Stéphane PREVOST Responsable Produit UTM

Slides:



Advertisements
Présentations similaires
Plan de formation Chapitre 1 : Présentation de SAP
Advertisements

Frédéric Chinouilh Alsy Consultant .Net Pierre Couzy Microsoft France
Université Nancy 2 - CRI Propositions de mécanisme de SSO dans un environnement d’applications web.
Métabolisme révision décembre Révisions de métabolisme.
La sécurité en toute simplicité Solution daccès logique By ADDEXA.
Thunderbird Installation Cliquer ici. 2. Cliquer cette option 1. Choisir cette option Thunderbird Installation.
- Couche 7 - Couche application. Sommaire 1)Introduction 1)DNS 1)FTP et TFTP 1)HTTP 1)SNMP 1)SMTP 1)Telnet.
Firewall sous Linux Netfilter / iptables.
DUDIN Aymeric MARINO Andrès
26/03/2017 Fonctionnement d ’un cluster sous AIX grâce à HACMP : High Availability Cluster Multi-Processing Raphaël Bosc, IR5.
Réseaux Privés Virtuels
La politique de Sécurité
2-Generalites FTP:Protocole De transfert de fichiers sur un réseau TCP/IP. Permet de copier des fichiers depuis ou vers un autre ordinateur du reseaux,d'administrer.
4.La connexion de données 4-1.Présentation 4-2.Le mode actif 4-3.Le mode passif 4-4.Les commandes.
Le File Transfer Protocol
Sommaire: 1- Intro/ la raison d'être du FTP/petit historique
Enter Title of Presentation Here
Plan de formation Chapitre 1 : Présentation de SAP
Plan de formation Chapitre 1 : Présentation de SAP
Plan de formation Chapitre 1 : Présentation de SAP
Plan de formation Chapitre 1 : Présentation de SAP
TP 3-4 BD21.
FLSI602 Génie Informatique et Réseaux
Découvrez… 30/03/2017 © Agarik.
1 © Bull, 2012 Bull Video Server – Demonstrator July, 25 th 2012 Contact : Bull Telecommunications & Media.
Ticket de caisse d’un café moderne
JLMVPC Saisir une commande.
Le client choisit son pays de destination Exemple Hong-Kong.
Speaker : Michael Nokhamzon33 Speaker : Pierre Tatot.
Office 365 pour les professionnels et petites entreprises.
30/03/2017 Présentation du WATTPASS : système de contournement de dispositif différentiel résiduel.
26 juin 2009LEFEVRE Christophe1 Module raw et connexions distantes.
Confidential © , Amazon.com, Inc. or its affiliates. All rights reserved. Comment bien commencer lannée 1ère Partie: Prenez soin de vos clients.
Module 1 : Préparation de l'administration d'un serveur
1 Sécurité Informatique : Proxy Présenter par : Mounir GRARI.
Le protocole FTP.
Protocole 802.1x serveur radius
MobileShopping CAZENAVE Anne - GABARDOS Laurent - SALES Florent 1
CAZENAVE Anne - GABARDOS Laurent - SALES Florent
Extranet des collèges Guide dutilisation des fonctionnalités de la paye des intervenants de la D.A.E. Novembre 2006.
Tout savoir sur la synchronisation des mails, contacts et calendrier sur Windows Phone Lire cette présentation en mode plein écran.
Les NAC Network Access Control
A) Les Flux SAP.
Ipchains TP 1 TP 2 TP 3 Installer un serveur web sur votre poste,
TP VLAN Trunking VTP Server, Transparent, Client
1 Formation technique HARPEGE - Session de Janvier 2006 Harpège Formation technique Janvier 2006.
IPSec : IP Security Protocole fournissant un mécanisme de
Presentaion Projet IA.
Partage connexion Internet sous XP Familial pour un réseau WIFI.
Audit de réseau. Audit réseau Responsable : Jean-François RODRIGUEZ Objectif : tester les failles d’une machine ou d’un réseau Outil : nessus Audit réseau.
Gérer la sécurité des mots de passe et les ressources
Adam & Dev’ Développeur de Solutions Informatiques.
Projet Easymail Les boites génériques Dossier RIMM.
Module Routage Où dois-je envoyer ce paquet ???
Interconnexion de réseaux par des routeurs sous GNU/Linux
Présente Conception d’un petit site Web. 2 4-nov-03© Préambule Cette présentation fait suite à celle intitulée « Imaginer, concevoir, mettre.
Agrégation de Liens A Guyancourt le
Les listes de contrôle d’accès
Institut Supérieur d’Informatique
1Auteur : Oleg LODYGENSKY XtremWeb-HEP Atelier Opérations France Grille Lyon – Villeurbanne 13 et 14 octobre.
Configuration de NAT & PAT
FTP : File Transfer Protocol (protocole de transfert de fichier ) est un protocole de communication destiné à l'échange informatique de fichiers sur.
L’environnement Labo : nom du labo (PP, PN, Astro éventuellement dans l’ordre d’importance) Effectif du labo : xxx personnes Nombre d’IT : xxx dont au.
LE FTP.
L’authentification Kerberos
Proxy filtrant pour GSB
Module 2 : Planification de l'installation de SQL Server
LE SERVEUR PROXY Un serveur proxy (traduction française de «proxy server», appelé aussi «serveur mandataire») est à l'origine une machine faisant fonction.
PPE N°3 Etude d’une solution de serveur mandataire proxy filtrant
Transcription de la présentation:

Stéphane PREVOST Responsable Produit UTM NETASQ Proxy FTP Stéphane PREVOST Responsable Produit UTM

Agenda Fonctionnalités Mode de Transfert Cas d’usage Analyse Antivirale

Proxy FTP– Un Proxy NETASQ Ecran de configuration générale :Choisir le profil et démarrer l’écran de configuration du proxy Transparence : L’utilisateur tape l’URL du serveur Antivirus : Même comportement et actions que pour les autres proxy Antivirus : Comme pour les autres proxy, on peut limiter la taille des fichiers à analyser et les actions associées

Proxy FTP : Comment ça Marche ? Vérification des commandes (Bloquer | Passer) Vérification des Paramètres Support RFC FTP commands FTP server FTP client Gère les connexions filles Proxy transparent FTP data Supporte la RFC et le pipelining de commandes – Effectue la vérification des commandes et des paramètres Post processing : FTP proxy effectue l’analyse antivirale sur les transferts de download et d’uploaded Le module Antivirus effectue les analyses une fois que le fichier est complétement transféré. Ainis, le proxy FTP transmettra une toute petite partie des données afin de conserver la connexion ouverte Post Processing Analyse Antivirale Keep Alive connexions

Proxy FTP : Cas Particuliers Pour des Raisons de Sécurité Pas de Rebond FTP (FXP) Pas de Transfert Partiel

Proxy FTP – Les Commandes Autorisées Gère le comportement du Proxy vis à vis du traitement sur les commandes Bloquer : la commande n’est pas autorisée Filtrer : Effectue l’analyse des paramètres des commandes Passer : Laisse passer la commander sans analyse de paramètres

Proxy FTP – Les Commandes Autorisées (suite) Ecran spécifique pour gérer les commandes qui peuvent modifier le contenu du serveur FTP (répertoires et fichiers)

Proxy FTP – Les Commandes Spécifiques Ajouter les commandes spécifiques qu’un serveur FTP peut supporter Ces commandes seront traitées en mode “Passer” : Pas d’analyse de paramètres

Proxy FTP : La commande FEAT Commandes bloquées: EPSV REST SITE Commande FEAT Commande FEAT FTP server FTP client Liste de commandes standard Liste de commandes standard où EPSV, REST and SITE ont été retirées En envoyant une commande FEAT, un client FTP demande la liste des commandes fournies par le serveur FTP. Comme le proxy FTP proxy peut bloquer certaines commandes, il mettra à jour la liste retournée afin de retirer les commandes qu’il bloque

Proxy FTP – Serveurs Autorisés Configure les serveurs FTP que les utilisateurs peuvent contacter En désactivant la case à cocher : Tous les serveurs FTP peuvent être contactés En activant la case à cocher : Seuls les serveurs spécifiés peuvent être contactés Un click droit sur la souris permet d’ouvrir l’écran Objet->machine pour sélectionner un serveur

Proxy FTP – Bypass Serveur Pour tous les serveurs FTP présents dans cette liste, le proxy n’effectuera aucun traitement (blocages des commandes, vérification des paramètres des commandes et analyse antivirale).

Proxy FTP – Mode Avancé Le proxy FTP permet la configuration du mode de transfert FTP tant au niveau client qu’au niveau serveur. En mode actif, le serveur FTP ouvre les connexions filles En mode passif, le client FTP ouvre les connexions filles

Proxy FTP – Mode de Transfert Met à jour la commande PORT/EPRT Le serveur doit se connecter au Proxy any any FTP server FTP client actif actif passif passif Insère une règle NAT de redirection Les connexions Data doivent aboutir au Proxy Mode any/any : conserve le mode choisi par l’utilisateur Pour résumé, il faut considérer les deux modes séparément. En configurant le mode de transfert serveur, quelque le mode choisi par l’utilisateur, on spécifie la façon dont le proxy gérera les connexions filles avec le serveur. En configurant le mode de transfert client, on gère les connexions entre le client et le proxy. Si le client utilise un autre mode que celui configuré sur le proxy, il recevra une erreur FTP. Mode -/active Gestion des connexions au serveur Mode -/passive Mode active/- Gère les modes de transfert autorisés pour les utilisateurs Mode passive/-

Proxy FTP – Cas Pratique Cas d’usage des modes de transfert Analyse antivirale et Keep-Alive

QUESTIONS Merci !