Windows Server – Firewallregeln aus der Netzwerkablaufverfolgung erstellen?

Windows Server – Firewallregeln aus der Netzwerkablaufverfolgung erstellen?

Eine gute Grundlage für Firewall-Regeln wäre Zero Trust – nur das zulassen, was nötig ist. In vielen Fällen kennen Sie jedoch nicht alle erforderlichen Regeln für eine Serververbindung. Daher ist die Windows-Firewall in vielen Umgebungen entweder deaktiviert oder schlecht verwaltet.

Ich dachte, dass dies vielleicht ein hilfreicher Ansatz wäre:

  1. Installieren Sie einen Windows-Server mit allen benötigten Anwendungen. Es handelt sich um ein Test-Setup oder Sie haben einen Snapshot

  2. alles zulassen

  3. Beginnen Sie mit der Arbeit und verfolgen Sie die Zusammenhänge

  4. aus der Verbindungsverfolgung, Firewall-Regeln erstellen - ich würde Powershell-Befehle / Skript bevorzugen

  5. das Skript sorgfältig prüfen

  6. Eventuell einige allgemein bekannte Regeln anwenden (wie Ping / ICMP, AD-Regeln, ...). Die meisten sollten über GPO / aus einer Vorlage verwaltet werden

  7. einen neuen Server erstellen oder zum Snapshot zurückkehren

  8. wenden Sie die Firewall-Regeln an, die Sie zuvor verfolgt haben. Dies sind die einzigen zulässigen Regeln

  9. alles andere ablehnen --> Zero Trust

  10. weitere notwendige Regeln sind bei Ausfall oder Anforderung

Macht das Sinn?

Wenn ja, wüsste ich nicht, wie ich den Verkehr am besten erfassen und Regeln/ein Skript darauf erstellen kann.

kann mir jemand helfen?

Danke!

verwandte Informationen