Un deuxième pare-feu

Maitrisez à fond Windows 7: optimisation, réglages, conseils, astuces...
Répondre
zexcelator
    unknown unknown

Un deuxième pare-feu

Message par zexcelator »

Bonjour,

Tout le monde connait le pare-feu Windows qui ne filtre pas le contenu sortant.
Mais il en existe un second bien plus complet.
pour l'activer :
  • taper "pare-feu" dans le champ de recherche du menu Démarrer ;
  • sélectionner "Pare-feu Windows avec fonctions avancées de sécurité"
Avatar du membre
Prof
Administrateur du site
Administrateur du site
Messages : 8320
Enregistré le : lun. 5 avr. 2010 20:07
Localisation : Vosges
A remercié : 1 fois
A été remercié : 22 fois
Contact :
    unknown unknown

Re: Un deuxième pare-feu

Message par Prof »

Merci pour l'info, je vais regarder ça et rajouter un screen ça sera plus parlant ;)
Règlement du forum
Toute demande d'aide ou de liens par MP est inutile !
Avatar du membre
Nash
Administrateur du site
Administrateur du site
Messages : 4403
Enregistré le : sam. 6 nov. 2010 14:19
Localisation : 89
A été remercié : 21 fois
    unknown unknown

Re: Un deuxième pare-feu

Message par Nash »

la meme daube lolll a desactivé d'urgence pour une solution meilleure;)
Image
• Ryzen 9 5900x
• B550 AORUS PRO 
• RTX 3060ti phoenix 
• thermaltake core p8 tg
• 1 x SSD 500GB   PCIe4 M.2 SEA
• 32 G DDR4 3600 corsaire
• Corsaire 1000w full modulaire passive
• MasterLiquid ML240R RGB
•1 to stockage NVME.M2 PCIe
Avatar du membre
Chewbacca
Administrateur du site
Administrateur du site
Messages : 8085
Enregistré le : ven. 5 nov. 2010 23:08
Localisation : Evry
A remercié : 36 fois
A été remercié : 13 fois
Contact :
    unknown unknown

Re: Un deuxième pare-feu

Message par Chewbacca »

sympa merci je connaissais pas :)
"Un peuple qui oublie son Histoire est condamné à la revivre"
gibe
Membre VIP
Membre VIP
Messages : 4255
Enregistré le : jeu. 2 déc. 2010 08:43
Localisation : 86600
A remercié : 66 fois
A été remercié : 45 fois
    unknown unknown

Re: Un deuxième pare-feu

Message par gibe »

Nash => la quelle ?
Image Parfois je me dis que les gens vont se rendre compte de l'arnaque de la mondialisation, du tout électrique, de la cancel culture et qu'ils vont faire la révolution. Puis je réalise que les gens regardent Hanouna, Plus belle la vie, etc.
Avatar du membre
Nash
Administrateur du site
Administrateur du site
Messages : 4403
Enregistré le : sam. 6 nov. 2010 14:19
Localisation : 89
A été remercié : 21 fois
    unknown unknown

Re: Un deuxième pare-feu

Message par Nash »

les pare feu de windows :) moi perso fait plus confiance a un parefeu autre...(genre eset , ou meme de tres bonne solution gratuite)

suffit de voir les tests de differents parefeu pour d'apres eux , le surnommer la "passoire" de windows !
Image
• Ryzen 9 5900x
• B550 AORUS PRO 
• RTX 3060ti phoenix 
• thermaltake core p8 tg
• 1 x SSD 500GB   PCIe4 M.2 SEA
• 32 G DDR4 3600 corsaire
• Corsaire 1000w full modulaire passive
• MasterLiquid ML240R RGB
•1 to stockage NVME.M2 PCIe
Avatar du membre
Prof
Administrateur du site
Administrateur du site
Messages : 8320
Enregistré le : lun. 5 avr. 2010 20:07
Localisation : Vosges
A remercié : 1 fois
A été remercié : 22 fois
Contact :
    unknown unknown

Re: Un deuxième pare-feu

Message par Prof »

Pas tout a fait d'accord avec toi Nash, pour 95% des utilisateurs le pare-feu Windows est amplement suffisant (surtout depuis Vista, j'avoue sous XP un peu limite)...

Je ne connaissais pas cette option de "fonctions avancées" et je suis content de la connaître,

Pour reprendre le post de zexcelator il suffit donc :

1) Démarrer --> "pare feu" --> Cliquez sur "Pare-feu Windows avec fonctions avancées de sécurité"


Image


2) Vous accéderez à cette page où les réglages sont plutôt intuitifs :)

Image



Du coup vous pouvez surveiller de près le trafic sortant et ne pas laisser n'importe quelle appli communiquer avec l’extérieur ;)



Après quelques recherches voici les réglages possibles (source Microsoft) :

Utilisation du composant logiciel enfichable Pare-feu Windows avec sécurité avancée
Pour configurer les paramètres avancés du nouveau pare-feu Windows, vous devez ajouter le nouveau composant logiciel enfichable Pare-feu Windows avec sécurité avancée à une console MMC en procédant de la façon suivante :

1.À partir du poste de travail Windows Vista ou Windows Server "Longhorn", cliquez sur Démarrer, tapez mmc, puis appuyez sur ENTRÉE.

2.Dans la fenêtre de la console MMC, cliquez sur Fichier, puis cliquez sur Ajouter/supprimer un composant logiciel enfichable.

3.Dans la liste Composants logiciels enfichables disponibles, cliquez sur Pare-feu Windows avec sécurité avancée, puis cliquez sur Ajouter.

4.Lorsque vous êtes invité à sélectionner l'ordinateur à gérer, cliquez sur Ordinateur local, cliquez sur Terminer, puis cliquez sur OK.

La figure suivante illustre un exemple de l'affichage du composant logiciel enfichable Pare-feu Windows avec sécurité avancée.
Pour modifier l'état du nouveau pare-feu Windows ou spécifier des paramètres complémentaires qui contrôlent son comportement, les paramètres de journalisation et les paramètres IPSec de chaque profil, cliquez avec le bouton droit de la souris sur Pare-feu Windows avec sécurité avancée dans l'arborescence, puis cliquez sur Propriétés.

L'arborescence Pare-feu Windows avec sécurité avancée présente les noeuds suivants :

•Exceptions entrantes Stocke le jeu d'exceptions configurées pour le trafic entrant.

•Exceptions sortantes Stocke le jeu d'exceptions configurées pour le trafic sortant.

•Sécurité de la connexion de l'ordinateur Stocke l'ensemble de règles pour le trafic protégé.

•Surveillance Affiche des informations sur les exceptions de pare-feu actuelles, les règles de sécurité des connexions et les associations de sécurité. Le noeud Surveillance n'est pas affiché lors de la consultation du composant logiciel enfichable Pare-feu Windows avec sécurité avancée dans le composant logiciel enfichable Éditeur de stratégie de groupe.

Lorsque vous sélectionnez le noeud Programme Windows avec sécurité avancée dans l'arborescence, les volets suivants s'affichent :

•Vue d'ensemble Affiche l'état actuel du nouveau pare-feu Windows pour les profils du domaine et standard, notamment le profil actif.

•Démarrage Fournit des informations élémentaires sur les fonctions du nouveau pare-feu Windows, ainsi que des liens vers les noeuds de l'arborescence.

•Liens et ressources Fournit des liens vers des informations complémentaires sur les procédures et sujets courants pour le nouveau pare-feu Windows.

Le volet Actions affiche les commandes de menu contextuel du noeud actuellement sélectionné, dans l'arborescence ou le volet de détails.
La configuration du nouveau pare-feu Windows est constituée des éléments suivants :

•Exceptions entrantes
•Exceptions sortantes
•Règles de sécurité de connexion d'ordinateur

Configuration d'une exception entrante
Pour créer une exception entrante, cliquez avec le bouton droit de la souris sur Exceptions entrantes dans l'arborescence, puis cliquez sur Nouvelle exception. Vous pouvez également cliquer sur Exceptions entrantes dans l'arborescence, puis cliquer sur Nouvelle exception dans le volet Actions.

L'Assistant Nouvelle exception entrante démarre.
Dans la page Type d'exception de l'Assistant Nouvelle exception entrante, vous pouvez sélectionner les éléments suivants :

•Programme Pour spécifier une exception pour le trafic entrant, basée sur un nom de programme. Vous devez également spécifier une action (pour autoriser, bloquer ou protéger), le profil auquel l'exception s'applique (standard, domaine ou les deux), ainsi qu'un nom pour l'exception.

•Port Pour spécifier une exception pour le trafic entrant, basée sur les ports TCP ou UDP. Vous devez également spécifier une action (pour autoriser, bloquer ou protéger), le profil auquel l'exception s'applique (standard, domaine ou les deux), ainsi qu'un nom pour l'exception.

•Prédéfini Pour spécifier une exception basée sur l'un des services prédéfinis, à savoir Assistance à distance, Partage de fichiers et d'imprimantes, Bureau à distance, UpnP (Universal Plug and Play) Framework et ICMP Echo Request (v4). Vous devez également spécifier un nom pour l'exception.

•Personnalisé Pour créer une exception qui ne spécifie pas de programme, de port ou de service prédéfini. Vous pouvez sélectionner cette option lorsque vous souhaitez configurer manuellement le comportement d'exception, par exemple basé sur des paramètres avancés qui ne peuvent pas être configurés via les pages de l'Assistant Nouvelle exception entrante. Vous devez spécifier un nom pour l'exception.

Une fois l'Assistant Nouvelle exception entrante complété, le volet de détails comporte une nouvelle exception entrante, portant le nom que vous avez défini. Pour configurer les propriétés avancées de l'exception, cliquez avec le bouton droit de la souris sur le nom de l'exception entrante et cliquez sur Propriétés. Vous pouvez également cliquer sur le nom, puis cliquer sur Propriétés dans le volet Actions.
Configuration d'une exception sortante

Pour créer une exception sortante, cliquez avec le bouton droit de la souris sur Exceptions sortantes dans l'arborescence, puis cliquez sur Nouvelle exception. Vous pouvez également cliquer sur Exceptions sortantes dans l'arborescence, puis cliquer sur Nouvelle exception dans le volet Actions.

L'Assistant Nouvelle exception sortante démarre.
Dans la page Type d'exception de l'Assistant Nouvelle exception sortante, vous pouvez sélectionner les éléments suivants :

•Programme
•Port
•Prédéfini
•Personnalisé

Ces types d'exception sont les mêmes que pour les exceptions entrantes, à ceci près qu'elles concernent le trafic sortant.

Une fois l'Assistant Nouvelle exception sortante complété, le volet de détails comporte une nouvelle exception sortante, portant le nom que vous avez défini. Pour configurer les propriétés avancées de l'exception, cliquez avec le bouton droit de la souris sur le nom de l'exception sortante et cliquez sur Propriétés. Vous pouvez également cliquer sur le nom, puis cliquer sur Propriétés dans le volet Actions.

Dans la boîte de dialogue des propriétés d'une exception entrante ou sortante, vous pouvez configurer des paramètres sous les onglets suivants :

•Général Nom de l'exception, programme auquel l'exception s'applique et action de l'exception (autoriser, bloquer ou protéger).

•Autorisation Si l'action de l'exception consiste à protéger, comptes ou groupes d'ordinateurs ou d'utilisateurs autorisés à établir des connexions protégées.

•Protocoles et ports Protocole IP, ports TCP ou UDP source et destination, et paramètres ICMP ou ICMPv6 de l'exception.

•Portée Adresses source et destination de l'exception.

•Avancé Profils, types d'interface et services auxquels l'exception s'applique.

Configuration d'une règle de sécurité de connexion d'ordinateur
Pour créer une nouvelle règle de sécurité de connexion d'ordinateur, cliquez avec le bouton droit de la souris sur Sécurité de connexion d'ordinateur dans l'arborescence, puis cliquez sur Nouvelle règle. Vous pouvez également cliquer sur Sécurité de connexion d'ordinateur dans l'arborescence, puis cliquer sur Nouvelle règle dans le volet Actions.

L'Assistant Nouvelle règle d'authentification démarre.
Dans la page Type de règle de l'Assistant Nouvelle règle d'authentification, vous pouvez sélectionner les éléments suivants :

•Isolement Pour spécifier que les ordinateurs sont isolés des autres ordinateurs en fonction de leur appartenance à une infrastructure Active Directory commune ou parce qu'ils ont un état mis à jour et actuel. Vous devez spécifier où l'authentification doit avoir lieu (par exemple pour le trafic entrant ou sortant, et si vous souhaitez imposer ou seulement demander la protection), la méthode d'authentification du trafic protégé et un nom pour la règle. L'isolement d'ordinateurs basé sur l'état de santé utilise la nouvelle plate-forme d'accès réseau de Windows Vista et Windows Server Longhorn. Pour plus d'informations, consultez le site Web de protection d'accès réseau.

•Exception d'authentification Pour spécifier les ordinateurs qui n'ont pas besoin de s'authentifier ou de protéger le trafic par leurs adresses IP.

•Serveur à serveur Pour spécifier la protection du trafic entre des ordinateurs spécifiques, généralement des serveurs. Vous devez spécifier l'ensemble de points de terminaison qui échangeront du trafic protégé par adresse IP, à quel moment l'authentification doit avoir lieu, la méthode d'authentification du trafic protégé et un nom pour la règle.

•Tunnel Pour spécifier la protection du trafic passant par un tunnel, généralement utilisée lors de l'envoi de paquets via Internet entre deux ordinateurs de passerelle de sécurité. Vous devez spécifier les points de terminaison de tunnel par adresse IP, la méthode d'authentification et un nom pour la règle.

•Personnalisé Pour créer une règle qui ne spécifie pas de comportement de protection. Vous pouvez sélectionner cette option lorsque vous souhaitez configurer manuellement une règle, par exemple basée sur des propriétés avancés qui ne peuvent pas être configurées via les pages de l'Assistant Nouvelle règle d'authentification. Vous devez spécifier un nom pour la règle.
Une fois l'Assistant Nouvelle règle d'authentification complété, il existe une nouvelle règle avec le nom que vous avez spécifié dans le volet de détails du noeud Sécurité de connexion d'ordinateur. Pour configurer les propriétés avancées de la règle, cliquez avec le bouton droit de la souris sur le nom de la règle et cliquez sur Propriétés. Vous pouvez également cliquer sur le nom de la règle dans le volet de détails, puis cliquer sur Propriétés dans le volet Actions.
Dans la boîte de dialogue des propriétés d'une règle, vous pouvez configurer les paramètres sous les onglets suivants :

•Général Nom et description de la règle.

•Ordinateurs Ensemble d'ordinateurs, par adresse IP, pour lequel le trafic est protégé.

•Authentication À quel moment vous souhaitez que l'authentification de protection du trafic ait lieu (par exemple pour le trafic entrant ou sortant, et si vous souhaitez imposer ou seulement demander la protection), ainsi que la méthode d'authentification du trafic protégé.

•Avancé Profils et types d'interface auxquels la règle s'applique, et comportement de tunnel IPSec.
Règlement du forum
Toute demande d'aide ou de liens par MP est inutile !
Avatar du membre
Nash
Administrateur du site
Administrateur du site
Messages : 4403
Enregistré le : sam. 6 nov. 2010 14:19
Localisation : 89
A été remercié : 21 fois
    unknown unknown

Re: Un deuxième pare-feu

Message par Nash »

re

je ne fais que rapporter ce que les sites specialisés dans les test d'antivirus et de pare feu rapportent ;)

la passoire qu'ils l'appellent lol...

qu'il te previenne pour un traffic sortant genre explorer , mozilla etc (truc connu ) mais il faut surtout qu'il te previenne si tu as chopé une salopris de trojan ou autre ;)et que celui ci essaie de balancer infos au server :)
Du coup vous pouvez surveiller de près le trafic sortant et ne pas laisser n'importe quelle appli communiquer avec l’extérieur ;)
encore faut il qu'il detecte l'application qui essaie de sortir:)

dsl mais tout ce que j'ai pu lire sur le pare feu de seven laisse vraiment a desirer .......c'est d'ailleurs pour ca que dans AAZ , tout ce qui le concerne est desactivé !

apres , je n'ai pas les connaissances necessaires pour faire test et comparatif moi meme , donc choix a l'utilisateurs de s'en servir ou non :)
Je ne connaissais pas cette option de "fonctions avancées" et je suis content de la connaître,
deja presente sur vista je crois non ?

+++
Image
• Ryzen 9 5900x
• B550 AORUS PRO 
• RTX 3060ti phoenix 
• thermaltake core p8 tg
• 1 x SSD 500GB   PCIe4 M.2 SEA
• 32 G DDR4 3600 corsaire
• Corsaire 1000w full modulaire passive
• MasterLiquid ML240R RGB
•1 to stockage NVME.M2 PCIe
Avatar du membre
Prof
Administrateur du site
Administrateur du site
Messages : 8320
Enregistré le : lun. 5 avr. 2010 20:07
Localisation : Vosges
A remercié : 1 fois
A été remercié : 22 fois
Contact :
    unknown unknown

Re: Un deuxième pare-feu

Message par Prof »

Vista .... Vista .... c'est un système d'exploitation ??

Parce que là ça ne me dit rien...


Sérieusement apparemment ce truc existait bien sous Vista mais personnellement j'ai tenu une semaine avec Vista avant de réinstaller XP jusqu'à la sortie de Seven, donc inutile de me dire "mais si ça existait déjà sous Vista" , pour moi on est passé de XP à Seven directement 8)
Règlement du forum
Toute demande d'aide ou de liens par MP est inutile !
Avatar du membre
Nash
Administrateur du site
Administrateur du site
Messages : 4403
Enregistré le : sam. 6 nov. 2010 14:19
Localisation : 89
A été remercié : 21 fois
    unknown unknown

Re: Un deuxième pare-feu

Message par Nash »

oui lol , mais vista etait la base pour connaitre plus rapidement seven lol ...

petit comparatif apres 148 test :

http://www.matousec.com/projects/proact ... ts-ratings

d'ailleurs , eset est dans les choux lol....

de plus , tout depends ce que l'utilisateurs fait de son pc ! c'est comme l'antivirus :) si le mec dl que des conneries , des cracks tant qu'il peut , la c'est sur il lui faudra une bonne suite !
si la personne s'en tiens a faire qq fichiers excel et word , alors celui de seven suffira :)

pis entre nous , on est pas la NASA , meme si le gars pique qq trucs sur mon pc , il fera pas fortune :D
Image
• Ryzen 9 5900x
• B550 AORUS PRO 
• RTX 3060ti phoenix 
• thermaltake core p8 tg
• 1 x SSD 500GB   PCIe4 M.2 SEA
• 32 G DDR4 3600 corsaire
• Corsaire 1000w full modulaire passive
• MasterLiquid ML240R RGB
•1 to stockage NVME.M2 PCIe
Répondre