1-amaliy ish tarmoqlararo ekran yordamida kiberhujumlarga qarshi himoyani ta’minlash. Ishdan maqsad


-rasm. Bloklanadigan portlarni aniqlash



Yüklə 321,85 Kb.
səhifə6/9
tarix06.06.2023
ölçüsü321,85 Kb.
#127864
1   2   3   4   5   6   7   8   9
1.5-rasm. Bloklanadigan portlarni aniqlash

Belgilangan qoidalarning ishlashini tekshirish uchun biz pochta mijozini ishga tushiramiz va yangi xatlarni qabul qilishga urinib ko’ramiz. 1.6-rasmda ko'rishingiz mumkinki, POP3-dan foydalanib pochtani olishga urinayotganda quyidagi xatolik yuz beradi:



1.6-rasm. Yangi xabarlarni qabul qilishga urinish

Oldindan belgilangan qoidalar. Windows operatsion tizimini ishlab chiquvchilar tabiiy ravishda turli funktsional imkoniyatlarni amalga oshirish uchun korporativ muhitda tizim ma'murlari tomonidan talab qilinishi mumkin bo'lgan turli xil stsenariylardan xabardor bo’ladilar. Aynan shuning uchun Kengaytirilgan xavfsizlik bilan Windows tarmoqlararo ekran, masalan, Windows Media Playerni tarmoq yoki Internet orqali kirish, Windows boshqaruv uskunalari bilan masofadan ishlash, tarmoqlararo ekranni, voqealar jurnalini, xizmatlarni, rejalashtirilgan vazifalarni yoki butun operatsion tizimni masofadan boshqarish uchun mo’ljallangan BranchCache kabi funksiyalarning to'liq ishlashi uchun istalgan vaqtda yoqilishi mumkin bo'lgan bir qator oldindan belgilangan qoidalarni o'z ichiga oladi. Microsoft korporatsiyasi tomonidan bularning barchasi siz uchun allaqachon o'ylab topilgan va u yoki bu funksiya imkoniyatni yoqish uchun faqat bir necha tugmani bosish kerak holos.


"Результирующая групповая политика" deb nomlangan guruh siyosatining funktsionalligi bilan bog'liq bunday nosozliklarni bartaraf etish vositasi Windows Management instrumentation Service, ya'ni WMI mijoz kompyuterida ishga tushirilishini va ishlashini talab qiladi. Bundan tashqari, Windows tarmoqlararo ekran kiruvchi qoidalarida WMI vositasidan foydalanish imkoniyati yoqilsa yaxshi natijaga erishish mumkin. Quyida qanday qilib bunday qoidani tezda yaratishingiz mumkinligini ko’rib chiqamiz.

  1. Yana bir bor Guruh siyosatini boshqarish muharririning allaqachon ochilgan zarur tugunida, tafsilotlar panelining kontekst menyusidan kuchaytirilgan xavfsizlik rejimida Windows tarmoqlararo ekranning kiruvchi ulanishlari uchun yangi qoida yaratish uchun mas'ul bo'lgan buyruqni chaqirish kerak;

  2. Qoida turini tanlash sahifasida, bu holda siz «Предопределенные» (Predefined) variantida to'xtashingiz kerak, bu yerda ochiladigan ro'yxatdan kerakli qoida turini tanlashingiz mumkin. Misol uchun, ushbu misolda ko'rib turganingizdek, «Инструментарий управления Windows (WMI)» (Windows Management Instrumentation (WMI)) qoidasini tanlashingiz kerak. Aytgancha, bunday oldindan belgilangan qoidalarning 40 dan ortiq turi mavjudligini sezmaslik mumkin emas (1.7-rasmga qarang). Kerakli oldindan belgilangan qoidani tanlagandan so'ng, siz «Далее» (Next) tugmasini bosishingiz mumkin;

  3. Yangi «Предопред. правила» (Predefined Rules) sahifasida siz tanlagan amalni amalga oshirish uchun Windows operatsion tizimi zarur deb hisoblagan qoidalarni tanlashingiz mumkin. Misol uchun, 1.8-rasmda ko'rib turganingizdek, Windows boshqaruv uskunalariga istisnolar qo'shish uchun siz asinxron kiruvchi trafik, shuningdek kiruvchi WMI va DCOM trafiki uchun qoidalar yaratishingiz kerak. Yaratilayotgan qoidalardagi katakchalarni belgilab, masterning keyingi sahifasiga o'tishingiz mumkin.




1.7-rasm. Windows tarmoqlararo ekranining oldindan belgilangan qoidalarini tanlash

1.8-rasm. Yaratilayotgan qoidalarni ishga tushirish

  1. Oldindan belgilangan qoidalar holatida kiruvchi ulanish qoidalarini yaratish uchun masterning oxirgi sahifasida siz yaratiladigan qoidalar nomini emas (axir u masterning oldingi sahifasida aniqlangan edi), balki yaratiladigan barcha qoidalar uchun kerakli harakatni tanlashingiz kerak. Bunday holda siz trafikning o'tishiga ruxsat berishingiz kerak bo'lganligi sababli, "«Разрешить подключение» (Allow the Connection) harakati tanlanadi va shundan so'ng qoidalarning o'zi yaratiladi.


1.9-rasm. WMI uchun qoida yaratish
1.9-rasmda ko'rib turganingizdek, Guruh siyosati sozlamalari yangilangandan so'ng, bunday qoidalar muvaffaqiyatli yaratiladi va ular «Межсетевой экран Windows в режиме повышенной безопасности» qo'shimcha oynasida paydo bo'ladi.

Yüklə 321,85 Kb.

Dostları ilə paylaş:
1   2   3   4   5   6   7   8   9




Verilənlər bazası müəlliflik hüququ ilə müdafiə olunur ©muhaz.org 2024
rəhbərliyinə müraciət

gir | qeydiyyatdan keç
    Ana səhifə


yükləyin