Cisco Small Business ISA570W Guide D'administration Et D'utilisation page 281

Appliances de sécurité intégrés
Table des Matières

Publicité

Services de sécurité
Configuration du contrôle des applications
ÉTAPE 1
ÉTAPE 2
Guide d'administration des appliances de sécurité intégrés de la gamme Cisco ISA500
Cliquez sur l'icône de modification (crayon) dans la colonne Configure de la
catégorie.
La fenêtre Policy Profile - Add/Edit s'ouvre.
Spécifiez les paramètres par défaut de la catégorie :
Category : nom de la catégorie.
Action : choisissez Permit pour autoriser le trafic ou choisissez Deny pour
le bloquer. Si les paramètres d'action varient entre les applications de la
catégorie, vous devez d'abord choisir l'option keep application-level
settings, puis configurer l'action pour chaque application dans la catégorie.
Voir
Autorisation ou blocage du trafic pour une application, page
Logging : choisissez Enable pour consigner l'événement lorsqu'une
application est bloquée, ou choisissez Disable pour désactiver la
fonctionnalité de consignation. Si les paramètres de consignation varient
entre les applications d'une catégorie, vous devez d'abord choisir l'option
keep application-level settings, puis configurer les paramètres de
consignation pour chaque application dans la catégorie. Voir
ou blocage du trafic pour une application, page
Pour consigner les événements de blocage d'application, vous devez activer
les paramètres de consignation des applications, puis accéder aux pages
Device Management > Logs pour configurer les paramètres et les utilitaires
du journal. Voir
-
Pour enregistrer les journaux de blocage d'application dans le daemon
syslog local, vous devez activer la fonctionnalité de journal, définir la taille
de la mémoire tampon du journal et le niveau de gravité pour les journaux
locaux, puis activer les paramètres des journaux locaux pour l'utilitaire de
contrôle des applications.
-
Pour enregistrer les journaux de blocage d'application dans le serveur
syslog à distance si vous disposez d'une assistance de serveur syslog à
distance, vous devez activer la fonctionnalité de journal, spécifier les
paramètres de journal à distance et activer les paramètres de journal à
distance pour l'utilitaire de contrôle des applications.
REMARQUE : La modification des paramètres par défaut de la catégorie
remplace les paramètres au niveau des applications pour toutes les
applications de la catégorie.
Gestion des journaux, page
Autorisation
282.
421.
7
282.
281

Publicité

Table des Matières
loading

Table des Matières