0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

优化Windows防火墙安全性的步骤

如意 来源:IT168 作者:IT168 2020-07-01 10:56 次阅读

如果您忽略或禁用了Windows防火墙,则可能会缺少一些易于设置和维护的良好基本保护。

自从Windows XP sp2以来,Windows防火墙已经默认启用,但我们仍然会看到一些因为老习惯而在部署时关闭防火墙的案例。随着Windows 10和Server 2019,最需要的防火墙策略大多已经内置,设置访问相对容易一些。但有时用户仍应该加强Windows防火墙的设置,以更好地保护用户不受横向移动和攻击。

为二进制文件或可执行文件构建规则

如果应用程序需要一个特殊的规则,用户应该基于二进制文件或可执行文件,而不是基于端口进行构建。这样可以确保防火墙只在应用程序处于活动状态时打开。如果使用端口构建防火墙规则,则该端口将保持开放状态并公开系统。

识别被阻止的应用程序

当应用程序被阻止时,Windows设备会默认发出通知。但IT管理员可能希望使用事件日志来识别被阻止的应用程序,而不是使用系统托盘中容易错过的可视弹出窗口。想要确定Windows防火墙阻止了哪些应用程序,首先要搜索事件5031的事件日志,它表明Windows防火墙阻止了一个应用程序接受网络上的连接。使用此事件检测不存在Windows防火墙规则的应用程序。

设置安全监控

如果您使用安全事件日志监视解决方案来监视事件,请记住以下几点:

●如果您有一个预定义的应用程序来执行此事件报告的操作,则监视“Application”不属于您定义的应用程序的事件。

●监视“Application”是否在标准文件夹中(例如,不在System32或Program Files中)或在受限文件夹中(例如,临时Internet文件)。

●如果在应用程序名称中有一个预定义的受限子字符串或单词列表(例如,“mimikatz”或“cain.exe”),请在“Application”中检查这些子字符串。

阻止PowerShell访问Internet

您可以使用Windows防火墙来阻止应用程序访问资源。你可以阻止PowerShell访问互联网。下面的第一个规则允许PowerShell访问本地子网。第二条规则是减少交通流量:

C:\》 netsh advfirewall firewall add rule name=“PS-Allow-LAN“ dir=out \

remoteip=localsubnet action=allow program=”c:\windows\system32\WindowsPowerShell\v1.0\powershell.exe“ \

enable=yes

C:\》 netsh advfirewall firewall add rule name=“PS-Deny-All” dir=out \

action=block program=“c:\windows\system32\WindowsPowerShell\v1.0\powershell.exe” \

enable=yes

这样可以保护您的系统免受利用PowerShell调用命令和控制计算机启动勒索软件和其他攻击的攻击。PowerShell不应该被删除,而应该进行加固和记录,以确保它按预期使用。

你还可以为多个版本的PowerShell构建规则:

C:\》 for /R %f in (powershell*.exe) do ( netsh advfirewall firewall add rule name=“PS-Allow-LAN (%f)“ dir=out remoteip=localsubnet action=allow program=“%f” enable=yes

netsh advfirewall firewall add rule name=“PS-Deny-All (%f)“ dir=out action=block program=“%f” enable=yes )

优化Windows防火墙安全性的步骤

您将在出站防火墙规则设置中看到生成的规则:

优化Windows防火墙安全性的步骤

如果PowerShell有意通过另一个位置调用二进制文件或重命名自身来隐藏自己,那么这个过程将无法进行。

使用PowerShell设置防火墙规则

您可以按照Microsoft的说明使用PowerShell设置防火墙规则 。例如,要阻止服务器上的出站端口80,请使用以下PowerShell命令:

New-NetFirewallRule -DisplayName “Block Outbound Port 80” -Direction Outbound -LocalPort 80 -Protocol TCP -Action Block

你需要填写的基本属性是:

●防火墙规则的友好名称

●方向——是否阻塞离开计算机(出站)或进入计算机(入站)的流量

●行动——如果满足规则,采取什么行动,允许或阻止

您可以使用许多PowerShell模块来更好地控制和管理Windows防火墙。所有这些都记录在Netsecurity部分中。

您需要填写的基本属性是:

●DisplayName –防火墙规则的友好名称

●方向–阻止流量离开计算机(出站)或进入计算机(入站)

●行动-如果满足规则,采取什么行动,是允许还是进行阻止。

您可以使用许多PowerShell模块来更好地控制和管理Windows防火墙。所有内容都记录在“ Netsecurity” 部分中。

检查新的Windows 10安全基准

不要忘记,微软在Windows 10的每个版本都会发布新的安全基准。作为基准的一部分,它们包括建议的防火墙策略。

优化Windows防火墙安全性的步骤

默认情况下,应该为域配置文件和专用配置文件阻止入站连接。

定期审计设置

最后,在检查网络的安全状态时,定期随机抽取一些工作站,并审计它们的设置。检查每个示例工作站上的防火墙策略。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • WINDOWS
    +关注

    关注

    3

    文章

    3440

    浏览量

    87143
  • 防火墙
    +关注

    关注

    0

    文章

    406

    浏览量

    35417
  • 应用程序
    +关注

    关注

    37

    文章

    3136

    浏览量

    56384
收藏 人收藏

    评论

    相关推荐

    【jiasuba】列举Vista防火墙十大注意事项

    的Vista中的Windows防火墙做了重大改变,从而增强了安全性,让高级用户更容易配置及定制,同时保留了新手用户所需的简洁。一、采用两种界面来满足不同需求  Vista
    发表于 02-28 09:48

    【电脑安全技巧】电脑防火墙的使用技巧

    防火墙是最容易受到攻击的吗?事实上,系统标准版的防火墙使用也是有技巧的,现在就让番茄花园系统下载的小编介绍五种最佳实践方法,以减少黑客入侵心爱的电脑,让您的电脑系统既流畅又安全。 一、所有的
    发表于 07-12 15:59

    设置树莓派UFW防火墙

    `你的树莓派还暴露在外网吗?想要提升自己树莓派的安全性,为它设置ufw防火墙啊。UFW是一个主机端的iptables类防火墙配置工具,易上手对于像我这样的新手是再适合不过了。1. 安装:sudo
    发表于 01-13 10:48

    发现 STM32 防火墙安全配置

    时使用了不同的配置,演示了防火墙外设的灵活性与不同的安全性,具有很好的学习用途,但是在实际应用中,为最大化安全考虑,我们究竟应该去应用哪一种配置呢?- 配置一: 仅配置保护SRAM1中的数据,且将
    发表于 07-27 11:04

    防火墙多级安全参考模型的设计与实现

    为了更好地利用防火墙阻止拒绝服务攻击和信息泄露,针对防火墙发展现状和存在的问题基础上,提出了防火墙多级安全参考模型,设计了对防火墙的自主和强
    发表于 02-27 16:09 21次下载
    <b class='flag-5'>防火墙</b>多级<b class='flag-5'>安全</b>参考模型的设计与实现

    防火墙技术

    防火墙技术.ppt 防火墙及相关概念包过滤型防火墙代理服务型防火墙 防火墙的配置分布式防火墙
    发表于 06-16 23:41 0次下载

    防火墙原理入门

    防火墙原理入门 防火墙能增强机构内部网络的安全性防火墙系统决定了哪些内部服务可以被外界访问;外界的哪些人可以访问内部的服务以及哪
    发表于 08-01 10:21 944次阅读
    <b class='flag-5'>防火墙</b>原理入门

    防火墙防火墙的渗透技术

    防火墙防火墙的渗透技术 传统的防火墙工作原理及优缺点: 1.(传统的)包过滤防火墙的工作原理   包过滤是在IP层实现的,因
    发表于 08-01 10:26 971次阅读

    Windows XP SP2防火墙的工作原理

    Windows XP SP2防火墙的工作原理 ★Windows XP SP2防火墙的工作原理  对于只使用浏览、电子邮件等系统自带的网络应用程序,
    发表于 01-11 11:41 1568次阅读

    究竟什么是防火墙

    究竟什么是防火墙?     Q:防火墙初级入门:究竟什么是防火墙?     A:防火墙定义
    发表于 02-24 11:51 737次阅读

    防火墙,防火墙的作用有哪些?

    防火墙,防火墙的作用有哪些? 防火墙技术简介 ——Internet的发展给政府结构、企事业单位带来了革命性的改
    发表于 04-03 16:17 8272次阅读

    什么是防火墙防火墙如何工作?

    集,防火墙将阻止流量或将其允许通过。 网络的安全防火墙是一种网闸,可以根据已配置的策略和规则集控制进入和离开网络的所有流量。 本质上,它是您的网络和万维网之间的缓冲区,就像带射频识别( RFID )的
    的头像 发表于 09-30 14:35 4963次阅读

    防火墙(Firewall)是什么

    防火墙簡介 如果租用服務器的作業系統比喻一間房子, 防火墙便是房子的大門, 用作前線網絡安全保護用途。 一但大門沒鎖好, 互聯網的不法份子便有機可乘進入系統佔用或偷取資料等行為。
    的头像 发表于 07-04 20:15 2001次阅读
    <b class='flag-5'>防火墙</b>(Firewall)是什么

    如何检查和开启Windows防火墙

    下一步安装和配置操作时检查Windows防火墙。通常安装进程将自动打开Windows防火墙。本小节内容将告知您如何验证您的配置是否正确(以英文Win
    的头像 发表于 10-25 11:27 4203次阅读

    防火墙优化步骤及企业注意事项

    防火墙优化是指利用防火墙分析工具来识别潜在的威胁和漏洞,并提供补救建议,以帮助用户更深入地了解网络安全态势。
    的头像 发表于 07-05 14:47 304次阅读