Firewall- ը Windows- ում տեղադրված անվտանգության կողպեքն է, որը նախատեսված է ցանցի վրա աշխատելու ընթացքում համակարգի անվտանգության բարձրացման համար: Այս հոդվածում մենք կվերլուծենք այս բաղադրիչի հիմնական գործառույթները եւ սովորում ենք, թե ինչպես պետք է կարգավորել դրանք:
Firewall- ի տեղադրում
Շատ օգտատերերը անտեսում են ներկառուցված firewall- ը `հաշվի առնելով դա անարդյունավետ: Այնուամենայնիվ, այս գործիքը թույլ է տալիս զգալիորեն ավելացնել ձեր համակարգչի անվտանգությունը պարզ գործիքներով: Ի տարբերություն երրորդ կողմի (հատկապես անվճար) ծրագրերի, firewall- ը շատ հեշտ է կառավարել, ունի բարեկամական ինտերֆեյս եւ հստակ կարգավորում:
Դասականից կարելի է հասնել ընտրության բաժին "Կառավարման խորհուրդը" Windows
- Զանգահարեք ցանկը Run բանալիների համադրություն Windows + R- ը եւ մուտք գործեք հրաման
վերահսկողություն
Մենք սեղմում ենք "OK".
- Անցեք դիտելու ռեժիմ "Փոքրիկ Սրբապատկերներ" եւ գտնել ապլետը "Windows Defender Firewall".
Ցանցի տիպեր
Կան ցանցերի երկու տեսակ `մասնավոր եւ հանրային: Առաջինն այնպիսի վստահելի կապեր է սարքերին, օրինակ, տանը կամ գրասենյակում, երբ բոլոր հանգույցները հայտնի են եւ անվտանգ: Երկրորդը կապն է արտաքին աղբյուրների միջոցով, wired կամ wireless adapters. Լռակյաց լինելով, հանրային ցանցերը համարվում են անվստահ, եւ նրանց նկատմամբ կիրառվում են ավելի խիստ կանոններ:
Միացրեք եւ անջատեք, կողպեքը, ծանուցումը
Դուք կարող եք ակտիվացնել firewall կամ անջատել այն, սեղմելով համապատասխան հղումը պարամետրերի բաժնում:
Անջատիչն անհրաժեշտ է տեղադրել եւ սեղմել Ok.
Արգելափակումը ենթադրում է բոլոր մուտքային կապերի արգելքը, այսինքն, ցանկացած ծրագրեր, այդ թվում `զննարկիչը, չի կարողանա ներբեռնել ցանցի տվյալները:
Ծանուցումները հատուկ պատուհաններ են, որոնք հայտնվում են, երբ կասկածելի ծրագրերը փորձում են մուտք գործել ինտերնետ կամ տեղական ցանց:
Ֆունկցիան անջատված է, նշելով նշված վանդակների վանդակը:
Կարգավորումները կարգավորելը
Այս կարգը ջնջում է բոլոր օգտագործողի կանոնները եւ սահմանում է պարամետրերը լռելյայն արժեքներով:
Վերականգնումը սովորաբար կատարվում է այն ժամանակ, երբ տարբեր պատճառներով պատահական firewall անսարքությունները, ինչպես նաեւ անվտանգության պարամետրերը չհաջողված փորձարկումներից հետո: Պետք է հասկանալ, որ «ճիշտ» տարբերակները նույնպես վերականգնվելու են, ինչը կարող է հանգեցնել ցանցային կապի պահանջվող ծրագրերի անգործունակությանը:
Ծրագրերի հետ փոխազդեցություն
Այս առանձնահատկությունը թույլ է տալիս որոշակի ծրագրեր կապել ցանցին տվյալների փոխանակման համար:
Այս ցանկը նաեւ կոչվում է «բացառություններ»: Ինչպես աշխատենք նրա հետ, եկեք խոսենք հոդվածի գործնական մասում:
Կանոններ
Կանոնները անվտանգության առաջնային գործիքն են: Նրանց օգնությամբ կարող եք արգելել կամ թույլ տալ ցանցային կապեր: Այս տարբերակները տեղադրված են զարգացած տարբերակների բաժնում:
Ներմուծվող կանոնները պարունակում են դրսից ստացվող տվյալների ստացման պայմաններ, այսինքն, ցանցից տեղեկություն ներբեռնելու (ներբեռնում): Պաշտոնները կարող են ստեղծվել ցանկացած ծրագրերի, համակարգային բաղադրիչների եւ նավահանգիստների համար: Արտագնա կանոնները սահմանում են արգելքներ կամ թույլտվություններ սերվերներ ուղարկելու եւ «վերադարձնելու» (վերբեռնման) գործընթացը վերահսկելու թույլտվություն:
Անվտանգության կանոնները թույլ են տալիս միացնել IPSec- ի միջոցով մի շարք հատուկ արձանագրություններ, որոնց համաձայն ստացված տվյալների ամբողջականությունը եւ դրանց կոդավորումը հաստատելու, ստեղնաշարի ստացումը եւ ստուգումը, ինչպես նաեւ գլոբալ ցանցի միջոցով ստեղների անվտանգ փոխանցումը:
Մասնաճյուղում «Դիտարկում»Քարտեզագրման բաժնում դուք կարող եք դիտել տեղեկություններ այն կապերի մասին, որոնց համար անվտանգության կանոնները կազմաձեւված են:
Պրոֆիլներ
Պրոֆիլները մի շարք կապի տարբեր տեսակների պարամետրեր են: Կան երեք տեսակներ. «Ընդհանուր», «Անձնական» եւ «Դոմենների պրոֆիլ». Մենք կազմակերպեցինք դրանք «խստաշունչ» նվազման կարգով, այսինքն, պաշտպանվածության մակարդակով:
Նորմալ շահագործման ընթացքում այս սարքերը ակտիվանում են ավտոմատ կերպով, երբ միացված լինելով հատուկ ցանցի տիպի (ընտրված է նոր կապի ստեղծում կամ կապող ադապտեր `ցանցային քարտ):
Պրակտիկա
Մենք վերլուծել ենք firewall- ի հիմնական գործառույթները, հիմա մենք կանցնենք գործնական մաս, որտեղ մենք կսովորենք, թե ինչպես ստեղծել կանոններ, բաց նավահանգիստներ եւ բացառություններով աշխատել:
Ծրագրեր ստեղծելու համար
Ինչպես արդեն գիտենք, կանոնները գալիս են եւ դուրս են գալիս: Ծրագրերից երթեւեկելու առաջին պայմանների ստեղծման միջոցով, եւ վերջինս որոշում է, թե արդյոք նրանք կարող են տվյալների փոխանցել ցանցին:
- Պատուհանում "Մոնիտոր" ("Ընդլայնված ընտրանքներ") սեղմեք կտտոցով "Ներգնվող կանոններ" եւ աջ բլոկում ընտրել "Ստեղծել կանոն".
- Անջատիչը թողնելով դիրքում «Ծրագրի համար» եւ սեղմեք «Հաջորդ».
- Անջատեք «Ծրագրային ուղի» եւ սեղմեք կոճակը «Վերանայեք».
Օգնությամբ "Explorer" փնտրեք թիրախային հայտի գործարկվող ֆայլը, սեղմեք դրա վրա եւ սեղմեք «Բաց».
Մենք ավելի շատ ենք գնում:
- Հաջորդ պատուհանում մենք տեսնում ենք գործողությունների տարբերակներ: Այստեղ կարող եք թույլ տալ կամ հերքել կապը, ինչպես նաեւ ապահովել IPSec- ի միջոցով: Ընտրեք երրորդ կետը:
- Մենք սահմանում ենք, թե որ պրոֆիլները մեր նոր կանոնը կգործի: Մենք կանենք այնպես, որ ծրագիրը չկարողանա կապել միայն հանրային ցանցերին (անմիջապես ինտերնետին), եւ տնային միջավայրում կաշխատի նորմալ ռեժիմում:
- Մենք տալիս ենք այն կանոնների անունը, որի տակ կներկայացվի ցանկում, եւ եթե ցանկանաք, նկարագրեք: Մի կոճակ սեղմելուց հետո "Կատարված" կանոնը կստեղծվի եւ կիրառվի անմիջապես:
Արտագնա կանոնները նույնական են ստեղծվում համապատասխան ներդիրում:
Աշխատում բացառություններով
Ֆիլվուդյան բացառությունների ծրագրեր ավելացնելու համար թույլ է տալիս արագ ստեղծել թույլտվության կանոն: Այս ցուցակում եւս կարող եք միացնել որոշ պարամետրեր `թույլատրել կամ անջատել դիրքերը եւ ընտրել այն ցանցի տեսակը, որտեղ այն գործում է:
Կարդացեք ավելին. Windows 10 firewall- ում բացառություններ տեղադրելու ծրագիր
Պորտային կանոններ
Նման կանոնները ստեղծվում են այն նույն ձեւով, ինչպիսին է մուտքային եւ ելքային դիրքերը ծրագրերի համար, միակ տարբերությամբ, որ ընտրվում է տեսակի որոշման փուլում «Պորտի համար».
Ամենատարածված գործը հանդիսանում է խաղային սերվերների, էլփոստի հաճախորդների եւ ակնթարթային սուրհանդակների հետ փոխազդեցություն:
Կարդալ ավելին: Ինչպես բացել նավահանգիստները Windows 10 firewall- ում
Եզրակացություն
Այսօր մենք հանդիպեցինք Windows Firewall- ի հետ եւ սովորեցինք, թե ինչպես օգտագործել նրա հիմնական գործառույթները: Ստեղծելիս պետք է հիշել, որ գոյություն ունեցող (սահմանված default) կանոնների փոփոխությունները կարող են հանգեցնել համակարգի անվտանգության մակարդակի նվազմանը եւ ավելորդ սահմանափակումների `որոշ ծրագրերի եւ բաղադրիչների անսարքության, որոնք չեն գործում ցանցի մուտք գործելու համար: