28.10.2013 Aufrufe

Windows Server 2008 Sicherheit – Die technische Referenz - Gattner

Windows Server 2008 Sicherheit – Die technische Referenz - Gattner

Windows Server 2008 Sicherheit – Die technische Referenz - Gattner

MEHR ANZEIGEN
WENIGER ANZEIGEN

Sie wollen auch ein ePaper? Erhöhen Sie die Reichweite Ihrer Titel.

YUMPU macht aus Druck-PDFs automatisch weboptimierte ePaper, die Google liebt.

Abbildung 5.1 <strong>Die</strong> Architektur der <strong>Windows</strong>-Filterplattform<br />

WFP umfasst folgende Architekturkomponenten:<br />

<strong>Windows</strong>-Filterplattform 117<br />

<strong>Die</strong> RPC-Schnittstelle bietet Zugriff auf die WFP. Firewalls und andere Anwendungen<br />

rufen die WFP-API auf, die diese Aufrufe an das Basisfilterungsmodul (Base Filtering<br />

Engine, BFE) weiterleitet.<br />

Das BFE ist die Benutzermoduskomponente, die zwischen Anwendungen, die Filterungsanforderungen<br />

stellen, und der GFE (Generic Filter Engine) vermittelt, die innerhalb<br />

des Treibers läuft, der den neuen TCP/IP-Stack implementiert. <strong>Die</strong> BFE fügt Filter<br />

zum System hinzu und entfernt sie, speichert die Filterkonfiguration und erzwingt die<br />

WFP-Konfigurationssicherheit.<br />

<strong>Die</strong> GFE ist die Kernmoduskomponente, die Filterinformationen von der Base Filtering<br />

Engine empfängt, mit Callout-Treibern kommuniziert und mit dem TCP/IP-Stack zusammenarbeitet.<br />

Wenn ein- oder ausgehende Pakete im neuen TCP/IP-Stack verarbeitet<br />

werden, werden sie von der Generic Filter Engine ausgewertet, die überprüft, ob einem<br />

Paket die Weiterbeförderung erlaubt werden soll. <strong>Die</strong> Generic Filter Engine führt diese<br />

Analyse durch, indem sie jedes Paket mit den zuständigen Filtern und Callout-Modulen<br />

vergleicht.<br />

Callout-Module werden benutzt, wenn eine Anwendung Pakete detailliert untersuchen<br />

oder ihre Daten verändern will. Zum Beispiel kann ein Antivirentool den Verkehr auf der<br />

Anwendungsschicht untersuchen, bevor er tatsächlich an die Zielanwendung weitergeleitet<br />

wird, um sicherzustellen, dass sich keine Malware in die Daten eingeschmuggelt<br />

hat.

Hurra! Ihre Datei wurde hochgeladen und ist bereit für die Veröffentlichung.

Erfolgreich gespeichert!

Leider ist etwas schief gelaufen!