Firewall Beschreibung

Beschreibung der Firewall

Firewall-Regeln: Skizze Im " Add Rules Wizard " wird in der Regelübersicht jede Firewallregel mit ihrem jeweiligen Name oder ihrer Beschreibung dargestellt. In einem der beiden Fenstern "Add Rule Wizard" oder "Change Rule" können Sie im Beschreibungsfenster eine Beschreibung für eine durchdachte Firewallregel vorgeben. Bei manchen Kommunikationsarten sind mehrere Vorschriften erforderlich, daher müssen Sie eine exakte Beschreibung angeben.

Nachdem Sie eine Beschreibung eingegeben haben, können Sie im "Add Rules Wizard" auf die Taste "Next" drücken, um eine Liste der Regelsätze zu erhalten. Nach Bestätigung der Suchkriterien legt die Firewall eine neue Firewall-Regel mit den festgelegten Suchkriterien an. Es ist nicht möglich, eine generelle Firewall-Verkehrsregel zu definieren, bei der alle Suchkriterien den Anforderungen einer bereits festgelegten Verkehrsregel genügen.

Leitfaden zur Bereitstellung der Windows Firewall mit erweitertem Sicherheitskonzept

Die Windows-Firewall mit Advanced SecurityMMC-Snap-In in Windows 8Windows 7Windows VistaWindowsServer 2008Windows-Server 2012Windows 2008undWindows-Server 2008 R2 kann zum Schützen der Rechner und der von ihnen in einem Heimnetzwerk freigegebenen Dateien verwendet werden. Mit der Windows-Firewall können Sie den Zugriff auf Ihren Rechner über das Netz kontrollieren. Auch IPsec-Verbindungsregeln können erstellt werden, um Ihre Dateien im gesamten Netz - vom Rechner auf den Rechner - zu schützen.

Sie enthält eine ausführliche Anweisung für die Implementierung einer Windows-Firewall mit hochentwickeltem Sicherheitsdesign, die Sie für einen Infrastukturspezialisten oder -architekten in Ihrem Unternehmen gewählt haben. Verwenden Sie die Daten inPlanning, um die Windows Firewall mit Advanced Security zu implementieren. Es ist ratsam, die Hinweise in diesem Benutzerhandbuch erst dann zu befolgen, wenn Sie die Designoptionen in der Windows-Firewall mit erweitertem Sicherheitsdesignhandbuch überprüft und diejenige gewählt haben, die für Ihr Unternehmen am besten geeignet ist.

Nachdem Sie das Konzept ausgewählt und die erforderlichen Betriebssysteminformationen für die Bereiche (Isolierung, Begrenzung und Verschlüsselung), Support und andere Einzelheiten gesammelt haben, können Sie mit Hilfe dieses Leitfadens Ihre Windows-Firewall mit erweitertem Sicherheitsdesign in Ihrem Betrieb implementieren. Dieser Leitfaden bietet eine Schritt-für-Schritt-Anleitung für die Implementierung eines der nachfolgenden Primärdesigns, die im Konstruktionsleitfaden erläutert werden:

Anhand der Checklisten im AbschnittImplementierung der Windows-Firewall mit erweitertem Sicherheitsdesignkonzept können Sie ersehen, wie die Anleitungen in diesem Benutzerhandbuch ein spezifisches Design liefern. Wir empfehlen, die in diesem Benutzerhandbuch dokumentierten Vorgehensweisen nur für Gruppenrichtlinien-Objekte zu verwenden, die auf den meisten Computern in Ihrem Unternehmen installiert werden müssen, und nur, wenn die Organisationshierarchie der Unternehmenseinheiten in der Active-Directory-Domäne nicht mit den Anforderungen dieser GFKs übereinzustimmen ist.

Ausgehend von einer Arbeitsumgebung mit mehreren hundert oder tausend Group Policy-Objekten kann diese Technologie es großen Unternehmen ermöglichen, zu viele Group Policy-Objekte zu haben, die Benutzer- oder Benutzerkonten mit einer überhöhten Zahl von Nutzergruppen anführen; dies kann zu Netzwerkkonnektivitätsproblemen bei Überschreitung der Netzwerkprotokoll-Grenzwerte mit sich bringen. Die Windows-Firewall mit Advanced SecurityinWindows 8Windows 8Windows 7Windows VistaWindows Share 2012Windows Share 2012 und Windows Share 2008 R2 ist eine zustandsbehaftete Host-Firewall, die den Rechner sichert und es Ihnen ermöglicht, Richtlinien zu definieren, mit denen Sie den zulässigen Netzwerkauslastungen, den betretenen des Rechners aus dem Netzverbund und den möglichen Netzwerkauslastungen des Rechners an das Netwerk nachvollziehen können.

Die Windows-Firewall mit fortschrittlicher Sicherheit unterstützt auch die Sicherheit des Internet-Protokolls (IPsec), mit dessen Hilfe Sie jeden beliebigen Rechner, der die Kommunikation mit dem Rechner zu ermöglichen sucht, authentisch authentifizieren können. Im Bedarfsfall können keine Rechner, die als zuverlässige Rechner authentisiert werden können, mit dem Rechner korrespondieren. In IPsec kann angegeben werden, dass bestimmter Netzwerkverkehr chiffriert wird, um zu vermeiden, dass er von einem Netzwerk-Paketanalysator ausgelesen werden kann, der von einem arglistigen Nutzer an das Netz angebunden werden könnte.

Die Windows-Firewall mit Advanced SecurityMMC-Snap-In ist anpassungsfähiger und verfügt über weitaus mehr Features als die einfach zu bedienende Windows-Firewall-Oberfläche, die Sie in der Steuertafel nachlesen können. Das Windows -Firewall-Control-Panel-Programm kann zwar auf einem einzigen Rechner in einer Privatumgebung Schutz bieten, stellt aber nicht genügend zentrale Verwaltungs- oder Managementfunktionen zur Verfügung, um den komplexeren Netzwerkverkehr, den Sie in einer unternehmensüblichen Unternehmensumgebung vorfinden, zu sichern.