Système de prévention des intrusions
Configuration de la traduction d'adresses réseau (IPS)
Configuration de la traduction d'adresses réseau (IPS)
ÉTAPE 1
Guide d'administration des appliances de sécurité de la gamme Cisco SA500
Vous configurez l'IPS depuis la page IPS Setup. Sur cette page vous pouvez
activer l'IPS pour la zone de sécurité que vous souhaitez protéger (LAN ou DMZ),
mettre à jour les signatures IPS et afficher le statut IPS.
Cliquez sur IPS > IPS Setup ou, sur la page Getting Started (Advanced), sous
Intrusion Prevention System, cliquez sur Update Signatures.
La fenêtre IPS Configuration s'ouvre.
•
IPS Enable : par défaut, l'IPS est désactivé. Pour activer l'IPS pour une zone
particulière, sélectionnez LAN ou DMZ ou les deux pour la ou les zones que
vous souhaitez protéger. Par exemple : l'activation de la protection IPS sur la
zone LAN applique l'IPS sur tout le trafic LAN entrant et sortant.
Cliquez sur Apply pour enregistrer les paramètres.
•
IPS Status : affiche l'état des signatures IPS y compris la date d'expiration
de la licence IPS, la version du fichier de signature et la dernière date à
laquelle le dispositif de sécurité a recherché des mises à jour de signature.
-
Cliquez sur le lien View IPS Logs pour afficher les messages du journal
IPS. Pour afficher les messages générés par l'IPS, vous devez choisir
l'IPS en tant qu'installation. Pour obtenir plus d'informations, reportez-
vous à
Page Active Users, page
•
Automatic Signature Updates : l'IPS utilise des fichiers de signature pour
identifier une attaque en cours. Vous pouvez également configurer
l'appliance de sécurité pour mettre à jour automatiquement les signatures
IPS lorsqu'elles sont disponibles.
-
Pour activer l'option de mise à jour automatique, sélectionnez la case
Automatically Update Signatures.
Entrez votre nom d'utilisateur et votre mot de passe Cisco.com pour
vous authentifier sur le serveur de mise à jour de signature. Ces
informations d'identification ne sont demandées qu'une fois. Cliquez sur
Apply pour enregistrer les paramètres.
REMARQUE
de passe Cisco sont appliqués à tous les autres services sur le routeur
qui les utilisent. Par exemple, le nom d'utilisateur et la connexion Cisco
utilisés pour l'administration sont automatiquement mis à jour pour les
téléchargements de signature IPS.
Une fois appliqués, les détails du nom d'utilisateur et du mot
228.
5
138