Windows Firewall con Seguridad Avanzada. Agenda Windows Vista Firewall Configuración y solución de...

29

Transcript of Windows Firewall con Seguridad Avanzada. Agenda Windows Vista Firewall Configuración y solución de...

Page 1: Windows Firewall con Seguridad Avanzada. Agenda Windows Vista Firewall Configuración y solución de problemas. Integración del Firewall con IPSec.
Page 2: Windows Firewall con Seguridad Avanzada. Agenda Windows Vista Firewall Configuración y solución de problemas. Integración del Firewall con IPSec.

Windows Firewall con Seguridad Avanzada.

Page 3: Windows Firewall con Seguridad Avanzada. Agenda Windows Vista Firewall Configuración y solución de problemas. Integración del Firewall con IPSec.

Agenda

Windows Vista Firewall Configuración y solución de problemas. Integración del Firewall con IPSec

Page 4: Windows Firewall con Seguridad Avanzada. Agenda Windows Vista Firewall Configuración y solución de problemas. Integración del Firewall con IPSec.

Nivel 200

Conocimientos necesarios. TCP/IP Políticas de grupo. Conocimientos de Firewall

Page 5: Windows Firewall con Seguridad Avanzada. Agenda Windows Vista Firewall Configuración y solución de problemas. Integración del Firewall con IPSec.

Problemas de las redes actuales

Page 6: Windows Firewall con Seguridad Avanzada. Agenda Windows Vista Firewall Configuración y solución de problemas. Integración del Firewall con IPSec.

Historia del Windows Firewall

Page 7: Windows Firewall con Seguridad Avanzada. Agenda Windows Vista Firewall Configuración y solución de problemas. Integración del Firewall con IPSec.

Características del Windows Firewall

Page 8: Windows Firewall con Seguridad Avanzada. Agenda Windows Vista Firewall Configuración y solución de problemas. Integración del Firewall con IPSec.

Reglas del Firewall Restricciones por

Servicio

Reglas de conexión segura

Reglas de autenticación

Reglas de Bloqueo

Reglas para Permitir

Reglas por defecto

Local Policy

GPO

Page 9: Windows Firewall con Seguridad Avanzada. Agenda Windows Vista Firewall Configuración y solución de problemas. Integración del Firewall con IPSec.

Nuevos algoritmos de cifrado

Cifrado: AES-128, AES-192, AES-256Intercambio de claves: ECDH P-256, ECDH P-384

Page 10: Windows Firewall con Seguridad Avanzada. Agenda Windows Vista Firewall Configuración y solución de problemas. Integración del Firewall con IPSec.

Nueva consola de seguridad avanzada

Por nombre de aplicación

Todos ó múltiples puertos

Todas la direcciones dentro de una subnet.

Todas las IP’s en un rango.

Todos los adaptadores wirelessUsuario de AD ó cuenta de maquina.

ICMP ó ICMP v6

Servicios

Page 11: Windows Firewall con Seguridad Avanzada. Agenda Windows Vista Firewall Configuración y solución de problemas. Integración del Firewall con IPSec.

Linea de Comando-Netsh Advfirewall

Page 12: Windows Firewall con Seguridad Avanzada. Agenda Windows Vista Firewall Configuración y solución de problemas. Integración del Firewall con IPSec.

Demo

Administración del Firewall de Windows

DEMO 1

Page 13: Windows Firewall con Seguridad Avanzada. Agenda Windows Vista Firewall Configuración y solución de problemas. Integración del Firewall con IPSec.

Agenda Windows Vista Firewall Configuración y solución de problemas Integración del Firewall con IPSec

Page 14: Windows Firewall con Seguridad Avanzada. Agenda Windows Vista Firewall Configuración y solución de problemas. Integración del Firewall con IPSec.

Reglas del Firewall

Cuentas y grupos del Active Directory

Direcciones IP de Origen y Destino

Tipos de Interfaces.

Puertos TCP y UDP de Origen y Destino

Servicios

Page 15: Windows Firewall con Seguridad Avanzada. Agenda Windows Vista Firewall Configuración y solución de problemas. Integración del Firewall con IPSec.

Conocimiento de la RED

Pin

Ping

Ping

Page 16: Windows Firewall con Seguridad Avanzada. Agenda Windows Vista Firewall Configuración y solución de problemas. Integración del Firewall con IPSec.

Demo

Configurar el Firewall

DEMO 2

Page 17: Windows Firewall con Seguridad Avanzada. Agenda Windows Vista Firewall Configuración y solución de problemas. Integración del Firewall con IPSec.

Solución de problemas

192.000.0.0

192.000.1.0

192.000.0.1

192.000.0.2

Page 18: Windows Firewall con Seguridad Avanzada. Agenda Windows Vista Firewall Configuración y solución de problemas. Integración del Firewall con IPSec.

Demo

Solucionar problemas del Firewall

DEMO 3

Page 19: Windows Firewall con Seguridad Avanzada. Agenda Windows Vista Firewall Configuración y solución de problemas. Integración del Firewall con IPSec.

Entornos Mixtos

Page 20: Windows Firewall con Seguridad Avanzada. Agenda Windows Vista Firewall Configuración y solución de problemas. Integración del Firewall con IPSec.

Agenda Windows Vista Firewall Configuración y solución de problemas Integración del Firewall con IPSec

Page 21: Windows Firewall con Seguridad Avanzada. Agenda Windows Vista Firewall Configuración y solución de problemas. Integración del Firewall con IPSec.

IPSec OverviewPoliticas IPSec

Métodos de Intercambio

de claves (IKE)

Lista de Filtros

Metodos de Autenticación(Kerbe

ros, Certificados, Claves compartidas)

Reglas

AcciónMétodos de Seguridad (Cifrado, Hashing,

tiempo uso claves)

Filtros

Page 22: Windows Firewall con Seguridad Avanzada. Agenda Windows Vista Firewall Configuración y solución de problemas. Integración del Firewall con IPSec.

Firewall con IPSec

IPSec

Page 23: Windows Firewall con Seguridad Avanzada. Agenda Windows Vista Firewall Configuración y solución de problemas. Integración del Firewall con IPSec.

Segmentación Dinámica basada en Políticas

Page 24: Windows Firewall con Seguridad Avanzada. Agenda Windows Vista Firewall Configuración y solución de problemas. Integración del Firewall con IPSec.

Comportamiento en la negociación IPSec

Page 25: Windows Firewall con Seguridad Avanzada. Agenda Windows Vista Firewall Configuración y solución de problemas. Integración del Firewall con IPSec.

Se puede requerir trafico protegido para los DC

La política IPSec en un dominio puede solicitar trafico protegido pero no requerirlo

No necesitas configurar reglas para los DC

Mejora el balanceo de carga y el soporte para cluster

Protección IPSec Cliente -a- DC

Page 26: Windows Firewall con Seguridad Avanzada. Agenda Windows Vista Firewall Configuración y solución de problemas. Integración del Firewall con IPSec.

Servidor de Certificados de Salud

Autentificación IPSec mejorada

Certificado de Salud

Modo Extendid

o

•Credenciales Kerberos para el usuario que tiene sesión

•Credenciales NTLM v2 del usuario que tiene la sesión

•Un Certificado de usuario

•Un certificado de Salud del equipo

Métodos de Autenticación Multiples

Page 27: Windows Firewall con Seguridad Avanzada. Agenda Windows Vista Firewall Configuración y solución de problemas. Integración del Firewall con IPSec.

Resumen

Mejores Opciones de configuración

Solución de problemas mas sencilla

Mejor integración de IPSec con Windows

Firewall

Page 28: Windows Firewall con Seguridad Avanzada. Agenda Windows Vista Firewall Configuración y solución de problemas. Integración del Firewall con IPSec.

•WebCast

•News Groups

•Comunidad

Donde conseguir mas ayuda?

www.microsoft.com/spain/Technet

Page 29: Windows Firewall con Seguridad Avanzada. Agenda Windows Vista Firewall Configuración y solución de problemas. Integración del Firewall con IPSec.

© 2006 Microsoft Corporation. All rights reserved. Microsoft, Windows, Windows Vista and other product names are or may be registered trademarks and/or trademarks in the U.S. and/or other countries.

The information herein is for informational purposes only and represents the current view of Microsoft Corporation as of the date of this presentation. Because Microsoft must respond to changing market conditions, it should not be interpreted to be a commitment on the part of Microsoft, and Microsoft cannot guarantee the accuracy of any information provided after the

date of this presentation. MICROSOFT MAKES NO WARRANTIES, EXPRESS, IMPLIED OR STATUTORY, AS TO THE INFORMATION IN THIS PRESENTATION.