Le pare-feu Windows Defender est un pare-feu hôte dynamique qui surveille le trafic entrant et sortant dans un périphérique à l'aide de règles et de stratégies. Ce document contient les meilleures pratiques requises dans Windows Defender Firewall et Netskope Client pour assurer une interopérabilité sans faille.
Environnement
Ce document a été créé à l'aide des éléments suivants :
- Netskope Client: 138.0.0
- OS : Windows 10, Windows 11, Windows Server 2016, Windows Server 2019 et Windows Server 2022
Exigences de configuration de l'interopérabilité
Des configurations spécifiques du pare-feu Windows Defender garantissent que les processus ou le trafic de l'une ou l'autre des applications ne sont pas bloqués ou dirigés vers le Netskope Cloud.
Configurations dans le pare-feu Windows Defender
Les administrateurs configurent généralement le pare-feu Windows Defender dans :
- Environnement de domaine : Il s'agit notamment de configurer automatiquement des règles pour tous les périphériques de ce domaine à l'aide de la stratégie de groupe.
- Environnement hors domaine : Il s'agit de configurer des stratégies de pare-feu pour un périphérique joint hors domaine à l'aide d'outils tels que Microsoft Intune, BMC, etc.
Best Practices: Lors de la configuration du pare-feu Windows Defender, les administrateurs peuvent prendre en compte certaines bonnes pratiques afin d'optimiser la sécurité du périphérique. Pour en savoir plus, consultez la section « Meilleures pratiques ».
Configurer les GPO dans Windows Defender
Pour ouvrir un GPO au pare-feu Windows avec sécurité avancée :
- Ouvrez la console Group Policy Management.
- Dans le panneau de navigation, déplacez Forest (YourForestName) > Domains (YourDomainName) > Group Policy Objects.
- Dans le volet de navigation de Group Policy Management Editor, naviguez vers Computer Configuration > Policies > Windows Settings > Security Settings > Windows Firewall with Advanced Security > Windows Firewall with Advanced Security.
- Configurez le pare-feu pour activer et cliquez Windows Firewall Properties.
- Définissez les options suivantes pour Profil du domaine, Profil privé et Profil public :
- État du pare-feu sur Activé.
- Connexions entrantes à bloquer (par défaut)
- Connexions sortantes à autoriser (par défaut)
- Cliquez sur OK.
Configurer les règles du pare-feu
- Aller à Computer Configuration > Policies > Windows Settings > Security Settings > Windows Firewall with Advanced Security > Windows Firewall with Advanced Security.
- Cliquez Outbound Rules > New Rule.
- Dans la fenêtre New Outbound Rule Wizard, procédez comme suit :
- Rule Type : Select la règle à créer.
- Protocol and Ports : Select le port auquel la règle s'applique.
- Action : Select l'action à effectuer lorsqu'une connexion répond aux conditions spécifiées.
- Profil : Select les profils applicables auxquels vous devez appliquer les règles.
- Nom : Saisissez un nom pour identifier la règle.
- Après avoir fourni toutes les règles de sortie, vous pouvez voir la règle New dans la console de gestion de la stratégie de groupe.
Valider les règles du pare-feu
- Appliquez la GPO à une OU d'ordinateur et visualisez le résultat sur la configuration du pare-feu du client ou utilisez la commande gpupdate /force pour actualiser manuellement la stratégie et la publier sur le client.
- Assurez-vous d'installer et d'exécuter le client NS en mode Cloud Firewall.
- Sur l'ordinateur client qui est déjà relié au domaine, ouvrez l'application RDP et accédez à la ressource. L'application RDP doit être restreinte et ne doit pas passer par NSProxy.
Vérification de l'interopérabilité
Netskope Client Caractéristiques
Consultez la liste des cas d’utilisation validés pour vérifier les opérations du client.

