Services de sécurité
Configuration du contrôle des applications
ÉTAPE 3
Guide d'administration des appliances de sécurité intégrés de la gamme Cisco ISA500
REMARQUE : Lorsque l'action de l'application est définie sur « Deny », cette
fonctionnalité est grisée.
Cliquez sur OK pour enregistrer vos paramètres.
Paramètres généraux du contrôle des applications
Utilisez la page Application Control Settings pour activer la fonctionnalité de
contrôle des applications, pour appliquer les stratégies de contrôle des
applications à différentes zones et pour mettre à jour la base de données de
signatures des applications.
Conseils importants :
•
Gardez à l'esprit que le Cisco ISA500 peut contrôler l'accès uniquement
pour le trafic qu'il traite. Par exemple, si un PC et un serveur sont
directement connectés aux ports LAN du Cisco ISA500, les stratégies de
contrôle des applications s'appliquent au trafic entre ces périphériques.
Cependant, si un commutateur établit une liaison montante avec le
Cisco ISA500, l'appliance de sécurité ne traite pas le trafic passant par les
ports de ce commutateur et, par conséquent, les stratégies de contrôle des
applications ne s'appliquent pas.
•
Vous devez mettre à jour les signatures des applications régulièrement afin
que le contrôle des applications puisse identifier les dernières applications.
Reportez-vous aux rubriques suivantes :
•
Activation du service de contrôle des applications, page 284
•
Mappage des stratégies de contrôle des applications aux zones,
page 284
•
Configuration des règles de mappage de stratégie de contrôle des
applications, page 285
•
Mise à jour la base de données de signatures des applications,
page 286
7
283