Télécharger Imprimer la page

Stormshield SN-M-Serie-520 Manuel D'utilisation Et De Configuration page 101

Publicité

12.1.6 Firewalls industriels uniquement (modèles SNi20 et SNi40)
Afin d'assurer une continuité de service dans les milieux industriels, les firewalls modèles
SNi20 et SNi40 sont équipés d'un bypass matériel qui permet, une fois activé, de faire passer
le trafic réseau sans qu'aucune analyse ne soit mise en œuvre.
NOTES
Ce mécanisme ne peut pas être activé sur des firewalls en haute disponibilité.
l
Ce mécanisme ne peut être activé que sur les deux premières interfaces du firewall.
l
Deux modes de fonctionnement du firewall sont proposés :
Mode Sécurité : ce mode privilégie la sécurité et la protection du réseau. Le mécanisme de
l
bypass ne peut pas être activé. C'est le mode de fonctionnement par défaut du firewall.
Mode Sûreté : ce mode privilégie la continuité de service. Le mécanisme de bypass sera
l
activé en cas de coupure ou de défaillance du firewall.
Lorsque le mode Sûreté est activé, trois types de déclenchements du bypass peuvent être
distingués :
Bypass de type SystemOff : il se déclenche lors d'une défaillance électrique du firewall ou
l
lors d'une coupure de courant.
Bypass de type JustOn : il se déclenche lors d'un redémarrage du produit et se désactive
l
ensuite.
Bypass de type OnTimer : lorsque le produit est soumis à une surcharge de connexions, le
l
bypass se déclenche après écoulement du délai précisé dans la configuration du mode
Sûreté. Une fois le bypass déclenché, le mode Sûreté peut alors être réarmé par
l'administrateur du firewall.
IMPORTANT
Une vérification du fonctionnement correct des flux réseau doit être réalisée immédiatement
après un réarmement manuel. En effet, les connexions initiées pendant la phase active du
bypass ne seront pas reconnues par le firewall et donc systématiquement rejetées.
Lorsque le bypass est déclenché, les deux premières interfaces du firewall sont représentées
de la manière suivante :
Activer le mode
sûreté
Page 99/524
Lorsque vous cochez cette case, vous activez le mécanisme de bypass du firewall.
Les trois modes de déclenchement sont automatiquement disponibles.
SNS - MANUEL D'UTILISATION ET DE CONFIGURATION - V 4.6.4
sns-fr-manuel_d'utilisation_et_de_configuration-v4.6.4 - 11/04/2023
12. CONFIGURATION

Publicité

loading