Construire une politique de sécurité personnalisée

Après avoir mis en évidence les codes de fonctions du protocole industriel circulant sur votre réseau, il vous est désormais possible d'implémenter une politique de sécurité adaptée. Les différentes étapes à respecter sont les suivantes:

  1. Choisir un profil d'inspection protocolaire prédéfini, ou construire un profil personnalisé pour le protocole industriel considéré.
  2. Associer ce profil protocolaire à un profil d'inspection applicative.
  3. Modifier l'action associée à l'alerte "function code denied" pour la rendre bloquante.
  4. Modifier la règle de filtrage dédiée au protocole industriel pour appeler ce profil d'inspection applicative.