Action
ID
Classe
Priorité
Interface source
Port source
Source
Port destination
Destination
Un clic droit sur une ligne d'alarme (ou d'événement système) permet d'accéder à la
configuration ou à la page d'aide de l'alarme (ou de l'événement système) :
Accéder à la
configuration des
alarmes
Accéder à la
configuration des
événements système
Ouvrir la page d'aide
pour visualiser les
détails de cette
alarme
52.3 Propriétés
Cette fenêtre affiche les données relatives à votre modèle de firewall ainsi qu'à la version de
firmware installée sur votre firewall ou cluster de firewalls.
Nom
Modèle
Page 444/524
Lorsqu'une alarme est remontée le paquet qui a provoqué cette alarme subit
l'action associée. Les actions sont « Bloquer » ou « Passer ».
Identifiant unique de l'alarme.
Classe liée à l'alarme.
3 niveaux de priorités sont possibles et configurables au sein du module Protection
Applicative/ Applications et Protections.
Interface d'entrée des paquets ayant déclenché l'alarme.
Port d'origine des paquets ayant déclenché l'alarme.
Adresse IP à l'origine du déclenchement de l'alarme.
Par souci de conformité avec le règlement européen RGPD (Règlement Général sur la
Protection des Données), les adresses IP sont remplacées par le terme
"Anonymized". Pour les afficher, il est nécessaire d'obtenir le droit "Logs : accès
complet (données personnelles)" en cliquant sur le lien Logs : accès restreint puis
en rafraîchissant les données du widget.
Port destination utilisé par les paquets ayant déclenché l'alarme.
Adresse de la machine destinataire du paquet ayant déclenché l'alarme.
Ce bouton affiche l'alarme dans le module Applications et Protections. La colonne
Avancée de la ligne sélectionnée propose le bouton Options avancées. Cette action
permet d'envoyer un e-mail au déclenchement de l'alarme, de mettre la machine
responsable de l'alarme en quarantaine ou de capturer le paquet bloqué.
Ce bouton affiche l'événement système dans le module Notifications > Événements
système.
La colonne Avancée de la ligne sélectionnée propose le bouton Configurer. Cette
action permet d'envoyer un e-mail au déclenchement de l'alarme, de mettre la
machine responsable de l'alarme en quarantaine ou de capturer le paquet bloqué.
Sélectionnez l'alarme voulue, et cliquez sur ce lien qui vous mènera à une page
d'aide concernant le message (voir ci-dessus).
Nom donné au firewall (module Configuration > Système > Configuration, onglet
Configuration générale). Par défaut, ce nom correspond au numéro de série du
firewall.
Modèle physique du firewall (exemple : SN 210).
SNS - MANUEL D'UTILISATION ET DE CONFIGURATION - V 4.6.4
sns-fr-manuel_d'utilisation_et_de_configuration-v4.6.4 - 11/04/2023
52. TABLEAU DE BORD