Защитната стена е защитна стена, вградена в Windows, която е проектирана да повишава сигурността на системата при работа в мрежа. В тази статия ще анализираме основните функции на този компонент и ще се научим как да го конфигурираме.
Съдържанието
Много потребители пренебрегват вградената защитна стена, считайки го за неефективна. Въпреки това, този инструмент ви позволява значително да увеличите нивото на сигурност на вашия компютър с прости инструменти. За разлика от трети (особено безплатни) програми, защитната стена е доста лесна за управление, има приятелски интерфейс и ясни настройки.
Можете да стигнете до секцията с опции от класическия "Контролен панел" Windows.
control
Кликнете върху „OK“ .
Съществуват два вида мрежи: частни и публични. Първите са надеждни връзки към устройства, например у дома или в офиса, когато всички възли са известни и защитени. Второто е свързване към външни източници чрез кабелни или безжични адаптери. По подразбиране публичните мрежи се считат за несигурни и към тях се прилагат по-строги правила.
Можете да активирате защитната стена или да я деактивирате, като кликнете върху съответната връзка в раздела с настройки:
Достатъчно е да поставите ключа в желаната позиция и да натиснете OK .
Блокирането предполага забрана на всички входящи връзки, т.е. всички приложения, включително браузърът, няма да могат да изтеглят данни от мрежата.
Известията са специални прозорци, които се появяват, когато подозрителни програми се опитват да получат достъп до интернет или локалната мрежа.
Функцията е деактивирана чрез премахване на отметките в квадратчетата за отметка.
Тази процедура изтрива всички потребителски правила и задава параметрите по подразбиране.
Нулирането обикновено се извършва, когато защитната стена се повреди поради различни причини, както и след неуспешни експерименти с настройки за сигурност. Трябва да се разбира, че "правилните" опции също ще бъдат рестартирани, което може да доведе до неработоспособност на приложения, които изискват мрежова свързаност.
Тази функция позволява на определени програми да се свързват към мрежата за обмен на данни.
Този списък се нарича също „изключения“. Как да работим с него, да поговорим в практическата част на статията.
Правилата са основната защитна стена. С тяхна помощ можете да забраните или да разрешите мрежови връзки. Тези опции се намират в раздела за допълнителни опции.
Входящите правила съдържат условия за получаване на данни отвън, т.е. изтегляне на информация от мрежата (изтегляне). Могат да бъдат създадени позиции за всякакви програми, системни компоненти и портове. Задаването на изходящи правила предполага забрана или разрешение за изпращане на заявки до сървърите и контрол на процеса на "връщане" (качване).
Правилата за сигурност ви позволяват да правите връзки, използвайки IPSec - набор от специални протоколи, според които удостоверяването, получаването и проверката на целостта на получените данни и тяхното криптиране, както и сигурното предаване на ключове чрез глобалната мрежа.
В раздела „Наблюдение“ в секцията за картографиране можете да видите информация за тези връзки, за които са конфигурирани правила за сигурност.
Профилите са набор от параметри за различни типове връзки. Има три типа от тях: "Общи" , "Лични" и "Профили на домейни" . Ние ги подреждаме в низходящ ред на "строгост", т.е. на нивото на защита.
При нормална работа тези набори се активират автоматично, когато са свързани към определен тип мрежа (избрани при създаване на нова връзка или свързване на адаптер - мрежова карта).
Анализирахме основните функции на защитната стена, сега ще преминем към практическата част, в която ще се научим как да създаваме правила, да отваряме портове и да работим с изключения.
Както вече знаем, правилата са входящи и изходящи. С помощта на първата се създават условия за получаване на трафик от програмите, като последните определят дали могат да прехвърлят данни към мрежата.
С помощта на "Explorer" търсим изпълнимия файл на целевото приложение, щракнете върху него и натиснете "Open" .
Отиваме по-далеч.
Изходните правила се създават по подобен начин в съответния раздел.
Добавянето на програма към изключенията на защитната стена ви позволява бързо да създадете правило за разрешаване. Също така в този списък можете да конфигурирате някои параметри - активирате или деактивирате позицията и изберете типа мрежа, в която работи.
Прочетете повече: Добавете програма към изключенията в защитната стена на Windows 10. t
Такива правила се създават по същия начин, както входящите и изходящите позиции за програмите, с единствената разлика, че по време на етапа на определяне на типа се избира елементът „За порт“ .
Най-често използваният случай е взаимодействие с игрални сървъри, имейл клиенти и мигновени пратеници.
Още подробности: Как да отворите портове в Windows 10 защитна стена
Днес се срещнахме със защитната стена на Windows и се научихме да използваме основните му функции. При настройката трябва да се помни, че промените в съществуващите (установени по подразбиране) правила могат да доведат до намаляване на нивото на сигурност на системата и ненужни ограничения - до неизправност на някои приложения и компоненти, които не функционират без достъп до мрежата.