Télécharger Imprimer la page

Stormshield SN-M-Serie-520 Manuel D'utilisation Et De Configuration page 299

Publicité

40.15 BACnet/IP
40.15.1 Gestion des services
Onglet "Services avec confirmation"
Cette grille recense les identifiants et services avec confirmation BACnet/IP associés (services
nécessitant une réponse) prédéfinis dans le firewall. Ces codes sont classifiés par jeu de
services (Service choice) : Alarm and Event, File Access, Object Access, Remote Device
Management, Virtual Terminal et Security.
Les services avec confirmation BACnet/IP prédéfinis sont autorisés par défaut (action Analyser)
et cette action peut être modifiée pour chacun d'entre eux. Les boutons Bloquer par jeu de
services, Analyser par jeu de services et Modifier tous les services permettent de modifier
l'action (Analyser / Bloquer) appliquée au jeu de services sélectionné ou à l'ensemble des
services BACnet/IP listés dans la grille.
Autres services avec confirmation
Cette liste permet d'autoriser des identifiants de services avec confirmation BACnet/IP
additionnels bloqués par défaut par le firewall. Il est possible d'Ajouter ou de Supprimer des
éléments de cette liste en cliquant sur les boutons du même nom.
Onglet "Services sans confirmation"
Cette grille recense les identifiants et services sans confirmation BACnet/IP associés (services
ne nécessitant pas de réponse) prédéfinis dans le firewall.
Les services sans confirmation BACnet/IP prédéfinis sont autorisés par défaut (action Analyser)
et cette action peut être modifiée pour chacun d'entre eux. Le bouton Modifier tous les services
permet de modifier l'action (Analyser / Bloquer) appliquée à l'ensemble des services BACnet/IP
listés dans la grille.
Autres services sans confirmation
Cette liste permet d'autoriser des identifiants de services sans confirmation BACnet/IP
additionnels bloqués par défaut par le firewall. Il est possible d'Ajouter ou de Supprimer des
éléments de cette liste en cliquant sur les boutons du même nom.
40.15.2 Support
Désactiver la
prévention
d'intrusion
Tracer chaque
requête BACnet/IP
Détecter et inspecter
automatiquement le
protocole
Page 297/524
En cochant cette option, l'analyse du protocole BACnet/IP sera désactivée et le trafic
sera autorisé si la politique de filtrage le permet.
Active ou désactive les logs permettant de tracer les requêtes BACnet/IP.
Si le protocole est activé, l'inspection sera automatiquement appliquée à la
découverte d'un trafic correspondant, autorisé par le filtrage.
SNS - MANUEL D'UTILISATION ET DE CONFIGURATION - V 4.6.4
sns-fr-manuel_d'utilisation_et_de_configuration-v4.6.4 - 11/04/2023
40. PROTOCOLES

Publicité

loading