Télécharger Imprimer la page

Stormshield SN-M-Serie-520 Manuel D'utilisation Et De Configuration page 301

Publicité

40.17.2 Gestion des commandes
Commandes publiques
Cette liste recense les commandes EtherNet/IP publiques autorisées par défaut par le firewall.
L'action (Analyser / Bloquer) appliquée à chaque commande peut être modifiée en cliquant
dans la colonne Action. Le bouton Modifier toutes les commandes permet de modifier l'action
(Analyser / Bloquer) qui est appliquée à l'ensemble des commandes.
Autres commandes autorisées
Cette liste permet d'autoriser des commandes EtherNet/IP additionnelles bloquées par défaut
par le firewall. Il est possible d'Ajouter ou de Supprimer des éléments de cette liste en cliquant
sur les boutons du même nom.
40.17.3 Support
Désactiver la
prévention
d'intrusion
Tracer chaque
requête EtherNet/IP
Détecter et inspecter
automatiquement le
protocole
40.18 IEC 60870-5-104 (IEC 104)
40.18.1 Paramètres
Nombre max. de
requêtes en attente
Durée max. d'une
requête (en
secondes)
Taille max. d'un
message (en octets)
40.18.2 Redondance
Le protocole IEC 104 intègre une notion de redondance : une machine cliente établit un certain
nombre de connexions avec son serveur, une seule de ces connexions étant active à l'instant T.
Cet ensemble de connexion est appelé "groupe de redondance". Lorsque la connexion active
est interrompue, une des connexions déjà établies prend alors immédiatement le relais.
Nombre max. de
groupes de
redondance
Page 299/524
En cochant cette option, l'analyse du protocole EtherNet/IP sera désactivée et le
trafic sera autorisé si la politique de filtrage le permet.
Active ou désactive les logs permettant de tracer les requêtes EtherNet/IP.
Si le protocole est activé, l'inspection sera automatiquement appliquée à la
découverte d'un trafic correspondant, autorisé par le filtrage.
Nombre maximum de requêtes sans réponse sur une même session. Cette valeur
doit être comprise entre 1 et 32768 (valeur par défaut: 12).
Ce délai fixe une limite au-delà de laquelle les requêtes restées sans réponse sont
supprimées. Cette valeur doit être comprise entre 1 et 255 (valeur par défaut: 10).
Cette valeur permet de limiter la taille autorisée d'un message. Elle doit être
comprise entre 12 et 255 (valeur par défaut: 255).
Il s'agit du nombre maximal de groupes de redondance autorisé par serveur .
SNS - MANUEL D'UTILISATION ET DE CONFIGURATION - V 4.6.4
sns-fr-manuel_d'utilisation_et_de_configuration-v4.6.4 - 11/04/2023
40. PROTOCOLES

Publicité

loading