Stormshield SN160 Manuel D'utilisation Et De Configuration page 234

Table des Matières

Publicité

s'affiche, permettant  :
En plus des interactions listées ci-dessus, le survol d'un nom de port entraîne l'affichage d'une
info-bulle reprenant les informations suivantes (si l'administrateur a acquis le droit d'accès
complet aux logs) :
Nom de l'objet port,
l
Numéro ou plage de ports correspondants,
l
Protocole,
l
Commentaire éventuel défini dans l'objet port.
l
Paquets réseau
ACTION
Exporter le paquet : cette option permet d'exporter au format pcap le paquet capturé afin de
l
l'analyser à l'aide d'outils comme Wireshark. Pour provoquer la capture d'un paquet, la case
Capturer le paquet responsable de la remontée de l'alarme doit avoir été cochée dans la
configuration de l'alarme concernée (module Protection applicative > Applications et
protections > colonne Avancé > clic sur Configurer).
Vue Alarmes
CONFIGURATION
Configurer l'alarme : raccourci pour ouvrir le module Application et Protections - Par profil
l
d'inspection avec sélection automatique de l'alarme concernée.
Vue Événements système
CONFIGURATION
Configurer l'événement système : raccourci pour ouvrir le module Événements système
l
avec sélection automatique de l'événement concerné.
Les Vues
Tous les journaux
l
Cette vue affiche l'ensemble des journaux : Administration, Alarmes, Authentification, Connexions
réseaux, Filtrage, Proxy FTP, VPN IPsec, Connexions applicatives, Proxy POP3, Proxy SMTP, Proxy
SSL, Événements système, Vulnérabilités, Proxy HTTP et VPN SSL.
Si l'utilisateur n'a pas le droit admin, le journal Administration ne sera pas comptabilisé
dans cette vue.
Trafic réseau
l
Cette vue affiche les journaux Connexions réseaux, Filtrage, Proxy FTP, Connexions applicatives,
Proxy POP3, Proxy SMTP, Proxy SSL, Proxy HTTP et VPN SSL.
Deux filtres prédéfinis sont proposés  recherchant le trafic IPv4 et le trafic IPv6.
Page 232/464
d'enregistrer l'objet dans la base s'il s'agit d'un numéro de port,
l
de l'ajouter à un groupe existant. Ce groupe peut correspondre à un groupe de
l
services interdits.
NOTE
SNS - MANUEL D'UTILISATION ET DE CONFIGURATION - V 3
sns-fr-manuel_d'utilisation_et_de_configuration-v3.10.1 - 29/05/2020
LOGS - JOURNAUX D'AUDIT

Hide quick links:

Publicité

Table des Matières
loading

Table des Matières