Stormshield SN160 Manuel D'utilisation Et De Configuration page 279

Table des Matières

Publicité

le trafic HTTPS sera analysé par le plugin SSL
l
le trafic déchiffré par le proxy SSL sera analysé par le plug-in HTTP
l
Proxy
Cette option s'active en configuration globale des protocoles HTTP, SMTP, POP3 et SSL. Elle
s'applique à l'ensemble des profils d'inspection.
Appliquer la règle de
NAT sur le trafic
analysé
Configuration globale du protocole TCP/UDP
Onglet IPS
Déni de Service (DoS)
Nb max. ports par
seconde
Fréquence de purge
table de session
(secondes) 
Connexion
Autoriser les
connexions semi-
ouvertes (RFC 793,
section 3.4)
http://tools.ietf.org/html/rfc793#section-3.4
Support
Tracer chaque
connexion TCP
Tracer chaque pseudo-
connexion UDP
Configuration globale du protocole SSL
Onglet Proxy
Génération des certificats pour émuler le serveur SSL
C.A (signe les
certificats)
Mot de passe de
l'autorité
Durée de vie du
certificat (jours)
Page 277/464
Par défaut, le trafic analysé par un proxy implicite est réémis avec l'adresse de
l'interface de sortie du Firewall.
Dans le cas d'une politique de NAT et en cochant cette option, la translation d'adresse
est appliquée sur ce trafic sortant de l'analyse du proxy. Cette option n'est pas
appliquée pour une translation sur la destination.
Afin d'éviter le scan de ports, cette valeur est la limite du nombre de ports différents
(compris entre 1 et 1024) accessibles en 1 seconde pour une destination protégée
donnée. Ce nombre doit être compris entre 1 et 16 ports.
Une fois la table de connexions / sessions saturée, un mécanisme de purge des
connexions inactives est programmé. Définissez le temps minimum entre deux purges
des tables de sessions compris entre 10 et 172800 secondes, afin de ne pas
surcharger le boîtier.
Cette option permet d'éviter le déni de service pouvant opérer au sein des connexions
dites « normales ».
Option pour activer la génération de log pour les connexions TCP.
Option pour activer la génération de log pour les connexions UDP.
Choisissez la Sous-autorité utilisée pour signer les certificats générés par le proxy
SSL. Vous devez l'avoir importée au préalable dans le module Certificat (menu Objet).
Renseignez le mot de passe de l'autorité de certification choisie.
Ce champ précise la Validité (jours) des certificats générés par le proxy.
SNS - MANUEL D'UTILISATION ET DE CONFIGURATION - V 3
sns-fr-manuel_d'utilisation_et_de_configuration-v3.10.1 - 29/05/2020
PROTOCOLES

Hide quick links:

Publicité

Table des Matières
loading

Table des Matières