À propos des Indicateurs et des Filtres de Stratégie

Un indicateur de stratégie est un label que vous pouvez appliquer à vos stratégies de pare-feu et de Mobile VPN with IPSec pour vous aider à organiser vos stratégies en groupes faciles à gérer. Vous pouvez appliquer plus d'un indicateur de stratégie à une stratégie et n'importe quel indicateur de stratégies à de nombreuses stratégies. Un filtre de stratégie utilise les indicateurs de stratégies que vous avez appliqués à vos stratégies pour préciser quelles stratégies apparaissent dans les listes de stratégies des pages Pare-feu et Mobile VPN with IPSec.

Quand vous créez un indicateur ou un filtre de stratégie, il vous faut utiliser des combinaisons de ces caractères dans l'indicateur de stratégie ou du nom de filtre :

  • Lettres majuscules et minuscules
  • Chiffres
  • Caractères spéciaux : -, espace, _, +, /, *

Vous pouvez créer et appliquer des indicateurs et des filtres de stratégie dans un fichier de configuration Firebox unique ou un Modèle de Configuration de Périphérique. Pour plus d'informations à propos des modèles dans Policy Manager, consultez Créer des modèles de Configuration pour les Périphériques.

Créer et appliquer des indicateurs de stratégie

Pour créer un nouvel indicateur de stratégie, vous pouvez soit sélectionner une stratégie et créer un indicateur pour cette dernière, soit créer un indicateur puis l'appliquer à une ou plusieurs stratégies. Vous pouvez choisir une couleur pour chaque indicateur de stratégie afin de faciliter l'identification de l'indicateur de stratégie lorsqu'il apparait dans la colonne Indicateurs . C'est particulièrement utile si vous appliquez plusieurs indicateurs de stratégie à une seule stratégie. Lorsque vous créez un indicateur de stratégie, celui-ci est ajouté à la Liste des indicateurs dans la boîte de dialogue Gérer les indicateurs de stratégie dans l'ordre alphabétique.

Vous pouvez appliquer un indicateur de stratégie de la liste des stratégies ou lorsque vous définissez les propriétés dans la configuration de stratégie. Si vous appliquez plus d'un indicateur de stratégie à une stratégie, les indicateurs apparaissent dans l'ordre alphabétique dans la colonne Indicateursde la liste de stratégies et dans la liste Indicateurs des propriétés de stratégie. Les indicateurs en majuscules apparaissent dans la liste avant ceux en minuscules.

Créer et appliquer un indicateur de stratégie dans la Liste de stratégies

Ajouter un indicateur de stratégie à la Liste des indicateurs :

Pour créer des indicateurs de stratégie pouvant être appliqués ultérieurement aux stratégies, vous pouvez ajouter de nouveaux indicateurs à la Liste des indicateurs dans la boîte de dialogue Gérer les indicateurs de stratégie.

Appliquer un Indicateur de Stratégies dans la Stratégie

Supprimer les indicateurs de stratégie des stratégies

Il existe deux méthodes pour supprimer un indicateur de stratégie d'une stratégie : vous pouvez supprimer un ou plusieurs indicateurs de stratégies d'une seule stratégie ou un indicateur de stratégie de toutes les stratégies auxquelles il est appliqué. Si vous supprimez un indicateur de stratégie d'une seule stratégie. il reste dans la Liste des indicateurs pour que vous puissiez le réutiliser ultérieurement. Si vous supprimez un indicateur de stratégie, il disparaît à la fois de la Liste des indicateurset de toutes les stratégies auxquelles il était appliqué. Vous ne pouvez pas utiliser un modèle pour supprimer un indicateur de stratégie d'une stratégie dans un fichier de configuration de périphérique.

Modifier les indicateurs de stratégie

Après la création d'un indicateur de stratégie, vous pouvez modifier son nom ou sa couleur. Si vous modifiez un indicateur de stratégie, les modifications effectuées apparaissent automatiquement dans toutes les stratégies auxquelles l'indicateur de stratégies est appliqué.

Créer et appliquer un filtre

Après la création et l'application des indicateurs de stratégie à vos stratégies, vous pouvez utiliser les indicateurs pour filtrer la liste des stratégies et sélectionner celles qui apparaissent dans la liste de stratégies. Les critères inclus dans vos filtres sont basés à la fois sur les opérateurs ET et OU.

Après l'application d'un filtre, vous pouvez trier la liste de stratégies par colonne afin d'affiner l'affichage des stratégies qui apparaissent dans la liste de stratégies. Vous pouvez aussi nommer les filtres créés et les sauvegarder afin de pouvoir les appliquer à nouveau à tout moment. Étant donné que les filtres enregistrés sont conservés dans le fichier de configuration du Firebox, tous les filtres enregistrés sont disponibles dans Policy Manager ou Fireware Web UI, indépendamment du logiciel utilisé pour gérer le Firebox.

Lorsque vous appliquez un filtre à la liste de stratégies, ce filtre est maintenu jusqu'à ce que vous le supprimiez manuellement. Si le filtre n'est pas supprimé avant de quitter la liste de stratégies, il sera maintenu lorsque vous vous connecterez au Firebox et afficherez la liste de stratégies. Pour veiller à ce que toutes vos stratégies apparaissent sur la liste de stratégies lorsque vous ouvrirez le fichier de configuration, nous recommandons de toujours effacer tous les filtres de la liste de stratégies avant de quitter cette liste.

Modifier un filtre

Vous pouvez modifier les indicateurs de stratégie et les options de filtre qui sont inclus dans un filtre. Le nom d'un filtre peut aussi être modifié. Si vous changez le nom du filtre, le nom est automatiquement mis à jour dans la liste Filtres et dans toutes les stratégies auxquelles le filtre est appliqué.

Cloner un Filtre

Pour créer un nouveau filtre avec plusieurs paramètres identiques à un filtre déjà créé et sauvegardé, vous pouvez cloner un filtre dans la liste Filtres . Un filtre cloné est comme un modèle d'un nouveau filtre. Après avoir cloné le filtre, vous pouvez ajouter de nouveaux paramètres et choisir un nouveau nom décrivant le filtre cloné.

Voir Également

Ajouter des Stratégies à Votre Configuration

À propos des affichages de Stratégie

Créer des modèles de Configuration pour les Périphériques