Accueil Finances personnelles Sur la gestion de plusieurs stratégies de sécurité sur SRX Services Gateway - dummies

Sur la gestion de plusieurs stratégies de sécurité sur SRX Services Gateway - dummies

Table des matières:

Vidéo: Jordan Peterson en Francais (VOSTFR) - 2017 Les Cartes du Sens (Maps of Meaning) #1 2024

Vidéo: Jordan Peterson en Francais (VOSTFR) - 2017 Les Cartes du Sens (Maps of Meaning) #1 2024
Anonim

Si le SRX pouvait seulement assigner des interfaces aux zones et autoriser certains services dedans et dehors, il n'y aurait pas grand chose. Mais le SRX est beaucoup plus puissant. Après avoir configuré les zones et les interfaces, vous pouvez exploiter la puissance réelle du SRX: les politiques de sécurité elles-mêmes.

Sans les politiques de sécurité, tout ce que le SRX pourrait faire, c'est créer des zones d'interface et exclure certains services. Les stratégies de sécurité vous permettent de configurer les détails de ce qui est autorisé ou non via le SRX.

Stratégies de sécurité multiples

Les SRX de grande taille peuvent avoir des centaines, voire des milliers de stratégies, car les stratégies deviennent de plus en plus complexes à mesure qu'elles essaient d'en faire trop. Ainsi, vous pouvez avoir plusieurs stratégies appliquées au trafic, toutes basées sur la zone source et la zone de destination. Les stratégies sont appliquées l'une après l'autre jusqu'à ce qu'une action soit déterminée. Le dernier défaut, bien sûr, est de refuser le trafic et de rejeter le paquet.

L'exception à la règle de refus par défaut est le trafic sur l'interface de gestion fxp0, ce qui rend la gestion du SRX possible à tout moment (même lorsque les configurations ne fonctionnent pas) et autoriser ce trafic car le trafic d'utilisateurs externes n'apparaît jamais sur cette interface.

Toutes les stratégies de sécurité SRX suivent un algorithme IF-THEN-ELSE. Si le trafic X correspond à une règle, alors l'action Y est exécutée, ELSE le refus par défaut (drop) est appliqué.

La partie IF de la politique examine cinq aspects des paquets pour tester une correspondance:

  • La zone source prédéfinie ou configurée du trafic inspecté

  • La zone de destination prédéfinie ou configurée où le le trafic est

  • L'adresse IP source ou le contenu du carnet d'adresses du trafic

  • L'adresse de destination ou le contenu du carnet d'adresses où le trafic est

  • L'application ou le service prédéfini ou configuré à autoriser ou refusé

Lorsqu'un paquet entrant correspond aux cinq paramètres par défaut ou configurés dans la partie IF de la politique, l'une de ces actions est appliquée:

  • Deny: Le paquet est supprimé en mode silencieux.

  • Rejet: Le paquet est abandonné et un TCP-Rest est envoyé à l'expéditeur.

  • Permis: Le paquet est autorisé à passer.

  • Journal: Le SRX crée une entrée de journal pour le paquet.

  • Nombre: Le paquet est compté dans le cadre du processus de comptabilité SRX.

Lorsqu'une action est appliquée à un paquet, la chaîne de stratégie est terminée. Donc, l'ordre des politiques compte! Généralement, vous configurez les règles les plus spécifiques en haut de la chaîne et les stratégies les plus génériques en bas.Sinon, une politique peut masquer l'effet voulu d'une autre.

Ajoutez maintenant un exemple de stratégie aux zones de sécurité que vous avez déjà configurées. Voici ce que vous voulez que la politique fasse:

  • Permettre tout le trafic de n'importe quels hôtes dans la zone d'admins à n'importe quelle destination dans la zone non fiable.

  • Autoriser un certain trafic provenant de n'importe quel hôte de la zone des admins vers tout autre hôte de la même zone.

  • Refuser tout trafic de la zone non fiable à la zone des administrateurs.

Sur la gestion de plusieurs stratégies de sécurité sur SRX Services Gateway - dummies

Le choix des éditeurs

Fonctionne avec Adobe Revel et Photoshop Elements - les mannequins

Fonctionne avec Adobe Revel et Photoshop Elements - les mannequins

Peuvent différer momentanément de l'utilisation du panneau de partage de Photoshop Elements. envisagez de partager des photos à l'aide d'Adobe Revel, auquel vous accédez à partir du panneau Importer sur le côté gauche de l'Organiseur. Adobe Revel est un service d'hébergement Web pour stocker vos photos dans le nuage, où vous pouvez voir et partager vos photos sur tous ...

Avec les formats de fichier dans Photoshop Elements 9 - dummies

Avec les formats de fichier dans Photoshop Elements 9 - dummies

Lorsque vous enregistrez des fichiers dans Photoshop Elements. pour sélectionner un format de fichier dans le menu déroulant Format de la boîte de dialogue Enregistrer sous. Lorsque vous choisissez parmi les différentes options de format, gardez les informations suivantes à l'esprit: Les formats de fichiers sont particulièrement importants lorsque vous échangez des fichiers avec d'autres utilisateurs. Chaque format a ...

Travailler avec les négatifs et les diapos dans Photoshop Elements - les nuls

Travailler avec les négatifs et les diapos dans Photoshop Elements - les nuls

Vous pouvez avoir un certain nombre de diapositives et de négatifs vous souhaitez modifier dans Photoshop Elements, surtout si vous photographiez des photos dans les jours précédant les appareils photo numériques. Suivez ces trois grandes étapes: Acquérir une pièce jointe de diapositive pour votre appareil photo numérique. Si vous n'avez pas de pièce jointe pour votre appareil photo numérique, consultez ...

Le choix des éditeurs

Comment intégrer et lier des données d'Excel 2013 à Word 2013 - Témoins

Comment intégrer et lier des données d'Excel 2013 à Word 2013 - Témoins

De tous les programmes Office 2013 (outre Excel 2013), Microsoft Word 2013 est celui que vous êtes le plus susceptible d'utiliser. De temps en temps, vous devrez peut-être apporter des données de feuille de calcul ou des graphiques que vous avez créés dans vos classeurs Excel dans un document Word que vous créez. Comme pour tous les autres ...

ÉDition de feuilles de calcul avec Excel Web App - dummies

ÉDition de feuilles de calcul avec Excel Web App - dummies

Microsoft propose plusieurs applications Web Office Online pour Word, Excel, PowerPoint et OneNote dans le cadre de votre compte Windows et du stockage OneDrive dans le cloud. Vous pouvez utiliser Excel Online pour modifier les feuilles de calcul enregistrées sur votre OneDrive en ligne directement dans votre navigateur Web. Ceci est vraiment pratique pour les occasions où vous devez ...

Comment entrer des formules et des fonctions dans la barre de formule Excel - Factures

Comment entrer des formules et des fonctions dans la barre de formule Excel - Factures

Lorsque vous placez votre entrée dans la barre de formule Excel, l'entrée va vraiment dans la cellule active. Cependant, comme la cellule active peut être n'importe où, vous pouvez préférer entrer des formules et des fonctions directement dans la barre de formule. De cette façon, vous savez que l'entrée atterrira là où vous en avez besoin. Avant d'entrer ...

Le choix des éditeurs

Pourquoi utiliser AJAX avec JavaScript sur une page HTML5 - Les nuls

Pourquoi utiliser AJAX avec JavaScript sur une page HTML5 - Les nuls

Nombreux Les utilisateurs de JavaScript et les développeurs Web ont entendu parler d'AJAX, ont supposé que c'était un langage spécial, et ne sont jamais allés plus loin. AJAX n'est pas une nouvelle langue; c'est une réutilisation de la technologie existante pour créer une nouvelle façon de gérer les mises à jour de documents. Tout ce que vous avez à faire est d'appliquer les technologies ...

10 Choses à savoir sur la conception Web avec HTML5 et CSS3 - pour les nuls

10 Choses à savoir sur la conception Web avec HTML5 et CSS3 - pour les nuls

HTML5 et CSS3 ouvrent la porte à la création de pages Web dynamiques, dynamiques et passionnantes. Afin de tirer pleinement parti de HTML5 et d'en tirer le meilleur parti des fonctionnalités de conception radicalement nouvelles de CSS3, voici une liste de quelques-unes des choses les plus importantes à ...

Ce que vous devez savoir sur les boucles pour programmer HTML avec JavaScript - les nuls

Ce que vous devez savoir sur les boucles pour programmer HTML avec JavaScript - les nuls

Boucle de terme fait apparaître des visions de cercles. À certains égards, lorsque vous créez une boucle dans votre application JavaScript, l'application tourne en rond. Il continue à tourner en rond jusqu'à ce que vous lui disiez d'arrêter. Comme il continue à boucler, l'application effectue les tâches que vous lui avez assignées dans le bloc de code ...