> Tech > Le filtrage applicatif

Le filtrage applicatif

Tech - Par Renaud ROSSET - Publié le 24 juin 2010

Cette nouvelle version d'ISA Server met l'accent sur les filtres d'application qui sont maintenant plus nombreux et qui possèdent des fonctionnalités avancées. Contrairement aux filtres de paquets qui analysent uniquement l'en-tête des paquets IP pour savoir si le paquet doit être bloqué ou non, les filtres d'application analysent aussi le

Le filtrage applicatif

corps du paquet. Les filtres d’application sont au nombre de 12. Voir Figure 9.

Pour activer ou désactiver des filtres d’application, il faut utiliser la fenêtre présentée ci-dessus (cette fenêtre est située dans le menu Configuration / Add-ins de l’arborescence). Par défaut tous les filtres d’application sont activés afin de procurer une sécurité maximale. Les filtres inutilisés peuvent être désactivés afin de ne pas faire chuter les performances sur une machine peu puissante.

Conclusion Voici les points essentiels à retenir pour créer des règles d’accès sous ISA Server 2004 :
1. La création des règles d’accès fait appel à des éléments de stratégie.
2. Chaque règle est appliquée dans un ordre bien précis.
3. Des filtres spécifiques peuvent être appliqués sur les règles d’accès.
4. Certaines règles sont présentent par défaut (stratégie système).

Téléchargez cette ressource

SIEM & PME : Comment construire la boîte noire de votre SI ?

SIEM & PME : Comment construire la boîte noire de votre SI ?

Passez à la cybersécurité proactive, transformez la collecte et l’analyse des logs en un bouclier dynamique contre les cybermenaces. Découvrez comment mettre en place une approche SIEM modulaire, évolutive et accessible, pour anticiper, détecter et réagir efficacement aux attaques.

Les plus consultés sur iTPro.fr

A lire aussi sur le site

À la une de la chaîne Tech