07.06.2015 Views

1-0 Instalando o Firewall Aker - Data - Aker Security Solutions

1-0 Instalando o Firewall Aker - Data - Aker Security Solutions

1-0 Instalando o Firewall Aker - Data - Aker Security Solutions

SHOW MORE
SHOW LESS

You also want an ePaper? Increase the reach of your titles

YUMPU automatically turns print PDFs into web optimized ePapers that Google loves.

Significado dos parâmetros<br />

Nome da configuração: Este é o nome que será mostrado no console de administração<br />

do Rea l Secure, NFR, Dragon Enterasys e Snort. Quando selecionado, executará as<br />

ações definidas pelo administrador.<br />

Notific ação : Este campo permite definir que ações serão executadas pelo firewall<br />

quando uma regra de bloqueio for acrescentada pela execução da configuração. Caso a<br />

opção Padrão seja selecionada, então as ações associadas à mensagem Regra de<br />

bloqueio IDS acrescentada serão executadas. Caso contrário pode-se especificar<br />

exatamente que ações devem ser tomadas. Para maiores informações sobre a<br />

configuração das a ções, veja o capítulo Configurando as ações do sistema.<br />

Bloqueio: Este campo permite se definir que tipo de bloqueio será realizado quando a<br />

configu ração for executada. Existem três opções possíveis que podem ser selecionadas<br />

in dependentemente (quando mais de uma opção for selecionada, a regra bloqueará<br />

pacotes que se enquadrem em todas as opções marcadas e não em apenas algumas):<br />

Origem: Os pacotes que tiverem endereço origem igual ao da regra serão bloqueados<br />

Destin o: Os pacotes que tiverem endereço destino igual ao da regra serão bloqueados<br />

Serviço: Os pacotes que utilizarem serviço igual ao da regra serão bloqueados. Se esta<br />

opção for marcada, deve-se selecionar quais protocolos estarão associados ao serviço<br />

através do campo Protocolo. Isto é necessário devido a uma limitação do Real Secure<br />

na medida em que não fornece o protocolo de um determinado serviço, apenas seu<br />

número. Como o NFR inspeciona apenas tráfego TCP, esse protocolo deve ser<br />

selecionado no caso desse IDS.<br />

Tempo de ativação da regra: Este campo permite que se defina por quanto tempo as<br />

regras acrescentadas por esta configuração ficarão ativas. Caso a opção Tempo de<br />

ativação esteja marcada, deve-se especificar o tempo, em segundos, que a regra ficará<br />

ativa. Caso esta opção não esteja marcada, a regra será mantida até a próxima<br />

reinicialização do firewall.<br />

<strong>Firewall</strong>s Usados: Este campo serve para se definir em quais firewalls as regras<br />

temporárias serão acrescentadas. Para cada firewall deve-se configurar uma senha de<br />

acesso e seu endereço IP. A senha de acesso deve ser a mesma configurada na definição<br />

da entidade do agente IDS (para maiores informações veja o capítulo Cadastrando<br />

Entidades). Ao se clicar no botão incluir ou editar, a seguinte janela será mostrada:

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!