Firewall- ը ներկառուցված Windows firewall- ը (firewall) է, որը նախատեսված է ցանցի վրա աշխատելիս բարձրացնել համակարգի անվտանգությունը: Այս հոդվածում մենք կվերլուծենք այս բաղադրիչի հիմնական գործառույթները և կսովորենք, թե ինչպես կարգավորել այն:
Firewall- ի տեղադրում
Շատ օգտվողներ արհամարհում են ներկառուցված firewall- ը ՝ համարելով այն անարդյունավետ: Միևնույն ժամանակ, այս գործիքը թույլ է տալիս զգալիորեն բարձրացնել համակարգչային անվտանգության մակարդակը `օգտագործելով պարզ գործիքներ: Ի տարբերություն երրորդ կողմի (հատկապես անվճար) ծրագրերի, firewall- ը բավականին հեշտ է կառավարել, ունի բարեկամական ինտերֆեյս և ինտուիտիվ պարամետրեր:
Դասականից կարող եք տարբերակների բաժին հասնել «Կառավարման վահանակ» Windows- ը
- Մենք զանգում ենք ցանկը Վազել ստեղնաշարի դյուրանցում Windows + R և մուտքագրիր հրամանը
հսկողություն
Կտտացրեք Լավ.
- Անցեք դիտման ռեժիմին Փոքր սրբապատկերներ և գտիր հավելվածը Windows Defender Firewall- ը.
Անցի տեսակները
Networksանցերի երկու տեսակ կա ՝ մասնավոր և հասարակական: Առաջինը վստահելի կապեր են սարքերի հետ, օրինակ ՝ տանը կամ գրասենյակում, երբ բոլոր հանգույցները հայտնի են և անվտանգ: Երկրորդը `կապը արտաքին աղբյուրներին լարային կամ անլար փոխարկիչների միջոցով: Լռելյայն, հանրային ցանցերը համարվում են անապահով, և դրանց նկատմամբ կիրառվում են ավելի խիստ կանոններ:
Միացրեք և անջատեք, կողպեք, ծանուցումներ
Կարող եք ակտիվացնել firewall- ը կամ անջատել այն, կտտացնելով կարգավորումների բաժնում համապատասխան հղումը.
Բավական է անջատիչը դնել ցանկալի դիրքում և սեղմել Լավ.
Արգելափակումը ենթադրում է բոլոր մուտքային կապերի արգելում, այսինքն ՝ ցանկացած դիմում, ներառյալ զննարկիչը, չի կարողանա ցանցից տվյալներ ներբեռնելու միջոցով:
Ծանուցումները հատուկ պատուհաններ են, որոնք առաջանում են կասկածելի ծրագրերի միջոցով ինտերնետ կամ տեղական ցանց մուտք գործելու փորձերի ժամանակ:
Ֆունկցիան անջատված է նշված վանդակների տուփերը չստուգելով:
Վերակայել
Այս կարգը ջնջում է օգտագործողի բոլոր կանոնները և պարամետրերը դնում լռելյայն արժեքների:
Վերագործարկումը սովորաբար կատարվում է, երբ firewall- ը ձախողվում է տարբեր պատճառներով, ինչպես նաև անվտանգության պարամետրերով անհաջող փորձարկումներից հետո: Պետք է հասկանալ, որ «ճիշտ» ընտրանքները նույնպես կվերականգնվեն, ինչը կարող է հանգեցնել ցանցային կապ պահանջող դիմումների անգործունակության:
Ծրագրի փոխազդեցություն
Այս գործառույթը թույլ է տալիս թույլ տալ, որ որոշակի ծրագրեր կապվեն ցանցին տվյալների փոխանակման համար:
Այս ցանկը կոչվում է նաև «բացառություններ»: Ինչպե՞ս աշխատել նրա հետ, մենք կխոսենք հոդվածի պրակտիկ մասում:
Կանոնները
Կանոնները անվտանգության հիմնական firewall գործիքն են: Նրանց օգնությամբ դուք կարող եք արգելել կամ թույլ տալ ցանցային կապեր: Այս ընտրանքները տեղակայված են առաջադեմ ընտրանքների բաժնում:
Մուտքային կանոնները պարունակում են պայմաններ դրսից տվյալներ ստանալու համար, այսինքն ՝ ցանցից տեղեկատվություն ներբեռնելու (ներբեռնման) մասին: Դիրքեր կարող են ստեղծվել ցանկացած ծրագրի, համակարգի բաղադրիչների և նավահանգիստների համար: Ելքային կանոնների սահմանումը ենթադրում է արգելել կամ թույլատրել սերվերին հարցումներ ուղարկելը և վերահսկել «բեռնման» գործընթացը:
Անվտանգության կանոնները թույլ են տալիս կապեր հաստատել IPSec- ի միջոցով ՝ մի շարք հատուկ արձանագրություններ, որոնք վավերացնում են, ստացվում և ստուգում են ստացված տվյալների ամբողջականությունը և գաղտնագրվում են այն, ինչպես նաև ապահովում են առանցքային փոխանցումը գլոբալ ցանցի միջոցով:
Մասնաճյուղում «Դիտարկում», քարտեզագրումների բաժնում կարող եք դիտել տեղեկություններ այն կապերի վերաբերյալ, որոնց համար կազմաձևված են անվտանգության կանոնները:
Պրոֆիլներ
Պրոֆիլները պարամետրերի մի շարք են տարբեր տեսակի կապերի համար: Դրանց երեք տեսակ կա. «Գեներալ», «Մասնավոր» և Տիրույթի պրոֆիլ. Մենք դրանք կազմակերպեցինք «խստության» իջման կարգով, այսինքն ՝ պաշտպանության մակարդակով:
Նորմալ շահագործման ընթացքում այս կոմպլեկտները ավտոմատ կերպով ակտիվանում են, երբ միանում են որոշակի տեսակի ցանցին (ընտրվում է նոր կապ ստեղծելիս կամ ադապտեր միացնելիս `ցանցային քարտ):
Պրակտիկա
Մենք ուսումնասիրեցինք firewall- ի հիմնական գործառույթները, այժմ մենք կտեղափոխվենք գործնական մաս, որում մենք կսովորենք, թե ինչպես ստեղծել կանոններ, բացել նավահանգիստները և աշխատել բացառություններով:
Ծրագրերի կանոնների ստեղծում
Ինչպես արդեն գիտենք, կան ներգնա և ելքային կանոններ: Օգտագործելով նախկինը, կազմաձևված են ծրագրերից երթևեկը ստանալու պայմանները, իսկ վերջինները որոշում են, թե արդյոք նրանք կարող են տվյալներ փոխանցել ցանց:
- Պատուհանում «Մոնիտոր» (Ընդլայնված ընտրանքներ) կտտացրեք նյութը Ներգնա կանոններ իսկ աջ բլոկում մենք ընտրում ենք Ստեղծեք կանոն.
- Անջատիչը թողեք դիրքում «Ծրագրի համար» և կտտացրեք «Հաջորդ».
- Անցեք դեպի «Ծրագրի ուղին» և սեղմել կոճակը «Ակնարկ».
Օգտագործելով «Explorer» փնտրեք թիրախային ծրագրի գործադիր ֆայլը, կտտացրեք այն և կտտացրեք «Բացել».
Մենք գնում ենք ավելի հեռու:
- Հաջորդ պատուհանում մենք տեսնում ենք ընտրանքները: Այստեղ կարող եք միացնել կամ անջատել կապը, ինչպես նաև մուտք ապահովել IPSec- ի միջոցով: Ընտրեք երրորդ կետը:
- Մենք որոշում ենք, թե որ ո՞ր պրոֆիլների վրա կաշխատի մեր նոր կանոնը: Մենք այն այնպես ենք դարձնում, որ ծրագիրը չկարողանա միանալ միայն հանրային ցանցերին (ուղղակիորեն ինտերնետին), իսկ տնային միջավայրում այն աշխատում է ինչպես միշտ:
- Մենք անուն ենք տալիս այն կանոնին, որի համաձայն այն կցուցադրվի ցուցակի մեջ, իսկ ցանկության դեպքում `նկարագրություն ստեղծում: Կոճակը սեղմելուց հետո Կատարված է կանոնը կստեղծվի և կկիրառվի անմիջապես:
Ելքային կանոնները ստեղծվում են համապատասխանաբար համապատասխան ներդիրում:
Բացառություն բեռնաթափում
Ծրագր ավելացնել firewall- ի բացառություններով, թույլ է տալիս արագորեն ստեղծել թույլատրելի կանոն: Նաև այս ցանկում կարող եք կարգաբերել որոշ պարամետրեր. Միացնել կամ անջատել դիրքը և ընտրել ցանցի տեսակը, որում գործում է:
Կարդացեք ավելին. Windows 10-ի firewall- ում բացառություններ կատարեք
Նավահանգստի կանոնները
Նման կանոնները ստեղծվում են այնպես, ինչպես մուտքային և ելքային դիրքերը ծրագրերի համար, միայն տարբերությունն այն է, որ տեսակի որոշման փուլում ընտրվում է ապրանքը «Նավահանգստի համար».
Օգտագործման ամենատարածված դեպքը խաղի սերվերների, էլփոստի հաճախորդների և ակնթարթային սուրհանդակների հետ փոխազդեցությունն է:
Կարդացեք ավելին ՝ ինչպես բացել նավահանգիստները Windows 10-ի firewall- ում
Եզրակացություն
Այսօր մենք հանդիպեցինք Windows firewall- ի հետ և իմացանք, թե ինչպես օգտագործել դրա հիմնական գործառույթները: Կարգավորելիս հիշեք, որ գոյություն ունեցող (տեղադրված է լռելյայն) կանոնների փոփոխությունները կարող են հանգեցնել համակարգի անվտանգության մակարդակի նվազմանը, իսկ չափից ավելի սահմանափակումները կարող են հանգեցնել որոշ ծրագրերի և բաղադրիչների անսարքությունների, որոնք չեն գործում առանց ցանցին հասանելիության: