BACnet/IP
Gestion des services avec confirmation
Onglet "Services avec confirmation"
Cette grille recense les identifiants et services avec confirmation BACnet/IP associés (services nécessitant une réponse) prédéfinis dans le firewall. Ces codes sont classifiés par jeu de services (Service choice) :
- Alarm and Event,
- File Access,
- Security,
- Object Access,
- Remote Device Management,
- Virtual Terminal.
Les services avec confirmation BACnet/IP prédéfinis sont autorisés par défaut (action Autoriser) et cette action peut être modifiée pour chacun d'entre eux. Les boutons Interdire par jeu de services, Autoriser par jeu de services et Modifier tous les services permettent de modifier l'action (Autoriser / Interdire) appliquée au jeu de services sélectionné ou à l'ensemble des services BACnet/IP listés dans la grille.
Onglet Autres services avec confirmation
Cette liste permet d'autoriser des identifiants de services avec confirmation BACnet/IP additionnels bloqués par défaut par le firewall. Il est possible d’Ajouter ou de Supprimer des éléments de cette liste en cliquant sur les boutons du même nom.
Gestion des services sans confirmation
Onglet "Services sans confirmation"
Cette grille recense les identifiants et services sans confirmation BACnet/IP associés (services ne nécessitant pas de réponse) prédéfinis dans le firewall.
Les services sans confirmation BACnet/IP prédéfinis sont autorisés par défaut (action Autoriser) et cette action peut être modifiée pour chacun d'entre eux. Le bouton Tout sélectionner permet de modifier l'action (Autoriser / Interdire) appliquée à l'ensemble des services BACnet/IP listés dans la grille.
Onglet Autres services sans confirmation
Cette liste permet d'autoriser des identifiants de services sans confirmation BACnet/IP additionnels bloqués par défaut par le firewall. Il est possible d’Ajouter ou de Supprimer des éléments de cette liste en cliquant sur les boutons du même nom.
Support
Désactiver la prévention d’intrusion | En cochant cette option, l'analyse du protocole BACnet/IP sera désactivée et le trafic sera autorisé si la politique de filtrage le permet. |
Tracer chaque requête BACnet/IP | Active ou désactive les logs permettant de tracer les requêtes BACnet/IP. |
Détecter et inspecter automatiquement le protocole | Si le protocole est activé, l'inspection sera automatiquement appliquée à la découverte d'un trafic correspondant, autorisé par le filtrage. |