Windows Server — создать правила брандмауэра на основе сетевой трассировки?

Windows Server — создать правила брандмауэра на основе сетевой трассировки?

Хорошей основой для правил брандмауэра будет Zero Trust — разрешать только то, что необходимо. Но во многих случаях вы не знаете всех необходимых правил для подключения к серверу. В результате во многих средах брандмауэр Windows либо отключен, либо плохо управляется

Я подумал, что, возможно, это будет полезным подходом:

  1. Установите сервер Windows со всеми необходимыми приложениями. Это тестовая установка или у вас есть снимок

  2. разрешить все

  3. начать работать и отслеживать связи

  4. из трассировки соединения создайте правила брандмауэра - я бы предпочел команды PowerShell / скрипт

  5. внимательно изучите сценарий

  6. возможно, применить некоторые общеизвестные правила (например, Ping / ICMP, правила AD, ...) Большинство должно управляться через GPO / из шаблона

  7. создать новый сервер или вернуться к снимку

  8. применить правила брандмауэра, которые вы отследили ранее. Это будут единственные разрешенные правила

  9. отрицать все остальное --> Нулевое доверие

  10. дальнейшие необходимые правила применяются при отказе или запросе

Имеет ли это смысл?

Если да, то я не знаю, как лучше всего захватить трафик и создать правила/скрипт на его основе.

Может кто-нибудь мне помочь?

Спасибо!

Связанный контент