Configuration du pare-feu
Utilisation d'autres outils pour éviter les attaques, limiter les accès et contrôler le trafic entrant
Utilisation d'autres outils pour éviter les attaques, limiter les
accès et contrôler le trafic entrant
Guide d'administration des appliances de sécurité de la gamme Cisco SA500
Blocage du trafic sortant vers un serveur de messagerie hors site
La règle suivante bloque l'accès au service SMTP pour empêcher un utilisateur
d'envoyer des e-mails via un serveur de messagerie hors site.
Paramètre
From Zone
To Zone
Service
Action
Source Hosts
Outre les règles de pare-feu, l'appliance de sécurité fournit un certain nombre
d'autres outils pour vous aider à protéger votre réseau du trafic entrant indésirable.
•
Configuration des contrôles d'attaque
•
Configuration du filtrage MAC pour autoriser ou bloquer le trafic
•
Configuration de l'association IP/MAC pour éviter l'usurpation d'adresse
•
Configuration d'une règle de déclenchement de port pour diriger le
trafic vers les ports spécifiés
Valeur
Secure (LAN)
INSECURE (Dedicated WAN/Optional
WAN)
SMTP
BLOCK Always
Any
4
122