Policy Map
La Carte des Stratégies est un outil de rapport interactif qui agrège le trafic autorisé via vos périphériques Firebox et affiche ce trafic autorisé dans une visualisation des flux de trafic. Chaque flux de trafic est défini par le chemin interne unique emprunté par une connexion dans le périphérique, pendant qu'il est traité par les stratégies et les paramètres de configuration de ce périphérique. L'épaisseur du ruban d'un flux de trafic indique la quantité de trafic qui est incluse dans ce flux : plus les rubans sont épais, plus ce flux contient d'octets ou de connexions. La couleur des rubans et des nœuds indique le type et la disposition du trafic :
- Interfaces — Bleu
- Stratégies — Orange
- Disposition — Vert (Autoriser), Rouge (Refuser)
- Applications et catégories d'Application — Violet
- Catégories d'Audit Web — Violet
- services d'Abonnement — Jaune
- Virus, règles DLP, APT Blocker — Jaune
La Carte des Stratégies comprend de nombreuses options pour filtrer et sélectionner les données dans les flux de trafic et pour explorer plus en détail les flux de trafic. Vous pouvez visualiser les informations pour un seul Firebox, un FireCluster ou pour un groupe de périphériques dans Policy Map pour la plage de date et la période que vous avez sélectionnées.
Sur la Carte des Stratégies, vous pouvez voir :
- L'activité des Services d'Abonnement
- L'activité des applications dans les stratégies
- Les stratégies utilisées
- Les stratégies qui utilisent le plus de bande passante
- Les interfaces utilisées
- Les connexions entre les interfaces actives
Les schémas de la Carte des Stratégies montrent la visualisation de plusieurs concepts clés au même moment :
- Les liens entre les nœuds montrent comment les données circulent
- La taille des liens et des nœuds montrent la quantité d'octet ou de connexions
- La couleur des liens montre la disposition des connexions (Autorisée ou Refusée)
Vous pouvez aussi consulter des informations plus détaillées sur les données de la Policy Map dans les info-bulles et les boîtes de dialogue contextuelles.
À propos des types de Carte des Stratégies
Sur la page Policy Map, vous pouvez sélectionner un des types de Policy Map pour spécifier les informations qui sont incluses dans le flux de trafic. Chaque type de carte comprend différents nœuds de données. Pour chaque type de carte, vous pouvez sélectionner les données pour affiner davantage les détails inclus dans la Carte des Stratégies. Les options de sélection ne sont disponibles que si les messages de journal de votre périphérique, cluster ou groupe comprennent des données pour cette option sélectionnée.
Visualiser les Flux de Trafic
Pour visualiser les flux de trafic sur votre Firebox, FireCluster ou votre groupe de périphériques :
- Sélectionnez Accueil > Périphériques ou Accueil > Groupes.
La page Périphériques ou Groupes s'ouvre. - Sélectionnez un périphérique ou un groupe figurant dans la liste.
Si le Firebox ou le groupe possède uniquement une connexion de journalisation à Dimension, la page Tableau de bord Exécutif s'ouvre.
Si le Firebox ou le groupe possède une connexion de gestion à Dimension, la page Synthèse des Périphériques s'ouvre. - Dans la liste déroulante Début et Fin des calendriers, sélectionnez les dates de début et de fin devant figurer dans les données du rapport puis cliquez sur Appliquer.
- Sur l'onglet Outils, sélectionnez Policy Map.
La page Policy Map s'ouvre, avec le type de carte de l'Audit de stratégie sélectionné par défaut. - Pour modifier les informations dans la carte, dans la liste déroulante type de carte en haut à droite de la page, sélectionnez une option :
- Audit de Stratégie
- Services d'Abonnement
- Audit Web
- Application Control
- Intrusions (IPS)
- Advanced Malware (APT)
- Data Loss Violations (DLP)
- Virus (GAV)
- Dans la liste déroulante pivot en haut à droite de la page, sélectionnez une option de pivot disponible :
- Octets
- Connexions
- Consultez les informations dans la Carte des Stratégies.
Pour plus d'informations sur la manière d'utiliser les fonctionnalités interactives dans la Carte des Stratégies, consultez la section suivante.
À propos du flux de trafic Stratégie-Interne
Lorsque vous consultez le flux de trafic dans la Carte des Stratégies, vous pouvez voir le flux de trafic Stratégie-Interne. À l'inverse d'autres flux de trafic dans la Carte des Stratégies, ce flux de trafic ne montre pas les connexions via une stratégie (ou un protocole). Mais le flux de trafic Stratégie-Interne comprend ce trafic :
- Trafic IPSec qui utilise le protocole ESP ou AH
- Tout trafic à destination ou en provenance d'une interface de cluster dans un FireCluster
- Le trafic via un tunnel GRE depuis un localhost vers un tunnel IPSec
- Le trafic UDP depuis le port localhost 68 vers le port de destination 67 (DHCP)
- Le trafic UDP depuis le port de destination 67 vers le port localhost 68 (DHCP)
- Le trafic à destination ou en provenance d'une interface avec le protocole GRE
Même si le flux de trafic Stratégie-Interne apparaît dans Policy Map lorsque le trafic via le périphérique répond à ces conditions, Stratégie-Interne n'apparaît pas dans la liste des stratégies de votre périphérique.
Si les paramètres sont modifiés pour l'un des éléments qui apparaissent dans le flux de trafic Stratégie-Interne, l'apparence du flux de trafic est également modifiée. Par exemple, si vous désactivez un tunnel IPSec sur votre périphérique, le trafic et les protocoles pour ce trafic IPSec ne sont plus inclus dans le flux de trafic Stratégie-Interne.
Utiliser les Fonctionnalités Interactives de la Carte des Stratégies
Une fois que vous avez sélectionné le type de carte et les options de pivot pour une Policy Map, vous pouvez utiliser les fonctionnalités interactives dans Policy Map pour afficher les détails concernant le flux de trafic passant par votre périphérique, votre FireCluster ou votre groupe. Chaque Carte des Stratégies comprend un flux de données pour chaque stratégie qui est utilisée et une colonne pour chaque nœud inclus dans le flux de trafic. Les colonnes (nœuds) inclus dans chaque Carte des Stratégies dépendent du type de carte que vous avez sélectionné.
Imprimer Policy Map
Depuis votre navigateur web, vous pouvez imprimer la page Policy Map. Si vous pouvez générer un fichier PDF de votre navigateur, vous pouvez aussi exporter votre vue actuelle de la page Policy Map sous forme de PDF. Chaque navigateur Web possédant des options de menu différentes, vous devez utiliser la procédure adaptée à votre navigateur Web. Pour plus d'informations, référez-vous à la documentation ou à l'aide fournie avec votre navigateur Web.
Par exemple, pour imprimer Policy Map depuis Chrome :
- Cliquez sur et sélectionnez Imprimer.
Ou, appuyez sur les touches Ctrl+P de votre clavier.
La page Imprimer s'ouvre. - Précisez les options d'impression.
Pour imprimer un PDF, sélectionnez une imprimante qui peut générer un fichier PDF. - Cliquez sur Impression.
- Pour imprimer un PDF, spécifiez un nom de fichier et un emplacement pour enregistrer votre PDF.