Android

Windows 10 IPsec VPN Client: Security, Validation & Administrative Guide

Cisco L2TP (IPSEC) VPNs and Windows 10

Cisco L2TP (IPSEC) VPNs and Windows 10

Isi kandungan:

Anonim

A VPN (Rangkaian Persendirian Maya) adalah rangkaian yang pada asasnya mengekalkan privasi semasa menggunakan Internet melalui prosedur keselamatan dan protokol terowong seperti L2TP (Layer Two Tunneling Protokol) atau IPsec . Jadi, apa-apa data peribadi yang dihantar disulitkan dan didokripsi hanya pada akhir penerimaan. Selain itu, data dihantar melalui "terowong" yang tidak boleh "dimasukkan" oleh sebarang data lain. Keupayaan yang sama ditawarkan oleh Windows 10 dikenali sebagai Windows 10 IPsec VPN Client. Windows menerapkan IPsec untuk menyediakan rangkaian yang dilindungi, disahkan, rahsia, dan merosakkan antara dua rakan sebaya.

Sebelum kita meneruskan, penting untuk memberikan sedikit cahaya pada istilah Rangkaian Persendirian Maya . Nah, VPN adalah satu cara untuk menggunakan Internet dengan memberikan pengguna atau kumpulan terpencil, akses kepada rangkaian organisasi dalam persekitaran yang terjamin. Sebelum kedatangan VPN, syarikat-syarikat menyewa sistem mahal talian pajakan untuk membina VPN yang hanya boleh digunakan. Walau bagaimanapun, dengan adanya VPN, keupayaan yang sama disediakan kepada pengguna dan pada kos yang lebih rendah.

Microsoft Windows 10 IPsec VPN Client

Anda boleh menyediakan VPN pada komputer Windows 10 anda. OS sangat sesuai untuk desktop perniagaan dan direka untuk berfungsi sebagai klien dalam domain Windows.

Sasaran Keselamatan untuk Microsoft Windows 10 IPsec VPN Client

Beberapa hari lalu, Microsoft mengeluarkan laporan penilaian keselamatan untuk Microsoft Windows 10 Pelanggan VPN IPsec. Berikut adalah ringkasannya.

Audit Keselamatan

Maklumat audit yang dihasilkan oleh sistem merangkumi peristiwa yang berkaitan dengan tarikh, masa dan identiti pengguna yang menyebabkan acara itu dijana. Windows 10 boleh mengumpul dan mengaudit data ini, menyemak log audit, melindunginya daripada limpahan, dan menyekat akses kepada log audit jika diperlukan. Pentadbir yang diberi kuasa boleh menyemak log audit dan mencari atau menyusun rekod audit.

Pengurusan Keselamatan

Pengurusan dasar dikawal melalui gabungan kawalan akses, keahlian dalam kumpulan pentadbir dan keistimewaan. Windows 10 menyokong beberapa fungsi untuk menguruskan dasar keselamatan.

Jalan Dipercayai

Windows 10 dikonfigurasi untuk menggunakan satu set protokol untuk menawarkan Sambungan Rangkaian Peribadi Maya (VPN) antara dirinya dan gerbang VPN selain menyediakan komunikasi yang dilindungi melalui

Sokongan Cryptographic

Windows menyediakan fungsi cryptographic yang sah yang mempunyai sokongan untuk:

  1. Tandatangan kriptografi
  2. Perjanjian utama kriptografi
  3. hashing kriptografi
  4. Enkripsi / dekripsi

untuk penggunaan kriptografi untuk fungsi keselamatannya sendiri, Windows memberikan akses kepada fungsi sokongan cryptographic untuk mod mod pengguna dan mod kernel.

Pengesahan dan Pengenalpastian

Versi terkini Windows - Windows 10 dilengkapi dengan keupayaan untuk menggunakan, menyimpan, dan melindungi sijil X.509 yang digunakan untuk TLS dan mengesahkannya pengguna ke peranti mudah alih mereka.

TOE Access

Windows sentiasa memantau tetikus, papan kekunci, dan paparan sentuhan untuk aktiviti dan mengunci komputer selepas jangka masa yang tidak aktif. Oleh itu, ia membolehkan pengguna untuk mengunci sesi mereka sama ada dengan serta-merta atau selepas selang yang ditetapkan. Selain daripada ini, OS membenarkan pentadbir yang diberi kuasa untuk mengkonfigurasi sistem untuk memaparkan banner log masuk sebelum dialog masuk dipaparkan.

Klik di sini untuk memuat turun Sasaran Keselamatan untuk Pelanggan Microsoft Windows 10 IPsec VPN.

Laporan Pengesahan untuk Microsoft Windows 10 IPsec VPN Client

Ini adalah dokumentasi laporan pengesahan untuk penilaian Kriteria Umum yang telah diselesaikan oleh Microsoft Windows 10 IPsec VPN Client. Berikut adalah kemuncaknya:

RAS IPsec VPN Client Configuration

Seksyen ini memberikan maklumat tentang bagaimana mengkonfigurasi Klien VPN IPsec VPN untuk IKEv1 dan IKEv2 dalam mod terowong.

Menguruskan Dasar Audit

Seksyen di bawah ini menerangkan kategori audit di Windows Log keselamatan - Konfigurasi Dasar Audit Terperinci. Seksyen, secara terperinci, gariskan langkah-langkah untuk memilih dasar audit mengikut kategori, pengguna dan kejayaan audit atau kegagalan dalam Log Windows -> Log keselamatan

Mengkonfigurasi Kunci Pra-Dikongsi untuk IKEv1

Bahagian ini mengandungi panduan untuk memenuhi SFR Kriteria Umum yang berkaitan dengan Komunikasi

  1. Internet Protocol Security (IPsec) (FCS_IPSEC_EXT.1.12) - Kunci pra-kongsi
  2. 1 - Konfigurasi teknik pengesahan IKE

Mengkonfigurasi Algoritma Kriptografi untuk IKEv1 dan IKEv2

Ada satu pautan yang dilampirkan kepada setiap topik yang disenaraikan di atas yang membolehkan anda mengkonfigurasi tetapan ini tanpa gangguan.

Klik di sini untuk memuat turun Laporan Pengesahan untuk Microsoft Windows 10 IPsec VPN Client

Panduan Pentadbiran untuk Microsoft Windows 10 IPsec VPN Client

Akhir sekali, terdapat dokumentasi panduan pentadbiran untuk penilaian Kriteria Umum yang telah diselesaikan oleh Microsoft Windows 10 IPsec VPN Client. Sama seperti di atas, Panduan operasi menyediakan banyak pautan ke TechNet dan sumber-sumber Microsoft lain. Ia terutamanya berkaitan Mengurus Windows Firewall (Platform Penapisan Windows) dan bimbingan untuk memenuhi Common Criteria SFRs - Komunikasi Internet Protocol Security (IPsec) Communications (FCS_IPSEC_EXT.1.1).

Menonjolkan dokumen, Platform Penapisan Windows dikonfigurasi untuk memulakan secara automatik dan tidak boleh dimatikan untuk menyokong mana-mana senario IPsec yang digambarkan. Platform Penapisan Windows ialah

Pangkalan Data Dasar Keselamatan IPsec (SPD) untuk Windows 10. Peraturan IPsec dalam Platform Penapisan Windows adalah penyertaan dalam SPD. Sebaik-baiknya, Platform Penapisan Windows boleh dikonfigurasi untuk menggunakan peraturan Inbound dan Outbound yang melindungi, memintas, membuang atau membenarkan lalu lintas yang ditentukan oleh peraturan Inbound dan Outbound. Pautan diberikan untuk membantu pengguna dalam mengkonfigurasi Windows Firewall dan Dasar IPsec.

Klik di sini untuk memuat turun Panduan Pentadbiran untuk Microsoft Windows 10 IPsec VPN Client

Sila ambil perhatian bahawa semua fail dalam format PDF dan boleh dibuka menggunakan aplikasi pembaca fail PDF disokong pada sistem pengendalian Windows 10.

Terima kasih atas hujung Octavio Rdz