Stormshield SN160 Manuel D'utilisation Et De Configuration page 346

Table des Matières

Publicité

Top des protocoles les plus utilisés par connexion
Les protocoles concernent uniquement les protocoles de la couche Application du modèle OSI.
Ce rapport présente les protocoles les plus utilisés sur la totalité des connexions pendant la
période donnée.
Top des applications clientes détectées
Ce rapport présente les applications les plus détectées côté client par le moteur de prévention
d'intrusion pendant la période donnée.
Top des applications serveur détectées
Ce rapport présente les applications les plus détectées côté serveur par le moteur de prévention
d'intrusion pendant la période donnée.
Top des pays identifiés comme source du trafic réseau
Ce rapport présente les pays les plus fréquemment identifiés comme étant à la source du trafic
réseau traversant le firewall.
Top des pays identifiés comme destination du trafic réseau
Ce rapport présente les pays les plus fréquemment identifiés comme étant destinataires du trafic
réseau traversant le firewall.
SPAM
Le module Antispam doit être activé. Ces données sont comptabilisées par destinataire de spam
reçus, en analysant le trafic SMTP, POP3 et SMTPS, POP3S si l'analyse SSL est activée.
Top des utilisateurs les plus spammés 
Ce rapport comptabilise les spams quel que soit le seuil de confiance (niveau 1-Bas, 2-Moyen et
3-Haut) L'utilisateur est identifié par l'identifiant de son adresse électronique (sans le caractère @
et le nom du domaine).
Il contient des données personnelles et nécessite donc l'obtention du droit Accès complet aux
logs (données personnelles) pour être visualisé.
Taux de spam dans les e-mails reçus
Ce rapport est un ratio. Sur la totalité d'e-mails reçus et analysés par le module Antispam, trois
pourcentages sont remontés. La proportion de spams quel que soit le seuil de confiance (niveau
1-Bas, 2-Moyen et 3-Haut), celle des e-mails scannés mais avec échec de l'analyse et enfin, la
part des mails n'étant pas considérés comme spams.
Réseau industriel
L'activité analysée dans la catégorie RESEAU INDUSTRIEL concerne la totalité des flux de type
protocoles industriels transitant par le Firewall. Les volumes sont calculés sur les données
échangées en émission et en réception.
Top des serveurs Modbus par volume échangé
Ce rapport présente les serveurs les plus utilisés sur la totalité des volumes échangés pour le
protocole industriel MODBUS.
Top des serveurs UMAS par volume échangé
Ce rapport présente les serveurs les plus utilisés sur la totalité des volumes échangés pour le
protocole industriel UMAS.
Top des serveurs S7 par volume échangé
Ce rapport présente les serveurs les plus utilisés sur la totalité des volumes échangés pour le
protocole industriel S7.
Page 344/464
SNS - MANUEL D'UTILISATION ET DE CONFIGURATION - V 3
sns-fr-manuel_d'utilisation_et_de_configuration-v3.10.1 - 29/05/2020
RAPPORTS

Hide quick links:

Publicité

Table des Matières
loading

Table des Matières