Stormshield SN160 Manuel D'utilisation Et De Configuration page 326

Table des Matières

Publicité

Exemple : ajouter l'OID 1.3.6.1.2.1 dans cette grille implique que les OID 1.3.6.1.2.1.1,
1.3.6.1.2.1.2, etc... seront également en liste blanche.
Boutons
et
Ces boutons permettent de déplacer un OID d'une grille à l'autre.
Support
Désactiver la
prévention d'intrusion
Tracer chaque requête
SNMP
Détecter et inspecter
automatiquement le
protocole
SSL
Onglet «  IPS  »
Cet écran va permettre valider le fonctionnement du protocole SSL à travers le firewall.
Certaines options permettent de renforcer la sécurité de ce protocole. Par exemple, il est possible
d'interdire des négociations d'algorithmes cryptographiques considérés comme faibles, de
détecter des logiciels utilisant le SSL pour passer outre les politiques de filtrage (SKYPE, proxy
HTTPS,...).
Le protocole SSL (Secure Sockets Layer), devenu Transport Layer Security (TLS) en 2001,
est supporté en version 3 (1996). Les sites utilisant une version antérieure (présentant
des défauts de sécurité) ou ne supportant pas un début de négociation en TLS seront
bloqués.
Le navigateur Internet Explorer en version 7 ou 8 n'active pas, par défaut, le support du
protocole TLS 1.0. Pour des raisons de sécurité, il est donc recommandé d'activer le
support de TLS 1.0 via un objet Active Directory définissant les configurations machines
(group policy object ou GPO).
La validation par un serveur ICAP des requêtes HTTPS déchiffrées par le proxy SSL n'est
pas supportée.
Détecter et inspecter
automatiquement le
protocole
Négociation SSL
Autoriser les
chiffrements non
supportés
Page 324/464
En cochant cette option, l'analyse du protocole SNMP sera désactivée et le trafic sera
autorisé si la politique de filtrage le permet.
Active ou désactive les logs permettant de tracer les requêtes SNMP.
Si le protocole est activé, l'inspection sera automatiquement appliquée à la
découverte d'un trafic correspondant, autorisé par le filtrage.
AVERTISSEMENTS
Si le protocole est activé, l'inspection sera automatiquement appliquée à la
découverte d'un trafic correspondant, autorisé par le filtrage.
Cochez cette case si l'algorithme de chiffrement que vous souhaitez utiliser n'est pas
supporté par le protocole SSL.
SNS - MANUEL D'UTILISATION ET DE CONFIGURATION - V 3
sns-fr-manuel_d'utilisation_et_de_configuration-v3.10.1 - 29/05/2020
PROTOCOLES

Hide quick links:

Publicité

Table des Matières
loading

Table des Matières