成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

如何優化Windows防火墻的安全性

安全 網站安全
 如果您忽略或禁用了Windows防火墻,則可能會缺少一些易于設置和維護的良好基本保護。

自從Windows XP sp2以來,Windows防火墻已經默認啟用,但我們仍然會看到一些因為老習慣而在部署時關閉防火墻的案例。隨著Windows 10和Server 2019,最需要的防火墻策略大多已經內置,設置訪問相對容易一些。但有時用戶仍應該加強Windows防火墻的設置,以更好地保護用戶不受橫向移動和攻擊。

[[331851]]

為二進制文件或可執行文件構建規則

如果應用程序需要一個特殊的規則,用戶應該基于二進制文件或可執行文件,而不是基于端口進行構建。這樣可以確保防火墻只在應用程序處于活動狀態時打開。如果使用端口構建防火墻規則,則該端口將保持開放狀態并公開系統。

識別被阻止的應用程序

當應用程序被阻止時,Windows設備會默認發出通知。但IT管理員可能希望使用事件日志來識別被阻止的應用程序,而不是使用系統托盤中容易錯過的可視彈出窗口。想要確定Windows防火墻阻止了哪些應用程序,首先要搜索事件5031的事件日志,它表明Windows防火墻阻止了一個應用程序接受網絡上的連接。使用此事件檢測不存在Windows防火墻規則的應用程序。

設置安全監控

如果您使用安全事件日志監視解決方案來監視事件,請記住以下幾點:

  • 如果您有一個預定義的應用程序來執行此事件報告的操作,則監視“Application”不屬于您定義的應用程序的事件。
  • 監視“Application”是否在標準文件夾中(例如,不在System32或Program Files中)或在受限文件夾中(例如,臨時Internet文件)。
  • 如果在應用程序名稱中有一個預定義的受限子字符串或單詞列表(例如,“mimikatz”或“cain.exe”),請在“Application”中檢查這些子字符串。

阻止PowerShell訪問Internet

您可以使用Windows防火墻來阻止應用程序訪問資源。你可以阻止PowerShell訪問互聯網。下面的第一個規則允許PowerShell訪問本地子網。第二條規則是減少交通流量:

  1. C:\> netsh advfirewall firewall add rule name=“PS-Allow-LAN" dir=out \ 
  2.  remoteip=localsubnet action=allow program="c:\windows\system32\WindowsPowerShell\v1.0\powershell.exe" \ 
  3.  enable=yes 
  4.  C:\> netsh advfirewall firewall add rule name=“PS-Deny-All" dir=out \ 
  5.  action=block program="c:\windows\system32\WindowsPowerShell\v1.0\powershell.exe" \ 
  6.  enable=yes 

這樣可以保護您的系統免受利用PowerShell調用命令和控制計算機啟動勒索軟件和其他攻擊的攻擊。PowerShell不應該被刪除,而應該進行加固和記錄,以確保它按預期使用。

你還可以為多個版本的PowerShell構建規則:

  1. C:\> for /R %f in (powershell*.exe) do ( netsh advfirewall firewall add rule name=“PS-Allow-LAN (%f)" dir=out remoteip=localsubnet action=allow program=“%f" enable=yes 
  2.  netsh advfirewall firewall add rule name=“PS-Deny-All (%f)" dir=out action=block program=“%f" enable=yes ) 

 

 

 

防火墻規則阻止PowerShell從互聯網訪問

 

您將在出站防火墻規則設置中看到生成的規則:

 

 

 

Windows防火墻規則

 

如果PowerShell有意通過另一個位置調用二進制文件或重命名自身來隱藏自己,那么這個過程將無法進行。

使用PowerShell設置防火墻規則

您可以按照Microsoft的說明使用PowerShell設置防火墻規則 。例如,要阻止服務器上的出站端口80,請使用以下PowerShell命令:

  1. New-NetFirewallRule -DisplayName "Block Outbound Port 80" -Direction Outbound -LocalPort 80 -Protocol TCP -Action Block 

你需要填寫的基本屬性是:

  • 防火墻規則的友好名稱
  • 方向——是否阻塞離開計算機(出站)或進入計算機(入站)的流量
  • 行動——如果滿足規則,采取什么行動,允許或阻止

您可以使用許多PowerShell模塊來更好地控制和管理Windows防火墻。所有這些都記錄在Netsecurity部分中。

您需要填寫的基本屬性是:

  • DisplayName –防火墻規則的友好名稱
  • 方向–阻止流量離開計算機(出站)或進入計算機(入站)
  • 行動-如果滿足規則,采取什么行動,是允許還是進行阻止。

您可以使用許多PowerShell模塊來更好地控制和管理Windows防火墻。所有內容都記錄在“ Netsecurity” 部分中。

檢查新的Windows 10安全基準

不要忘記,微軟在Windows 10的每個版本都會發布新的安全基準。作為基準的一部分,它們包括建議的防火墻策略。

 

 

 

Windows 10 2004基準策略

 

默認情況下,應該為域配置文件和專用配置文件阻止入站連接。

定期審計設置

最后,在檢查網絡的安全狀態時,定期隨機抽取一些工作站,并審計它們的設置。檢查每個示例工作站上的防火墻策略。

 

責任編輯:趙寧寧 來源: IT168網站
相關推薦

2020-03-25 09:39:54

網絡安全防火墻工具

2012-02-16 11:29:01

ibmdw

2016-06-28 10:47:02

2009-10-12 15:07:11

2013-01-31 10:27:52

2010-01-21 11:52:56

Windows 200防火墻

2022-09-20 16:38:08

數據安全數據泄露安全

2009-06-23 16:57:28

2023-03-07 13:28:17

2009-10-27 09:06:29

Windows ser防火墻網絡安全

2009-08-24 08:37:52

Windows 7防火墻

2019-07-18 11:26:13

防火墻網絡安全軟件

2019-07-16 09:00:26

Windows 10防火墻Windows

2010-01-06 10:16:37

2009-08-28 18:12:26

防火墻規則測試

2009-07-09 16:27:14

2009-12-25 12:21:56

2009-11-30 09:41:38

2013-01-09 10:04:55

2009-04-28 15:45:36

windows防火墻server
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 国产在线91| 日韩在线免费 | 国产精品高潮呻吟久久av黑人 | 欧美在线国产精品 | 国产精品久久久久久久久久久新郎 | 久久中文免费视频 | 久久中文字幕一区 | 精品久久久久久国产 | 国产激情一区二区三区 | 青草久久免费视频 | 久久久精品网站 | 中文字幕在线免费视频 | 成人亚洲片 | 最新日韩在线视频 | 成人在线中文字幕 | 亚洲视频在线播放 | 一二区成人影院电影网 | 在线一区视频 | 91欧美 | 国产精品视频网站 | 欧美久久久久久 | 亚洲精品久久久一区二区三区 | 亚洲精品国产偷自在线观看 | 国产98色在线 | 日韩 | 国产精品一区二区在线播放 | 欧美在线小视频 | 久久精品一区二区 | 精品一区二区免费视频 | 国产高清在线视频 | 午夜精品视频 | 日本中出视频 | 亚洲国产成人av | 二区成人| 亚洲三区视频 | 亚洲一区二区av | 综合伊人 | 99国产精品视频免费观看一公开 | 四虎永久在线精品免费一区二 | 色婷婷久久久亚洲一区二区三区 | 亚洲成av人片在线观看无码 | 国内精品久久久久久 |