Android

Client VPN IPsec Windows 10: Guide de sécurité, de validation et d`administration

How To Setup a VPN in Windows 10

How To Setup a VPN in Windows 10

Table des matières:

Anonim

Un VPN (réseau privé virtuel) est un réseau qui préserve la confidentialité lors de l`utilisation d`Internet via des procédures de sécurité et des protocoles de tunnellisation tels que L2TP (Layer Two Tunneling Protocole) ou IPsec . Ainsi, toutes les données privées envoyées sont cryptées et décryptées uniquement à la réception. De plus, les données sont envoyées par un «tunnel» qui ne peut être «entré» par aucune autre donnée. La même fonctionnalité est offerte par Windows 10 est connu comme Windows 10 IPsec VPN Client. Windows implémente IPsec pour fournir une mise en réseau protégée, authentifiée, confidentielle et inviolable entre deux ordinateurs homologues

Avant de poursuivre, il est important de faire la lumière sur le terme Virtual Private Network . Eh bien, un VPN est un moyen d`utiliser Internet en donnant aux utilisateurs ou à un groupe distant, l`accès au réseau de l`organisation dans un environnement sécurisé. Avant l`avènement du VPN, les entreprises louaient des systèmes coûteux de lignes louées pour construire des VPN qu`ils pouvaient seulement utiliser. Toutefois, avec l`avènement du VPN, les mêmes fonctionnalités sont fournies aux utilisateurs et à un coût beaucoup plus bas.

Client VPN IPsec Microsoft Windows 10

Vous pouvez configurer un VPN sur votre ordinateur Windows 10. Le système d`exploitation est bien adapté aux bureaux d`entreprise et est conçu pour servir de client dans les domaines Windows

Cible de sécurité pour Microsoft Windows 10 Client VPN IPsec

Il y a quelques jours, Microsoft publiait un rapport d`évaluation de sécurité pour Microsoft Windows 10 Client VPN IPsec. Voici son résumé.

Audit de sécurité

Les informations d`audit générées par le système couvrent les événements liés à la date, à l`heure et à l`identité de l`utilisateur qui provoque la génération de l`événement. Windows 10 peut collecter et auditer ces données, examiner les journaux d`audit, les protéger contre les débordements et restreindre l`accès aux journaux d`audit si nécessaire. De même, les administrateurs autorisés peuvent consulter les journaux d`audit et rechercher ou trier les enregistrements d`audit

Gestion de la sécurité

La gestion des stratégies est contrôlée via une combinaison de contrôle d`accès, d`appartenance à des groupes d`administrateurs et de privilèges. Windows 10 prend en charge plusieurs fonctions pour gérer les stratégies de sécurité

Trusted Path

Windows 10 est configuré pour utiliser une suite de protocoles pour offrir une connexion réseau privé virtuel (VPN) entre lui-même et une passerelle VPN en plus de fournir des communications protégées. via

Prise en charge cryptographique

Windows fournit des fonctions cryptographiques validées par FIPS prenant en charge:

  1. signatures cryptographiques
  2. accord de clé cryptographique
  3. hachage cryptographique
  4. cryptage / décryptage

à l`utilisation de la cryptographie pour ses propres fonctions de sécurité, Windows donne accès aux fonctions de support cryptographique pour les programmes en mode utilisateur et en mode noyau.

Authentification et identification

La dernière version de Windows - Windows 10 permet d`utiliser, de stocker et de protéger les certificats X.509 utilisés pour TLS et authentifie

TOE Access

Windows surveille constamment l`activité de la souris, du clavier et de l`écran tactile et verrouille l`ordinateur après une période d`inactivité définie. Ainsi, il permet à un utilisateur de verrouiller sa session immédiatement ou après un intervalle défini. En dehors de cela, le système d`exploitation permet à un administrateur autorisé de configurer le système pour afficher une bannière de connexion avant l`affichage de la boîte de dialogue de connexion

Cliquez ici pour télécharger le client VPN IPsec cible de sécurité pour Microsoft Windows 10.

Client VPN IPsec Microsoft Windows 10

Il s`agit d`une documentation de rapport de validation pour l`évaluation Common Criteria du client VPN IPsec Microsoft Windows 10 terminée. Voici ses points forts:

Configuration du client VPN IPsec RAS

Cette section fournit des informations sur la configuration du client VPN IPsec RAS pour IKEv1 et IKEv2 en mode tunnel

Gestion de la stratégie d`audit

Une section décrivant les catégories d`audits dans Windows Journal de sécurité - Configuration de la stratégie d`audit avancée. La section détaille les étapes de sélection des stratégies d`audit par catégorie, utilisateur et succès ou échec de l`audit dans les journaux Windows -> Journal de sécurité.

Configuration de la clé pré-partagée pour IKEv1

Cette section contient les instructions à suivre les critères SFR communs aux

  1. communications IPsec (Internet Protocol Security) (FCS_IPSEC_EXT.1.12) - Clés pré-partagées
  2. 1 - Configurer les techniques d`authentification IKE

Configuration des algorithmes cryptographiques pour IKEv1 et IKEv2

Il existe

Cliquez ici pour télécharger le rapport de validation pour le client VPN IPsec Microsoft Windows 10.

Guide d`administration pour Microsoft Windows 10 Client VPN IPsec

Enfin, il existe une documentation d`orientation administrative pour l`évaluation Common Criteria du client VPN IPsec Microsoft Windows 10. Similaire à ce qui précède, le guide opérationnel fournit de nombreux liens vers TechNet et d`autres ressources Microsoft. Il est principalement lié à la gestion du Pare-feu Windows (Windows Filtering Platform) et aux instructions pour répondre aux SFRs Common Criteria suivants: Communications IPsec (Internet Protocol Security) (FCS_IPSEC_EXT.1.1).

Le document est en surbrillance, la Windows Filtering Platform est configurée démarrer automatiquement et ne doit jamais être désactivé pour prendre en charge l`un des scénarios IPsec décrits. La plate-forme de filtrage Windows est la base de données de sécurité IPsec

IPsec pour Windows 10. Les règles IPsec de la plate-forme de filtrage Windows sont des entrées du SPD. Idéalement, la plate-forme de filtrage Windows peut être configurée pour utiliser des règles entrantes et sortantes qui protègent, contournent, rejettent ou autorisent le trafic spécifié par les règles entrantes et sortantes. Un lien est fourni pour aider un utilisateur à configurer la stratégie de pare-feu Windows et IPsec.

Cliquez ici pour télécharger le Guide d`administration du client VPN IPsec Microsoft Windows 10.

Veuillez noter que tous les fichiers sont au format PDF et peuvent être ouverts à l`aide d`une application de lecture de fichiers PDF. pris en charge sur le système d`exploitation Windows 10.

Merci pour le conseil Octavio Rd.