Prise en main de l'interface d'administration

Formation Stormshield Network Security

Tutorial Thumbnail

Maintenant que notre pare-feu Stormshield est dÚs à présent opérationnel au niveau des connectivités, il est maintenant nécessaire d'accéder à l'interface Web d'administration afin de configurer la solution et ainsi partir sur de bonnes bases.


Connexion Ă  l'interface Web d'administration

L'accĂšs Ă  l’interface graphique d'administration du firewall s’effectue depuis un navigateur Web comme sur un navigateur Chromium (Google Chrome, Microsoft Edge, Opera...) ou alors Mozilla Firefox. Cette connexion s'effectuera en HTTPS Ă  l’adresse dĂ©finie prĂ©cĂ©demment sur notre machine virtuelle. Si vous disposez d'un Ă©quipement physique sans configuration effectuĂ©e au dĂ©marrage, l'adresse IP par dĂ©faut est https://10.0.0.254/admin. Dans cet exemple, j'ai dĂ©jĂ  modifiĂ© l'adresse IP par dĂ©faut et mon adresse IP d'accĂšs sera 10.28.0.10.


Lors de votre premiÚre connexion, un avertissement de confidentialité est affiché sur votre navigateur. Etant donné que l'interface est accessible exclusivement sur le port 443 (HTTPS), cette connexion requis un certificat SSL. Ce dernier est autosigné par l'autorité de certificat interne au firewall Stormshield. Vous pouvez ignorer donc cet avertissement.



Erreur de certificat SSL autosigné (No Stress !)



Vous accédez alors à la superbe interface de connexion de l'UTM Stormshield.




L'accĂšs Ă  l'administration du firewall s'effectue grĂące au compte systĂšme admin qui est le seul compte, pour le moment, qui dispose des droits de connexion et d'administration sur l'instance. Par dĂ©faut et lors d'une remise en configuration usine, le mot de passe est admin. Bien Ă©videment, je pense que vous ĂȘtes conscient qu'il est trĂšs important de modifier ce mot de passe dĂšs votre premiĂšre connexion !


Pour s’authentifier, l’utilisateur peut Ă©galement sĂ©lectionner un certificat dans le magasin de son navigateur. Plus bas, dans les options avancĂ©es, l’administrateur peut choisir la langue des menus de configuration ainsi que l'accĂšs en lecture seule sur l'interface, empĂȘchant toute modification de la configuration. Ces paramĂštres sont uniquement enregistrĂ©s sur votre poste local.


Présentation de l'interface d'administration

Une fois connecté avec le compte administrateur, vous tomberez sur l'interface HTML du pare-feu Stormshield SNS.



En partant de haut en bas, l'interface est composĂ©e d'une en-tĂȘte bleue, prĂ©sente sur toutes les pages de l'interfaces, qui contient les informations suivantes :

  • Le nom de l'appareil,
  • La version du logiciel (firmware),
  • Le type de modĂšle Stormshield (SN310, EVA1...),
  • Le nom de l'utilisateur actuellement connectĂ© Ă  l'interface, puis les droits d'accĂšs Ă  la gestion de la configuration de l'interface : le droit de lecture et d'Ă©criture ; puis le droits d'accĂšs aux donnĂ©es personnelles (liĂ© Ă  la RGPD).
  • Un symbole "?" redirigeant sur une page d'aide technique sur le module de l'interface oĂč vous-vous trouvez (nĂ©cessite une connexion Ă  Internet pour accĂ©der aux pages d'aides).


Les préférences locales de l'interface

En cliquant sur le nom d'utilisateur, vous avez le choix de modifier les préférences de votre profil ou de vous déconnecter de l'interface.



Les préférences de l'utilisateur regroupe quelques paramÚtres assez intéressants dont la durée de déconnexion automatique en cas d'inactivité, paramétrer l'interfaces comme afficher les éléments de configuration avancées lors de la présence d'un menu replié automatiquement, puis d'autres paramÚtres. Si nécessaire, vous pouvez réinitialiser les paramÚtres par défaut. Il est à noter que les préférences sont appliquées automatiquement.



Préférences locales du compte


Dans les paramÚtres de l'application, l'option "Toujours afficher les éléments de configuration avancée" vous permets de déplier automatiquement les paramÚtres marqués par défaut. Ce menu est utilisé afin de masquer les menus possédant une configuration avancée pour l'utilisateur.



Le menu dépliant "Configuration avancée"




Une option assez intéressante lorsque vous souhaitez obtenir "la traduction" des actions effectuée sur l'interface graphique en commandes CLI NSRPC. En activant la fonctionnalité, il suffit de cliquer une fois pour voir le voyant REC clignoter. Cela signifie que l'enregistrement à démarré.




Si vous souhaitez terminer la tĂąche d'enregistrement, cliquer Ă  nouveau sur le bouton et une fenĂȘtre affichera l'ensemble des commandes effectuĂ©es. Cette commande CLI effectue le changement du nom du pare-feu dans la partie systĂšme (premiĂšre ligne), et rĂ©cupĂšres ensuite les informations des services prĂ©sents dans Monitoring. Ces commandes CLI peuvent ĂȘtre exploitĂ©es lors d'une configuration en ligne de commande directement dans la console CLI du pare-feu, ou alors effectuer une configuration groupĂ©e de plusieurs pares-feux avec un serveur Stormshield Management Center (SMC).



Les options de lecture/Ă©criture & droits RGPD

Deux liens sont disponibles afin de rĂ©aliser des actions sur le pare-feu. Ces options sont disponibles dans la barre d'en-tĂȘte, dans le coin Ă  droite de la fenĂȘtre.



Liens de lecture/Ă©criture & accĂšs logs RGPD


  • Un lien "Lecture/Ecriture" : le systĂšme Stormshield SNS se repose sur un systĂšme de lecture et d'Ă©criture de l'interface. Le droit d'Ă©criture s'obtient L'avantage de cette option est prĂ©fĂ©rable pour donner l'accĂšs Ă  un utilisateur afin de visionner seulement les modules de configuration ou de monitoring contre toute modification accidentelle.
  • Un second lien "LOGS : ACCÉS RESTREINT/COMPLET" : permets de visualiser, dans les LOGS / Journaux / Traces les informations sensibles (tels que des adresses IP, des noms d'utilisateurs...) dans le cadre de la loi RGPD. Si le droits aux donnĂ©es n'est pas demandĂ©, le contenu est anonymisĂ©.


Anonymisation des fichiers journaux du pare-feu SNS



Au niveau de la diffĂ©renciation des droits obtenus, la couleur du bandeau de l'en-tĂȘte est gris si les droits d'Ă©critures ne sont pas donnĂ©s. En revanche, le bandeau passe au bleu aprĂšs avoir effectuĂ© la demande d'Ă©criture. Il est Ă  noter que seul un utilisateur peut disposer du droit droit d'Ă©criture sur le firewall.




Si par exemple, un administrateur se connecte avec le compte admin sur un navigateur ou ordinateur diffĂ©rent, le bandeau supĂ©rieur sera gris dĂšs la connexion effectuĂ©e : il disposera des droits d'Ă©criture. De plus, une notification indique que vous n'avez pas reçu les droits de modification.




Cette pratique est active si le premier administrateur connectĂ© effectue une configuration avec les droits d'Ă©criture dans ce cas, il n'est pas prĂ©fĂ©rable de l'interrompre subitement. Si vous souhaitez malgrĂ© cela obtenir le droit d'Ă©criture du SNS, un message de confirmation apparait. Une fois le message confirmĂ©, une autre fenĂȘtre avertit que l’administrateur possĂ©dant le droit d’écriture, dĂ©jĂ  authentifiĂ© depuis une adresse IP particuliĂšre, sera dĂ©connectĂ©.




Vous procĂ©derez ainsi Ă  la dĂ©connexion immĂ©diate de l'utilisateur distant. Bien Ă©videmment, vous avez la possibilitĂ© de libĂ©rer le droit d'Ă©criture manuellement en cliquant sur ECRITURE. Une fenĂȘtre de confirmation apparait afin de confirmer le choix de libĂ©rer le droit d'Ă©criture.



Les parties Monitoring & Configuration

L'interface contient deux grandes parties de gestion du pare-feu : la partie MONITORING et la partie CONFIGURATION, deux onglets prĂ©sents en haut, dans l'en-tĂȘte de l'interface. Dans la partie CONFIGURATION, vous pouvez trouver l'ensemble des modules destinĂ©s Ă  la configuration du pare-feu Stormshield. Ces modules seront abordĂ©s dans le dĂ©roulement de la formation Stormshield Network Security.



Les deux grandes parties de gestion de l'interface du SNS


La partie MONITORING : Tableau de bord

Dans la partie MONITORING > Tableau de bord, pour pouvez retrouver des éléments principaux qui constitue l'interface :



Tableau de bord du pare-feu Stormshield


  • Les interfaces rĂ©seaux : visualisation des interfaces physiques disponibles sur le pare-feu. Les interfaces vertes indiquent qu'elles sont connectĂ©es, contraire au orange. Par dĂ©faut, l'ordre des interfaces est OUT (interface externe), IN (interne), puis DMZx (interne). Chaque interface est numĂ©rotĂ©e et entourĂ© d'un cercle vert, indiquant que vous ĂȘtes connectĂ©e depuis cette interface, c'est-Ă -dire que l'adresse IP de l'interface d'administration est celle de l'interface (dans mon cas, je suis connectĂ© depuis l'interface OUT).
  • La section "PropriĂ©tĂ©s" : visualisez les informations liĂ©es au SNS comme le nom du pare-feu, le modĂšle, les capacitĂ©s mĂ©moire et CPU, le numĂ©ro de sĂ©rie et la version logicielle.
  • Les services : rassemblement des services actifs (Active Update, Antivirus, Cloud Backup...) et les connectivitĂ©s (Management Center, Serveur Syslog, client SSO...) qui sont rĂ©alisĂ©es sur le pare-feu. Les icones vertes sont des services actifs et configurĂ©s sur le pare-feu, les items gris indiquant qu'i ne sont pas actifs, ou alors rouge indiquant qu'il y a un problĂšme de connectivitĂ© ou de configuration du service.
  • La section "Protections" affiche les alarmes de sĂ©curitĂ©s dĂ©tectĂ©es sur le pare-feu. elles sont classĂ©es par type de dĂ©tection.
  • Les "Messages" indique Ă  l'administrateur des messages importants nĂ©cessitant une configuration. Ces messages peuvent ĂȘtres des informations ou des avertissements (non bloquants, mais important), ou bien alors des erreurs (bloquants). Sur un nouvel SNS, deux messages apparaissent : un premier pour modifier le certificat par dĂ©faut et un deuxiĂšme nous informant que le service d'administration Ă©coute sur un rĂ©seau diffĂ©rent que la loopback.
  • L'indicateur de santĂ© de la solution SNS regroupe des indicateurs sur le matĂ©riel disponible et connectĂ© au pare-feu (COU, RAM, Disque...). Les icones vertes sont des indicateurs de santĂ© indique que l'Ă©tat du matĂ©riel est OK (par exemple : CPU, MĂ©moire...), les items gris indique le matĂ©riel n'est pas prĂ©sent (par exemple : ventilateur, disques RAID...), ou alors rouge indique qu'il y a un problĂšme (connectivitĂ©, endommagement...).

Tout en bas, un onglet représente un menu dépliant qui regroupe l'affichage des traces de l'interface d'administration, des erreurs, des avertissements lors de la configuration effectuée sur l'interface. Le menu sera affiché automatiquement lors d'un avertissement ou d'une erreur.


Niveau DĂ©butant

Technologie utilisée :

Proposer une modification
Antoine
Par Antoine
Rédigé le Dimanche 19 Décembre 2021