home *** CD-ROM | disk | FTP | other *** search
- 0#JOURNALISATION/MISES EN GARDE
- 1#JOURNALISATION
- 2#Sphinx peut journaliser tous les ΘvΦnements que vous dΘsirez.
- Vous pouvez par exemple examiner les diffΘrents ΘvΦnements au moye des outils les plus performants
- que propose Sphinx(moniteur protocole).
- Il est recommandΘ d'activer la journalisation et d'utiliser le moniteur protocole de SPHINX α intervalles rΘguliers.
- Ce moniteur vous permet de lister les ΘvΦnements
- (sites web visitΘs, tentatives d'accΦs au site web interdit...)
- au moyen de fonctions de tri et de filtrage performantes.
- 3#Utiliser les protocoles
- 4#ACTIVER LA JOURNALISATION DE FILTRES DE CONTROLE INTERNET
- 5#Il est recommandΘ d'activer la journalisation de l'utilisation de services Internet (web, mail, FTP, chat...)
- si vous voulez contr⌠ler l'utilisation des services Internet : sites web Internet visitΘs et durΘe de l'accΦs, tentatives
- d'accΦs aux sites web interdits...
- 6#Activer la journalisation
- 7#ACTIVER LA JOURNALISATION DE FILTRES ELARGIS
- 8#Pour vous permettre l'examen des rΘsultats les plus divers au moyen d'outils
- performants proposΘs par Sphinx (moniteur de protocoles),
- il est recommandΘ d'activer la journalisation et d'utiliser le moniteur de protocoles de SPHINX α intervalles rΘguliers.
- Ce moniteur vous permet de liste les ΘvΦnements qui se sont produits
- 9#Activer la journalisation
- 10#SAUVEGARDE JOURNALIERE DU FICHIER DE PROTOCOLE COMME FICHIER SEPARE
- 11#Il est recommandΘ de sauvegarder tous les jours les fichiers de protocole comme fichiers sΘparΘs.
- Ceci vous permet d'Θvaluer les activitΘs plus longtemps pendant une pΘriode prolongΘe.
- 12#Sauvegarde journaliΦre
- 13#LIMITATION DE LA TAILLE DU FICHIER DE PROTOCOLES
- 14#Il est recommandΘ de limiter la taille du fichier de protocoles α 1.500 octets
- et de recouvrir le fichier lorsque cette taille est atteinte.
- Veillez α ce que les derniers messages de protocole soient disponibles
- lorsque vous avez atteint cette valeur.
- Cette option vous permet le contr⌠le de la capacitΘ de votre disque dur local
- et empΩche que votre ordinateur soit la cible de l'attaque dun pirate qui vise ce point faible
- (remplissage de votre disque dur local et immobilisation de votre ordinateur).
- Vous pouvez modifier ce rΘglage selon vos besoins.
- 15#Limitation de la taille du fichier de protocoles α 1.500 octets
- 16#INTERVALLES DE SAUVEGARDE DU FICHIER DE PROTOCOLES SUR VOTRE DISQUE DUR
- 17#Lorsque vous avez activΘ la journalisation, votre ordinateur devient un peu plus lent,
- c'est pourquoi nous vous recommandons de fixer α 15 minutes l'intervalle de sauvegarde des informations de
- protocole sur le disque dur pour empΩcher que votre ordinateur soit trop fortement sollicitΘ
- par la sauvegarde permanente des informations de protocole sur le disque dur
- (les accΦs courts et rΘpΘtΘs demandent plus de temps que les accΦs longs et pΘriodiques).
- Vous pouvez modifier ces rΘglages selon vos besoins.
- 18#RΘgler les intervalles de sauvegarde α 15 minutes
- 19#FICHIER DE RAPPORT plein
- 20#Il est recommandΘ d'arrΩter la journalisation lorsque le fichier a atteint la taille maximum admissible.
- Vous pouvez ensuite examiner exactement le fichier de protocole et suivre les rΘsultats. Un type d'attaque constitue α surcharger
- le processus de journalisation
- 21#Pas de nouvelle journalisation
- 22#MISES EN GARDE
- 23#Sphinx peut faire rapport interactif de tous les ΘvΦnements dΘsirΘs en temps rΘel.
- Ceci concerne essentiellement la rΘception d'informations pour lesquelles il n'a pas ΘtΘ Θtabli de rΦgles explicites.
- Sphinx peut faire rapport interactif de ces ΘvΦnements
- pour vous permettre l'examen prΘcis et des dΘcisions interactives adΘquates.
- Il est recommandΘ d'activer les mises en garde lorsque vous n'avez pas dΘfini d'autres prescriptions de contr⌠le exactes.
- 24#Activer les mises en garde
- 25#MODE D'ECOLAGE
- 26#Sphinx peut vous demander votre dΘcision (ou Θcrire un message correspondant dans le moniteur d'avertissement),
- lorsqu'il y a eu rΘception d'informations pour lesquelles des rΦgles de contr⌠le explicites
- n'ont pas ΘtΘ dΘfinies
- Il est recommandΘ de BLOQUER tout transfert de donnΘes pour lesquelles il n'a pas ΘtΘ dΘfini de rΦgles
- ET d'enregistrer ces tentatives dans le moniteur de mise en garde
- Vous pouvez modifier ces configurations auparavant dans le mode de configuration
- 27#Ne pas permettre le transfert de donnΘes non dΘfini
- 28#METTRE EN GARDE DANS LE MONITEUR
- 29#Lactivation de mises en garde peut savΘrer compliquΘ dans certaines circonstances.
- Cest pourquoi il est RECOMMANDE de lire les mises en garde via la fenΩtre de mises en garde de SPHINX.
- Vous devez toutefois savoir que la taille du fichier est limitΘe
- si bien que quelques-unes des premiΦres mises en garde peuvent Ωtre perdues
- lorsque la limite est atteinte (cette option est conτue de maniΦre α empΩcher des attaques spΘcifiques).
- Vous pouvez modifier ces rΘglages selon vos propres besoins.
- 30#Ecrire les mises en garde dans des fichiers
- //end log wizard Panel