Configurar las opciones de Windows Firewall

La herramienta de Configuración del agente también le permite crear, configurar y desplegar una configuración de Windows Firewall para administrar Windows Firewall en los dispositivos de destino.

Para crear una configuración de Windows Firewall
  1. Haga clic en Herramientas > Configuración > Configuración del agente.
  2. Haga clic con el botón derecho en Seguridad > Windows Firewall, haga clic en Nuevo, seleccione la plataforma de Windows deseada y luego haga clic en Aceptar.

Una vez configurada, se pueden desplegar los ajustes en los dispositivos de destino mediante una tarea de actualización o instalación, o una tarea de configuración de cambios.

Ayuda de Windows Firewall

Acerca del cuadro de diálogo Crear configuración de Windows Firewall

Utilice estos cuadros de diálogo para configurar los ajustes de la barrera de seguridad de Windows. La configuración de la barrera de seguridad de Windows está asociada con una tarea para cambiar configuración para habilitar/deshabilitar el firewall y para configurar los valores del firewall tales como excepciones, reglas de entrada y reglas de salida (para servicios, puertos, programas).

Puede utilizar esta función para implementar una configuración en Windows firewall en las siguientes versiones de Windows:

  • Windows 2003
  • Windows XP (SP2 o superior)
  • Windows Vista y posterior

Acerca de Windows Firewall (XP/2003): Página general

Utilice esta página para configurar los valores generales de la barrera de seguridad.

Acerca de Windows Firewall (XP/2003): Página de excepciones

Utilice esta página para configurar las excepciones de la barrera de seguridad.

Este cuadro de diálogo contiene las opciones siguientes:

  • Excepciones actuales: enumera programas, puertos y servicios cuyas conexiones y comunicaciones no están bloqueadas por el servidor de seguridad. El servidor de seguridad previene el acceso no autorizado a los dispositivos, excepto para los elementos en la lista.
  • Agregar programa: permite agregar un programa específico a la lista de excepciones para permitir la comunicación.
  • Agregar puertos: permite agregar un puerto específico a la lista de excepciones para permitir la comunicación.
  • Editar: permite modificar las propiedades de la excepción seleccionada, incluso el alcance de los dispositivos afectados.
  • Eliminar: quita la excepción seleccionada de la lista.
  • Aceptar: guarda los cambios y cierra el cuadro de diálogo.
  • Cancelar: cierra el cuadro de diálogo sin guardar los cambios.

Definiciones de amenazas a la seguridad del firewall de Windows

Ivanti® Endpoint Security para Endpoint Manager provee definiciones predefinidas de amenazas a la seguridad que le permiten rastrear, detectar y configurar valores de la barrera de seguridad en dispositivos administrados que ejecuten plataformas específicas de Windows. Las siguientes definiciones de amenazas a la seguridad le permiten rastrear y modificar la configuración del firewall:

  • ST000102: definición de amenaza a la seguridad para Windows Firewall en Windows 2003 y Windows XP.
  • ST000015: definición de amenaza a la seguridad para el firewall de Conexión a Internet en Windows 2003 y Windows XP.

Las propiedades de las amenazas a la seguridad de Windows Firewall contienen variables personalizadas que le permiten configurar los valores de Windows Firewall. Puede utilizar estas definiciones de amenazas a la seguridad para rastrear su configuración específica y regresar a la condición de vulnerabilidad si esa configuración no coincide. Después puede usar la definición personalizada en una tarea de reparación, a fin de activar o desactivar el firewall o reconfigurar sus valores en el dispositivo rastreado.

Acerca de Windows Firewall (Vista y posterior): Página de reglas generales

Utilice esta página para configurar las reglas generales de firewall.

Acerca de Windows Firewall (Vista y posterior): Reglas de entrada

Utilice esta página para configurar las reglas de entrada de la barrera de seguridad.

Acerca de Windows Firewall (Vista y posterior): Reglas de salida

Utilice esta página para configurar las reglas de salida de la barrera de seguridad.