Windows tűzfalat használunk magas biztonsági módban

Windows tűzfalat használunk magas biztonsági módban

Nem mindenki tudja, hogy a beépített tűzfal vagy a Windows tűzfal lehetővé teszi a fejlett hálózati kapcsolatok létrehozását a kellően hatékony védelem érdekében. Készítheti a programokhoz való hozzáféréshez szükséges szabályokat, a fehér listákhoz, korlátozza az egyes portok és IP-címek forgalmát anélkül, hogy harmadik féltől származó Farder erősebb telepítené.

A Standard Fireemower interfész lehetővé teszi a nyilvános és a magánhálózatok alapszabályainak konfigurálását. Ezen felül konfigurálhatja a szabályok fejlett lehetőségeit a tűzfal felületének magas biztonsági módban történő bekapcsolásával - ez a funkció a Windows 10, 8 -ban érhető el (8 (8 (8).1) és a Windows 7. CM. Továbbá: Hogyan tilthatjuk meg az internet -hozzáférési programot.

A kibővített opcióra való továbblépés számos módja van. Ezek közül a legegyszerűbb az, ha a kezelőpanelre lép, válassza ki a "Windows Brand Mower" -et, majd a bal oldali menüben kattintson a "További paraméterek" elemre.

Hálózati profilok beállítása a tűzfalban

A Windows Firewall három különböző hálózati profilt használ:

  • Domain profil - a tartományhoz csatlakoztatott számítógéphez.
  • Privát profil - Például a magánhálózathoz való csatlakozáshoz használják, vagy otthoni hálózathoz vagy otthon.
  • Általános profil - A nyilvános hálózat hálózati kapcsolatokhoz használják (Internet, Public Access Point WI -FI).

Amikor a hálózat először csatlakozik, a Windows választási lehetőséget kínál: nyilvános hálózatot vagy privátot. Különböző profil használható különféle hálózatokhoz: vagyis amikor a laptopját a Wi -FI -hez csatlakoztatja a kávézóban, egy közös profil használható, és a munkahelyen - privát vagy domain profil.

A profilok konfigurálásához kattintson a "A Windows tűzfal tulajdonságainak" gombra. A megnyitó párbeszédpanelen konfigurálhatja az egyes profilok alapszabályait, valamint beállíthatja a hálózati kapcsolatokat, amelyekre ezt vagy azok használatát használják. Megjegyzem, hogy ha blokkolja a kimenő kapcsolatokat, akkor a blokkoláskor nem fog értesítést látni a tűzfalról.

Szabályok létrehozása a bejövő és kimenő kapcsolatokra

A bejövő vagy kimenő hálózati kapcsolat új szabályának létrehozásához a tűzfalon válassza ki a bal oldali listában szereplő megfelelő elemet, és kattintson rá a jobb egérgombbal, majd válassza ki a „Szabály létrehozása” elemet.

Megnyílik az új szabályok létrehozásának mestere, amelyet a következő típusokra osztanak:

  • A programhoz - lehetővé teszi, hogy megtiltsa vagy lehetővé tegye az adott program hálózatához való hozzáférést.
  • A kikötőhöz - tilalom vagy engedély a porthoz, a portok vagy a protokoll tartományához.
  • Előre meghatározott - a Windowsban szereplő előre meghatározott szabály használata.
  • Testreszabható - A reteszelés vagy engedélyek kombinációjának rugalmas beállítása a program, a port vagy az IP -cím szerint.

Példaként próbáljunk meg egy szabályt létrehozni a programhoz, például a Google Chrome böngészőjéhez. Miután kiválasztotta a "programhoz" tételet, a mesternek meg kell jelölnie a böngészőhöz vezető utat (lehetőség van arra is, hogy minden programhoz kivétel nélkül szabályokat hozzanak létre).

A következő lépésnek meg kell határoznia, hogy engedélyezi -e a kapcsolatot, csak egy biztonságos kapcsolatot engedélyez -e, vagy blokkolja -e azt.

Az utolsó előtti pont - jelölje meg a három hálózati profil közül, hogy ezt a szabályt alkalmazzák. Ezután be kell állítania a szabály nevét és annak leírását, ha szükséges, és nyomja meg a "Ready" gombot. A szabályok a létrehozás után azonnal hatályba lépnek, és megjelennek a listában. Ha szükséges, bármikor törölheti, megváltoztathatja vagy ideiglenesen kikapcsolhatja a létrehozott szabályt.

A finomabb hozzáférési hangoláshoz választhat olyan egyedi szabályokat, amelyeket a következő esetekben alkalmazhat (csak több példa):

  • Meg kell tiltani az összes programot, hogy csatlakozzon egy adott IP -hez vagy porthoz, használjon egy adott protokollt.
  • Be kell állítania a címek listáját, amelyekhez megengedett, hogy csatlakozzon, betiltva az összes többiet.
  • Konfigurálja a Windows Szolgáltatások szabályait.

A konkrét szabályok beállítása szinte ugyanúgy fordul elő, mint a fentiek leírása, és általában nem különösebben nehéz, bár ez megköveteli, hogy pontosan megértsék, mit tesznek.

A megnövekedett biztonságú Windows tűzfal lehetővé teszi a hitelesítéshez kapcsolódó kapcsolatbiztonsági szabályok konfigurálását, azonban a hétköznapi felhasználók számára, ezeknek a lehetőségeknek a nem szükséges.