En effet, toute modification de configuration réalisée directement via l'interface Web
d'administration sur un firewall rattaché à un serveur SMC est susceptible d'être écrasée
par l'envoi d'une nouvelle configuration depuis le serveur SMC.
Etat du service
Adresse IP
Connecté / Déconnecté
depuis
Numéro du dernier
déploiement
Dernière mise à jour de
configuration
Sandboxing
Si votre firewall dispose de l'option d'analyse sandboxing des fichiers, ce panneau vous permet
d'afficher l'état de la connexion au service ainsi que les dernières statistiques d'analyse.
État du service
Niveau de criticité du
dernier fichier
malveillant détecté
Nature du dernier
fichier malveillant
détecté
Date de détection du
dernier fichier
malveillant
Page 396/464
Indique l'état de la connexion entre le firewall et le serveur SMC.
Adresse IP du serveur SMC
Précise l'heure / la date depuis laquelle le firewall s'est connecté ou a été déconnecté
du serveur SMC.
Indique le numéro du dernier déploiement de configuration effectué par le serveur
SMC sur lefirewall.
Indique la date du dernier envoi de configuration depuis le serveur SMC au firewall.
Indique l'état de la connexion entre le firewall et les serveurs d'analyse sandboxing
Stormshield.
Les différentes valeurs possibles sont le suivantes :
Connecté : le firewall possède une licence Sandboxing et l'infrastructure d'analyse
l
dans le cloud est joignable.
Injoignable : le firewall possède une licence Sandboxing mais l'infrastructure
l
d'analyse dans le cloud n'est pas joignable.
Accès limité : le firewall possède une licence Sandboxing, l'infrastructure d'analyse
l
dans le cloud est joignable, le quota de fichiers pouvant être envoyés par le firewall
n'est pas dépassé mais une quantité assez élevée de fichiers soumis a été
analysée avec une priorité basse.
Connecté, quota de fichiers soumis dépassé : le firewall possède une licence
l
Sandboxing, l'infrastructure d'analyse dans le cloud est joignable mais le quota de
fichiers pouvant être soumis par le firewall est dépassé depuis peu. Les fichiers au
delà de ce quota seront analysés avec une priorité basse.
Connecté, quota de fichiers soumis inconnu : le firewall possède une licence
l
Sandboxing, l'infrastructure d'analyse dans le cloud est joignable mais le quota de
fichiers pouvant être soumis ne peut pas être déterminé.
Accès limité, quota de fichiers soumis dépassé : le firewall possède une licence
l
Sandboxing, l'infrastructure d'analyse dans le cloud est joignable, le quota de
fichiers pouvant être envoyés par le firewall est dépassé depuis peu et une
quantité assez élevée de fichiers soumis a été analysée avec une priorité basse.
Accès limité, quota de fichiers soumis inconnu : le firewall possède une licence
l
Sandboxing, l'infrastructure d'analyse dans le cloud est joignable, le quota de
fichiers pouvant être envoyés ne peut pas être déterminé et une quantité assez
élevée de fichiers soumis a été analysée avec une priorité basse.
Cet indicateur n'est affiché que lorsqu'un fichier analysé par le sandboxing a été
reconnu comme malveillant. Il se présente alors sous la forme d'un score compris
entre le seuil de détection d'un fichier malicieux (fixé par défaut à 80) et 100.
Cet indicateur n'est affiché que lorsqu'un fichier analysé par le sandboxing a été
reconnu comme malveillant. Il précise dans ce cas la nature du malware (exemple:
"variant of Win32/SNS.Test").
Cet indicateur n'est affiché que lorsqu'un fichier analysé par le sandboxing a été
reconnu comme malveillant. Il précise dans ce cas la date et l'heure de détection du
malware (format: AAAA-MM-JJ HH:MM:SS).
SNS - MANUEL D'UTILISATION ET DE CONFIGURATION - V 3
sns-fr-manuel_d'utilisation_et_de_configuration-v3.10.1 - 29/05/2020
TABLEAU DE BORD