امروزه با رشد سريع تكنولوژي هاي اطلاعات و ارتباطات و آسيب پذيري هايي كه از اين رهگذر، جوامع بشري را تهديد مي كند، حفاظت و نگهداري از اطلاعات، امري بسيار مهم است كه بايد توجه زيادي به آن نمود.

معمولاً، اطلاعاتي كه بين سيستم ها در يك شبكه منتقل مي شود، اگر به صورت صحيح رمزگذاري نشود، به راحتي توسط نفوذگران، قابل شنود (Sniff) بوده و با توجه به حساسيت اطلاعات، ممكن است قشر گسترده اي از كاربران را تحت تأثير عوامل مخرب ناشي از دسترسي غير مجاز به آن ها قرار دهد. بنابراين، در اين مقاله سعي مي شود تا با آموزش تنظيمات IPsec كه اعمال آن، نقش مهمي در رمزنگاري اطلاعات در حال تبادل دارد، گام ارزنده اي در خصوص تأمين امنيت اطلاعات برداشته شود.

ابتدا از طريق Control Panel ويندوز، وارد قسمت Windows Firewall مي شويم:

سپس بر روي گزينه Advanced Settings از منوهاي سمت چپ صفحه كليك مي نماييم:

آنگاه بر روي گزينه on Local Computer Windows Firewall with Advanced Security راست كليك نموده و Properties را انتخاب مي كنيم:

در داخل پنجره on Local Computer Windows Firewall with Advanced Security گزينه IPsec Settings را انتخاب كرده و در قسمت IPsec defaults بر روي دكمه Customize كليك مي نماييم:

از درون پنجره Customize IPsec Settings در قسمت Data protection (Quick Mode) گزينه Advanced را انتخاب كرده و بر روي دكمه Customize مقابل آن، كليك مي كنيم:

در قسمت Customize Data Protection Settings گزينه Require encryption for all connection security rules that use these settings را انتخاب مي كنيم:

لازم به ذكر است كه براي رمزنگاري اطلاعات، به صورت پيش فرض از الگوريتم كد گذاري استاندارد AES-128 استفاده مي شود كه اگر سرويس گيرنده (Client) يا سرويس دهنده (Server) اين سطح از رمزگذاري را پشتيباني نكند، از الگوريتم 3DES استفاده مي گردد.

سپس بر روي OK كليك مي نماييم. بدينوسيله IPsec پيش فرض ويندوز، جهت رمزگذاري داده ها ايجاد مي شود كه اين امر مي تواند به امنيت تبادل اطلاعات داخلي در سازمان ها كمك به سزايي نمايد.