Stormshield SN160 Manuel D'utilisation Et De Configuration page 288

Table des Matières

Publicité

Autres identifiants de type autorisés
Cette liste permet d'autoriser des identifiants supplémentaires. Il est possible d'Ajouter ou de
Supprimer des éléments de cette liste en cliquant sur les boutons du même nom.
Support
Désactiver la
prévention d'intrusion
Tracer chaque requête
IEC 60870-5-104
Détecter et inspecter
automatiquement le
protocole
MODBUS
Paramètres généraux
Nombre max. de
requêtes en attente
Durée max. d'une
requête (en secondes)
Supporter les
passerelles série
Unit ID autorisés
Cette liste recense les Unit Id autorisés. Il est possible d'Ajouter ou de Supprimer des éléments de
cette liste en cliquant sur les boutons du même nom.
Paramètres Modbus
Taille max. d'un
message (en octets)
Numéro max. de fichier Ce champ permet de fixer le numéro maximum de fichier autorisé pour les opérations
Gestion des codes de fonction Modbus
Opérations publiques
Cette liste recense les fonctions publiques autorisées par défaut par le firewall. Les boutons
Modifier les opérations d'écriture et Modifier toutes les opérations permettent de modifier l'action
(Analyser / Bloquer) qui est appliquée à la fonction sélectionnée ou à l'ensemble des fonctions.
Page 286/464
En cochant cette option, l'analyse du protocole sera désactivée et le trafic sera
autorisé si la politique de filtrage le permet.
Active ou désactive les logs permettant de tracer les requêtes.
Si le protocole est activé, l'inspection sera automatiquement appliquée à la
découverte d'un trafic correspondant, autorisé par le filtrage.
Nombre maximum de requêtes sans réponse sur une même session. Cette valeur doit
être comprise entre 1 et 512 (valeur par défaut: 10).
Ce délai fixe une limite au-delà de laquelle les requêtes restées sans réponse sont
supprimées. Cette valeur doit être comprise entre 1 et 3600 secondes (valeur par
défaut: 10).
En cochant cette case, vous autorisez l'analyse protocolaire pour le trafic Modbus à
destination d'une passerelle Modbus TCP vers port série (les messages Modbus ayant
dans ce cas des champs comportant des valeurs particulières).
Cette valeur permet de limiter la taille autorisée d'un message. Elle doit être comprise
entre 8 et 4096 (valeur par défaut: 260).
de type "Read File Record" et "Write File Record" afin de protéger certains types
d'automates vulnérables au delà d'une valeur définie de numéro de fichier.
SNS - MANUEL D'UTILISATION ET DE CONFIGURATION - V 3
sns-fr-manuel_d'utilisation_et_de_configuration-v3.10.1 - 29/05/2020
PROTOCOLES

Hide quick links:

Publicité

Table des Matières
loading

Table des Matières