Télécharger Imprimer la page

Stormshield SN-M-Serie-520 Manuel D'utilisation Et De Configuration page 441

Publicité

51.14 Captures réseau
L'outil de captures réseau est basé sur l'analyseur de paquets en ligne de commande tcpdump.
Le module se compose de deux grilles :
Grille Captures en cours : permet de lancer des captures réseau, de lister celles en cours, de
l
les stopper et de copier leurs filtres TCPDump,
Grille Captures terminées : permet de lister les captures passées, de télécharger leurs
l
fichiers PCAP et métadonnées, de les supprimer et de copier leurs filtres TCPDump.
NOTE
L'accès à ce module est possible seulement si le firewall possède un support de stockage sur
lequel enregistrer les captures (stockage interne ou carte SD par exemple). De plus, les
administrateurs doivent disposer du droit d'écriture ainsi que du droit "Logs : accès complet
(données personnelles)" ou d'un ticket d'accès temporaire aux données personnelles.
51.14.1 Informations sur le stockage local
Les captures réseau sont conservées sur le stockage local du firewall dans la limite du quota
d'espace disque alloué aux captures réseau. Si aucun quota n'est alloué ou activé, le module
n'est pas utilisable et un message d'avertissement s'affiche accompagné de deux boutons :
Configurer l'espace disque alloué : ouvre le module
l
d'allouer et d'activer un quota d'espace disque aux captures réseau,
Recharger le module : recharge le module après avoir alloué ou activé de l'espace disque
l
aux captures réseau.
51.14.2 Les interactions
Les actions listées dans la barre des tâches des deux grilles peuvent être réalisées en
effectuant un clic droit dans la grille correspondante. Pour certaines actions, une ligne de la
grille doit être sélectionnée au préalable.
51.14.3 La grille Captures en cours
Les actions
Rafraîchir la liste de
captures
Créer une capture
Arrêter la capture
Redémarrer la
capture
Copier le filtre
Créer une capture
Vous pouvez lancer jusqu'à 5 captures simultanément mais une seule à la fois par interface. À
noter que les performances du firewall peuvent être affectées pendant l'exécution des captures
Page 439/524
Permet de rafraîchir la liste des captures en cours et leurs informations.
Crée une nouvelle capture. La procédure est détaillée dans la section suivante.
Arrête une capture en cours. Sélectionnez au préalable la capture concernée.
Permet de rejouer une capture en pré-remplissant ses paramètres dans la fenêtre
de création d'une nouvelle capture. Sélectionnez au préalable la capture concernée.
Copie le filtre TCPDump d'une capture. Sélectionnez au préalable la capture
concernée. Ce filtre peut ensuite être utilisé pour créer une nouvelle capture.
SNS - MANUEL D'UTILISATION ET DE CONFIGURATION - V 4.6.4
Traces - Syslog - IPFIX
sns-fr-manuel_d'utilisation_et_de_configuration-v4.6.4 - 11/04/2023
51. SUPERVISION
où il est possible

Publicité

loading