Télécharger Imprimer la page

Stormshield SN-M-Serie-520 Manuel D'utilisation Et De Configuration page 102

Publicité

Seuil d'inactivité du
mode sûreté
Réarmement du
mode sûreté
12.2 Onglet Administration du Firewall
12.2.1 Accès à l'interface d'administration du Firewall
Autoriser le compte
'admin' à se
connecter
Port d'écoute
Configurer le
certificat SSL du
service
Délai maximal
d'inactivité (tous
administrateurs)
Activer la protection
contre les attaques
par force brute
Page 100/524
Sélectionnez le délai au delà duquel le bypass de type OnTimer doit se déclencher.
Les valeurs proposées sont :
1 min
l
1 min 30 sec
l
2 min
l
2 min 30 sec
l
3 min
l
3 min 30 sec
l
4 min
l
Lorsque le bypass de type OnTimer s'est déclenché, vous pouvez cliquer sur ce
bouton afin de le désactiver pour repasser le firewall en mode Sûreté .
Le compte admin est le seul compte ayant tous les droits. Il peut se connecter sans
certificat. Décochez cette case pour désactiver l'accès à l'interface d'administration
du firewall au compte admin . Il conservera son accès en SSH ou en Console sur le
firewall.
IMPORTANT
Ce compte est à considérer comme «  dangereux  » aux vues de l'étendue des
possibilités de configuration et des accès lui étant attribués.
Ce champ représente le port sur lequel les administrateurs peuvent accéder à
l'interface d'administration (https, tcp/443 par défaut). Vous pouvez créer un port
d'écoute supplémentaire en cliquant sur l'icône prévue à cet effet. Ce nouvel objet
doit obligatoirement utiliser le protocole «  TCP  ».
Cliquez sur ce lien pour modifier le certificat présenté par l'interface d'administration
et le portail d'authentification du firewall.
Définissez le délai maximal d'inactivité autorisé avant déconnexion pour tous les
comptes administrateurs du firewall.
Un compte administrateur peut définir dans ses préférences un temps de
déconnexion en cas d'inactivité tant qu'il est inférieur au délai maximal paramétré.
Les attaques par force brute se définissent par des tentatives de connexion répétées
au firewall, en testant toutes les combinaisons de mot de passe possibles.
Cette protection concerne l'ensemble des connexions destinées à l'administration du
firewall : connexions à l'interface Web d'administration mais aussi connexions SSH.
Cochez cette case pour activer cette protection.
SNS - MANUEL D'UTILISATION ET DE CONFIGURATION - V 4.6.4
sns-fr-manuel_d'utilisation_et_de_configuration-v4.6.4 - 11/04/2023
12. CONFIGURATION

Publicité

loading