Palomuuri: usein kysyttyjä kysymyksiä
Seuraavassa on vastauksia joihinkin yleisiin palomuuria koskeviin kysymyksiin.
Näytä kaikki
Palomuuri on ohjelma tai laite, joka tarkistaa Internetistä tai verkosta tulevat tiedot ja joko torjuu tiedot tai päästää ne tietokoneeseen. Tämä määräytyy palomuurin asetusten mukaan.
Palomuuri estää luvattomia käyttäjiä tai haittaohjelmia (esimerkiksi matoja) käyttämästä tietokonetta verkon tai Internetin kautta. Palomuuri auttaa myös estämään tietokonetta lähettämästä haittaohjelmia muihin tietokoneisiin.
Vaikka tietokoneessa ei mielestäsi olisikaan mitään jotakuta toista kiinnostavaa, mato voi täydellisesti lamauttaa tietokoneen tai joku voi tietämättäsi käyttää tietokonetta matojen tai virusten levittämiseen toisiin tietokoneisiin.
Ohjelman käyttö sallitaan palomuurin läpi eli torjunta puretaan, kun luodaan poikkeus, jotta tietty ohjelma voi lähettää tietoa edestakaisin palomuurin läpi. Voit sallia ohjelman käytön palomuurin läpi myös avaamalla yhden tai useampia portteja. Lisätietoja on ohjeaiheessa Ohjelman toiminnan salliminen Windowsin palomuurin läpi.
Palomuurin oletusasetukset ovat suositeltavia:
-
Palomuuri on käytössä.
-
Palomuuri on käytössä kaikissa verkkosijainneissa (koti tai työ, julkinen paikka tai toimialue).
-
Palomuuri on käytössä kaikissa verkkoyhteyksissä.
-
Palomuuri torjuu ne sisäänpäin tulevat yhteydet, jotka eivät vastaa mitään poikkeusta.
Tässä Windows-versiossa oletuksena on, että Windowsin palomuuri on käytössä. Voit varmistaa, ettei sitä ole poistettu käytöstä, toimimalla seuraavasti:
-
Avaa Windowsin palomuuri napsauttamalla Käynnistä-painiketta
ja valitsemalla Ohjauspaneeli, Suojaus ja Windowsin palomuuri.
-
Valitse Ota Windowsin palomuuri käyttöön tai poista se käytöstä.
Jos sinua pyydetään antamaan järjestelmänvalvojan salasana tai vahvistus, kirjoita salasana tai anna vahvistus.
-
Valitse Käytössä (suositellaan) ja valitse sitten OK.
-
Sähköpostivirukset
Sähköpostivirukset on liitetty sähköpostiviesteihin. Palomuuri ei pysty määrittämään sähköpostin sisältöä, joten se ei kykene suojaamaan tämän tyyppisiltä viruksilta. Sähköpostin epäilyttävät liitteet on tutkittava ja poistettava virusten torjuntaohjelman avulla ennen sähköpostin avaamista. Vaikka sinulla olisikin virusten torjuntaohjelma, sähköpostin liitettä ei pidä avata, jos et ole varma sen turvallisuudesta. Lisätietoja on ohjeaiheessa Sähköpostivirusten välttäminen.
-
Tietojen kalasteluhuijaukset
Tietojen kalastelu on tekniikka, jolla tietokoneen käyttäjiä huijataan paljastamaan henkilökohtaisia tai talouteen liittyviä tietoja, kuten pankkitilin salasana. Tietojen etsintähyökkäys alkaa yleensä sähköpostiviestillä, joka näyttää tulevan luotettavasta lähteestä mutta todellisuudessa ohjaa vastaanottajat antamaan tietoja vilpilliseen Internet-sivustoon. Palomuuri ei pysty määrittämään sähköpostin sisältöä, joten se ei kykene suojaamaan tämän tyyppiseltä hyökkäykseltä. Lisätietoja on ohjeaiheessa Tietokalastelun torjuntasuodatin: usein kysyttyjä kysymyksiä.
Jos tietokone on liitetty toimialueeseen, järjestelmänvalvoja ehkä valvoo näitä asetuksia ryhmäkäytännön kautta.
Näiden vaiheiden suorittaminen edellyttää sisäänkirjautumista järjestelmänvalvojan käyttöoikeuksin.
Uusi Windowsin laajennettu palomuuri on Microsoft Management Consolen (MMC) laajennus, joka tarjoaa tietotekniikan ammattilaisille lisää vaihtoehtoja. Palomuurin avulla voit asettaa yksityiskohtaisia sisään- ja ulospäin menevän liikenteen sääntöjä ja tarkastella niitä sekä integroida ne Internet-protokollan suojauskäytännön eli IPsec-käytännön kanssa.
Voit avata Windowsin laajennetun palomuurin seuraavasti:
-
Avaa Valvontatyökalut napsauttamalla Käynnistä-painiketta
ja valitsemalla Ohjauspaneeli, Järjestelmä ja ylläpito sekä Valvontatyökalut.
-
Kaksoisnapsauta Windowsin laajennettu palomuuri -kohtaa.
Jos sinua pyydetään antamaan järjestelmänvalvojan salasana tai vahvistus, kirjoita salasana tai anna vahvistus.
Lisätietoja Windowsin laajennetusta palomuurista saat Microsoftin sivuston kohdista Windowsin laajennettu palomuuri - dokumentaatio (sivu voi olla englanninkielinen) ja Windowsin laajennetun palomuurin käytön aloittaminen (sivu voi olla englanninkielinen).
Näiden vaiheiden suorittaminen edellyttää sisäänkirjautumista järjestelmänvalvojan käyttöoikeuksin.
ICMP- ja kirjausasetukset saa esiin avaamalla Windowsin laajennetun palomuurin.
-
Avaa Valvontatyökalut napsauttamalla Käynnistä-painiketta
ja valitsemalla Ohjauspaneeli, Järjestelmä ja ylläpito sekä Valvontatyökalut.
Jos sinua pyydetään antamaan järjestelmänvalvojan salasana tai vahvistus, kirjoita salasana tai anna vahvistus.
-
Kaksoisnapsauta Windowsin laajennettu palomuuri -kohtaa.
Kirjausasetusten muuttaminen:
-
Valitse Julkinen profiili -kohdassa Windowsin palomuurin asetukset
-
Napsauta sen profiilin välilehteä, jota haluat muuttaa.
-
Valitse Kirjaaminen-kohdassa Asetukset.
-
Valitse avautuvassa valintaruudussa haluamasi asetukset ja valitse sitten OK.
Voi määrittää haluamasi ICMP-asetukset luomalla saapuvan tai lähtevän liikenteen sääntöjä ICMPv4- tai ICMPv6-protokollan avulla.
Kyllä, mutta useamman kuin yhden palomuuriohjelman suorittaminen yhtä aikaa saattaa luoda ristiriitoja. On parasta käyttää vain yhtä palomuuriohjelmaa.
Kyllä, koska reitittimeen perustuvat palomuurit
suojaavat vain Internetissä olevilta tietokoneilta, eivät
oman kotiverkon tietokoneilta. Jos esimerkiksi kannettava tietokone tai Vieras-tiliä käyttävä tietokone ottaa yhteyden ulkopuoliseen verkkoon ja saa
tietokonemadon ja
ottaa sen jälkeen yhteyden kotiverkkoon, reitittimeen perustuva palomuuri ei pysty
estämään madon leviämistä. Jokaisessa verkon tietokoneessa toimiva
palomuuri voi kuitenkin auttaa estämään matojen leviämistä.
Jos olet sallinut tiettyjen ohjelmien käytön palomuurin läpi, kyseiset asetukset menetetään kaikissa verkkosijainneissa, ei ainoastaan siinä verkkosijainnissa, johon olet parhaillaan yhteydessä, ja palomuuri torjuu sen jälkeen sallimiesi ohjelmien käytön.
On tehtävä kolme asiaa:
-
Ota käyttöön Windowsin automaattiset päivitykset ja varmista, että päivitykset asennetaan tietokoneeseen automaattisesti. Saat lisätietoja ohjeaiheesta Muutosten tekeminen siihen, miten Windows asentaa päivityksiä tai ilmoittaa niistä.
-
Hanki hyvä virusten torjuntaohjelma ja pidä se ajan tasalla lataamalla päivitykset säännöllisesti ohjelman valmistajan sivustosta. Monet virusten torjuntaohjelmat hankkivat päivitykset automaattisesti. Lisätietoja on ohjeaiheessa Miten voin suojata tietokoneeni viruksilta?
-
Käytä Microsoft Windows Defenderiä tai muuta vakoiluohjelmien torjuntaohjelmaa. Vakoiluohjelmien torjuntaohjelmisto auttaa suojaamaan tietokoneen vakoiluohjelmilta ja muilta haittaohjelmilta. Lisätietoja Windows Defenderistä on ohjeaiheessa Windows Defenderin käyttäminen.
Jos asennat, poistat tai asennat uudelleen ohjelman tietokoneen ollessa liitettynä eri verkkoihin, kyseisestä ohjelmasta saattaa näkyä Poikkeukset-välilehdessä useita esiintymiä. Tämä johtuu siitä, että jos kullakin verkolla, johon tietokone liitetään, on eri verkkosijainti, poikkeus on luotava jokaista luokkaa varten. Voit esimerkiksi luoda poikkeuksen, kun tietokone on liitetty julkisen paikan verkkoon, ja kun myöhemmin liityt koti- tai työverkkoon, luot kyseisen poikkeuksen uudelleen.
Näin voi tapahtua myös ryhmäkäytäntöä käytettäessä.