Stormshield SN160 Manuel D'utilisation Et De Configuration page 162

Table des Matières

Publicité

Réputation des adresses IP  publiques
Sélectionnez une
catégorie de réputation
Réputation des machines
Activer le filtrage selon
le score de réputation
Score de réputation
Cliquer sur Ok pour valider votre configuration.
Onglet «  Configuration avancée  »
Configuration avancée
Interface de sortie
NAT sur la destination
Destination
Page 160/464
Ce champ permet d'appliquer la règle de filtrage aux machines destination dont
l'adresse IP est classifiée dans l'une des catégories de réputation prédéfinies :
anonymizer : proxies, convertisseurs IPv4 vers IPv6.
l
botnet : machines infectées exécutant des programmes malveillants.
l
malware : machines distribuant des programmes malveillants
l
phishing : serveurs de messagerie compromis.
l
scanner : machines exécutant du balayage de ports (port scanning) ou des
l
attaques par force brute.
spam : serveurs de messagerie compromis.
l
tor exit node : serveurs d'extrémités du réseau Tor.
l
Bad : regroupe l'ensemble des catégories ci-dessus.
l
NOTE
La réputation d'une adresse IP publique pouvant être à la limite de deux
catégories (botnet et malware), et ce champ ne permettant de sélectionner
qu'une seule catégorie, il est conseillé d'utiliser le groupe "Bad" pour une
protection optimale.
Cochez cette case afin d'activer le filtrage en fonction du score de réputation des
machines du réseau interne.
Pour activer la gestion de réputation des machines et définir les machines concernées
par le calcul d'un score de réputation, rendez-vous dans le module Protection
applicative > Réputation des machines .
Ce champ permet de sélectionner le score de réputation au dessus duquel (
dessous duquel (
) la règle de filtrage s'appliquera aux machines destination
supervisées.
Cette option permet de choisir l'interface de sortie du paquet sur laquelle s'applique la
règle de filtrage.
Par défaut, le firewall la sélectionne automatiquement en fonction de l'opération et
des adresses IP de destination. Il est possible de filtrer en fonction de l'interface de
sortie du paquet.
Si vous souhaitez translater l'adresse IP de destination du trafic, sélectionnez en une
parmi les objets de la liste déroulante. Sinon, laissez le champ tel qu'il est : à savoir
«  None   » par défaut.
NOTE
Comme ce trafic est déjà translaté par cette option, les autres règles de NAT de
la politique courante ne seront pas appliquées à ce flux.
La création ou la modification d'un objet directement depuis ce champ peut être
réalisée en cliquant sur le bouton
SNS - MANUEL D'UTILISATION ET DE CONFIGURATION - V 3
.
sns-fr-manuel_d'utilisation_et_de_configuration-v3.10.1 - 29/05/2020
FILTRAGE ET NAT
) ou au

Hide quick links:

Publicité

Table des Matières
loading

Table des Matières