Zapora systemu Windows

Słownik kwalifikacji INF.08 - Eksploatacja i konfiguracja oraz administrowanie sieciami rozległymi

Co to jest Zapora systemu Windows?

Zapora systemu Windows (Windows Defender Firewall) to mechanizm zabezpieczający komputer przed niepożądanym ruchem sieciowym. Jej głównym zadaniem jest kontrolowanie połączeń przychodzących i wychodzących między komputerem a siecią LAN lub Internetem.

W kontekście egzaminu najważniejsze jest zapamiętanie, że zapora chroni komputer przed nieautoryzowanym dostępem przez sieć, np. przed próbami włamania, skanowaniem portów lub komunikacją złośliwego oprogramowania.

Jak działa zapora?

Zapora analizuje ruch sieciowy i decyduje, czy dane połączenie ma zostać przepuszczone, czy zablokowane. Robi to na podstawie reguł, które mogą uwzględniać m.in.:

  • aplikację lub usługę,
  • numer portu,
  • protokół, np. TCP lub UDP,
  • adres IP,
  • typ sieci: prywatna, publiczna lub domenowa.

Profile zapory w Windows

Windows stosuje różne profile zabezpieczeń:

  • Domenowy – używany w sieci firmowej z domeną Active Directory,
  • Prywatny – dla zaufanych sieci, np. domowych,
  • Publiczny – dla niezaufanych sieci, np. Wi-Fi w hotelu lub na dworcu.

Profil publiczny zwykle ma bardziej restrykcyjne ustawienia.

Czego zapora nie robi?

Zapora nie służy do naprawy plików, skanowania dysku ani sprawdzania hasła przy logowaniu. Nie zastępuje też programu antywirusowego, choć współpracuje z innymi mechanizmami bezpieczeństwa systemu.

Przykład zastosowania

Jeżeli komputer udostępnia usługę zdalnego pulpitu, zapora może zablokować lub dopuścić połączenia na odpowiednim porcie. Dzięki temu administrator kontroluje, kto i w jakich warunkach może połączyć się z komputerem.