stringtranslate.com

Брандмауэр Windows

Брандмауэр Windows (официально называемый брандмауэром Microsoft Defender в Windows 10 версии 2004 и более поздних версиях) — это компонент брандмауэра Microsoft Windows. Впервые он был включен в Windows XP SP2 и Windows Server 2003 SP1 . До выпуска Windows XP Service Pack 2 он был известен как « Брандмауэр подключения к Интернету ».

Обзор

Когда Windows XP была первоначально выпущена в октябре 2001 года, она включала ограниченный брандмауэр под названием «Брандмауэр подключения к Интернету». По умолчанию он был отключен из-за проблем с обратной совместимостью, а экраны конфигурации были скрыты за экранами конфигурации сети, на которые многие пользователи никогда не смотрели. В результате он использовался редко. В середине 2003 года червь Blaster атаковал большое количество компьютеров под управлением Windows, воспользовавшись недостатками службы RPC Windows. [1] Несколько месяцев спустя червь Sasser сделал нечто подобное. Продолжающееся распространение этих червей до 2004 года приводило к заражению непропатченных компьютеров в течение нескольких минут. [1] Из-за этих инцидентов, а также других критических замечаний по поводу того, что Microsoft не проявляет активности в защите клиентов от угроз, Microsoft решила значительно улучшить как функциональность, так и интерфейс встроенного брандмауэра Windows XP, переименовав его в Windows Firewall. [2] и включил его по умолчанию, начиная с Windows XP SP2.

Для каждого сетевого интерфейса автоматически активируется один из трех профилей: [3]

Включены возможности журнала безопасности , который может записывать IP-адреса и другие данные, относящиеся к соединениям, исходящим из домашней или офисной сети или Интернета. Он может записывать как пропущенные пакеты, так и успешные соединения. Это можно использовать, например, для отслеживания каждого раза, когда компьютер в сети подключается к веб-сайту. Этот журнал безопасности не включен по умолчанию; администратор должен включить его. [4]

Брандмауэр Windows можно контролировать/настраивать с помощью объектно-ориентированного API COM , с возможностью создания сценариев с помощью команды netsh , [5] с помощью инструмента администрирования с графическим интерфейсом [6] или централизованно с помощью групповых политик . [7] Все функции доступны независимо от того, как они настроены.

Версии

Windows Нептун

В невыпущенной версии Windows Neptune был введен брандмауэр . Он похож на тот, что есть в Windows XP. [8]

Windows XP

Настройки брандмауэра Windows в пакете обновления 2 для Windows XP .

Брандмауэр Windows был впервые представлен как часть пакета обновления 2 для Windows XP. Для каждого типа сетевого подключения, будь то проводное, беспроводное, VPN или даже FireWire, брандмауэр включен по умолчанию, с некоторыми встроенными исключениями, разрешающими подключения из машины в локальной сети. Также была устранена проблема, из-за которой политики брандмауэра не включались для сетевого подключения в течение нескольких секунд после создания самого соединения, тем самым создавая окно уязвимости. [9] В групповую политику был внесен ряд дополнений , чтобы системные администраторы Windows могли настраивать продукт брандмауэра Windows на уровне всей компании. Брандмауэр Windows XP не может блокировать исходящие соединения; он способен блокировать только входящие.

Брандмауэр Windows оказался одной из двух наиболее важных причин (вторая — безопасность активации DCOM ) [10] , по которой многие корпорации не выполнили своевременный переход на пакет обновления 2. Примерно во время выпуска SP2 ряд интернет-сайтов сообщал о серьезных проблемах с совместимостью приложений, хотя большинство из них в конечном итоге представляло собой не что иное, как порты, которые необходимо было открыть на брандмауэре, чтобы компоненты распределенных систем (обычно системы резервного копирования и антивирусные программы) решения) могли общаться.

Брандмауэр Windows добавил IPv6 , который не поддерживался его предшественником, брандмауэром подключения к Интернету. [11]

Виндоус виста

Windows Vista улучшила брандмауэр, чтобы решить ряд проблем, связанных с гибкостью брандмауэра Windows в корпоративной среде: [12]

Windows Сервер 2008 и Windows 7

Windows Server 2008 содержит тот же брандмауэр, что и Windows Vista. Брандмауэр в Windows Server 2008 R2 и Windows 7 содержит некоторые улучшения, такие как несколько активных профилей. [13]

Windows 10

Изменения этого компонента в Windows 10:

Смотрите также

Рекомендации

  1. Лемос, Роберт (17 августа 2004 г.). «Исследование: неисправленные компьютеры были скомпрометированы за 20 минут». CNET . CBS Интерактив .
  2. ^ «Устранение неполадок с настройками брандмауэра Windows в пакете обновления 2 для Windows XP» . Поддерживать . Майкрософт . 19 октября 2004 г. Архивировано из оригинала 20 октября 2004 г.
  3. ^ «Опознание сетевого местоположения» . ТехНет . Майкрософт . 2 ноября 2007 г.
  4. ^ «Журнал безопасности брандмауэра подключения к Интернету» . ТехНет . Майкрософт . 21 января 2005 г. Архивировано из оригинала 10 ноября 2008 г.
  5. ^ «Приложение B: Синтаксис команды Netsh для контекста брандмауэра Netsh» . ТехНет . Майкрософт . 17 декабря 2004 г.
  6. ^ «Пользовательский интерфейс: Брандмауэр Windows в режиме повышенной безопасности» . ТехНет . Майкрософт . 20 января 2009 г.
  7. ^ «Развертывание настроек брандмауэра Windows с помощью групповой политики» . ТехНет . Майкрософт . 17 декабря 2004 г.
  8. ^ «Брандмауэр Windows». Окна . Майкрософт . Архивировано из оригинала 11 июня 2011 года . Проверено 30 ноября 2015 г.
  9. ^ «Настройка брандмауэра Windows вручную в пакете обновления 2 для Windows XP» . ТехНет . Майкрософт . Февраль 2004 г.
  10. ^ «Развертывание пакета обновления 2 для Windows XP с помощью служб обновления программного обеспечения» . ТехНет . Майкрософт . 18 августа 2004 г. Факторы, которые следует учитывать при использовании SUS для развертывания Windows XP SP2.
  11. ^ «Чтобы настроить брандмауэр подключения к Интернету IPv6» . ТехНет . Майкрософт . 2 февраля 2006 г.
  12. ^ «Новый брандмауэр Windows в Windows Vista и Windows Server 2008». ТехНет . Майкрософт . Январь 2006 года.
  13. ^ «Что нового в брандмауэре Windows в режиме повышенной безопасности» . ТехНет . Майкрософт . 26 октября 2009 г.

Примечания

  1. ^ Эти многочисленные уязвимости были исправлены Microsoft в течение нескольких месяцев; Более подробно об этом рассказывается в бюллетенях по безопасности Microsoft MS03-026, MS03-039 и MS04-012.

Внешние ссылки