VPN (E)
Gestion des accès
aux données
personnelles
PKI
Monitoring
Filtrage de contenu
Objets
Utilisateurs
Réseau
Routage
Maintenance
Comptes temporaires Droit de gestion des comptes temporaires (module Utilisateurs >
Prévention
d'intrusion
Management de
vulnérabilités
Objets (global)
Filtrage (global)
Rapports (E)
Rapports (L)
Accès au TPM
Console (SSH)
Page 26/524
Droit de modification de la configuration VPN
Droit de créer des tickets pour les demandes ponctuelles d'accès
aux données personnelles dans les logs.
Droit de modification de la PKI
Droit de consulter le monitoring avancé
Droits pour les politiques de filtrage URL, Mail, SSL et la gestion
des antivirus
Droit de modification de la base objet
Droit de modification des utilisateurs
Droit de modification de la configuration réseau (interfaces,
bridges, modems, VLANs et configuration du DNS dynamique)
Droits de modification du routage (route par défaut, routes
statiques and réseaux de confiance)
Droits d'effectuer des opérations de maintenance (sauvegardes,
restaurations, mises à jour, arrêt et redémarrage du firewall, mise
à jour de l'antivirus, modification de la fréquence de mise à jour de
l'antivirus, configuration de la haute disponibilité et actions
relatives au RAID).
Comptes temporaires )
Droits de modifier la configuration de la prévention d'intrusion
(IPS)
Droit de modifier la configuration de management de
vulnérabilités (Stormshield Network Vulnerability Manager)
Droits d'accès aux objets globaux
Droits d'accès à la politique de filtrage globale
Droits de modifier Stormshield Network Activity Report
Droits d'accès à Stormshield Network Activity Report
Lorsque le firewall est équipé d'un TPM (Trusted Platform Module),
ce droit permet d'initialiser le TPM et de manipuler les données
protégées par ce TPM (certificats, clés...).
Droit d'ouvrir une connexion distante en SSH sur le firewall.
SNS - MANUEL D'UTILISATION ET DE CONFIGURATION - V 4.6.4
sns-fr-manuel_d'utilisation_et_de_configuration-v4.6.4 - 11/04/2023
3. ADMINISTRATEURS
modify, base,
vpn
base, privacy
base, modify,
pki
base, modify,
mon_write
base, modify,
contentfilter
base, modify,
object
base, modify,
user
base, modify,
network
base, modify,
route
base, modify,
maintenance
base, guest_
admin
base, modify,
asq
base, modify,
pvm
base, modify,
globalobject
base, modify,
globalfilter
base, report_
read
base, report_
read
base, modify,
tpm
base, modify,
console