Ajouter le service à la base objet et/ou l'ajouter à un groupe : cette option permet de créer
l
un service et/ou de l'ajouter à un groupe depuis un fichier de traces. Ainsi, un service
identifié comme vulnérable ou indésirable peut par exemple, être ajouté à un groupe de
services interdits dans les règles de filtrage.
Cette option apparaît sur les champs contenant des numéros de ports ou des noms de
services (port source, port destination, nom du port source, nom du port dest.). Une fenêtre
s'affiche, permettant :
En plus des interactions listées ci-dessus, le survol d'un nom de port entraîne l'affichage d'une
info-bulle reprenant les informations suivantes (si l'administrateur a acquis le droit "Logs :
accès complet (données personnelles)") :
Nom de l'objet port,
l
Numéro ou plage de ports correspondants,
l
Protocole,
l
Commentaire éventuel défini dans l'objet port.
l
30.3.6 Paquets réseau
ACTION
Exporter le paquet : cette option permet d'exporter au format pcap le paquet capturé afin de
l
l'analyser à l'aide d'outils comme Wireshark. Pour provoquer la capture d'un paquet, la case
Capturer le paquet responsable de la remontée de l'alarme doit avoir été cochée dans la
configuration de l'alarme concernée (module Protection applicative > Applications et
protections > colonne Avancé > clic sur Configurer).
30.3.7 Vue Alarmes
CONFIGURATION
l
Configurer l'alarme : raccourci pour ouvrir le module Application et Protections - Par profil
d'inspection avec sélection automatique de l'alarme concernée.
30.3.8 Vue Événements système
CONFIGURATION
l
Configurer l'événement système : raccourci pour ouvrir le module Événements système
avec sélection automatique de l'événement concerné.
30.4 Les Journaux
Voici la liste des logs (utilisés dans les vues à but thématique) et le nom du fichier de traces
correspondant sur le firewall :
Administration
Alarmes
Page 235/524
d'enregistrer l'objet dans la base s'il s'agit d'un numéro de port,
l
de l'ajouter à un groupe existant. Ce groupe peut correspondre à un groupe de
l
services interdits.
l_server
l_alarm
SNS - MANUEL D'UTILISATION ET DE CONFIGURATION - V 4.6.4
sns-fr-manuel_d'utilisation_et_de_configuration-v4.6.4 - 11/04/2023
30. LOGS - JOURNAUX D'AUDIT