Windows Server - criar regras de firewall a partir do rastreamento de rede?

Windows Server - criar regras de firewall a partir do rastreamento de rede?

Uma boa base para regras de firewall seria Zero Trust – permitir apenas o que for necessário. Mas em muitos casos, você não conhece todas as regras necessárias para uma conexão de servidor. Como resultado, em muitos ambientes, o firewall do Windows está desabilitado ou mal gerenciado

Eu estava pensando que talvez esta fosse uma abordagem útil:

  1. Instale um servidor Windows com todos os aplicativos necessários. É uma configuração de teste ou você tem um instantâneo

  2. permitir tudo

  3. comece a trabalhar e rastrear conexões

  4. a partir do rastreamento de conexão, crie regras de firewall - eu preferiria comandos/script do PowerShell

  5. examine o roteiro com cuidado

  6. talvez aplique algumas regras comumente conhecidas (como Ping/ICMP, regras AD, ...) A maioria deve ser gerenciada via GPO/do modelo

  7. crie um novo servidor ou reverta para snapshot

  8. aplique as regras de firewall que você traçou antes. Estas serão as únicas regras permitidas

  9. negar todo o resto -> Zero Trust

  10. outras regras necessárias são mediante falha ou solicitação

Isso faz sentido?

Se sim, eu não saberia a melhor forma de capturar o tráfego e criar regras/um script sobre ele

Alguém pode me ajudar?

obrigado!

informação relacionada