ETWORKED
C
OMPUTERS
> F
IREWALL
> P
ROFILES
1. For users using the built-in administrator account or users with full management 
permissions, optionally enable the Overwrite client security level exception list 
option to replace the client profile settings with the server settings.
2. To add a new profile, click Add. To edit an existing profile, select the profile name.
A profile configuration screen appears. See Adding and Editing a Firewall Profile on 
page 11-19 for more information.
3. To delete an existing policy, select the check box next to the policy and click 
Delete.
4. To change the order of profiles in the list, select the check box next to the profile to 
move, and then click Move Up or Move Down.
OfficeScan applies firewall profiles to clients in the order in which the profiles 
appear in the profile list. For example, if a client matches the first profile, 
OfficeScan applies the actions configured for that profile to the client. OfficeScan 
ignores the other profiles configured for that client.
Tip:
The more exclusive a policy, the better it is at the top of the list. For example, 
move a policy you create for a single client to the top, followed by those for a 
range of clients, a network domain, and all clients.
5. To manage reference servers, click Edit Reference Server List
Note: Only users using the built-in administrator account or those with full 
management permissions can see and configure the reference server list.
Using the OfficeScan Firewall
11-19
Reference servers are computers that act as substitutes for the OfficeScan server 
when it applies firewall profiles. A reference server can be any computer on the 
network. OfficeScan makes the following assumptions when you enable reference 
servers:
Clients connected to reference servers are online, even if the clients cannot 
communicate with the OfficeScan server.
Firewall profiles applied to online clients also apply to clients connected to 
reference servers.
See Reference Servers on page 12-25 for more information.
6. To save the current settings and assign the profiles to clients:
a. Select whether to Overwrite client security level/exception list. This option 
overwrites all user-configured firewall settings.
b. Click Assign Profile to Clients. OfficeScan assigns all profiles on the profile 
list to all the clients.
7. To verify that you successfully assigned profiles to clients:
a. Go to Networked Computers > Client Management. In the client tree 
view drop-down box, select Firewall view.
b. Ensure that a green check mark exists under the Firewall column in the client 
tree. If the policy associated with the profile enables the Intrusion Detection 
System, a green check mark also exists under the IDS column.
c. Verify that the client applied the correct firewall policy. The policy appears 
under the Firewall Policy column in the client tree.
Adding and Editing a Firewall Profile
Client computers may require different levels of protection. Firewall profiles allow you 
to specify the client computers to which an associated policy applies, and grant client 
users privileges to modify firewall settings. Generally, one profile is necessary for each 
policy in use.
Documents you may be interested
Documents you may be interested