विंडोज 10 में विंडोज डिफेंडर नेटवर्क सुरक्षा को कॉन्फ़िगर करें
- श्रेणी: खिड़कियाँ
नेटवर्क प्रोटेक्शन विंडोज डिफेंडर की एक नई सुरक्षा विशेषता है जिसे Microsoft ने अपने विंडोज 10 ऑपरेटिंग सिस्टम के लिए फॉल क्रिएटर्स अपडेट में पेश किया था।
यह एक कम प्रतिष्ठा वाले संसाधनों से कनेक्ट होने वाले आउटबाउंड (HTTP और HTTPS) यातायात को अवरुद्ध करके विंडोज डिफेंडर स्मार्टस्क्रीन का विस्तार करता है।
यह सुविधा विंडोज डिफेंडर एक्सप्लॉइट गार्ड का हिस्सा है, और इसके लिए यह आवश्यक है कि विंडोज डिफेंडर चालू हो, और यह कि सुरक्षा कार्यक्रम की रीयल-टाइम सुरक्षा सुविधा भी सक्षम है।
टिप : पर हमारे पूर्वावलोकन गाइड की जाँच करें नियंत्रित फ़ोल्डर पहुँच , शोषण से बचाव तथा हमले की सतह में कमी नई सुरक्षा सुविधाओं के पूर्ण अवलोकन के लिए।
विंडोज डिफेंडर नेटवर्क सुरक्षा
सिस्टम व्यवस्थापक और उपयोगकर्ता नीतियों, पावरशेल या एमडीएम सीएसपी का उपयोग करके विंडोज डिफेंडर की नेटवर्क सुरक्षा सुविधा को कॉन्फ़िगर कर सकते हैं।
संगठन नीति
विंडोज 10 फॉल क्रिएटर्स अपडेट (या नए) पीसी पर नेटवर्क सुरक्षा सुविधा को सक्षम करने के लिए आप समूह नीति का उपयोग कर सकते हैं।
ध्यान दें : विंडोज 10 के होम एडिशन पर ग्रुप पॉलिसी एडिटर उपलब्ध नहीं है।
- Windows- कुंजी पर टैप करें, gpedit.msc टाइप करें और समूह नीति संपादक को लोड करने के लिए Enter-key दबाएं।
- कंप्यूटर कॉन्फ़िगरेशन> प्रशासनिक टेम्पलेट> विंडोज घटकों> विंडोज डिफेंडर एंटीवायरस> विंडोज डिफेंडर एक्सप्लॉइट गार्ड> नेटवर्क सुरक्षा पर नेविगेट करें।
- 'खतरनाक वेबसाइटों तक पहुँचने से उपयोगकर्ताओं और ऐप्स को रोकें' को एक डबल-क्लिक से लोड करें
- नीति को सक्षम करने के लिए सेट करें, और इसे उपलब्ध मोड में से एक को असाइन करें:
- ब्लॉक - दुर्भावनापूर्ण आईपी पते और डोमेन अवरुद्ध हैं।
- अक्षम (डिफ़ॉल्ट) - सुविधा सक्रिय नहीं है।
- ऑडिट मोड - यह रिकॉर्ड की गई घटनाओं को अवरुद्ध करता है लेकिन घटनाओं को अवरुद्ध नहीं करेगा।
PowerShell का उपयोग करना
आप नेटवर्क सुरक्षा सुविधा को प्रबंधित करने के बजाय PowerShell का उपयोग कर सकते हैं। निम्नलिखित आदेश उपलब्ध हैं:
- सेट-MPPreference -EnableNetworkProtection सक्षम किया गया
- सेट-MPPreference -EnableNetworkProtection ऑडिटोड
- सेट-MPPreference -EnableNetworkProtection अक्षम किया गया
आपको इन आदेशों को चलाने के लिए एक उन्नत PowerShell प्रॉम्प्ट खोलने की आवश्यकता है:
- विंडोज-की पर टैप करें, पॉवरशेल टाइप करें, शिफ्ट-की और Ctrl-की को दबाए रखें, और पॉवरशेल को प्रशासनिक विशेषाधिकारों के साथ खोलने के लिए परिणामों से पॉवरशेल चुनें।
नेटवर्क सुरक्षा घटनाओं
ईवेंट को सक्षम किए जाने पर रिकॉर्ड किया जाता है। Microsoft ने एक संसाधन पैकेज प्रकाशित किया जिसमें व्यवस्थापकों के लिए चीजों को आसान बनाने के लिए इवेंट व्यूअर के लिए कस्टम दृश्य शामिल हैं।
- डाउनलोड करें शोषण गार्ड मूल्यांकन पैकेज Microsoft से।
- पैकेज को स्थानीय सिस्टम में निकालें।
- इसमें सभी एक्सप्लॉइट गार्ड इवेंट के लिए कस्टम XML विचार हैं। कस्टम नेटवर्क सुरक्षा ईवेंट दृश्य के लिए आपको फ़ाइल np-event.xml चाहिए।
- Windows- कुंजी पर टैप करें, ईवेंट व्यूअर टाइप करें, और वह प्रविष्टि चुनें जिसे खोज कर लौटाया गया है।
- कार्रवाई का चयन करें> कस्टम दृश्य आयात करें।
- Np-event.xml लोड करें और ईवेंट व्यूअर में दृश्य जोड़ने के लिए ठीक चुनें।
Windows 10 मशीनों पर सुरक्षा सुविधा सक्षम होने पर निम्न ईवेंट लॉग में लिखे जाते हैं:
- इवेंट 1125 - ऑडिट-मोड इवेंट।
- इवेंट 1126 - ब्लॉक-मोड इवेंट।
- घटना 5007 - सेटिंग्स संशोधन की घटनाओं