Stormshield SN160 Manuel D'utilisation Et De Configuration page 351

Table des Matières

Publicité

RÉPUTATION DES  MACHINES
Cette fonctionnalité, qui peut être combinée à la géolocalisation, permet de limiter le risque
d'attaques subies par une entreprise.
Via sa politique de sécurité, l'administrateur peut bloquer les connexions des machines ayant
une mauvaise réputation.
Trois critères entrent en compte dans le calcul de réputation d'une machine :
les alarmes mineures et majeures générées par la machine,
l
les résultats d'analyse sandboxing des fichiers échangés par la machine,
l
les résultats d'analyse antivirale des fichiers hébergés et transitant par la machine.
l
Onglet "Configuration"
Cette onglet permet d'activer la gestion de réputation des machines et de définir le poids respectif
des différents critères entrant dans le calcul d'une réputation.
Général
Alarmes
Majeures [0-20]
Mineures [0-20]
Antivirus
Infectés [0-100)
Inconnus [0-20]
Analyse échouée [0-
20]
Sandboxing
Malicieux [0-100)
Suspect [0-100)
Analyse échouée [0-
20]
Page 349/464
Ce bouton permet d'activer ou de désactiver la gestion de réputation des machines.
Réglez le curseur afin de définir le poids des alarmes majeures émises par une
machine dans le calcul de sa réputation.
Réglez le curseur afin de définir le poids des alarmes mineures émises par une
machine dans le calcul de sa réputation.
Réglez le curseur afin de définir le poids des fichiers infectés détectés pour une
machine dans le calcul de réputation de cette machine.
Réglez le curseur afin de définir le poids dans le calcul de réputation d'une machine
des fichiers n'ayant pas pu être analysés (fichiers chiffrés, fichiers protégés par mot
de passe,...).
Réglez le curseur afin de définir le poids des fichiers dont l'analyse antivirale a échoué
dans le calcul de réputation d'une machine (fichier corrompu, base antivirale
corrompue...).
Réglez le curseur afin de définir le poids des fichiers malveillants détectés pour une
machine dans le calcul de réputation de cette machine.
Réglez le curseur afin de définir le poids des fichiers suspects détectés pour une
machine dans le calcul de réputation de cette machine.
Réglez le curseur afin de définir le poids des fichiers dont l'analyse sandboxing a
échoué dans le calcul de réputation d'une machine (fichier corrompu,...).
SNS - MANUEL D'UTILISATION ET DE CONFIGURATION - V 3
sns-fr-manuel_d'utilisation_et_de_configuration-v3.10.1 - 29/05/2020
RÉPUTATION DES  MACHINES

Hide quick links:

Publicité

Table des Matières
loading

Table des Matières