Onglet Géolocalisation / Réputation
Zone Géolocalisation
Sélectionnez une
région
Zone Réputation des adresses IP publiques
Sélectionnez une
catégorie de
réputation
Zone Réputation des machines
Activer le filtrage
selon le score de
réputation
Score de réputation
Cliquer sur OK pour valider votre configuration.
Onglet Configuration avancée
Zone Configuration avancée
Interface de sortie
Page 165/524
Ce champ permet d'appliquer la règle de filtrage aux machines destination dont
l'adresse IP publique appartient à des pays, continents ou groupes de régions
(groupe de pays et/ou de continents - préalablement définis dans le module Objets >
Objets réseau ).
Ce champ permet d'appliquer la règle de filtrage aux machines destination dont
l'adresse IP est classifiée dans l'une des catégories de réputation prédéfinies :
anonymizer : proxies, convertisseurs IPv4 vers IPv6.
l
botnet : machines infectées exécutant des programmes malveillants.
l
malware : machines distribuant des programmes malveillants
l
phishing : serveurs de messagerie compromis.
l
scanner : machines exécutant du balayage de ports (port scanning) ou des
l
attaques par force brute.
spam : serveurs de messagerie compromis.
l
tor exit node : serveurs d'extrémités du réseau Tor.
l
Bad : regroupe l'ensemble des catégories ci-dessus.
l
NOTE
La réputation d'une adresse IP publique pouvant être à la limite de deux
catégories (botnet et malware), et ce champ ne permettant de sélectionner
qu'une seule catégorie, il est conseillé d'utiliser le groupe "Bad" pour une
protection optimale.
Cochez cette case afin d'activer le filtrage en fonction du score de réputation des
machines du réseau interne.
Pour activer la gestion de réputation des machines et définir les machines
concernées par le calcul d'un score de réputation, rendez-vous dans le module
Protection applicative > Réputation des machines .
Ce champ permet de sélectionner le score de réputation au dessus duquel (
au dessous duquel (
) la règle de filtrage s'appliquera aux machines destination
supervisées.
Cette option permet de choisir l'interface de sortie du paquet sur laquelle s'applique
la règle de filtrage.
Par défaut, le firewall la sélectionne automatiquement en fonction de l'opération et
des adresses IP de destination. Il est possible de filtrer en fonction de l'interface de
sortie du paquet.
SNS - MANUEL D'UTILISATION ET DE CONFIGURATION - V 4.6.4
sns-fr-manuel_d'utilisation_et_de_configuration-v4.6.4 - 11/04/2023
23. FILTRAGE ET NAT
) ou