- •Системи аналізу вразливостей та етичний хакінг
- •Сучасна роль міжмережевого екрану
- •Основні завдання брандмауера
- •Принцип дії
- •Принцип дії
- •Брандмауер може бути
- •Налаштовування фільтрів
- •Налаштовування фільтрів
- •Налаштування брандмауера
- •Брандмауер Windows
- •Брандмауер Windows і
- •Брандмауер Windows і настройка профілів
- •Брандмауер Windows і настройка профілів
- •Правила для вихідних з'єднань
- •Брандмауер Windows і настройка профілів
- •Брандмауер Windows і настройка профілів
- •Створення правил роботи
- •(Дозволимо підключення до Google Сhrome)
- •Профілювання
- •Дозволимо підключення до
- •Додамо правила, для всіх додатків, яким, на Вашу думку,
- •Винятки, робота з проблемами, ізоляція
- •Контрольні завдання
Брандмауер Windows і
настройка профілів
• Всередині Ви побачите 3 набору профілів (Загальний профіль, Профіль домену і приватний профіль), А так само параметри IPSec.
11
Брандмауер Windows і настройка профілів
•тут для кожного (трьох) з профілів нам потрібно включити брандмауер Windows (Перший список, що випадає), включити блокування всіх вхідних підключень (другий список, що випадає) і блокувати вихідні підключення (третій список).
•Після застосування, швидше за все, Ви відразу втратите з'єднання з інтернетом для всіх програм (у тому числі браузера), які не були в винятки.
12
Брандмауер Windows і настройка профілів
•В даний момент у нас заборонені Усе вхідні підключення та Усе вихідні, крім тих правил, що задані спочатку додатками або самою системою.
13
Правила для вихідних з'єднань
•У більшості випадків для вхідних з'єднань нічого налаштовувати НЕ потрібно і їх варто тримати заблокованими (за винятком будь-яких таких торрентів і встановлених локально FTP-Web і інших серверів, в тому числі ігрових), але вимагають настройки правила для вихідних з'єднань
14
Брандмауер Windows і настройка профілів
•для того, щоб це зробити, власне, Перейдіть на вкладку "Правила для вихідного підключення", Де Ви побачите існуючі (все) і активні (зелена галочка), правила, які є в системі.
•Найчастіше тут варто залишити все як є спочатку, або (якщо Ви параноїдальні) Видалити всі правила, крім зазначених зеленої галочкою, т.е включених самою системою (і додатками) в даний момент.
15
Брандмауер Windows і настройка профілів
•У правій колонці ви знайдіть кнопку "створити правило", Яка так само доступна при натисканні правою кнопкою мишки на пункті"Правила для вихідного підключення".
•За допомогою цієї самої кнопки необхідно створити правила для всіх додатків, які, на Вашу думку, повинні мати доступ в інтернет.
16
Створення правил роботи
брандмауера
•Наприклад,
давайте
зробимо правило для браузера, щоб він таки заробив:
17
|
|
настройка профілів |
(Дозволимо підключення до |
||
• Для |
цього |
Google Сhrome) |
|
|
створюємо |
правило, тип якого вибираємо |
||
як: "для програми", Після |
||
чого, |
використовуючи |
|
кнопку"огляд", Вказуємо шлях до exe-файлу програми, яку ми хочемо дати доступ для вихідного трафіку (при обліку, що Ви створюєте правило в розділі вихідних).
18
(Дозволимо підключення до Google Сhrome)
На наступній вкладці вибираємо пункт "Дія"Як"дозволити
19
Профілювання
•На вкладці "профіль"Вибираємо дозволу для всіх профілів, т.е ставимо всі галочки
20
