Gestion Des Adresses Modbus - Stormshield SN160 Manuel D'utilisation Et De Configuration

Table des Matières

Publicité

Autres opérations autorisées
Cette liste permet d'autoriser des codes de fonction additionnels bloqués par défaut par le
firewall. Il est possible d'Ajouter ou de Supprimer des éléments de cette liste en cliquant sur les
boutons du même nom.

Gestion des adresses Modbus

Ce panneau permet de filtrer les droits d'accès des codes fonction Modbus aux adresses
mémoire des automates. Par défaut, tous les codes de fonction Modbus en lecture et en écriture
(1,2,3,4,5,6,15,16,22,23,24) sont autorisés à accéder à toutes les plages mémoire des
automates (0-65535). Il est possible d'Ajouter ou de Supprimer des règles d'accès dans cette
liste en cliquant sur les boutons du même nom.
Cette protection ajoutée dans le firewall permet ainsi de définir un profil Modbus précisant les
plages mémoire de l'automate dans lesquelles il est possible d'écrire des données Modbus.
Support
Désactiver la
prévention d'intrusion
Tracer chaque requête
Modbus
Détecter et inspecter
automatiquement le
protocole
OPC AE
Gestion des services
Services prédéfinis
Cette grille recense les services OPC  AE (OPC Alarms and Events) prédéfinis dans le firewall. Ces
services sont classifiés par jeu de service: Component Categories, OPC Events et OPC Type Library.
Les services OPC  AE prédéfinis sont autorisés par défaut (action Analyser). Les boutons Bloquer
par jeu de services, Analyser par jeu de services et Modifier tous les services permettent de
modifier l'action (Analyser / Bloquer) appliquée au jeu de services sélectionné ou à l'ensemble
des services OPC AE listés dans la grille.
OPC DA
Gestion des services
Services prédéfinis
Cette grille recense les services OPC  DA prédéfinis dans le firewall. Ces services sont classifiés par
jeu de service: Component Categories, OPC  Client, OPC Group, OPC  Server et OPC Type Library.
Les services OPC  DA prédéfinis sont autorisés par défaut (action Analyser). Les boutons Bloquer
par jeu de services, Analyser par jeu de services et Modifier tous les services permettent de
Page 287/464
En cochant cette option, l'analyse du protocole sera désactivée et le trafic sera
autorisé si la politique de filtrage le permet.
Active ou désactive les logs permettant de tracer les requêtes.
Si le protocole est activé, l'inspection sera automatiquement appliquée à la
découverte d'un trafic correspondant, autorisé par le filtrage.
SNS - MANUEL D'UTILISATION ET DE CONFIGURATION - V 3
sns-fr-manuel_d'utilisation_et_de_configuration-v3.10.1 - 29/05/2020
PROTOCOLES

Hide quick links:

Publicité

Table des Matières
loading

Table des Matières