Muista tutustua edellisiin artikkeleihin tässä Geek School-sarjassa Windows 7:
- Esittelyssä How-To Geek School
- Päivitykset ja muuttoliikkeet
- Laitteiden määrittäminen
- Levyjen hallinta
- Sovellusten hallinta
- Internet Explorerin hallinta
- IP Addressing perusteet
- verkostoituminen
- Langaton verkko
Ja pysy kuulolla koko sarjan osalta ensi viikolla.
Mikä on palomuuri?
Palomuurit voidaan toteuttaa joko laitteistona tai ohjelmistona. Ne on suunniteltu suojelemaan verkkoja estämällä verkkoliikenteen kulkemasta niiden läpi, koska ne tavallisesti sijoitetaan verkon kehäksi, jossa ne sallivat lähtevän liikenteen mutta estävät sisääntuloa. Palomuurit perustuvat sääntöihin, jotka sinä järjestelmänvalvojana määrittelisit. Säännöt on kolme.
- Saapuvan liikenteen säännöt sovelletaan mihin tahansa verkon ulkopuolelta peräisin olevaan liikenteeseen, ja se on tarkoitettu verkon laitteelle.
- Lähtevät säännöt sovelletaan mitä tahansa liikennettä, joka on peräisin verkkosi laitteesta.
- Yhteyskohtaiset säännöt anna tietokoneen järjestelmänvalvoja luoda ja soveltaa mukautettuja sääntöjä riippuen siitä, mihin verkkoon olet yhteydessä. Windowsissa tunnetaan myös Network Location Awareness.
Tyyppien palomuurit
Tyypillisesti suuressa yritysympäristössä sinulla on koko tietoturvaryhmä, joka on omistanut verkkosi suojaamisen. Yksi yleisimmistä tavoista, joita voidaan käyttää verkon tietoturvan parantamiseen, on käyttää palomuuria verkon rajalla, esimerkiksi yrityksen intranetin ja julkisen internetyhteyden välityksellä. Näitä kutsutaan kehäpalomuurit ja se voi olla sekä laitteistoon perustuva että ohjelmistopohjainen.
Ongelma kehäpalomuurien kanssa on se, että et voi suojata verkossa olevia solmuja verkon sisällä tuotetusta liikenteestä. Sinulla on yleensä ohjelmistopohjainen palomuuriratkaisu, joka toimii myös verkon jokaisessa solmussa. Näitä kutsutaan isäntäperustaiset palomuurit ja Windows mukana yksi ulos laatikosta.
Tapaa Windowsin palomuuri
Ensimmäinen asia, jonka haluat tehdä, on tarkistaa, että palomuuri on kytketty päälle. Tee se avaamalla ohjauspaneelin ja avautumaan järjestelmään ja suojausosioksi.
Ohjelman salliminen palomuurin kautta
Oletusarvon mukaan Windowsin palomuuri, kuten useimmat muutkin, pudottaa minkä tahansa ei-toivottua saapuvia liikennettä. Tämän estämiseksi voit määrittää poikkeuksen palomuurisääntöihin. Tämän lähestymistavan ongelma on se, että tiedät satamien numerot ja siirtoprotokollat, kuten TCP ja UDP. Windowsin palomuuri antaa käyttäjille, jotka eivät tunne tätä terminologiaa, sijaan whitelist-sovelluksia, jotka haluat pystyä kommunikoimaan verkossa. Voit tehdä tämän uudelleen avaamalla ohjauspaneelin ja siirtymällä System and Security -osioksi.
Tapaa palomuurin kokeneempi veli
Kokeneempi käyttäjä saa mielellään jonkin verran piilotettua jalokiviä, Windowsin palomuurilla, jossa on kehittynyt tietoturva. Sen avulla voit hallita Windowsin palomuuria hienojakoisemmalla kontrollilla. Voit tehdä asioita kuten estää erityisiä protokollia, satamia, ohjelmia tai jopa näiden kolmen yhdistelmän. Avaa se avaamalla aloitusvalikko ja kirjoittamalla hakukenttään Windowsin palomuuri Advanced Security -tekniikalla ja painamalla Enter.
Voit luoda säännön oikealla napsauttamalla Saapuvat säännöt -konsolipuussa ja valitsemalla pikavalikosta Uusi sääntö ….
Kotitehtävät
En voi korostaa, kuinka tärkeät palomuurit ovat niin palanneet ja lukemaan artikkelin uudelleen ja varmista, että noudatat omaa tietokonetta.
Jos sinulla on kysyttävää, voit lähettää minulle @taybgibbin tai jättää kommentin.