Le modèle d'exception du pare-feu contient des exceptions de stratégie que vous pouvez configurer de manière à autoriser ou bloquer divers types de trafic réseau à partir des numéros de port et des adresses IP des endpoints des agents OfficeScan. Lorsque vous avez créé une exception de stratégie, modifiez les stratégies auxquelles elle s'applique.
Choisissez le type d'exception de stratégie que vous voulez utiliser. Deux types sont proposés :
Les exceptions restrictives
Elles bloquent uniquement les types spécifiés de trafic réseau et s'appliquent aux stratégies qui autorisent tout le trafic réseau. Vous pouvez par exemple utiliser une exception de stratégie restrictive pour bloquer les ports des agents OfficeScan vulnérables aux attaques, tels que les ports qui sont souvent utilisés par les chevaux de Troie.
Les exceptions permissives
Elles autorisent uniquement les types spécifiés de trafic réseau et s'appliquent aux stratégies qui bloquent tout le trafic réseau. Par exemple, vous pouvez autoriser des agents OfficeScan à accéder uniquement au serveur OfficeScan et à un serveur Web. Pour cela, autorisez le trafic depuis le port sécurisé (utilisé pour communiquer avec le serveur OfficeScan) et le port que l'agent OfficeScan utilise pour la communication HTTP.
Port d'écoute de l'agent OfficeScan : Agents > Gestion des agents > État. Le numéro de port se trouve sous Informations de base.
Port d'écoute du serveur : Administration > Paramètres > Connexion de l'agent. Le numéro de port se trouve sous Paramètres de connexion de l'agent.
OfficeScan est fourni avec un ensemble d'exceptions de stratégie de pare-feu par défaut, que vous pouvez modifier ou supprimer.
Nom de l'exception |
Action |
Protocole |
Port |
Direction |
---|---|---|---|---|
DNS |
Autoriser |
TCP/UDP |
53 |
Entrant et sortant |
NetBIOS |
Autoriser |
TCP/UDP |
137, 138, 139, 445 |
Entrant et sortant |
HTTPS |
Autoriser |
TCP |
443 |
Entrant et sortant |
HTTP |
Autoriser |
TCP | 80 |
Entrant et sortant |
Telnet |
Autoriser |
TCP |
23 |
Entrant et sortant |
SMTP |
Autoriser |
TCP |
25 |
Entrant et sortant |
FTP |
Autoriser |
TCP |
21 |
Entrant et sortant |
POP3 |
Autoriser |
TCP |
110 |
Entrant et sortant |
LDAP |
Autoriser |
TCP/UDP |
389 |
Entrant et sortant |
Les exceptions par défaut s'appliquent à tous les agents. Si vous souhaitez qu'une exception par défaut s'applique uniquement à certains agents, modifiez-la et indiquez les adresses IP de ces agents.
L'exception LDAP n'est pas disponible si vous effectuez une mise à niveau à partir d'une version précédente d'OfficeScan. Ajoutez cette exception manuellement si vous ne la voyez pas dans la liste d'exceptions.