La Grille De Filtrage - Stormshield SN160 Manuel D'utilisation Et De Configuration

Table des Matières

Publicité

apparaîtra (
Vous pourrez ainsi personnaliser les paramètres de votre trafic par le biais de l'icône suivante de
4 manières différentes  :
«  =  » (ou
l
«  !=  » (ou
l
«  <  » (ou
l
réputation de machines) : la valeur de l'attribut est inférieure à ce qui est sélectionné.
«  >  » (ou
l
réputation de machines) : la valeur de l'attribut est supérieure à ce qui est sélectionné.
Ajout / modification d'objet
Certaines listes déroulantes de sélection d'objets proposent le bouton
un menu contextuel :
Créer un objet : un nouvel objet peut directement etre créé depuis le module Filtrage/NAT
l
Modifier cet objet : lorsqu'un objet est présent dans le champ, il peut directement être édité
l
pour modification (changement de nom, d'adresse IP pour une machine, ajout dans un
groupe...), à l'exception des objets en lecture seule ("Any", "Internet", ..).

La grille de filtrage

Elle vous permet de définir les règles de filtrage à appliquer. Ordonnez-les afin d'avoir un résultat
cohérent  : le firewall exécute les règles dans l'ordre d'apparition à l'écran (numérotées 1, 2 etc) et
s'arrête dès qu'il trouve une règle correspondant au paquet IP.
Il convient donc de définir les règles dans l'ordre du plus restrictif au plus général.
Réorganisation des règles
Dans toute politique de sécurité, chaque règle peut être glissée et déplacée pour réorganiser
aisément la politique (filtrage ou NAT). Le symbole
pour réorganiser" apparaissent lorsque la souris survole le début de la règle.
Statistiques d'usage des règles 
Dans la politique de sécurité active, chaque règle activée de filtrage et de NAT affiche également
un compteur d'utilisation. Au survol de l'icône, une info-bulle indique le nombre exact d'exécution
de la règle. Les 4 niveaux d'utilisations correspondent aux valeurs suivantes, selon le
pourcentage du compteur de la règle la plus utilisée  :
Pour obtenir un nouvel indicateur, un bouton «  Réinitialiser les statistiques des règles  »
recommence une nouvelle collecte. Ce compteur est réinitialisé, si  :
l'un des paramètres de la règle est modifié (sauf le commentaire),
l
une autre politique est activée,
l
Page 151/464
). Elle ne sera utilisable que si un autre objet que «  Any  » est sélectionné.
): la valeur de l'attribut correspond à ce qui est sélectionné.
) la valeur de l'attribut est différente de ce qui est sélectionné.
; utilisable uniquement pour les ports source, ports destination et scores de
; utilisable uniquement pour les ports source, ports destination et scores de
0%
de 0 à 2%
de 2 à 20% (de 2 à 100% si le compteur est inférieur à 10  000)
de 20 à 100 %, avec un min. de 10  000 fois (sinon niveau précédent)
SNS - MANUEL D'UTILISATION ET DE CONFIGURATION - V 3
ainsi que l'infobulle "Glissez et déplacez
sns-fr-manuel_d'utilisation_et_de_configuration-v3.10.1 - 29/05/2020
FILTRAGE ET NAT
qui permet d'accéder à

Hide quick links:

Publicité

Table des Matières
loading

Table des Matières