Télécharger Imprimer la page

Stormshield SN-M-Serie-520 Manuel D'utilisation Et De Configuration page 351

Publicité

Exemple : ajouter l'OID 1.3.6.1.2.1 dans cette grille implique que les OID 1.3.6.1.2.1.1,
1.3.6.1.2.1.2, etc... seront également bloqués.
Liste blanche
Cette grille permet de lister les OID pour lesquels les paquets SNMP  ne seront pas soumis aux
traitements d'inspection de contenu. Il est possible d'Ajouter ou de Supprimer des OID en
cliquant sur les boutons du même nom.
Lorsqu'un OID est précisé dans cette grille, tous les OID qui en découlent ne sont pas soumis
aux traitements d'inspection de contenu.
Exemple : ajouter l'OID 1.3.6.1.2.1 dans cette grille implique que les OID 1.3.6.1.2.1.1,
1.3.6.1.2.1.2, etc... seront également en liste blanche.
Boutons
et
Ces boutons permettent de déplacer un OID d'une grille à l'autre.
40.45.7 Support
Désactiver la
prévention
d'intrusion
Tracer chaque
requête SNMP
Détecter et inspecter
automatiquement le
protocole
40.46 SSL
Le protocole SSL (Secure Sockets Layer), devenu Transport Layer Security (TLS) en
2001, est supporté en version 3 (1996). Les sites utilisant une version antérieure
(présentant des défauts de sécurité) ou ne supportant pas un début de négociation en
TLS seront bloqués.
La validation par un serveur ICAP des requêtes HTTPS déchiffrées par le proxy SSL n'est
pas supportée.
40.46.1 Onglet IPS
Cet écran va permettre valider le fonctionnement du protocole SSL à travers le firewall.
Certaines options permettent de renforcer la sécurité de ce protocole. Par exemple, il est
possible d'interdire des négociations d'algorithmes cryptographiques considérés comme
faibles, de détecter des logiciels utilisant le SSL pour passer outre les politiques de filtrage
(SKYPE, proxy HTTPS,...).
Détecter et inspecter
automatiquement le
protocole
Page 349/524
En cochant cette option, l'analyse du protocole SNMP sera désactivée et le trafic sera
autorisé si la politique de filtrage le permet.
Active ou désactive les logs permettant de tracer les requêtes SNMP.
Si le protocole est activé, l'inspection sera automatiquement appliquée à la
découverte d'un trafic correspondant, autorisé par le filtrage.
Si le protocole est activé, l'inspection sera automatiquement appliquée à la
découverte d'un trafic correspondant, autorisé par le filtrage.
SNS - MANUEL D'UTILISATION ET DE CONFIGURATION - V 4.6.4
sns-fr-manuel_d'utilisation_et_de_configuration-v4.6.4 - 11/04/2023
40. PROTOCOLES

Publicité

loading