RM新时代网站-首页

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

優(yōu)化Windows防火墻安全性的步驟

如意 ? 來源:IT168 ? 作者:IT168 ? 2020-07-01 10:56 ? 次閱讀

如果您忽略或禁用了Windows防火墻,則可能會缺少一些易于設置和維護的良好基本保護。

自從Windows XP sp2以來,Windows防火墻已經(jīng)默認啟用,但我們仍然會看到一些因為老習慣而在部署時關閉防火墻的案例。隨著Windows 10和Server 2019,最需要的防火墻策略大多已經(jīng)內置,設置訪問相對容易一些。但有時用戶仍應該加強Windows防火墻的設置,以更好地保護用戶不受橫向移動和攻擊。

為二進制文件或可執(zhí)行文件構建規(guī)則

如果應用程序需要一個特殊的規(guī)則,用戶應該基于二進制文件或可執(zhí)行文件,而不是基于端口進行構建。這樣可以確保防火墻只在應用程序處于活動狀態(tài)時打開。如果使用端口構建防火墻規(guī)則,則該端口將保持開放狀態(tài)并公開系統(tǒng)。

識別被阻止的應用程序

當應用程序被阻止時,Windows設備會默認發(fā)出通知。但IT管理員可能希望使用事件日志來識別被阻止的應用程序,而不是使用系統(tǒng)托盤中容易錯過的可視彈出窗口。想要確定Windows防火墻阻止了哪些應用程序,首先要搜索事件5031的事件日志,它表明Windows防火墻阻止了一個應用程序接受網(wǎng)絡上的連接。使用此事件檢測不存在Windows防火墻規(guī)則的應用程序。

設置安全監(jiān)控

如果您使用安全事件日志監(jiān)視解決方案來監(jiān)視事件,請記住以下幾點:

●如果您有一個預定義的應用程序來執(zhí)行此事件報告的操作,則監(jiān)視“Application”不屬于您定義的應用程序的事件。

●監(jiān)視“Application”是否在標準文件夾中(例如,不在System32或Program Files中)或在受限文件夾中(例如,臨時Internet文件)。

●如果在應用程序名稱中有一個預定義的受限子字符串或單詞列表(例如,“mimikatz”或“cain.exe”),請在“Application”中檢查這些子字符串。

阻止PowerShell訪問Internet

您可以使用Windows防火墻來阻止應用程序訪問資源。你可以阻止PowerShell訪問互聯(lián)網(wǎng)。下面的第一個規(guī)則允許PowerShell訪問本地子網(wǎng)。第二條規(guī)則是減少交通流量:

C:\》 netsh advfirewall firewall add rule name=“PS-Allow-LAN“ dir=out \

remoteip=localsubnet action=allow program=”c:\windows\system32\WindowsPowerShell\v1.0\powershell.exe“ \

enable=yes

C:\》 netsh advfirewall firewall add rule name=“PS-Deny-All” dir=out \

action=block program=“c:\windows\system32\WindowsPowerShell\v1.0\powershell.exe” \

enable=yes

這樣可以保護您的系統(tǒng)免受利用PowerShell調用命令和控制計算機啟動勒索軟件和其他攻擊的攻擊。PowerShell不應該被刪除,而應該進行加固和記錄,以確保它按預期使用。

你還可以為多個版本的PowerShell構建規(guī)則:

C:\》 for /R %f in (powershell*.exe) do ( netsh advfirewall firewall add rule name=“PS-Allow-LAN (%f)“ dir=out remoteip=localsubnet action=allow program=“%f” enable=yes

netsh advfirewall firewall add rule name=“PS-Deny-All (%f)“ dir=out action=block program=“%f” enable=yes )

優(yōu)化Windows防火墻安全性的步驟

您將在出站防火墻規(guī)則設置中看到生成的規(guī)則:

優(yōu)化Windows防火墻安全性的步驟

如果PowerShell有意通過另一個位置調用二進制文件或重命名自身來隱藏自己,那么這個過程將無法進行。

使用PowerShell設置防火墻規(guī)則

您可以按照Microsoft的說明使用PowerShell設置防火墻規(guī)則 。例如,要阻止服務器上的出站端口80,請使用以下PowerShell命令:

New-NetFirewallRule -DisplayName “Block Outbound Port 80” -Direction Outbound -LocalPort 80 -Protocol TCP -Action Block

你需要填寫的基本屬性是:

●防火墻規(guī)則的友好名稱

●方向——是否阻塞離開計算機(出站)或進入計算機(入站)的流量

●行動——如果滿足規(guī)則,采取什么行動,允許或阻止

您可以使用許多PowerShell模塊來更好地控制和管理Windows防火墻。所有這些都記錄在Netsecurity部分中。

您需要填寫的基本屬性是:

●DisplayName –防火墻規(guī)則的友好名稱

●方向–阻止流量離開計算機(出站)或進入計算機(入站)

●行動-如果滿足規(guī)則,采取什么行動,是允許還是進行阻止。

您可以使用許多PowerShell模塊來更好地控制和管理Windows防火墻。所有內容都記錄在“ Netsecurity” 部分中。

檢查新的Windows 10安全基準

不要忘記,微軟在Windows 10的每個版本都會發(fā)布新的安全基準。作為基準的一部分,它們包括建議的防火墻策略。

優(yōu)化Windows防火墻安全性的步驟

默認情況下,應該為域配置文件和專用配置文件阻止入站連接。

定期審計設置

最后,在檢查網(wǎng)絡的安全狀態(tài)時,定期隨機抽取一些工作站,并審計它們的設置。檢查每個示例工作站上的防火墻策略。

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權轉載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • WINDOWS
    +關注

    關注

    3

    文章

    3541

    瀏覽量

    88621
  • 防火墻
    +關注

    關注

    0

    文章

    417

    瀏覽量

    35608
  • 應用程序
    +關注

    關注

    37

    文章

    3265

    瀏覽量

    57677
收藏 人收藏

    評論

    相關推薦

    【jiasuba】列舉Vista防火墻十大注意事項

    的Vista中的Windows防火墻做了重大改變,從而增強了安全性,讓高級用戶更容易配置及定制,同時保留了新手用戶所需的簡潔。一、采用兩種界面來滿足不同需求  Vista
    發(fā)表于 02-28 09:48

    【電腦安全技巧】電腦防火墻的使用技巧

    防火墻是最容易受到攻擊的嗎?事實上,系統(tǒng)標準版的防火墻使用也是有技巧的,現(xiàn)在就讓番茄花園系統(tǒng)下載的小編介紹五種最佳實踐方法,以減少黑客入侵心愛的電腦,讓您的電腦系統(tǒng)既流暢又安全。 一、所有的
    發(fā)表于 07-12 15:59

    發(fā)現(xiàn) STM32 防火墻安全配置

    時使用了不同的配置,演示了防火墻外設的靈活性與不同的安全性,具有很好的學習用途,但是在實際應用中,為最大化安全考慮,我們究竟應該去應用哪一種配置呢?- 配置一: 僅配置保護SRAM1中的數(shù)據(jù),且將
    發(fā)表于 07-27 11:04

    防火墻多級安全參考模型的設計與實現(xiàn)

    為了更好地利用防火墻阻止拒絕服務攻擊和信息泄露,針對防火墻發(fā)展現(xiàn)狀和存在的問題基礎上,提出了防火墻多級安全參考模型,設計了對防火墻的自主和強
    發(fā)表于 02-27 16:09 ?21次下載
    <b class='flag-5'>防火墻</b>多級<b class='flag-5'>安全</b>參考模型的設計與實現(xiàn)

    防火墻技術

    防火墻技術.ppt 防火墻及相關概念包過濾型防火墻代理服務型防火墻 防火墻的配置分布式防火墻
    發(fā)表于 06-16 23:41 ?0次下載

    防火墻原理入門

    防火墻原理入門 防火墻能增強機構內部網(wǎng)絡的安全性。防火墻系統(tǒng)決定了哪些內部服務可以被外界訪問;外界的哪些人可以訪問內部的服務以及哪
    發(fā)表于 08-01 10:21 ?1020次閱讀
    <b class='flag-5'>防火墻</b>原理入門

    防火墻防火墻的滲透技術

    防火墻防火墻的滲透技術 傳統(tǒng)的防火墻工作原理及優(yōu)缺點: 1.(傳統(tǒng)的)包過濾防火墻的工作原理   包過濾是在IP層實現(xiàn)的,因
    發(fā)表于 08-01 10:26 ?1054次閱讀

    Windows XP SP2防火墻的工作原理

    Windows XP SP2防火墻的工作原理 ★Windows XP SP2防火墻的工作原理  對于只使用瀏覽、電子郵件等系統(tǒng)自帶的網(wǎng)絡應用程序,
    發(fā)表于 01-11 11:41 ?1598次閱讀

    究竟什么是防火墻?

    究竟什么是防火墻?     Q:防火墻初級入門:究竟什么是防火墻?     A:防火墻定義
    發(fā)表于 02-24 11:51 ?779次閱讀

    防火墻,防火墻的作用有哪些?

    防火墻,防火墻的作用有哪些? 防火墻技術簡介 ——Internet的發(fā)展給政府結構、企事業(yè)單位帶來了革命的改
    發(fā)表于 04-03 16:17 ?8330次閱讀

    防火墻穿透技術及其應用探析

    為對網(wǎng)絡中惡意攻擊行為進行有效防范,本研究分析與探討防火墻穿透技術及其在網(wǎng)絡中的實際應用。對Windows平臺下的防火墻工作原理、網(wǎng)絡數(shù)據(jù)包截獲技術特點、防火墻方法等進行系統(tǒng)
    發(fā)表于 12-28 09:54 ?6次下載

    中科神威防火墻超越X86 CPU,安全性更高

    對于網(wǎng)絡安全產品最重要的是安全產品本身是否安全,如果沒有CPU的國產化與自主化,那么信息安全就無從談起。由于中科神威千兆線速防火墻采用的是申
    發(fā)表于 11-06 10:35 ?2742次閱讀

    基于代理的防火墻安全性怎么樣

    其實一直以來,基于代理的防火墻或Web代理都被認為是一種非常重要的安全組件。
    發(fā)表于 04-04 19:45 ?819次閱讀

    如何檢查和開啟Windows防火墻

    下一步安裝和配置操作時檢查Windows防火墻。通常安裝進程將自動打開Windows防火墻。本小節(jié)內容將告知您如何驗證您的配置是否正確(以英文Win
    的頭像 發(fā)表于 10-25 11:27 ?5858次閱讀

    防火墻優(yōu)化步驟及企業(yè)注意事項

    防火墻優(yōu)化是指利用防火墻分析工具來識別潛在的威脅和漏洞,并提供補救建議,以幫助用戶更深入地了解網(wǎng)絡安全態(tài)勢。
    的頭像 發(fā)表于 07-05 14:47 ?592次閱讀
    RM新时代网站-首页