Windows Firewall Connection Security Rules

Windows ugniasienės ryšio saugumo taisyklės

Ryšio saugumas apima dviejų kompiuterių autentifikavimą prieš jiems pradedant susijungimą ir apsaugo informaciją siunčiamą tarp dviejų kompiuterių. Windows ugniasienė ir pažangi apsauga apima interneto protokolo apsaugos IPsec technologiją, kuri leidžia pasiekti ryšio saugumą naudojant rakto keitimą, autentifikavimą, duomenų vientisumą ir duomenų šifravimą. Ugniasienės taisyklės leidžia srautą per ugniasienę, tačiau neužtikrina srauto saugumo. Norint apsaugoti srautą su IPsec, galima sukurti kompiuterio ryšio apsaugos taisykles. Tačiau saugumo taisyklių sukūrimas neleidžia srauto per ugniasienę. Ryšio saugumo taisyklės nėra taikomos programoms ar paslaugoms, jos taikomos tarp kompiuterių, kurie sudaro du baigties taškus (endpoints).

Norėdami sukurti ryšio saugumo taisyklę:

  1. Control panel -> Administrative Tools -> Windows Firewall with Advanced security

  2. Atsidariusio lango kairėje pusėje pasirenkame Connection Security Rules
  3. Actions kortelėje pasirenkame New Rule...
  4. Atsiveria taisyklių tipų puslapis, kuris pavaizduotas 1 pav. Jame galime pasirinkti norimos sukurti taisyklės tipą.

trecias.jpg

Ryšio saugumo taisyklės yra penkių tipų:

  1. Izoliacijos
  2. Autentifikavimo išimties
  3. Serveris – serveris
  4. Tunelio
  5. Išimties

Izoliacijos taisyklė

Izoliacijos taisyklė izoliuoja kompiuterius apribodama įeinančius ryšius remiantis autentiškumo kriterijais. Izoliacijos taisyklės leidžia įgyvendinti serverio arba domeno izoliavimo strategiją. Sukūrus izoliacijos taisyklę, pamatysime tokius vedlio langus:

Autentifikavimo išimties taisyklė

Nereikia autentifikuotis jungiantis iš nurodytų kompiuterių. Norint sukurti autentifikavimo išimties taisyklę, reikia tik nurodyti kompiuterį ar jų grupę arba IP adreso diapazoną (kompiuterius) ir pateikti taisyklės pavadinimą bei aprašymą (neprivaloma). Galima naudoti autentifikavimo išimtį paskirtiems kompiuteriams, kuomet nereikalaujama identifikuotis kas kart. Kompiuteriai, kurių domenas izoliuotas gali „bendrauti“ su kompiuteriais įtrauktais į sąrašą, net jei jie negali identifikuotis. Galima nurodyti kompiuterių IP adresus, IP adreso sritis, potinklį, arba iš anksto nustatytą grupę. Kai kuriame autentiškumo išimties taisyklę, turime sukonfigūruoti nustatymus:

Serveris – serveris taisyklė

Serveris-serveris taisyklė apsaugo ryšį tarp nurodytų kompiuterių. Šis taisyklės tipas paprastai apsaugo ryšį tarp serverių. Kuriant taisyklę, reikia nurodyti tinklo parametrus, tarp kurių ryšys yra apsaugotas. Tada nurodomi autentiškumo reikalavimai ir tipai, kuriuos norima naudoti. Kuriant serveris-serveris taisyklę, reikia sukonfigūruoti nustatymus:

Tunelio taisyklė

Tunelio taisyklė leidžia apsaugoti ryšį tarp šliuzo kompiuterių ir paprastai naudojama jungiantis tarp dviejų saugumo vartų internete. Kuriant tunelio taisyklę reikia nurodyti tunelio pabaigos taškus pagal IP adresą ir nurodyti autentifikavimo metodus:

Išimties taisyklė

Išimties taisyklė yra naudojama norint autentifikuoti ryšį tarp dviejų baigties taškų, kai negalima nustatyti autentifikavimo taisyklių, naudojant jau aptartas taisykles, pateiktas ryšio saugumo taisyklių vedlyje. Reikia sukonfigūruoti nustatymus:

Literatūra: http://technet.microsoft.com/en-us/library/cc725940%28WS.10%29.aspx

paskutinį kartą redaguota 2011-05-25 21:22:22 redaktoriaus Audrius Radvilavičius