l'URL (Invalid %u encoding char in URL). Cette alarme considérée comme sensible, bloque
l'accès au site.
L'action Autoriser appliquée à une alarme bloquant le trafic, stoppe l'analyse protocolaire de
cette connexion (incluant les requêtes suivantes).
Afin de maintenir la protection contre ce type d'attaque et dans le même temps, autoriser un
accès à ce type de serveur, il est recommandé de dédier une règle de filtrage en mode Firewall
(ou IDS pour les traces), au trafic concerné plutôt que d'Autoriser le trafic bloqué par une alarme
dite sensible. Pour rappel, les modes Firewall et IDS autorisent l'ensemble du trafic levant des
alarmes (avec détection, pour le mode IDS).
8.2 Vue par contexte
Cette vue présente les alarmes par profils protocolaires. La première liste déroulante, à gauche,
permet de sélectionner le contexte protocolaire.
Pour chaque protocole, vous pouvez paramétrer jusqu'à 10 fichiers de configuration,
sélectionnables grâce à la seconde liste déroulante (affichant « default »)
Vous pouvez changer le nom du fichier en vous reportant dans le menu Protection applicative >
Protocoles :
1. Sélectionnez une configuration au sein de la liste déroulante.
2. Cliquez sur le bouton Éditer et sélectionnez Renommer.
3. Changez ensuite le nom du profil dans l'emplacement prévu à cet effet et ajoutez un
commentaire si besoin.
4. Cliquez sur Mettre à jour.
Vous retrouvez votre profil modifié dans la liste déroulante des fichiers de configuration du
module Applications et Protections.
Au sein d'un profil, vous pouvez modifier la politique selon les 4 modèles prédéfinis INTERNET,
BASSE, MOYENNE et HAUTE, décrits dans la section « Vue par profil d'inspection »
Vous pouvez supprimer l'état nouveau des alarmes par le bouton Approuver les nouvelles
alarmes décrit dans la section précédente. Vous pouvez également effectuer une Recherche
dans les alarmes à l'aide de lettre ou mot saisie dans le champ dédié.
Page 51/524
SNS - MANUEL D'UTILISATION ET DE CONFIGURATION - V 4.6.4
sns-fr-manuel_d'utilisation_et_de_configuration-v4.6.4 - 11/04/2023
8. APPLICATIONS ET PROTECTIONS