Télécharger Imprimer la page

Stormshield SN-M-Serie-520 Manuel D'utilisation Et De Configuration page 165

Publicité

Zone Réputation des adresses IP  publiques
Sélectionnez une
catégorie de
réputation
Zone Réputation des machines
Activer le filtrage
selon le score de
réputation
Score de réputation
Page 163/524
Ce champ permet d'appliquer la règle de filtrage aux machines dont l'adresse
IP  publique est classifiée dans l'une des catégories de réputation prédéfinies :
anonymiseur : proxies, convertisseurs IPv4 vers IPv6.
l
botnet : machines infectées exécutant des programmes malveillants.
l
malware : machines distribuant des programmes malveillants
l
phishing : serveurs de messagerie compromis.
l
scanner : machines exécutant du balayage de ports (port scanning) ou des
l
attaques par force brute.
spam : serveurs de messagerie compromis.
l
nœud de sortie tor : serveurs d'extrémités du réseau Tor.
l
exploit : adresses IP connues comme étant source d'exploits de vulnérabilités.
l
bad : regroupe l'ensemble des catégories ci-dessus.
l
suspect : permet de regrouper des machines et adresses IP  présentant peu de
l
gages de confiance et risquant de déclencher de faux positifs. Par défaut, cette
catégorie n'est pas incluse dans bad.
NOTE
La réputation d'une adresse IP publique pouvant être à la limite de deux
catégories (botnet et malware), et ce champ ne permettant de sélectionner
qu'une seule catégorie, il est conseillé d'utiliser le groupe "bad" pour une
protection optimale.
D'autres catégories de machines sont également disponibles afin de faciliter la mise
en place de règles de filtrage pour les solutions Microsoft Online :
Exchange Online : serveurs d'hébergement de messagerie d'entreprise.
l
Microsoft Identité et authentification : serveurs d'authentification utilisés pour
l
l'accès à la solution Microsoft Office 365.
Office 365 : serveurs d'hébergement de la solution de stockage et de bureautique
l
Microsoft Office 365.
Office Online : serveurs d'hébergement de la solution de bureautique en ligne
l
gratuite Microsoft Office.
Sharepoint Online : serveurs d'hébergement de la solution collaborative Microsoft
l
Sharepoint en ligne.
Skype Entreprise Online : serveurs d'hébergement de la solution professionnelle
l
de messagerie instantanée Skype.
Microsoft : regroupe l'ensemble des catégories de machines hébergeant les
l
services Microsoft en ligne.
Cochez cette case afin d'activer le filtrage en fonction du score de réputation des
machines du réseau interne.
Pour activer la gestion de réputation des machines et définir les machines
concernées par le calcul d'un score de réputation, rendez-vous dans le module
Protection applicative > Réputation des machines .
Ce champ permet de sélectionner le score de réputation au dessus duquel (
au dessous duquel (
) la règle de filtrage s'appliquera aux machines supervisée.
SNS - MANUEL D'UTILISATION ET DE CONFIGURATION - V 4.6.4
sns-fr-manuel_d'utilisation_et_de_configuration-v4.6.4 - 11/04/2023
23. FILTRAGE ET NAT
) ou

Publicité

loading