Unit ID autorisés
Cette liste recense les Unit Id autorisés. Il est possible d'Ajouter ou de Supprimer des éléments
de cette liste en cliquant sur les boutons du même nom.
40.19.2 Paramètres Modbus
Taille max. d'un
message (en octets)
Numéro max. de
fichier
40.19.3 Gestion des codes de fonction Modbus
Opérations publiques
Cette liste recense les fonctions publiques autorisées par défaut par le firewall. Les boutons
Modifier les opérations d'écriture et Modifier toutes les opérations permettent de modifier
l'action (Analyser / Bloquer) qui est appliquée à la fonction sélectionnée ou à l'ensemble des
fonctions.
Autres opérations autorisées
Cette liste permet d'autoriser des codes de fonction additionnels bloqués par défaut par le
firewall. Il est possible d'Ajouter ou de Supprimer des éléments de cette liste en cliquant sur les
boutons du même nom.
40.19.4 Gestion des adresses Modbus
Ce panneau permet de filtrer les droits d'accès des codes fonction Modbus aux adresses
mémoire des automates. Par défaut, tous les codes de fonction Modbus en lecture et en
écriture (1,2,3,4,5,6,15,16,22,23,24) sont autorisés à accéder à toutes les plages mémoire des
automates (0-65535). Il est possible d'Ajouter ou de Supprimer des règles d'accès dans cette
liste en cliquant sur les boutons du même nom.
Cette protection ajoutée dans le firewall permet ainsi de définir un profil Modbus précisant les
plages mémoire de l'automate dans lesquelles il est possible d'écrire des données Modbus.
40.19.5 Support
Désactiver la
prévention
d'intrusion
Tracer chaque
requête Modbus
Détecter et inspecter
automatiquement le
protocole
Page 301/524
Cette valeur permet de limiter la taille autorisée d'un message. Elle doit être
comprise entre 8 et 4096 (valeur par défaut: 260).
Ce champ permet de fixer le numéro maximum de fichier autorisé pour les
opérations de type "Read File Record" et "Write File Record" afin de protéger certains
types d'automates vulnérables au delà d'une valeur définie de numéro de fichier.
En cochant cette option, l'analyse du protocole sera désactivée et le trafic sera
autorisé si la politique de filtrage le permet.
Active ou désactive les logs permettant de tracer les requêtes.
Si le protocole est activé, l'inspection sera automatiquement appliquée à la
découverte d'un trafic correspondant, autorisé par le filtrage.
SNS - MANUEL D'UTILISATION ET DE CONFIGURATION - V 4.6.4
sns-fr-manuel_d'utilisation_et_de_configuration-v4.6.4 - 11/04/2023
40. PROTOCOLES