Télécharger Imprimer la page

Stormshield SN-M-Serie-520 Manuel D'utilisation Et De Configuration page 442

Publicité

réseau. Si l'espace disque utilisé par les captures est égal ou supérieur à 95  %, il n'est plus
possible de lancer une nouvelle capture. Lorsque ce seuil est atteint, toutes les captures en
cours s'arrêtent automatiquement.
Pour créer une capture, cliquez sur Créer une capture et choisissez parmi :
Filtre TCPDump : permet de créer une capture en renseignant manuellement le filtre. Vous
l
devez connaître le format des filtres TCPDump ou être déjà en possession du filtre.
Assistant de création de filtre : permet de créer une capture par le biais d'un assistant de
l
création afin de construire pas à pas le filtre TCPDump.
Une fois la fenêtre de création ouverte, complétez les informations :
Interface
Durée max. (sec)
Nombre max. de
paquets
Taille limite de
paquet
Filtre TCPDump
Une fois les informations complétées, cliquez sur Démarrer pour lancer la capture. Durant son
exécution, vous pouvez quitter le module Captures réseau et y revenir plus tard.
Page 440/524
Choisissez l'interface où capturer le trafic réseau.
Notez que les interfaces de type loopback ne peuvent pas être sélectionnées pour
une capture réseau, ceci afin de ne pas permettre la capture de flux déchiffrés par le
proxy SSL.
Précisez la durée maximale durant laquelle la capture peut capturer des paquets.
Cette valeur ne peut pas excéder 172 800 secondes (soit 48 heures). La capture
s'arrête automatiquement après avoir atteint la durée maximale, sauf si la capture
est arrêtée avant par un autre paramètre.
Précisez le nombre maximal de paquets que la capture peut capturer. Cette valeur
ne peut pas excéder 2 147 483 647. La capture s'arrête automatiquement si ce
nombre est atteint, sauf si la capture est arrêtée avant par un autre paramètre.
Vous pouvez définir une limite concernant la taille des paquets capturés. Ceux
dépassant cette taille seront tronqués. La valeur 0 permet de capturer les paquets
complets. Cette valeur ne peut pas excéder 262 144.
Si vous avez sélectionné Filtre TCPDump, seul le champ Filtre TCPDump apparaît.
Renseignez-y le filtre.
Si vous avez sélectionné Assistant de création de filtre, plusieurs champs
apparaissent. Complétez uniquement ceux nécessaires à votre capture.
Protocoles de transport : renseignez les protocoles de transport (tcp, udp, icmp,
l
...) concernés par la capture.
Protocoles réseau : renseignez les protocoles réseau (ip, ip6, arp, ...) concernés
l
par la capture.
Bi-directionnel : cette case cochée par défaut permet d'appliquer les mêmes
l
valeurs Machines, Adresses MAC et Ports en source et en destination. Décochez
cette case pour accéder aux onglets Source et Destination.
o
Machines : entrez les adresses IP des machines concernées par la capture.
o
Adresses MAC : entrez les adresses MAC concernées par la capture.
o
Ports : entrez les ports concernés par la capture.
NOTE
Utilisez l'attribut Égal à ou Différent de selon ce que vous souhaitez capturer ou
non. Cliquez sur l'icône à côté de la zone de texte pour modifier l'attribut.
SNS - MANUEL D'UTILISATION ET DE CONFIGURATION - V 4.6.4
sns-fr-manuel_d'utilisation_et_de_configuration-v4.6.4 - 11/04/2023
51. SUPERVISION

Publicité

loading