BACnet/IP

Gestion des services

Onglet "Services avec confirmation"

Cette grille recense les identifiants et services avec confirmation BACnet/IP associés (services nécessitant une réponse) prédéfinis dans le firewall. Ces codes sont classifiés par jeu de services (Service choice) : Alarm and Event, File Access, Object Access, Remote Device Management, Virtual Terminal et Security.

Les services avec confirmation BACnet/IP prédéfinis sont autorisés par défaut (action Analyser) et cette action peut être modifiée pour chacun d'entre eux. Les boutons Bloquer par jeu de services, Analyser par jeu de services et Modifier tous les services permettent de modifier l'action (Analyser / Bloquer) appliquée au jeu de services sélectionné ou à l'ensemble des services BACnet/IP listés dans la grille.

Autres services avec confirmation

Cette liste permet d'autoriser des identifiants de services avec confirmation BACnet/IP additionnels bloqués par défaut par le firewall. Il est possible d’Ajouter ou de Supprimer des éléments de cette liste en cliquant sur les boutons du même nom.

Onglet "Services sans confirmation"

Cette grille recense les identifiants et services sans confirmation BACnet/IP associés (services ne nécessitant pas de réponse) prédéfinis dans le firewall.

Les services sans confirmation BACnet/IP prédéfinis sont autorisés par défaut (action Analyser) et cette action peut être modifiée pour chacun d'entre eux. Le bouton Modifier tous les services permet de modifier l'action (Analyser / Bloquer) appliquée à l'ensemble des services BACnet/IP listés dans la grille.

Autres services sans confirmation

Cette liste permet d'autoriser des identifiants de services sans confirmation BACnet/IP additionnels bloqués par défaut par le firewall. Il est possible d’Ajouter ou de Supprimer des éléments de cette liste en cliquant sur les boutons du même nom.

Support

Désactiver la prévention d’intrusion En cochant cette option, l'analyse du protocole BACnet/IP sera désactivée et le trafic sera autorisé si la politique de filtrage le permet.
Tracer chaque requête BACnet/IP Active ou désactive les logs permettant de tracer les requêtes BACnet/IP.
Détecter et inspecter automatiquement le protocole Si le protocole est activé, l'inspection sera automatiquement appliquée à la découverte d'un trafic correspondant, autorisé par le filtrage.