À Propos des Modèles Firebox

S'applique à : Fireboxes Gérés sur le Cloud

Les modèles Firebox permettent de gérer les paramètres de configuration partagés de plusieurs Fireboxes gérés sur le cloud. Dans un modèle Firebox, vous pouvez configurer les stratégies et les services de pare-feu comme s'il s'agissait d'un Firebox quelconque, puis appliquer ce modèle à plusieurs Fireboxes gérés sur le cloud.

Pour utiliser les modèles Firebox pour configurer des Fireboxes, vous devez :

  • Ajouter le modèle — Ajoutez le modèle et configurez les paramètres partagés. Pour plus d'informations, consultez Gérer les Modèles Firebox.
  • Déployer le modèle — Déployez le modèle afin que les paramètres soient déployés sur les périphériques actuellement abonnés au modèle ou qui s'y abonneront ultérieurement. Pour plus d'informations, consultez Déployer les Modèles Firebox.
  • Abonner des périphériques au modèle — Après avoir ajouté et déployé un modèle, vous pouvez l'appliquer aux périphériques de votre compte. Les Fireboxes employant un modèle sont abonnés à ce modèle. Pour plus d'informations, consultez S'abonner à un Modèle Firebox.

Paramètres de Configuration des Modèles Firebox

Les modèles Firebox prennent en charge la plupart des paramètres de configuration que vous pouvez configurer sur un Firebox quelconque. Les paramètres comprennent :

  • Stratégies de pare-feu
  • Exceptions
  • Geolocation
  • Filtrage du Contenu
  • Analyse du Contenu
  • Blocage du Réseau

Les paramètres disponibles pour les stratégies, les services et les exceptions de pare-feu d'un modèle sont identiques à ceux que vous pouvez configurer pour un périphérique quelconque. Pour de plus amples informations concernant la création des modèles Firebox, consultez la section Gérer les Modèles Firebox.

Périphériques Abonnés

Chaque Firebox peut s'abonner à plusieurs modèles. Lorsqu'un Firebox s'abonne à des modèles, la configuration du Firebox comprend les éléments suivants :

  • Paramètres configurés pour le périphérique
  • Paramètres configurés dans les modèles auxquels le périphérique est abonné

Chaque modèle peut présenter plusieurs périphériques abonnés. Tous les périphériques abonnés à un modèle partagent ses paramètres.

Exemple de paramètres d'un modèle Firebox sur les périphériques abonnés.

Lorsque vous déployez une modification sur un modèle, les paramètres de configuration du modèle sont déployés sur tous les périphériques abonnés.

Comment les Paramètres de Modèle Se Combinent avec les Paramètres Spécifiques du Périphérique

Sur un Firebox abonné à un modèle, les paramètres du modèle se combinent aux autres paramètres configurés sur le périphérique ou remplacent ces derniers.

Combiner Contourner

Ces paramètres de modèle se combinent avec les paramètres configurés sur les périphériques abonnés :

  • Stratégies de pare-feu
  • Exceptions
  • Geolocation
  • Filtrage du Contenu

Le Firebox utilise ces paramètres pour tous les modèles auxquels il est abonné.

Ces paramètres de modèle remplacent les paramètres configurés sur les périphériques abonnés :

  • Analyse du Contenu
  • Blocage du Réseau

Si le Firebox s'abonne à plusieurs modèles pour lequel ces paramètres ont été configurés, le Firebox utilise les paramètres du premier modèle pour lequel ces paramètres ont été configurés.

Vous pouvez modifier l'ordre des modèles abonnés dans la configuration du Firebox. Pour plus d'informations, consultez S'abonner à un Modèle Firebox.

Paramètres des Modèles d'Une Configuration Firebox

Dans la configuration d'un Firebox abonné à un modèle, une icône de cadenas indique qu'un paramètre provient d'un modèle et n'est pas modifiable dans la configuration du Firebox. Pour consulter le nom du modèle dans lequel un paramètre est configuré, survolez l'icône du cadenas.

Screen shot of the Content Filtering settings for a Firebox, with a lock icon and hover text

Pour modifier les paramètres de configuration du modèle des périphériques abonnés, vous devez modifier et déployer le modèle.

Modèles Service Providers

Les Service Providers peuvent créer des modèles Firebox hérités par tous les comptes qu'ils gèrent. Cela signifie que le modèle est disponible pour les périphériques de tous les comptes gérés.

Diagramme : Exemple de paramètres de modèle Firebox ajoutés aux périphériques abonnés

Exemple de paramètres de modèle Firebox ajoutés aux périphériques de deux comptes subscriber.

Depuis le compte subscriber, vous pouvez abonner des Fireboxes à un modèle hérité, mais il est impossible de modifier les paramètres du modèle.

Lorsque vous déployez une modification sur un modèle de fournisseur de services, les modifications du modèle se déploient automatiquement sur tous les périphériques abonnés.

Pour de plus amples informations concernant les modèles hérités, consultez la section Héritage des Modèles Firebox.

Pour consulter des exemples d'utilisation des modèles d'un compte Service Provider, consultez la section Exemples de Modèles Firebox destinés aux Service Providers.

Voir Également

À Propos des Paramètres de Pare-Feu du Firebox

À Propos des Paramètres des Services de Sécurité du Firebox