Cấu hình tường lửa nâng cao trong Windows Server
2008 bằng snap-in MMC
Kể từ khi ra đời, tường lửa cho Windows Server 2003 SP1 đã trthành
lựa chọn cơ bản và cần thiết cho các máy chủ mặc dù nó mới chỉ chn
được các tấn công vào. Trong Windows Server 2008 thì việc cài đặt sẵn
tường lửa đã được nâng cấp lên rt nhiều. Hãy cùng tìm hiểu những
chức năng mới và cách cấu hình tường lửa mới bằng snap-in MMC.
Lý do nên sử dụng tường lửa cho máy chủ cơ sở Windows
Ngày nay, rất nhiều công ty bảo mật mạng sử dụng phương pháp "đề phòng
từ ngoài/chủ quan ở bên trong". Họ thiết lập một hàng rào bao bọc mạng
bằng tường lửa và các hthng IPS nhằm tránh mọi sự tấn công nguy hiểm
trên Internet. Tuy nhiên, nếu một kẻ tấn công có khả năng xâm nhập hàng rào
bên ngoài và tiếp tục tấn công vào mạng nội bộ thì chỉ có bảo mật xác nhận
quyền của Windows mới có thể dừng việc tiếp tục xâm nhập vào các dữ liệu
quan trọng.
Điều này là do hầu hết các tập đoàn công nghthông tin đều không bảo mật
mạng của họ bằng các tường lửa máy ch. Tại sao lại như vậy? Chúng ta thấy
rằng các tường lửa máy ch đang ngày càng “nhiều sự cố hơn thực tế”
Sau khi đọc bài này, tôi hi vọng rằng nhiều người trong các bạn sẽ quan tâm
hơn tới tường lửa máy chủ Windows. Với Windows Server 2008 thì tường
lửa được ch hp cài đặt sẵn trong Windows với nhiều chc năng và d
cấu hình hơn rất nhiều. Tường lửa thực sự là là phương pháp tốt nhất để bảo
mật máy chủ cơ sở quan trọng. Vậy tường lửa cho Windows Server
Advanced có thể đem lại cho bạn lợi ích gì? Hãy cùng tôi tìm hiểu.
Những trợ giúp từ tường lửa nâng cao mới
Tường lửa mới được tích hợp sẵn vào Windows Server 2008 hiện này
tường lửa “nâng cao”. Bản “nâng cao” này được Microsoft gọi là “Windows
Firewall with Advanced Security” (viết tắt là WFAS ).
Chức năng mới:
New GUI interfaceSnap-in MMC sẵn có để cấu hình tường lửa.
Bi-directional – Các bộ lọc lưu lượng ra vào.
Works better with IPSEC – Các quy luật của tường lửa và các cu
hình mã hóa IPSec đã được tích hợp với nhau.
Advanced Rules configuration Bạn có thể thiết lập các quy luật cho
tài khoản và nhóm Windows Active Directory (AD), nguồn và đích đến
cho các địa chỉ IP động, các số giao thức, nguồn và đích đến cho các
cổng TCP/UDP , ICMP, IPv6, và giao diện của Windows Server.
Với việc được trang bị thêm các bộ lọc tường lửa, một giao diện đẹp và cấu
hình cao cp thì Windows Advanced firewall đang dần trở thành tường lửa
cho các máy chủ cơ sở truyền thng (ví d như ZoneAlarm Pro)
Thường thì điểm quan tâm đầu tiên của bất kì nquản trị mạng khi sử dụng
tường lửa máy ch cơ sở là: Điều gì sẽ xảy ra nếu nó ảnh hưởng tới hoạt
động của các ứng dụng cơ sở hạ tầng máy chủ? Điều này luôn là một khả
năng có thể đối với mọi phương pháp bảo mật, WFAS sẽ tự đng cấu hình
thêm các quy tắc mới cho mỗi một tính năng mới được thêm trên máy chủ.
Tuy nhiên nếu như bạn khởi động bất kì một ứng dụng kết nối mạng nào
không thuộc Microsoft trên máy chủ thì sẽ phải tự tạo một quy tắc mới.
Khi sdụng tường lửa cho cho các hệ điều hành cu hình cao bạn có thể bảo
vệ tốt hơn máy chủ khỏi sự tấn công và hn toàn nắm bắt được lưu lượng
ra/vào trên máy chủ.
Các tùy chọn cấu hình cho Windows Firewall with Advanced Security?
Trước đây, trên hệ điều hành máy ch bạn thể thiết lập tường lửa khi cấu
hình adaptor mạng hoặc từ control panel. Công việc cấu hình rất đơn giản.
Với Windows Firewall with Advanced Security (WFAS), hầu hết các nhà
quản trị scấu hình tường lửa từ Windows Server Manager hay từ MMC
với chỉ một snap-in WFAS. Cả hai cách đều cùng đi đến kết quả sau: