Modification du modèle d'exception du pare-feu

Le modèle d'exception du pare-feu contient des exceptions de stratégie que vous pouvez configurer de manière à autoriser ou bloquer divers types de trafic réseau à partir des numéros de port et des adresses IP des endpoints des agents OfficeScan. Lorsque vous avez créé une exception de stratégie, modifiez les stratégies auxquelles elle s'applique.

Choisissez le type d'exception de stratégie que vous voulez utiliser. Deux types sont proposés :

  • Les exceptions restrictives

    Elles bloquent uniquement les types spécifiés de trafic réseau et s'appliquent aux stratégies qui autorisent tout le trafic réseau. Vous pouvez par exemple utiliser une exception de stratégie restrictive pour bloquer les ports des agents OfficeScan vulnérables aux attaques, tels que les ports qui sont souvent utilisés par les chevaux de Troie.

  • Les exceptions permissives

    Elles autorisent uniquement les types spécifiés de trafic réseau et s'appliquent aux stratégies qui bloquent tout le trafic réseau. Par exemple, vous pouvez autoriser des agents OfficeScan à accéder uniquement au serveur OfficeScan et à un serveur Web. Pour cela, autorisez le trafic depuis le port sécurisé (utilisé pour communiquer avec le serveur OfficeScan) et le port que l'agent OfficeScan utilise pour la communication HTTP.

    Port d'écoute de l'agent OfficeScan : Agents > Gestion des agents > État. Le numéro de port se trouve sous Informations de base.

    Port d'écoute du serveur : Administration > Paramètres > Connexion de l'agent. Le numéro de port se trouve sous Paramètres de connexion de l'agent.

    OfficeScan est fourni avec un ensemble d'exceptions de stratégie de pare-feu par défaut, que vous pouvez modifier ou supprimer.

    Tableau 1. Exceptions de stratégie de pare-feu par défaut

    Nom de l'exception

    Action

    Protocole

    Port

    Direction

    DNS

    Autoriser

    TCP/UDP

    53

    Entrant et sortant

    NetBIOS

    Autoriser

    TCP/UDP

    137, 138, 139, 445

    Entrant et sortant

    HTTPS

    Autoriser

    TCP

    443

    Entrant et sortant

    HTTP

    Autoriser

    TCP

    80

    Entrant et sortant

    Telnet

    Autoriser

    TCP

    23

    Entrant et sortant

    SMTP

    Autoriser

    TCP

    25

    Entrant et sortant

    FTP

    Autoriser

    TCP

    21

    Entrant et sortant

    POP3

    Autoriser

    TCP

    110

    Entrant et sortant

    LDAP

    Autoriser

    TCP/UDP

    389

    Entrant et sortant

Remarque :

Les exceptions par défaut s'appliquent à tous les agents. Si vous souhaitez qu'une exception par défaut s'applique uniquement à certains agents, modifiez-la et indiquez les adresses IP de ces agents.

L'exception LDAP n'est pas disponible si vous effectuez une mise à niveau à partir d'une version précédente d'OfficeScan. Ajoutez cette exception manuellement si vous ne la voyez pas dans la liste d'exceptions.