Cisco Small Business ISA570W Guide D'administration Et D'utilisation page 291

Appliances de sécurité intégrés
Table des Matières

Publicité

Services de sécurité
Configuration de la prévention des intrusions
REMARQUE
ÉTAPE 1
ÉTAPE 2
ÉTAPE 3
Guide d'administration des appliances de sécurité intégrés de la gamme Cisco ISA500
actions, comme le blocage ou la suppression des connexions, la consignation des
activités détectées et l'envoi de notifications sur ces activités. Vous pouvez utiliser
les actions par défaut pour chaque signature ou personnaliser les actions pour
répondre à vos attentes.
IMPORTANT : L'IPS utilise les signatures pour identifier les attaques en cours.
Vous devez mettre à jour régulièrement les signatures IPS pour que la protection
reste à jour. Voir
Mise à jour de la base de données de signatures IPS, page
Après avoir configuré l'IPS, vous disposez des options suivantes pour surveiller
l'activité :
Activez le rapport IPS à partir de la page Security Services > Security
Services Reports ou de la page Status > Security Services Reports pour
afficher le nombre de paquets détectés et le nombre de paquets
abandonnés par le service IPS. Voir
Activez la fonctionnalité d'alerte IPS pour envoyer un e-mail d'alerte à une
adresse e-mail donnée si une attaque est détectée par le service IPS. Voir
Configuration des paramètres d'alerte par courriel, page
Vous devez installer des licences sur la page License Management avant de
pouvoir configurer l'IPS.
Cliquez sur Security Services > Intrusion Prevention (IPS) > IPS Policy and
Protocol Inspection.
La fenêtre IPS Policy and Protocol Inspection s'ouvre.
En haut de la page, activez ou désactivez l'IPS en cliquant sur On ou Off.
Dans la zone Zone, sélectionnez les zones à inspecter. L'IPS inspecte uniquement
le trafic interzone.
Pour ajouter une zone : dans la liste Zones Available, cliquez sur une zone,
puis cliquez sur Add pour la déplacer vers la liste Selected Zones.
L'ensemble du trafic entrant et sortant pour les zones sélectionnées est
inspecté.
Pour supprimer une zone : dans la liste Selected Zones, cliquez sur une
zone, puis cliquez sur Remove pour la déplacer vers la liste Zones Available.
REMARQUE : Vous pouvez bloquer une intrusion en fonction des zones source ou
des zones de destination. Par exemple, si vous sélectionnez les zones LAN et
DMZ, l'IPS inspecte l'ensemble du trafic des zones LAN et DMZ, quelle que soit sa
source. Le trafic entre le LAN et le DMZ est inspecté une seule fois, pas deux. Si
vous sélectionnez la zone WAN, l'IPS inspecte l'ensemble du trafic de la zone WAN,
quelle que soit sa destination.
Affichage du rapport IPS, page
7
294.
267.
382.
291

Publicité

Table des Matières
loading

Table des Matières