Télécharger Imprimer la page

Stormshield SN-M-Serie-520 Manuel D'utilisation Et De Configuration page 17

Publicité

Tout service externe utilisé par le firewall SNS sera hors du cadre de l'évaluation.
l
Néanmoins, ces services doivent être dédiés à cette utilisation, et à jour de tous les
correctifs concernant leur système d'exploitation et les logiciels applicatifs qui les
équipent. Sont considérés comme services externes :
o
Les serveurs de temps NTP,
o
Le serveur d'administration LDAP et le serveur d'annuaire des utilisateurs IPsec,
o
Le serveur Syslog,
o
Le serveur CRL ou OCSP,
o
Le serveur SMC,
o
Le serveur d'enrôlement de certificats EST.
Les paramétrages usine (défaut) doivent être conservés pour ces modules :
l
o
CRL : celles-ci sont téléchargées périodiquement depuis un serveur CRL,
o
Horloge interne : synchronisée périodiquement avec des serveurs NTP,
o
Services d'administration NSRPC (port TCP 1300) : limités à la loopback,
o
Fonctionnalité de routage IPv6 : bien que supportée, la fonctionnalité IPv6 est
désactivée par défaut et doit le rester pour la durée de l'évaluation,
o
Fenêtres d'anti-rejeu ESP, ré-authentification IKE et PFS (Perfect Forward Secrecy) d'IKE :
activés,
o
Durées de vie maximales des SA : 24 heures pour les SA d'IKE et 4 heures pour les SA
d'IPsec.
La certification ne concerne que ces fonctionnalités d'analyse applicative :
l
o
FTP sur TCP,
o
HTTP sur TCP (extensions WebDAV incluses),
o
SIP sur TCP ou UDP,
o
SMTP sur TCP,
o
DNS sur TCP ou UDP.
Et ces protocoles industriels :
o
OPC UA sur TCP,
o
MODBUS sur TCP.
D'autres protocoles ne doivent pas être utilisés dans la configuration de production.
Les paramètres suivants ne doivent pas être utilisés dans une politique de filtrage dans le
l
but d'associer une règle de filtrage avec :
o
Une inspection applicative (proxies HTTP, SMTP, POP3 et FTP),
o
Une programmation horaire (objet temps),
o
L'action "déchiffrer" (proxy SSL),
o
La réputation d'une machine,
o
Un objet FQDN en source ou en destination (services DNS externes requis).
Page 15/524
SNS - MANUEL D'UTILISATION ET DE CONFIGURATION - V 4.6.4
sns-fr-manuel_d'utilisation_et_de_configuration-v4.6.4 - 11/04/2023
1. BIENVENUE

Publicité

loading