Télécharger Imprimer la page

Stormshield SN-M-Serie-520 Manuel D'utilisation Et De Configuration page 306

Publicité

40.24 PROFINET  IO
A l'instar du protocole FTP, le protocole PROFINET  IO peut être amené à établir plusieurs
connexions pour un même flux  :  une connexion mère du client vers le serveur sur le port dédié
au service, suivie d'une ou plusieurs connexions filles sur des ports aléatoires pour l'échange
des données.
Lors de l'analyse du protocole PROFINET  IO, le firewall extrait de la connexion mère les données
nécessaires à la création des connexions filles (ports aléatoires à autoriser) afin de créer un
squelette de connexion permettant le dialogue.
40.24.1 Paramètres des squelettes de connexion
Autoriser la création
de squelettes
Autoriser la création
de squelettes EPMAP
Délai d'expiration
d'un squelette
40.24.2 Gestion des UUID
Cette grille vous propose de gérer l'action (Analyser / Bloquer) appliquée aux catégories de
service PROFINET  IO  prédéfinis sur le firewall.
Cette catégories de services sont identifiée par un UUID (Universal Unique Identifier) de 16
octets. Une info-bulle affiche l'UUID (Universal Unique Identifier) de chaque catégorie au survol
de celle-ci.
Vous pouvez assigner une action à une catégorie de services, ou à toutes les catégories de
services renseignées dans la grille (bouton "Modifier tous les services").
40.24.3 Gestion des numéros d'opérations
Cette grille vous propose de gérer l'action (Analyser / Bloquer) appliquée aux opération
PROFINET  IO (opérations en lecture ou écriture) prédéfinies sur le firewall et repérées par un
numéro d'opération.
Vous pouvez assigner une action à une opération, à toutes les opérations (bouton "Modifier
toutes les opérations"), ou à toutes les opérations en écriture renseignées dans la grille
(bouton "Modifier les opérations d'écriture").
40.24.4 Support
Désactiver la
prévention
d'intrusion
Tracer chaque
requête PROFINET  IO
Page 304/524
En cochant cette case, le moteur d'analyse PROFINET  IO autorise la création de
connexions mère et filles.
En cochant cette case, le moteur d'analyse PROFINET  IO autorise la création de
connexions mère et filles pour les transactions basées sur EPMAP.
Ce paramètre définit le délai au terme duquel un squelette créé par une connexion
PROFINET IO devenue inactive doit être supprimé.
Par défaut il est établi à 60 secondes.
En cochant cette option, l'analyse du protocole PROFINET  IO sera désactivée et le
trafic sera autorisé si la politique de filtrage le permet.
Active ou désactive le traçage des requêtes PROFINET  IO
SNS - MANUEL D'UTILISATION ET DE CONFIGURATION - V 4.6.4
sns-fr-manuel_d'utilisation_et_de_configuration-v4.6.4 - 11/04/2023
40. PROTOCOLES

Publicité

loading