Les profils
Sélection du profil applicatif
Ces profils applicatifs sont la configuration de l’analyse protocolaire, pouvant lever des alarmes. Un profil d’inspection est constitué de la somme d’un profil applicatif par protocole. Par défaut, le profil d’inspection IPS_00 contient les profils applicatifs protocole_00, et ainsi de suite. Ce sont ces profils d’inspection qui seront appliqués dans la politique de filtrage.
Pour information, en configuration d’usine, le profil d’inspection IPS_00 est destiné aux interfaces internes, appliqué donc au trafic entrant. Le profil destiné aux interfaces publiques appliqué au trafic sortant est le profil IPS_01.
Le menu déroulant propose 10 profils, numérotés de 00 à 09.
Chaque profil possède par défaut, le nom du protocole, accompagné de sa numérotation.
- http_00
- http_01…
Les boutons
Éditer | Cette fonction permet d’effectuer 3 actions sur les profils :
|
Dernière modification | Cette icône permet de connaître la date et l’heure exactes de la dernière modification effectuée. Si le profil sélectionné possède un commentaire, celui-ci sera affiché au sein d’une info-bulle. |
Accéder à la configuration globale | Cette option contient la liste des ports TCP par défaut. Cette option est présente dans chaque protocole sauf : IP, ICMP, RTP, RTCP. Il est possible d’Ajouter ou de Supprimer des ports en cliquant sur les boutons du même nom. Consultez la section suivante pour connaître les paramètres proposés en configuration globale. NOTE |