-
对所有IPv4(IP version 4)和IPv6(IP version 6)流入或流出通信进行过滤。默认设置下,所有流入通信都会被阻止,除以下情况之外:向前一请求回发的响应,或者被某一设定的规则允许的通信。默认情况下,所有向外的通信都被允许,除了服务强化规则,这种规则一般用于阻止标准服务以异常的方式进行通信。可以用来制定规则的依据有:端口号、IPv4或IPv6地址、应用程序的路径和名称、计算机上服务的名称,以及其它标准。
-
利用IPsec协议检查网络通信的完整性,对发送和接收的计算机或用户进行身份验证,或者加密通信以保护机密数据,通过这些措施对进入和离开计算机的网络通信进行保护。
在此前版本的Windows中,在实施服务器或域隔离时,有时候需要创建大量IPsec规则,用来保护必需的网络通信,但仍然有一些网络通信无法通过IPsec保护。这种复杂度在Windows Server 2008 R2中得到了解决,因为系统的默认行为可以简化这一过程,从而使得环境的安全性更高,进行错误排查也更为容易。