Windows Güvenlik Duvarı

Windows Güvenlik Duvarı

Güvenlik duvarı bir bilgisayarda kullanılması gereken öncelikli güvenlik araçlarından biridir. Bu kılavuzumuzda yaygın olarak kullanılan Windows güvenlik duvarı için genel özellikleri ve ayarların nasıl değiştirilebileceğini öğrenebilirsiniz. Güvenlik duvarının önemi ve neden kullanılması gerektiğiyle ilgili daha detaylı bilgiyi Siber Hijyen Kılavuzumuzun 4.2 maddesinden edinebilirsiniz.

DIŞLAMA KONFİGURASYONU

windowsda bir programın portun hangi yetki ve izinlerde kullanabilmemzi kontrol etmeyi sağlar. 

Windows Defender Firewall with Advanced Security ile takip edebilirsiniz. Çalıştırmak için windows sol alt köşesindeki Start/Başlat butonuna tıklayarak arama penceresine Güvenlik duvarı yazdıktan sonra gelen seçenekler arasından Windows defender Güvenlik duvarı seçeneğine klikleyebilirsiniz.

Varsyılan olarak Etki alanı,Özel ve Ortak profillerinizde durumun resimde görüldüğü gibi olması lazım.

Bu profillerden herhangi biri için Güvenlik Duvarı kapalı ise açık durumuna getirmeniz gerekir. Güvenlik duvarı ayarlarında değişiklik yapmak için yukarıdaki ekran görüntüsünde görülen “Windows Defender Güvenlik Duvarı Özellikleri”-ne tıklayarak açılan pencerede ilgili sekmeye geçerek Güvenlik duvarı durumunda değişiklik yapabilirsiniz (örneğin, Güvenlik duvarı durumu “kapalı” ise “açık” yapabilirsiniz).

Buraya screenshot geliyor.  

Windows defender Güvenlik duvarı ana sayfasında sol sekmedeki Gelen veya Giden kurallara tıklarsanız burada mevcut kuralları görebilirsiniz. Kullandığınız programlara bağlı olarak burada birçok program görmeniz mümkündür,zira birçok program çalışabilmesi için kurulum sırasında Güvenlik duvarı kuralları oluşturmaktadır. Yapacağınız değişiklikten emin değilseniz mevcut kurallarda değişiklik yapmanız önerilmez,zira çalışan programlarınızın çalışmamasına neden olabilir.

Sol taraftaki bölmeden gelen veya giden kurala sağ tıklayıp yeni kural diyerek istediğiniz özelleştirmeleri yapabilirsiniz. izleme kısımından takip edbilrisiniz. Bu özelleştirmelerin detayları adım adım asağıda gösterilmiştir.

Bir kural oluşturmak: belli bir programa, belli port veya portlara, ip adreslerine, servis veya bağlantı türüne yönelik kural oluşturabilirsiniz.

Program seçeneği : sadece bellirlediğiniz bir program için englleme veya izin verme amaçlı seçilir.

Port seçeneği : sadece belrilediğiniz port, portlar ve port aralıklarının yasaklanması veya izin verilmesi  için seçilir.

Önceden tanımlı : Windows’un varsayılan olarak gelen özellik ve servislerinin bağlantısına izin verilmesi veya yasaklanması için seçilir.

Özel: Tüm seçenekleri içinde barındırı. Buna göre ayrınıtılı ve gelişmiş özelleştirme yapılabilmesi için seçilir.

Gelen veya Giden kurala sağ tıklayıp yeni kural seçelimTüm özelliklerin kontolünü sağlamak amacıyla Özel seçeneğiyle devam edelim. Sadece Program seçeneğiyle bir program için veya sadece Bağlantı noktası seçeneğiyle bir bağlantı noktası (port) için da kural oluşturabilirsiniz.

Program kısımnda ister tüm programlar isterseniz belirlediniğiz bir programı gösterek kuralı oluşturmaya devam edebilirsiniz. 

Ayrıca servisleri customize ederek istediğiniz servisin belirlediğiniz program için çalışmasını sağlayabilirsiniz. Böylece kısıtlanmış servislerin çakışmasını engellemiş olursunuz. Bir servisin kısıtlanmış olup olmadığnı öğrenmek için cmd ye sc qsidtype <ServiceShortName> yazılır.

Protokol ve portlar kısımında, belilediğiniz bir protokol veya tüm protokller için uzaktaki veya kendi makinenizde hangi port veya portları kullnacağınızı seçebilirsiniz.

Scope kısımında kuralın, uzaktaki veya kendi makinenizdeki hangi ip adreslerinde geçerli olacağı uygulanır. Subnet veya ip aralığı da uygulanabilir.

Action kısımında kuralın bağlantı güvenliğine göre tercih yapılır.

Computers kısımında hangi cihazlar ve hesaplar için geçerli olup olmayacağı seçilir.

Profile kısımında hangi ağ profillerinde uygulanacğı seiçilir.

Name kısımında kuralın hangi isimde görüneceği ve açıklaması yer alır.

Henüz Yorum Yok.

Yorum Yazınız