L'écran des profils
Onglet « IPS »
Détecter et inspecter
automatiquement le
protocole
Taille maximale des éléments (en octets)
Nom des fichiers
(format SMB2)
Microsoft RPC (DCE/RPC)
Inspecter le protocole
Microsoft RPC
(DCE/RPC)
Authentification
Vérifier la légitimité de
l'utilisateur
Support
Désactiver la
prévention d'intrusion
Protocole EPMAP
Ce protocole permet l'amorçage des procédures hébergées à distance (bootstrap) par la
distribution de l'adresse IP et du protocole d'un service MS-RPC. Les options de ce module
peuvent restreindre ces relais. Les ouvertures de connexions dynamiques sur EPMAP
(portmapper) sont supportées.
Détecter et inspecter
automatiquement le
protocole
Connexions dynamiques
Ce protocole servant à relayer les accès aux services Microsoft, les options suivantes permettent
de restreindre les services et options relayés par le serveur EPMAP.
Autoriser l'ouverture
dynamique des
connexions de services
MS RPC
Bloquer les services
proposés par d'autres
serveurs que le serveur
EPMAP
Page 292/464
Si le protocole est activé, l'inspection sera automatiquement appliquée à la
découverte d'un trafic correspondant, autorisé par le filtrage.
Ce nombre doit être compris entre 1 et 65536 octets. Cette taille de nom de fichier
(SMB2 - ioctl referral request) est fixée par défaut à 61640 pour protéger de la
vulnérabilité CVE 2009-2526.
Le protocole DCE/RPC pouvant être encapsulé dans ce protocole, cette option permet
d'activer ou de désactiver son inspection.
En cochant cette case, vous activez l'authentification des utilisateurs via l'entête CIFS.
Le plugin CIFS est ainsi capable d'extraire l'identifiant de l'utilisateur et de le comparer
à la liste des utilisateurs authentifiés dans le firewall.
Lorsqu'aucun utilisateur authentifié ne correspond, le paquet est alors bloqué.
En cochant cette option, l'analyse du protocole NetBios CIFS sera désactivée et le
trafic sera autorisé si la politique de filtrage le permet.
Si le protocole est activé, l'inspection sera automatiquement appliquée à la
découverte d'un trafic correspondant, autorisé par le filtrage.
Cette option permet aux services MS RPC d'ouvrir des connexions sans avoir à les
autoriser explicitement par une règle de filtrage.
Si l'option est cochée, seuls les services relayés par le serveur EPMAP destinataire de
la connexion seront autorisés.
SNS - MANUEL D'UTILISATION ET DE CONFIGURATION - V 3
sns-fr-manuel_d'utilisation_et_de_configuration-v3.10.1 - 29/05/2020
PROTOCOLES