Télécharger Imprimer la page

Stormshield SN-M-Serie-520 Manuel D'utilisation Et De Configuration page 312

Publicité

"Interdire par groupe de services" et "Autoriser par groupe de services" permettent de modifier
l'action affectée à un groupe complet de services. Les services interdits lèveront l'alarme
«  Service DCERPC interdit».
Une info-bulle affiche l'UUID (Universal Unique Identifier) de chaque service au survol de celui-
ci.
Ces principales Applications Microsoft ayant des services MS-RPC prédéfinis, sont les suivants  :
Distributed File System Replication.
l
Microsoft Active Directory.
l
Microsoft DCOM.
l
Microsoft Distributed Transaction Coordinator service.
l
Microsoft Exchange.
l
Microsoft File Replication service.
l
Microsoft IIS.
l
Microsoft Inter-site Messaging.
l
Microsoft Messenger.
l
Microsoft Netlogon.
l
Microsoft RPC services.
l
Microsoft Scheduler.
l
Onglet "Services MS-RPC personnalisés"
Cette grille vous propose de renseigner l'Identifiant universel unique (UUID) de services MS-RPC
qui ne seraient pas renseignés dans la liste des services MS-RPC  prédéfinis. De la même
manière que pour le premier onglet, vous pouvez assigner une action à un service, à un
ensemble de services (boutons "Interdire par groupe de services" et "Autoriser par groupe de
services") ou à tous les services renseignés (bouton "Modifier toutes les opérations").
Support
Désactiver la
prévention
d'intrusion
Tracer chaque
requête DCE-RPC
Détecter et inspecter
automatiquement le
protocole
40.29.2 Onglet NETBIOS EPMAP (IPS)
Ce protocole permet l'amorçage des procédures hébergées à distance (bootstrap) par la
distribution de l'adresse IP et du protocole d'un service MS-RPC. Les options de ce module
peuvent restreindre ces relais. Les ouvertures de connexions dynamiques sur EPMAP
(portmapper) sont supportées.
Squelettes
Ce protocole servant à relayer les accès aux services Microsoft, les options suivantes
permettent de restreindre les services et options relayés par le serveur EPMAP.
Page 310/524
En cochant cette option, l'analyse du protocole MS-RPC sera désactivée et le trafic
sera autorisé si la politique de filtrage le permet.
Active ou désactive le traçage des requêtes MS-RPC.
Si le protocole est activé, l'inspection sera automatiquement appliquée à la
découverte d'un trafic correspondant, autorisé par le filtrage.
SNS - MANUEL D'UTILISATION ET DE CONFIGURATION - V 4.6.4
sns-fr-manuel_d'utilisation_et_de_configuration-v4.6.4 - 11/04/2023
40. PROTOCOLES

Publicité

loading