Supprimer,
l
Couper,
l
Copier,
l
Coller,
l
Chercher dans les logs,
l
Chercher dans la supervision.
l
Comparaison mathématique
Chaque fois que vous rencontrerez une liste déroulante d'objets au sein des colonnes
(exceptées « État » et « Action ») une icône d'opérateur de comparaison mathématique
apparaîtra (
Vous pourrez ainsi personnaliser les paramètres de votre trafic par le biais de l'icône suivante
de 4 manières différentes :
l
« = » (ou
l
« != » (ou
l
« < » (ou
de réputation de machines) : la valeur de l'attribut est inférieure à ce qui est sélectionné.
l
« > » (ou
de réputation de machines) : la valeur de l'attribut est supérieure à ce qui est
sélectionné.
Ajout / modification d'objet
Certaines listes déroulantes de sélection d'objets proposent le bouton
à un menu contextuel :
Créer un objet : un nouvel objet peut directement etre créé depuis le module Filtrage/NAT
l
Modifier cet objet : lorsqu'un objet est présent dans le champ, il peut directement être édité
l
pour modification (changement de nom, d'adresse IP pour une machine, ajout dans un
groupe...), à l'exception des objets en lecture seule ("Any", "Internet", ..).
23.3.3 La grille de filtrage
Elle vous permet de définir les règles de filtrage à appliquer. Ordonnez-les afin d'avoir un
résultat cohérent : le firewall exécute les règles dans l'ordre d'apparition à l'écran (numérotées
1, 2 etc) et s'arrête dès qu'il trouve une règle correspondant au paquet IP.
Il convient donc de définir les règles dans l'ordre du plus restrictif au plus général.
Réorganisation des règles
Dans toute politique de sécurité, chaque règle peut être glissée et déplacée pour réorganiser
aisément la politique (filtrage ou NAT). Le symbole
pour réorganiser" apparaissent lorsque la souris survole le début de la règle.
Statistiques d'usage des règles
Dans la politique de sécurité active, chaque règle activée de filtrage et de NAT affiche
également un compteur d'utilisation. Au survol de l'icône, une info-bulle indique le nombre
exact d'exécution de la règle. Les 4 niveaux d'utilisations correspondent aux valeurs suivantes,
Page 154/524
). Elle ne sera utilisable que si un autre objet que « Any » est sélectionné.
): la valeur de l'attribut correspond à ce qui est sélectionné.
) la valeur de l'attribut est différente de ce qui est sélectionné.
; utilisable uniquement pour les ports source, ports destination et scores
; utilisable uniquement pour les ports source, ports destination et scores
SNS - MANUEL D'UTILISATION ET DE CONFIGURATION - V 4.6.4
ainsi que l'infobulle "Glissez et déplacez
sns-fr-manuel_d'utilisation_et_de_configuration-v4.6.4 - 11/04/2023
23. FILTRAGE ET NAT
qui permet d'accéder