Maintenant que notre pare-feu Stormshield est dÚs à présent opérationnel au niveau des connectivités, il est maintenant nécessaire d'accéder à l'interface Web d'administration afin de configurer la solution et ainsi partir sur de bonnes bases.
L'accĂšs Ă lâinterface graphique d'administration du firewall sâeffectue depuis un navigateur Web comme sur un navigateur Chromium (Google Chrome, Microsoft Edge, Opera...) ou alors Mozilla Firefox. Cette connexion s'effectuera en HTTPS Ă lâadresse dĂ©finie prĂ©cĂ©demment sur notre machine virtuelle. Si vous disposez d'un Ă©quipement physique sans configuration effectuĂ©e au dĂ©marrage, l'adresse IP par dĂ©faut est https://10.0.0.254/admin
. Dans cet exemple, j'ai déjà modifié l'adresse IP par défaut et mon adresse IP d'accÚs sera 10.28.0.10
.
Lors de votre premiÚre connexion, un avertissement de confidentialité est affiché sur votre navigateur. Etant donné que l'interface est accessible exclusivement sur le port 443 (HTTPS), cette connexion requis un certificat SSL. Ce dernier est autosigné par l'autorité de certificat interne au firewall Stormshield. Vous pouvez ignorer donc cet avertissement.
Vous accédez alors à la superbe interface de connexion de l'UTM Stormshield.
L'accĂšs Ă l'administration du firewall s'effectue grĂące au compte systĂšme admin qui est le seul compte, pour le moment, qui dispose des droits de connexion et d'administration sur l'instance. Par dĂ©faut et lors d'une remise en configuration usine, le mot de passe est admin. Bien Ă©videment, je pense que vous ĂȘtes conscient qu'il est trĂšs important de modifier ce mot de passe dĂšs votre premiĂšre connexion !
Pour sâauthentifier, lâutilisateur peut Ă©galement sĂ©lectionner un certificat dans le magasin de son navigateur. Plus bas, dans les options avancĂ©es, lâadministrateur peut choisir la langue des menus de configuration ainsi que l'accĂšs en lecture seule sur l'interface, empĂȘchant toute modification de la configuration. Ces paramĂštres sont uniquement enregistrĂ©s sur votre poste local.
Une fois connecté avec le compte administrateur, vous tomberez sur l'interface HTML du pare-feu Stormshield SNS.
En partant de haut en bas, l'interface est composĂ©e d'une en-tĂȘte bleue, prĂ©sente sur toutes les pages de l'interfaces, qui contient les informations suivantes :
En cliquant sur le nom d'utilisateur, vous avez le choix de modifier les préférences de votre profil ou de vous déconnecter de l'interface.
Les préférences de l'utilisateur regroupe quelques paramÚtres assez intéressants dont la durée de déconnexion automatique en cas d'inactivité, paramétrer l'interfaces comme afficher les éléments de configuration avancées lors de la présence d'un menu replié automatiquement, puis d'autres paramÚtres. Si nécessaire, vous pouvez réinitialiser les paramÚtres par défaut. Il est à noter que les préférences sont appliquées automatiquement.
Dans les paramÚtres de l'application, l'option "Toujours afficher les éléments de configuration avancée" vous permets de déplier automatiquement les paramÚtres marqués par défaut. Ce menu est utilisé afin de masquer les menus possédant une configuration avancée pour l'utilisateur.
Une option assez intéressante lorsque vous souhaitez obtenir "la traduction" des actions effectuée sur l'interface graphique en commandes CLI NSRPC. En activant la fonctionnalité, il suffit de cliquer une fois pour voir le voyant REC clignoter. Cela signifie que l'enregistrement à démarré.
Si vous souhaitez terminer la tĂąche d'enregistrement, cliquer Ă nouveau sur le bouton et une fenĂȘtre affichera l'ensemble des commandes effectuĂ©es. Cette commande CLI effectue le changement du nom du pare-feu dans la partie systĂšme (premiĂšre ligne), et rĂ©cupĂšres ensuite les informations des services prĂ©sents dans Monitoring. Ces commandes CLI peuvent ĂȘtre exploitĂ©es lors d'une configuration en ligne de commande directement dans la console CLI du pare-feu, ou alors effectuer une configuration groupĂ©e de plusieurs pares-feux avec un serveur Stormshield Management Center (SMC).
Deux liens sont disponibles afin de rĂ©aliser des actions sur le pare-feu. Ces options sont disponibles dans la barre d'en-tĂȘte, dans le coin Ă droite de la fenĂȘtre.
Au niveau de la diffĂ©renciation des droits obtenus, la couleur du bandeau de l'en-tĂȘte est gris si les droits d'Ă©critures ne sont pas donnĂ©s. En revanche, le bandeau passe au bleu aprĂšs avoir effectuĂ© la demande d'Ă©criture. Il est Ă noter que seul un utilisateur peut disposer du droit droit d'Ă©criture sur le firewall.
Si par exemple, un administrateur se connecte avec le compte admin sur un navigateur ou ordinateur différent, le bandeau supérieur sera gris dÚs la connexion effectuée : il disposera des droits d'écriture. De plus, une notification indique que vous n'avez pas reçu les droits de modification.
Cette pratique est active si le premier administrateur connectĂ© effectue une configuration avec les droits d'Ă©criture dans ce cas, il n'est pas prĂ©fĂ©rable de l'interrompre subitement. Si vous souhaitez malgrĂ© cela obtenir le droit d'Ă©criture du SNS, un message de confirmation apparait. Une fois le message confirmĂ©, une autre fenĂȘtre avertit que lâadministrateur possĂ©dant le droit dâĂ©criture, dĂ©jĂ authentifiĂ© depuis une adresse IP particuliĂšre, sera dĂ©connectĂ©.
Vous procĂ©derez ainsi Ă la dĂ©connexion immĂ©diate de l'utilisateur distant. Bien Ă©videmment, vous avez la possibilitĂ© de libĂ©rer le droit d'Ă©criture manuellement en cliquant sur ECRITURE. Une fenĂȘtre de confirmation apparait afin de confirmer le choix de libĂ©rer le droit d'Ă©criture.
L'interface contient deux grandes parties de gestion du pare-feu : la partie MONITORING et la partie CONFIGURATION, deux onglets prĂ©sents en haut, dans l'en-tĂȘte de l'interface. Dans la partie CONFIGURATION, vous pouvez trouver l'ensemble des modules destinĂ©s Ă la configuration du pare-feu Stormshield. Ces modules seront abordĂ©s dans le dĂ©roulement de la formation Stormshield Network Security.
Dans la partie MONITORING > Tableau de bord, pour pouvez retrouver des éléments principaux qui constitue l'interface :
Tout en bas, un onglet représente un menu dépliant qui regroupe l'affichage des traces de l'interface d'administration, des erreurs, des avertissements lors de la configuration effectuée sur l'interface. Le menu sera affiché automatiquement lors d'un avertissement ou d'une erreur.