Contents

Rubriques Connexes

Activer Application Control dans une stratégie

Vous pouvez activer Application Control et sélectionner l'action d'Application Control à utiliser pour modifier une stratégie. Vous pouvez également modifier l'action Application Control lorsque vous modifiez la stratégie.

Lorsque vous modifiez une action Application Control dans une stratégie, les paramètres mis à jour s'appliquent également à toute autre stratégie qui utilise l'action sélectionnée.

Pour activer Application Control dans la configuration de la stratégie, à partir de Fireware Web UI :

  1. Sélectionnez Pare-feu > Stratégies de Pare-feu.
  2. Ajoutez ou modifiez une stratégie.
  3. Sélectionnez l'onglet Application Control.
  4. À partir de la liste déroulante action Application Control, sélectionnez l'action Application Control configurée pour utiliser pour cette stratégie.
    Les Paramètres des actions Application Control de l'action sélectionnée apparaissent dans l'onglet Application Control.
  1. (Facultatif) Modifier les paramètres d'Application Control pour l'action sélectionnée.
  2. Cliquez sur Sauvegarder.

Pour activer Application Control dans la configuration de la stratégie, à partir de Policy Manager :

  1. Dans Policy Manager, ajoutez ou modifiez une stratégie.
    La boîte de dialogue Propriétés de la stratégie apparaît, avec l'onglet Stratégie sélectionné.
  2. Sélectionnez la case Activer Application Control.
  1. Dans la liste déroulante adjacente, sélectionnez l'action d'Application Control à utiliser pour cette stratégie.
  2. Cliquez sur OK.

Si Application Control est activé dans une stratégie de proxy HTTPS, il est également nécessaire d'activer l'Inspection du Contenu dans l'action de proxy HTTPS. Application Control le requiert pour déceler les applications sur une connexion HTTPS. Pour de plus amples informations, consultez la rubrique HTTPS-Proxy : inspection du contenu. L'analyse Application Control du contenu HTTPS n'est pas prise en charge sur les périphériques XTM 21, 21-W, 22, 22-W, 23 et 23-W.

Vous pouvez également activer et configurer Application Control pour une stratégie dans la configuration d'Application Control. Pour plus d'informations, voir Configurer Application Control pour les stratégies.

Lorsque vous activez Application Control pour une stratégie, le Firebox identifie et crée toujours un message de journal pour les applications abandonnées suite à une action Application Control. Si vous souhaitez que le Firebox crée un message de journal pour toutes les applications identifiées, même celles n'étant pas abandonnées, vous devez activer la journalisation pour chaque stratégie pour laquelle Application Control est activé.

Pour plus d'informations sur l'activation de la journalisation pour une stratégie dans Fireware Web UI, consultez Configurer la Journalisation et la Notification pour une Stratégie (Web UI).

Pour plus d'informations sur l'activation de la journalisation pour une stratégie dans Policy Manager, consultez Configurer la Journalisation et la Notification pour une Stratégie (Policy Manager).

Modifier ou cloner des actions d'Application Control

Lorsque vous activez Application Control pour une stratégie, vous pouvez utiliser une action d'Application Control ou créer une nouvelle action en vous basant sur l'une des actions existantes.

Une action d'Application Control peut être utilisée par plus d'une stratégie. Si vous modifiez une action d'Application Control existante, ces modifications s'appliquent à toutes les stratégies utilisant cette action.

Si vous souhaitez modifier une action d'Application Control existante pour cette stratégie mais que vous ne voulez pas qu'elle ait une incidence sur d'autres stratégies, clonez l'action. Cela permet de créer une nouvelle copie de l'action que vous pouvez ensuite modifier pour cette stratégie.

Pour afficher et modifier l'action Application Control sélectionnée dans une stratégie, à partir de Policy Manager :

  1. En face de la liste déroulante Activer Application Control, cliquez sur Bouton Afficher/Modifier Application Control.
  2. Modifiez l'action Application Control comme décrit dans Configurer les actions d'Application Control.
  3. Cliquez sur OK pour enregistrer la règle modifiée pour cette stratégie.

Pour cloner l'action d'Application Control sélectionnée dans une stratégie :

  1. Adjacent à Activer Application Control, cliquez sur Bouton Cloner l'action d'Application Control.
    La boîte de dialogue Cloner l'action d'Application Control apparaît.
  2. Modifiez la nouvelle action Application Control comme décrit dans Configurer les actions d'Application Control.
  3. Cliquez sur OK.
    La nouvelle action d'Application Control est activée pour la stratégie.

Envoyer Vos Commentaires     Obtenir de l'Aide     Documentation Complète des Produits     Recherche Technique