Contents

Rubriques Connexes

Ajouter des stratégies à votre configuration

La configuration de votre Firebox comprend un ensemble de stratégies par défaut et des modèles de stratégie prédéfinis. Lorsque vous ajoutez une stratégie, vous sélectionnez un modèle de stratégie. Le modèle spécifie si la stratégie est un filtre de paquets ou une stratégie de proxy et définit les ports et les protocoles auxquels elle s'applique. Après avoir utilisé un modèle de stratégie pour ajouter une nouvelle stratégie, vous pouvez configurer d'autres propriétés de la stratégie, notamment les services d'abonnement, les actions QoS ainsi que les calendriers d'application.

Vous pouvez ajouter deux types de stratégies à la configuration du Firebox :

  • Stratégie de pare-feu — filtre le trafic transitant par le pare-feu en fonction du port et du protocole
  • Stratégie Mobile VPN with IPSec — filtre le trafic transitant par le pare-feu pour les membres du groupe Mobile VPN with IPSec. Pour plus d'informations, voir Configurer les Stratégies pour Filtrer le Trafic IPSec Mobile VPN.

Après avoir ajouté une stratégie à votre configuration, il convient de définir des règles pour :

  • Définir les sources et destinations de trafic autorisées
  • Activer les services de sécurité
  • Configurer les règles de filtrage dans les actions de proxy (pour les stratégies de proxy)
  • Configurer des propriétés telles que Gestion du Trafic, le NAT ou les paramètres de journalisation

Pour plus d'informations sur la configuration des stratégies, voir À propos des propriétés de stratégie.

Ajouter une Stratégie de Pare-feu

Créer des Modèles de Stratégies Personnalisées

Pour ajouter un pare-feu ou une stratégie Mobile VPN dans Policy Manager, vous sélectionnez un modèle de stratégie dans la liste. Un modèle de stratégie contient le nom et une brève description de la stratégie ainsi que le protocole et le port auxquels elle s'applique. S'il n'existe aucun modèle de stratégie pour le type de trafic que vous souhaitez autoriser ou refuser, vous pouvez ajouter un modèle de stratégie personnalisée puis l'utiliser pour créer une stratégie.

Pour obtenir des informations concernant la création et la gestion des modèles de stratégies personnalisées, consultez :

Ajouter Plusieurs Stratégies du Même Type

Si la politique de sécurité de votre entreprise l'exige, vous pouvez ajouter plusieurs stratégies du même type à votre configuration. Vous pouvez par exemple ajouter deux stratégies de proxy HTTP présentant des paramètres différents de manière à limiter l'accès Web de la plupart des utilisateurs et accorder un accès Web total aux membres de la direction. Vous pouvez également créer deux stratégies du même type mais présentant un calendrier d'application différent de manière à contrôler le type de trafic autorisé pendant les heures de bureau.

Pour obtenir des exemples de configuration de différentes stratégies du même type, consultez :

Lorsque vous ajoutez différentes stratégies du même type, il est important de connaître la stratégie prioritaire. Si vous configurez deux stratégies du même type, le Firebox évalue automatiquement les stratégies de la plus spécifique à la moins spécifique. Pour plus d'informations, voir À propos de l'ordre de priorité des stratégies.

Utiliser le Vérificateur de Stratégies pour Trouver une Stratégie

Pour déterminer la façon dont votre périphérique Firebox gère le trafic pour un protocole particulier entre une source et une destination de votre choix, vous pouvez utiliser le Vérificateur de Stratégies dans Fireware Web UI.

Pour plus d'informations, voir Utiliser le Vérificateur de Stratégies pour Trouver une Stratégie.

Voir aussi

À propos des stratégies

À propos des actions de proxy

À propos de Policy Manager

Envoyer Vos Commentaires     Obtenir de l'Aide     Documentation Complète des Produits     Recherche Technique