Upotreba Vatrozida za Windows s dodatnom sigurnošću
U prethodnoj lekciji saznali ste osnove o Windows vatrozidu i kako ga koristiti. Ovaj put ćemo ući dublje u detaljna pravila i iznimke koje reguliraju Windows vatrozid.
ŠKOLSKA NAVIGACIJA- Osiguravanje korisničkih računa i lozinki u sustavu Windows
- Sprečavanje katastrofe pomoću kontrole korisničkih računa
- Windows Defender i sustav bez zlonamjernih programa
- Vatrozid za Windows: najbolja obrana vašeg sustava
- Upotreba Vatrozida za Windows s dodatnom sigurnošću
- Korištenje SmartScreen filtra za skeniranje sumnjivih web-mjesta i aplikacija
- Korištenje akcijskog centra za dodatnu sigurnost i održavanje
- Ažurirajte svoj sustav radi sigurnosti i stabilnosti
- Beyond Defender: Proizvodi za sigurnost drugih proizvođača u sustavu Windows
- Opći sigurnosni savjeti za korisnike sustava Windows
Većina korisnika možda nikada neće morati kopati u te postavke, a onda će možda postojati vrijeme kada morate dopustiti aplikaciji da ima pristup. Naučit ćete o Vatrozidu za Windows s naprednom sigurnošću, o tome što je to specijalno upravljanje snap-inom te kako ga možete upotrijebiti za istinski nadzor svega što radi Windows vatrozid.
Prije nego to učinite, morat ćete jasno razumjeti vrste pravila koja postoje u Windows vatrozidu i njihova svojstva. Također ćete saznati što možete pratiti pomoću Vatrozida za Windows s naprednom sigurnošću.
Nakon toga konačno ćete naučiti kako upravljati postojećim pravilima u Vatrozidu za Windows te kako izraditi vlastita izlazna i ulazna pravila.
U slučaju da ste previše igrali s postavkama Vatrozida za Windows i da se stvari počinju kvariti, morat ćete naučiti kako vratiti njegove postavke na zadane. Nemojte se bojati, ova lekcija je pokrivena te će također podijeliti kako resetirati sve postavke Vatrozida za Windows.
Nakon što završite ovu lekciju, trebali biste dobro poznavati Windows vatrozid.
Što je Vatrozid za Windows s naprednom sigurnošću?
Jednostavno rečeno, Vatrozid za Windows s dodatnom sigurnošću je snap-in upravljanja za Vatrozid za Windows iz kojeg možete upravljati na vrlo detaljan način, sva pravila i iznimke koje određuju kako funkcionira Windows vatrozid.
Da biste mu pristupili, morate otvoriti Vatrozid za Windows kao što je prikazano u prethodnoj lekciji, a zatim kliknite ili dodirnite vezu "Napredne postavke" na stupcu na lijevoj strani.
"Windows Firewall s naprednom sigurnošću" je sada otvoren. Ovaj snap-in isprva izgleda veliko i zastrašujuće, i to s dobrim razlogom. Ovdje vatrozid za Windows pohranjuje sva svoja pravila na vrlo detaljnoj razini. Ono što smo vidjeli u prethodnoj lekciji je samo ograničen, ali user-friendly pogled na pravila koja upravljaju njezinim funkcioniranjem. Ovdje se zaprljate i uređujete bilo koji parametar, bez obzira na to koliko je mali, za bilo koje pravilo i iznimku.
Razumijevanje pravila za ulaznu, izlaznu & vezu sigurnosti
U Vatrozidu za Windows s naprednom sigurnošću susrest ćete se s tri važne vrste pravila:
- Ulazna pravila - odnose se na promet koji dolazi s mreže ili Interneta na računalo ili uređaj sa sustavom Windows. Na primjer, ako preuzimate datoteku kroz BitTorrent, preuzimanje te datoteke filtrira se kroz ulazno pravilo.
- Izlazna pravila - ta se pravila primjenjuju na promet koji potječe s vašeg računala i odlazi na mrežu i internet. Primjerice, vaš zahtjev za učitavanje web-lokacije "How-To Geek" u vaš web-preglednik je izlazni promet i filtrira se kroz izlazno pravilo. Kada se web-lokacija preuzme i učita vaš preglednik, to je ulazni promet.
- Pravila sigurnosti veze -manje uobičajena pravila koja se koriste za osiguranje prometa između dvaju određenih računala, dok on prelazi mrežu. Ova se vrsta pravila koristi u vrlo kontroliranim okruženjima s posebnim sigurnosnim zahtjevima. Za razliku od ulaznih i izlaznih pravila koja se primjenjuju samo na vaše računalo ili uređaj, pravila o sigurnosti veze zahtijevaju da oba računala uključena u komunikaciju imaju ista pravila.
Sva se pravila mogu konfigurirati tako da su specifična za određena računala, korisničke račune, programe, aplikacije, usluge, portove, protokole ili mrežne prilagodnike.
Pravila određene vrste možete prikazati odabirom odgovarajuće kategorije u stupcu s lijeve strane.
Vidjet ćete puno ulaznih i izlaznih pravila. Neka pravila će imati zelenu kvačicu u blizini njihova imena, dok će druga imati sivu kvačicu. Omogućena su pravila s zelenom kvačicom, što znači da ih koristi Windows vatrozid. Oni koji imaju sivu kvačicu su onemogućeni i ne koriste ih Windows vatrozid.
Pravila Vatrozida za Windows imaju sljedeće parametre koji se mogu uređivati:
- Naziv - naziv pravila koje pregledavate.
- Grupa - grupa kojoj pripada pravilo. Općenito, grupa opisuje aplikaciju ili značajku sustava Windows kojoj pravilo pripada. Na primjer, pravila koja se primjenjuju na određenu aplikaciju ili program imat će naziv aplikacije / programa kao grupa. Pravila koja su povezana s istom mrežnom značajkom, npr. Dijeljenje datoteka i pisača, kao ime grupe, imat će značajku s kojom se odnose.
- Profil - mrežna lokacija / profil za koje se pravilo primjenjuje: privatna, javna ili domena (za poslovne mreže s mrežnim domenama).
- Omogućeno - govori vam je li pravilo omogućeno i primijenjeno u Vatrozidu sustava Windows ili ne.
- Akcija - akcija može "Dopustiti" ili "Blokirati" na temelju onoga što pravilo treba raditi.
- Poništi - navodi li to pravilo nadjačava postojeće pravilo bloka. Prema zadanim postavkama sva pravila trebaju imati vrijednost "No" za ovaj parametar.
- Program - program na koji se pravilo odnosi.
- Lokalna adresa - govori je li pravilo primijenjeno samo ako vaše računalo ima određenu IP adresu ili ne.
- Udaljena adresa - govori o tome primjenjuje li se pravilo samo kada su uređaji s određenom IP adresom povezani ili ne.
- Protokol - dijeli mrežne protokole za koje se primjenjuje pravilo.
- Lokalni priključak - govori je li pravilo primijenjeno na veze na određenim lokalnim priključcima ili ne.
- Udaljeni priključak - govori je li pravilo primijenjeno na veze na određenim udaljenim priključcima ili ne.
- Ovlašteni korisnici - korisnički računi za koje se primjenjuje pravilo (samo za ulazna pravila).
- Ovlaštena računala - računala za koja se primjenjuje pravilo.
- Ovlašteni lokalni ravnatelji - korisnički računi za koje se primjenjuje pravilo (samo za izlazna pravila).
- Vlasnik lokalnog korisnika - korisnički račun koji je postavljen kao vlasnik / tvorac pravila.
- Paket aplikacija - to se odnosi samo na aplikacije iz trgovine Windows i dijeli naziv paketa aplikacije za koju se pravilo odnosi.
Što se može pratiti iz Vatrozida za Windows s naprednom sigurnošću
Ispod tri ranije spomenute vrste pravila naći ćete odjeljak pod nazivom "Monitoring". Ako ga proširite, možete vidjeti aktivna pravila vatrozida, pravila o aktivnoj sigurnosti veze i pregledati aktivne sigurnosne asocijacije..
Sigurnosna udruga je nešto što većina nas nikada neće koristiti. To su informacije o sigurnom šifriranom kanalu na lokalnom računalu ili uređaju, tako da se te informacije mogu koristiti za budući mrežni promet na određeno udaljeno računalo ili uređaj. Ovdje možete pogledati koji su vršnjaci trenutno povezani s vašim računalom i koji paket za zaštitu je Windows koristio za stvaranje sigurnosne udruge.
Kako upravljati postojećim pravilima vatrozida za Windows
Prvo što trebate imati na umu pri radu s pravilima ugrađenim u Vatrozid za Windows je da je bolje onemogućiti pravilo nego ga izbrisati. U slučaju da učinite nešto nepromišljeno, vrlo je lako popraviti sve tako da ponovno omogućite onemogućena pravila. Pravila koja se brišu ne mogu se vratiti ako ne vratite sve postavke Vatrozida za Windows na njihove zadane vrijednosti.
Da biste onemogućili pravilo, prvo ga odaberite, a zatim pritisnite "Disable Rule" na stupcu na desnoj strani.
Alternativno, također možete kliknuti desnom tipkom miša na pravilo i odabrati "Onemogući pravilo".
Ako želite urediti pravilo i način na koji to radi, možete to učiniti tako da dvaput kliknete na njega, odaberete ga, a zatim pritisnete "Properties" u stupcu na desnoj strani ili desnim klikom na njega i odaberete "Properties". ”
Svi parametri koje smo ranije spomenuli u ovoj lekciji mogu se izmijeniti u prozoru "Svojstva" tog pravila.
Kada ste gotovi s promjenama, ne zaboravite pritisnuti “OK”, tako da se one primijene.
Kako stvoriti izlazno pravilo za Vatrozid za Windows
Stvaranje pravila u Vatrozidu za Windows s naprednom sigurnošću lakše je nego što biste mislili, a uključuje korištenje prijateljskog čarobnjaka. Da ilustriramo, stvorimo izlazno pravilo koje blokira pristup mreži i Internetu za Skype, samo kada ste spojeni na nepouzdane javne mreže.
Da biste to učinili, idite na “Outbound Rules” i pritisnite “New Rule” u stupcu na desnoj strani.
Sljedeća stranica: Kreiranje ulaznih i izlaznih pravila