1 / 31

Windows Firewall con seguridad avanzada .

Windows Firewall con seguridad avanzada . Alberto Camina Álvarez. Agenda. Windows Vista Firewall Configuración y como solucionar problemas. Integrar el Firewall con IPSec. Conocimientos necesarios . TCP/IP Políticas de grupo . Conocimientos de Firewall. Level 200.

totie
Download Presentation

Windows Firewall con seguridad avanzada .

An Image/Link below is provided (as is) to download presentation Download Policy: Content on the Website is provided to you AS IS for your information and personal use and may not be sold / licensed / shared on other websites without getting consent from its author. Content is provided to you AS IS for your information and personal use only. Download presentation by click this link. While downloading, if for some reason you are not able to download a presentation, the publisher may have deleted the file from their server. During download, if you can't get a presentation, the file might be deleted by the publisher.

E N D

Presentation Transcript


  1. Windows Firewall con seguridadavanzada. Alberto Camina Álvarez

  2. Agenda • Windows Vista Firewall • Configuración y como solucionar problemas. • Integrar el Firewall con IPSec

  3. Conocimientos necesarios. • TCP/IP • Políticas de grupo. • Conocimientos de Firewall Level 200

  4. Problemas actuales de las redes.

  5. Nueva Pila TCP/IP de Windows Vista Arquitectura Dual-IP para un soporte nativo de IPv4 y IPv6. Mejor integración con IPsec. Mejor rendimiento gracias a la aceleración por HW. Capacidad de auto-tuning y mejores algoritmos de optimización. Mejor extensibilidad y fiabilidad gracias a nuevos APIs Winsock User Mode Kernel Mode AFD TDI Clients WSK Clients TDI WSK TDX Next Generation TCP/IP Stack (tcpip.sys) RAW TCP UDP Windows Filtering Platform API IPv6 IPv4 802.3 WLAN Loop-back IPv4 Tunnel IPv6 Tunnel NDIS

  6. Nuevas Características.

  7. Drill-down: Performance Automatically adjusts for maximum efficiency Faster network transfers, especially across WAN links Optimized use of available network bandwidth Reduced packet loss resulting in fewer retransmits Optimized performance without loss Intelligent, automated tuning of TCP receive window size Better packet loss resiliency (e.g. wireless connectivity) Advanced congestion control for better throughput

  8. The Receive Window Limitation Satellite North America IntercontinentalFiber

  9. Historia del Windows Firewall

  10. Características del Windows Firewall

  11. Reglas del Firewall Service Restrictions Connection Security Rules Authenticated Bypass Rules Block Rules Allow Rules Local Policy GPO Default Rules

  12. Nuevos algoritmos criptográficos. Encryption: AES-128, AES-192, AES-256 Key Exchange: ECDH P-256, ECDH P-384

  13. Nueva consola de seguridad avanzada Por nombre de aplicación Todos los adaptadores wireless Usuario de AD ó cuenta de maquina. Todos ó múltiples puertos ICMP ó ICMP v6 Todas las IP’s en un rango. Todas la direcciones dentro de una subnet. Servicios

  14. Netsh Advfirewall

  15. demo Demo • Administrando Windows Firewall

  16. Agenda • Windows Vista Firewall • Configuración y como solucionar problemas • Integrar el Firewall con IPSec

  17. Reglas del Firewall Cuentas y grupos del Active Directory Direcciones Ip de Origen y Destino Puertos TCP y UDP de Origen y Destino Tipos de Interfaces. Servicios

  18. Conocimiento de la RED Ping Ping Ping

  19. demo Demo Configurar el Firewall

  20. Troubleshooting 192.000.0.0 192.000.1.0 192.000.0.1 192.000.0.2

  21. demonstration Demo Solucionar problemas del Firewall

  22. Agenda • Windows Vista Firewall • Configuración y como solucionar problemas • Integrar el Firewall con IPSec

  23. IPSec Overview Key Exchange Methods (IKE) IPSec Policy Authentication Methods (Kerberos, Certificates, Static Keys) Rules Filter List Security Methods (Encryption, Hashing, Key Lifetimes) Action Filters

  24. Firewall con IPSec IPSec

  25. Segmentación Dinámica basada en Políticas

  26. Configuración de Políticas IPSec

  27. Protección IPSec Cliente -a- DC Improved load balancing and clustering server support. IPSec policy in the domain can request protected traffic but not require it. You can require protected traffic for domain controllers. You don’t need to configure rules for domain controllers.

  28. Autentificación IPSec mejorada Extended Mode Multiple Authentication Methods Health Certificate Server Health Certificate • Kerberos credentials of the logged-on user account • NTLM v2 credentials of the logged-on user account • A user certificate • A computer health certificate

  29. Resumen • Mejores Opciones de configuración • Solución de problemas mas sencilla • Mejor integración de IPSec con Windows Firewall

  30. Where Else Can I Get Help? • Free chats and webcasts • List of newsgroups • Microsoft community sites • Community events and columns www.microsoft.com/technet/community

More Related