Android

Windows 10 IPsec VPN Client: Hướng dẫn bảo mật, xác thực và quản trị

WIN 10 L2TP VPN setup

WIN 10 L2TP VPN setup

Mục lục:

Anonim

Mạng riêng ảo(Mạng riêng ảo) là mạng duy trì sự riêng tư trong khi sử dụng Internet thông qua các quy trình bảo mật và giao thức đường hầm như L2TP (Lớp hai đường hầm Giao thức) hoặc IPsec . Vì vậy, bất kỳ dữ liệu cá nhân nào được gửi sẽ được mã hóa và giải mã chỉ ở đầu nhận. Hơn nữa, dữ liệu được gửi thông qua một "đường hầm" mà không thể được "nhập" bởi bất kỳ dữ liệu nào khác. Khả năng tương tự được cung cấp bởi Windows 10 được gọi là Windows 10 IPsec VPN Client. Windows thực hiện IPsec để cung cấp mạng được bảo vệ, xác thực, bảo mật và chống giả mạo giữa hai máy tính ngang hàng.

Trước khi chúng tôi tiến hành, điều quan trọng là làm sáng tỏ thuật ngữ Mạng riêng ảo . Vâng, VPN là một cách để sử dụng Internet bằng cách cho người dùng hoặc một nhóm từ xa, truy cập vào mạng của tổ chức trong một môi trường bảo mật. Trước sự ra đời của VPN, các công ty đã thuê các hệ thống thuê kênh đắt tiền để xây dựng VPN mà chỉ họ mới có thể sử dụng. Tuy nhiên, với sự xuất hiện của VPN, các khả năng tương tự được cung cấp cho người dùng và với chi phí thấp hơn nhiều.

Microsoft Windows 10 IPsec VPN Client

Bạn có thể thiết lập VPN trên máy tính Windows 10 của mình. Hệ điều hành này rất thích hợp cho các máy tính để bàn doanh nghiệp và được thiết kế để phục vụ như một máy khách trong các miền Windows.

Mục tiêu bảo mật cho Microsoft Windows 10 IPsec VPN Client

Một vài ngày trước, Microsoft đã phát hành một báo cáo đánh giá bảo mật cho Microsoft Windows 10 IPsec VPN Client.

Kiểm tra bảo mật

Thông tin kiểm tra do hệ thống tạo ra bao gồm các sự kiện liên quan đến ngày tháng, thời gian và nhận dạng người dùng gây ra sự kiện được tạo ra. Windows 10 có thể thu thập và kiểm tra dữ liệu này, xem lại nhật ký kiểm tra, bảo vệ nó khỏi tràn và hạn chế quyền truy cập vào nhật ký kiểm tra nếu được yêu cầu.

Quản lý bảo mật

Quản lý chính sách được kiểm soát thông qua tổ hợp kiểm soát truy cập, tư cách thành viên trong nhóm quản trị viên và các đặc quyền.

Trusted Path

Windows 10 được cấu hình để sử dụng bộ giao thức để cung cấp kết nối mạng riêng ảo (VPN) giữa chính nó và cổng VPN ngoài việc cung cấp các liên lạc được bảo vệ thông qua

Hỗ trợ mật mã

Windows cung cấp các chức năng mã hóa FIPS đã được xác nhận có hỗ trợ:

  1. Chữ ký mật mã
  2. Thỏa thuận khóa mật mã
  3. băm mật mã
  4. Mã hóa / giải mã

Ngoài ra với việc sử dụng mật mã cho các chức năng bảo mật riêng của mình, Windows cho phép truy cập vào các chức năng hỗ trợ mã hóa cho các chương trình chế độ người dùng và chế độ hạt nhân.

Xác thực và nhận dạng

Phiên bản mới nhất của Windows - Windows 10 đi kèm với khả năng sử dụng, lưu trữ và bảo vệ chứng chỉ X.509 được sử dụng cho TLS và xác thực

TOE Access

Windows liên tục giám sát chuột, bàn phím và màn hình cảm ứng cho hoạt động và khóa máy tính sau một khoảng thời gian không hoạt động. Do đó, nó cho phép người dùng khóa phiên của họ ngay lập tức hoặc sau một khoảng thời gian xác định. Ngoài ra, hệ điều hành cho phép quản trị viên được ủy quyền cấu hình hệ thống hiển thị biểu ngữ đăng nhập trước khi hộp thoại đăng nhập hiển thị.

Nhấp vào đây để tải xuống mục tiêu bảo mật cho ứng dụng khách IPsec VPN của Microsoft Windows 10. Microsoft Windows 10 IPsec VPN Client

Đây là một tài liệu báo cáo xác nhận cho việc đánh giá các tiêu chuẩn chung hoàn chỉnh của Microsoft Windows 10 IPsec VPN Client. Sau đây là những điểm nổi bật của nó:

Cấu hình máy khách IPsec VPN RAS

Phần này cung cấp thông tin về cách cấu hình máy khách IPsec VPN RAS cho IKEv1 và IKEv2 trong chế độ đường hầm.

Quản lý chính sách kiểm tra

Phần dưới nó mô tả các loại kiểm tra trong Windows Nhật ký bảo mật - Cấu hình chính sách kiểm tra nâng cao. Phần chi tiết, phác thảo các bước để chọn các chính sách kiểm toán theo danh mục, người dùng và kiểm toán thành công hay thất bại trong Nhật ký Windows -> Nhật ký bảo mật.

Cấu hình khóa chia sẻ trước cho IKEv1

Phần này chứa hướng dẫn đáp ứng các SFR tiêu chí chung liên quan đến

Giao thức bảo mật giao thức Internet (IPsec) Truyền thông (FCS_IPSEC_EXT.1.12) - Khóa chia sẻ trước

  1. 1 - Cấu hình kỹ thuật xác thực IKE
  2. Cấu hình thuật toán mật mã cho IKEv1 và IKEv2

Có liên kết với mọi chủ đề được liệt kê ở trên, cho phép bạn cấu hình các cài đặt này mà không cần phức tạp.

Nhấp vào đây để tải xuống Báo cáo Xác thực cho Ứng dụng khách IPsec VPN của Microsoft Windows 10

Hướng dẫn Quản trị dành cho Máy khách VPN của Microsoft Windows 10

Cuối cùng, có tài liệu hướng dẫn quản trị cho việc đánh giá tiêu chuẩn chung hoàn chỉnh của Microsoft Windows 10 IPsec VPN Client. Tương tự như trên, Hướng dẫn hoạt động cung cấp nhiều liên kết đến TechNet và các tài nguyên khác của Microsoft. Nó chủ yếu liên quan Quản lý tường lửa Windows (Windows Filtering Platform) và hướng dẫn để đáp ứng các tiêu chuẩn chung SFRs - Giao thức bảo mật Internet (IPsec) Truyền thông (FCS_IPSEC_EXT.1.1).

Tài liệu nổi bật, Windows Filtering Platform được cấu hình để bắt đầu tự động và không bao giờ bị tắt để hỗ trợ bất kỳ kịch bản IPsec được mô tả nào. Nền tảng bộ lọc Windows là

Cơ sở dữ liệu chính sách bảo mật IPsec (SPD) cho Windows 10. Các quy tắc IPsec trong nền tảng bộ lọc Windows là các mục trong SPD. Lý tưởng nhất, Windows Filtering Platform có thể được cấu hình để sử dụng các quy tắc Inbound và Outbound bảo vệ, bỏ qua, loại bỏ hoặc cho phép lưu lượng được chỉ định bởi các quy tắc Inbound và Outbound. Một liên kết được cung cấp để hỗ trợ người dùng trong việc cấu hình Windows Firewall và Chính sách IPsec.

Bấm vào đây để tải xuống Hướng dẫn Quản trị dành cho Ứng dụng khách IPsec VPN của Microsoft Windows 10

Xin lưu ý rằng tất cả các tệp ở định dạng PDF và có thể được mở bằng ứng dụng trình đọc tệp PDF được hỗ trợ trên hệ điều hành Windows 10.

Cảm ơn mẹo Octavio Rdz.