Séminaire 22-23 Novembre 2006. ERA Editeur de Regles pour Amon.

Slides:



Advertisements
Présentations similaires
Eole Octobre 2002 DIJON – Ministère de la jeunesse, de l'éducation nationale et de la recherche Ensemble Ouvert Libre Evolutif Séminiaire Eole Octobre.
Advertisements

Séminaire INGI 2591 Attaques Web Accardo Nicolas Blerot Olivier Couvreur Pascal Depry Fabian.
LE PARE-FEU AMON. MAI 2002.
FACTORY systemes Le module de gestion de fiches recettes FORMATION INTOUCH 7.0.
Messagerie collaborative Mobilité et Fonctions avancées du Webmail.
Mise en place d’un système de détection d’intrusion Présenté par:  Elycheikh EL-MAALOUM  Zakaria ZEKHNINI  Mohammed RAZZOK Encadré par: : Mr. SEFRAOUI.
GCstar Gestionnaire de collections personnelles Christian Jodar (Tian)
La veille média avec MyPressIndex Outil de gestion et d’analyse des retombées médias MyPressIndex
Créat. : 23/09/2016 Modif. : 23/09/2016 Bogdan Stefanescu > Connectivité CPS et Eclipse Solutions Linux 2006.
Gérald Masquelier Antoine Mottier Cédric Pronzato Les Firewalls.
Séminaire EOLE Dijon Octobre 2008 Panorama Eole NG.
Séminaire EOLE Beaune Septembre 2007 SPHYNX NG.
Guide PGT interurbain, Dossier 2 « Aide à la décision » – Point d'étape Réunion des correspondants PGT 26 mai 2009.
Séminaire Novembre Sphynx Historique (1) Sphynx 1.0 Sortie debut 2003 Même base que l'Amon-1.5 Utilisation freeswan-1.99 Générateur de configuration.
Windows NT/2000/XP Enjeux et contraintes techniques Douzième partie La sécurité C. Casteyde Document diffusé sous licence GNU FDL.
INSIA SRT 2 IPTABLES. Netfilter ● Netfilter : module qui fournit à Linux les fonctions de – pare-feu – de traduction d'adresse – et d'historisation du.
Séminaire Novembre 2006 Séminaire Novembre 2006 Bilan et perspectives.
Mini Projet : Station Météo ➢ Etudiant E1 : ✔ Réception de la trame, analyse, transmission. ➢ Etudiant E2 : ✔ Réception des données, traitement, stockage.
BUR Tableur Tableur : Open Office Calc. BUR Tableur 2 Qu’est-ce qu’un tableur ?  Un logiciel permettant de manipuler des feuilles de calcul  Fonctionnalités.
Séminaire EOLE Beaune Septembre 2007 AMON NG.
Portage d'une application sur GPU CreditCruncher.
Séminaire EOLE Dijon octobre 2008 Migration Eole.
Publication collaborative ➔ Présentation de Centra ➔ SPIP : les principes éditoriaux ➔ Les plugins : première approche ➔ Les fichiers SPIP : un tour du.
Séminaire EOLE Beaune Septembre 2007 Filtrage de site.
Système d’annotation et de détection de modèle de véhicule Université de Sfax *** Institut Supérieur d’Informatique et de Multimédia de Sfax Réalisé par.
Séminaire EOLE Beaune Septembre 2007
Méthode de conception d’une base de données
Géocaching 101 C’est quoi Le géocaching est un loisir qui consiste à utiliser la technique du géopositionnement par satellite (GPS) pour rechercher ou.
ABES - Réunion des centres régionaux du SUDOC-PS – 12 mai 2017
Interface de génération du fichier XML d’échange avec la DGI
Le livret scolaire unique, c’est quoi ?
Folders Access Manager Capacte
Projet GCF.
Séminaire Novembre 2006 Zephir : Déploiement et supervision des serveurs Eole.
Séminaire EOLE Beaune Septembre 2007
Production de documents pédagogiques et chaîne éditoriale
NuFW, un parefeu authentifiant
de la page type d’un site web
de la page type d’un site web
Séminaire EOLE Dijon Octobre 2010
Installation et Configuration Internet Information Server (IIS 5)
La sécurité Pour les développeurs.
Esabora.archives 28/07/2010.
Séminaire EOLE Dijon Octobre 2008
évolutions et perspectives
Développement JAVA pour plateforme ANDROID
Cissé Moussa Diawara Issif Master Informatique 2ième année
fonctionnalités iiS iis
Séminaire EOLE Beaune Septembre 2007
Séminaire EOLE Beaune Septembre 2007
Chapitre 7 Configuration de l'environnement du bureau
LES SOURCES D’INFORMATIONS
UNITE 3: Production du jeu vidéo
1 IPSec : IP Security Protocole fournissant un mécanisme de sécurisation au niveau IP. RFC 2401 concernant IPSEC RFC 2402 concernant le mode AH (authentification)
Outils et principes de base. Exemple d’application  Gestion de données d’enquête : Interface de saisie en ligne  insère directement les données dans.
Séminaire ITTECOP 20 octobre 2017
Mise en place d’une gestion de type ERP
Manipulation de fichiers sous z/OS
Grafcet Pratic Présentation et Prise en Main 22/11/2018 L.CUVELIER.
TGV Trigger Générique Vme Face avant Tri d’événements de physique
Les mathématiques avec Chloe et Dalia
Rappels sur le grafcet Normes NF EN CEI /01/2019
Michaël HERVIEUX Thomas MEURISSE
Plan I.Définitions II.Objectifs III.Intérêt IV.Quoi tester ? V.Processus VI.Exemples VII.Conclusion VIII.Références.
Safa Khezami Valérie Larroche
FRAMEWORKS : XMLBEANS / STRIPES
Création d’un outil d’aide à la composition de cours
Emplacement pour les logos organisateurs et partenaires
Lead Generation Model.
Transcription de la présentation:

Séminaire Novembre 2006

ERA Editeur de Regles pour Amon

application graphique de génération de règles de sécurité Era se compose de deux parties : - l'editeur de pare-feu organise la politique de filtrage et l'enregistre dans un fichier XML. - le générateur de règles iptables produit le script iptables à partir du fichier XML.

conception d'un pare-feu une modélisation préalable du pare-feu permet d'ordonner des zones pour une cohérence globale de sécurité

le modèle de sécurité chaque zone est reliée à une autre zone par des flux - les flux montants - les flux descendants correspondent à - des interdictions - des autorisations

les types de directives ● plages horaires ● logs ● directives implicites ● autorisation ● interdiction ● redirection ● snat, dnat fonctionnalités associées à chaque directive

era et amon utilisation des variables de dictionnaire créole dans des extrémites ou des zones

era et amon (2) activer ou désactiver des directives optionnelles depuis l'ead

era et amon (3) directives cachées utilisation des variables de dictionnaire créole pour conditionner des directives cachées