Configurar o firewall é uma das tarefas mais significativas de um administrador de sistemas. O firewall desempenha um papel vital na proteção dos dados contra hackers. Uma configuração de firewall, em geral, pode ser explicada como uma coleção de Perfis/Regras. Esses Perfis/Regras são aplicados em um computador para determinar a permissão de toda a comunicação de entrada e saída em portas especificadas. Usando o Endpoint Central, você pode criar novas configurações para implantar definições específicas ou modificar as configurações existentes do firewall, que não foram aplicadas usando nosso produto.
Antes de começarmos a criar a configuração do firewall, vamos saber mais sobre os Perfis do Firewall do Windows. Todo computador executando o sistema operacional Windows se conecta à internet/rede por meio de perfis. Há três perfis para computadores Windows, são eles
As regras são configurações que fornecem controle avançado ao administrador do sistema. Uma regra é uma política que pode ser imposta sobre os perfis. Suponha que você crie um perfil para Domínio e especifique o bloqueio de toda a comunicação de entrada; você ainda pode criar uma regra para adicionar uma exceção ao perfil especificado e permitir comunicação de entrada para uma porta específica.
Nosso produto oferece suporte à configuração de firewall para computadores executando Windows XP e versões posteriores. Nossa configuração de firewall do Windows ajuda você a implantar configurações personalizadas de firewall com facilidade. Assim, você pode configurar as definições do firewall do Windows, aumentando a segurança conforme sua conveniência.
Siga as etapas mencionadas abaixo para configurar o Firewall
Você deve escolher o perfil no qual deseja configurar o firewall, como Domínio/Privado/Público. Você também pode criar uma configuração genérica de firewall para todos os perfis selecionando todos. Após especificar o perfil, você terá que escolher a Ação que precisa ser executada no firewall, como,
Se você escolheu ativar o firewall, então terá que especificar a ação para comunicação de entrada e saída separadamente.
Aqui estão alguns exemplos para sua referência:
Ao criar uma regra, você terá que especificar um nome para a regra e também especificar o perfil ao qual essa regra deve ser aplicada. Pode ser Domínio/Público/Privado. O nome do grupo permite mapear várias regras em um grupo.
Um número de porta específico para um protocolo ou todos os protocolos pode ser adicionado à exceção. Para fazer isso, você deve especificar o número da porta/protocolo e a ação a ser executada como exceção.
Você pode criar regras específicas para excluir funções específicas, como comunicação de entrada/saída em portas específicas.
Você também pode adicionar um programa à exceção. Para fazer isso, você deve especificar o caminho do programa a ser adicionado à exceção. Você também pode atribuir valores dinamicamente aqui usando a opção Atribuir Variável Dinâmica.
Você pode criar uma ou mais regras para o mesmo perfil.
Você pode escolher o destino, especificar as configurações de execução e implantar a configuração. Você configurou com sucesso as definições do firewall em computadores executando Windows Vista e versões posteriores.
| Se você deseja configurar o Firewall nos computadores executando Windows XP, então certifique-se de que o Windows XP Service Pack 2 esteja instalado nesses computadores. |
Você pode escolher a Ação que precisa ser executada no firewall, como,
Após especificar a Ação no Firewall, você terá que especificar a Ação que precisa ser executada em portas específicas. Você pode escolher a ação que precisa ser executada nas portas, como,
Você pode escolher o destino, especificar as configurações de execução e implantar a configuração. Você configurou com sucesso as definições do firewall em computadores executando Windows XP.
Observação: Para uma comunicação adequada entre o agente e o Server do Endpoint Central, as portas dinâmicas nos intervalos de 1.025 - 5.000 e 49.152 - 65.535 devem ser mantidas abertas, pois as portas de origem são geradas aleatoriamente. A nova porta inicial padrão e a porta final padrão são 49.152 e 65.535, respectivamente.
Para mais informações sobre alterações no intervalo padrão de portas dinâmicas, consulte este documento da Microsoft.