Autorités De Certification Personnalisées; Autorités De Certification Publiques; Certificats De Confiance; Configuration Globale Du Protocole Icmp - Stormshield SN160 Manuel D'utilisation Et De Configuration

Table des Matières

Publicité

SSL : liste des ports TCP par défaut
Cette option est proposée pour la liste des ports TCP par défaut. Les ports par défaut des
protocoles ajoutés seront analysés par le plugin SSL.
Proxy
Cette option s'applique à l'ensemble des profils d'inspection. Cette option n'est pas appliquée
pour la translation sur la destination.
Appliquer la règle de
NAT sur le trafic
analysé
Autorités de certification personnalisées
Ajouter la liste de C.A
personnalisée aux
autorités de confiance
Il est possible d'Ajouter ou de Supprimer des autorités de certifications en cliquant sur les
boutons du même nom.
Autorités de certification publiques
Il est possible de désactiver une autorité de certification publique par double-clic sur l'icône
d'état, par défaut activée. Vous pouvez également choisir de Tout activer ou de Tout désactiver
ces C.A. publiques en cliquant sur les boutons du même nom.
Afin d'améliorer le contrôle, ces autorités de certification racines de confiance sont maintenues à
jour dans la liste du firewall via Active-Update.

Certificats de confiance

Il s'agit d'une liste blanche de certificats pour lesquels les traitements d'inspection de contenu
(certificats auto-signés, certificats expirés, etc.), définis dans l'onglet Proxy de la configuration
des profils SSL, ne seront pas appliqués.
Cette fenêtre permet d'Ajouter ou de Supprimer des certificats de confiance en cliquant sur les
boutons du même nom.

Configuration globale du protocole ICMP

Onglet IPS
IPS
Taux global maximum
de paquets d'erreurs
ICMP (paquets par
seconde et par coeur)
Page 278/464
Par défaut, le trafic analysé par un proxy implicite obtient en sortie, l'adresse de
l'interface de sortie du Firewall.
Dans le cas d'une politique de NAT et en cochant cette option, la translation d'adresse
est appliquée sur ce trafic sortant de l'analyse du proxy. Cette option n'est pas
appliquée pour une translation sur la destination.
Cette option permet d'activer la fonctionnalité d'import d'autorités de certifications
non publiques. Ces C.A. seront considérées comme autorité de confiance. Les
certificats délivrés par ces C.A. personnalisées seront donc considérés comme digne
de confiance.
Lorsque le nombre de paquets d'erreur ICMP dépasse cette limite (25000 par défaut),
les paquets supplémentaires sont ignorés par le firewall avant d'appliquer les règles
de filtrage. Cette option permet de protéger le firewall contre des attaques de type
Blacknurse.
SNS - MANUEL D'UTILISATION ET DE CONFIGURATION - V 3
sns-fr-manuel_d'utilisation_et_de_configuration-v3.10.1 - 29/05/2020
PROTOCOLES

Hide quick links:

Publicité

Table des Matières
loading

Table des Matières