Configurer les Exceptions IPS

Lorsque vous activez la fonctionnalité IPS, le Firebox vérifie le trafic et y recherche des modèles correspondant aux signatures d'intrusions reconnues. Lorsqu'une correspondance de signature IPS se produit, le Firebox refuse le contenu et l'intrusion est bloquée. Si vous souhaitez autoriser le trafic bloqué par une signature IPS, vous pouvez rechercher le numéro identifiant de la signature et ajouter cette dernière à la liste d'exceptions IPS.

Rechercher l'identifiant de signature IPS

Lorsque le Firebox bloque une connexion sur la base d'une correspondance avec une signature IPS, l'identifiant de signature apparaît dans le fichier journal si vous avez activé la journalisation pour IPS. Pour savoir quelle signature IPS a bloqué la connexion, recherchez le numéro d'identifiant de signature IPS dans le fichier journal. Si une connexion que vous souhaitez autoriser est bloquée par une signature IPS, utilisez l'identifiant de signature pour ajouter une exception IPS autorisant cette connexion.

Dans Firebox System Manager ou Fireware Web UI, vous pouvez rechercher l'identifiant de signature IPS pour afficher des informations concernant la menace correspondant à cet identifiant de signature. Pour plus d'informations, consultez Afficher les Informations sur la Signature IPS.

Ajouter une exception de signature IPS

Voir Également

Configurer Intrusion Prevention