Windows Server - ネットワーク トレースからファイアウォール ルールを作成しますか?

Windows Server - ネットワーク トレースからファイアウォール ルールを作成しますか?

ファイアウォールルールの適切な基礎はゼロトラストです。必要なものだけを許可するというものです。しかし多くの場合、サーバー接続に必要なルールをすべて把握しているわけではありません。その結果、多くの環境では、Windowsファイアウォールが無効になっているか、適切に管理されていません。

おそらくこれは役に立つアプローチになるだろうと考えていました:

  1. 必要なアプリケーションをすべて備えたWindowsサーバーをインストールします。これはテストセットアップまたはスナップショットです。

  2. すべてを許可する

  3. 作業を開始し、接続を追跡する

  4. 接続トレースからファイアウォールルールを作成する - PowerShellコマンド/スクリプトを使用することをお勧めします

  5. 脚本を注意深く調べる

  6. 一般的に知られているルール(Ping / ICMP、ADルールなど)を適用するとよいかもしれません。ほとんどはGPOまたはテンプレートから管理する必要があります。

  7. 新しいサーバーを作成するか、スナップショットに戻す

  8. 前にトレースしたファイアウォールルールを適用します。これらは許可される唯一のルールになります

  9. その他すべてを拒否 --> ゼロトラスト

  10. さらに必要なルールは失敗または要求に応じて

これは意味が分かりますか?

もしそうなら、トラフィックを最もよくキャプチャして、それに基づいてルールやスクリプトを作成する方法がわかりません。

誰か助けてくれませんか?

ありがとう!

関連情報