Télécharger Imprimer la page

Stormshield SN-M-Serie-520 Manuel D'utilisation Et De Configuration page 440

Publicité

Encapsulation UDP
51.13 Liste noire / liste blanche
51.13.1 La grille "Temps réel"
Liste noire
Cette vue reprend la liste des machines ajoutées en quarantaine. Cette mise en quarantaine est
possible depuis :
Le menu contextuel disponible dans certains modules de logs et de supervision,
l
La configuration des alarmes.
l
Les actions possibles :
Supprimer de la liste
noire
Les données disponibles pour la vue «  Liste  noire » sont les suivantes :
Machine / Plage
d'adresses
Destination bloquée
Délai d'expiration
Liste blanche
Cette vue reprend la liste des machines autorisées à traverser le firewall sans aucune action de
celui-ci (pas de filtrage, pas d'analyse IPS). Cette mise en liste blanche n'est possible que
depuis la ligne de commande et est destinée à ne pas bloquer des machines de production
dans le cadre d'une analyse approfondie d'un comportement non souhaité du firewall. Les
données disponibles pour la vue «  Liste  blanche » sont les suivantes :
Machine / Plage
d'adresses
Destination bloquée
Délai d'expiration
Page 438/524
Indique si l'encapsulation UDP des paquets ESP est activée.
Cette encapsulation est automatiquement forcée lorsque le mode DR est activé
(Configuration  >  Système  >  Configuration  >  onglet Configuration Générale  >  Activer
le mode "Diffusion Restreinte (DR)").
Sur un firewall non configuré en mode DR, cette option est activable à l'aide du jeton
des commandes CLI / Serverd
natt=<auto|force>
CONFIG.IPSEC.PEER.NEW
Pour plus de détails sur ces commandes, veuillez vous référer au
référence des commandes CLI /
Ce bouton permet de supprimer de la liste noire l'entrée sélectionnée dans la grille.
Référence l'adresse IP, le nom (si la machine est déclarée dans la base Objets) ou la
plage d'adresses IP mise en liste noire (quarantaine).
Indique vers quelle destination (machine, réseau, sous-réseau, plage d'adresses)
les flux de la machine en quarantaine sont bloqués.
Indique la date de sortie de la quarantaine pour la machine ou la plage d'adresses
concernée.
Référence l'adresse IP, le nom (si la machine est déclarée dans la base Objets) ou la
plage d'adresses IP déclarée en liste blanche.
Indique vers quelle destination (machine, réseau, sous-réseau, plage d'adresses)
les flux de la machine mise en liste blanche sont bloqués.
Indique la date de sortie de la liste blanche pour la machine ou la plage d'adresses
concernée.
SNS - MANUEL D'UTILISATION ET DE CONFIGURATION - V 4.6.4
et
CONFIG.IPSEC.PEER.UPDATE
Serverd.
sns-fr-manuel_d'utilisation_et_de_configuration-v4.6.4 - 11/04/2023
51. SUPERVISION
.
Guide de

Publicité

loading