Configuration de l'IPS et des restrictions géographiques

Aperçu de la politique IPS de Cato

IPS et restriction géographique de Cato

Cette section est un exemple de création d'une politique IPS pour bloquer le trafic WAN et entrant. Elle contient également une politique de restriction géographique pour bloquer le trafic pour l'Iran et la Corée du Nord.

Définition de la politique de protection IPS

Pour le trafic WAN, entrant et sortant, vous pouvez définir les actions du moteur IPS et les notifications par e-mail pertinentes. Il est possible que le trafic correspondant soit un faux positif et soit en réalité un trafic légitime.

Voici les actions disponibles :

  • Bloquer - Bloque le trafic et il ne continue pas vers sa destination. Lorsque applicable, redirige l'utilisateur vers une page web de blocage dédiée. Un événement est généré pour l'écran des événements (Accueil > Événements).

  • Surveiller - Le trafic est autorisé à continuer vers la destination et un événement est généré pour l'écran des événements (Accueil > Événements).

Politique_IPS_commencer.png

Pour configurer les actions pour la politique IPS :

  1. Dans le menu de navigation, cliquez sur Sécurité > IPS.

  2. Sur la page IPS, cliquez sur l'onglet Politique de Protection.

  3. Cliquez sur le curseur toggle.png pour activer la politique IPS.

    Le curseur est vert toggle.png lorsqu'il est activé.

  4. Dans la section Politique de Protection, configurez les paramètres suivants pour chaque Protection Scope :

    1. Pour le trafic WAN, l'IPS bloque les protections correspondantes et génère une notification par e-mail :

      1. Cliquez sur Trafic WAN.

        Le panneau Éditer s'ouvre.

      2. Dans Action, dans le menu déroulant, sélectionnez Bloquer.

      3. Dans Suivi, sélectionnez Notification par e-mail.

      4. Cliquez sur Appliquer.

    2. Pour le trafic Internet entrant, l'IPS bloque les protections correspondantes et génère une notification par e-mail :

      1. Cliquez sur Trafic entrant.

        Le panneau Éditer s'ouvre.

      2. Dans Action, dans le menu déroulant, sélectionnez Bloquer.

      3. Dans Suivi, sélectionnez Notification par e-mail.

      4. Cliquez sur Appliquer.

    3. Pour le trafic Internet sortant, l'IPS surveille les protections correspondantes et ne génère pas de notification par e-mail :

      1. Cliquez sur Trafic sortant.

        Le panneau Éditer s'ouvre.

      2. Dans Action, dans le menu déroulant, sélectionnez Surveiller.

      3. Dans Suivi, assurez-vous que Notification par e-mail est décochée.

      4. Cliquez sur Appliquer.

  5. Cliquez sur Sauvegarder. Les paramètres de la politique IPS sont enregistrés pour le compte.

Gestion des règles de restriction géographique

Vous pouvez définir des règles de restriction géographique pour l'IPS. Les règles de restriction géographique pour l'IPS sont basées sur la géolocalisation des adresses IP et non sur le domaine. Vous pouvez définir la règle pour qu'elle s'applique au trafic entrant, sortant ou dans les deux sens.

Remarque

Remarque : Si vous configurez une règle de restriction géographique pour le trafic entrant, cela s'applique également aux ressources RPF. Cependant, les règles de restriction géographique IPS ne s'appliquent pas au trafic des clients Cato SDP. Pour bloquer les connexions des clients de régions spécifiques, vous pouvez configurer des règles dans la politique de connectivité des clients.

Restriction_Géo_IPS.png

Pour définir une règle de restriction géographique :

  1. Dans le menu de navigation, cliquez sur Sécurité > IPS.

  2. Sur la page IPS, cliquez sur l'onglet de Restriction géographique ou développez la section.

  3. Cliquez sur Nouveau.

    Le panneau Ajouter s'ouvre.

  4. Entrez le Nom pour la règle, et dans Direction, sélectionnez Les deux sens pour configurer la règle à appliquer à tout le trafic.

  5. Dans la section Pays, ajoutez Iran et Corée, République Populaire Démocratique de (Corée du Nord).

  6. Dans Action, sélectionnez Bloquer pour bloquer tout le trafic vers et depuis l'Iran et la Corée du Nord.

  7. Dans Suivi sélectionnez Événement et Notification par e-mail, pour avoir la visibilité maximale pour le trafic vers et depuis l'Iran et la Corée du Nord.

  8. Cliquez sur Appliquer puis cliquez sur Sauvegarder.

Cet article vous a-t-il été utile ?

Utilisateurs qui ont trouvé cela utile : 3 sur 3

0 commentaire