Xbline Centre d'information Stormshield

Nomenclature

Un nom qui dit qui parle à qui, ou personne ne nettoiera jamais la règle.

Les formes

ObjetFormeExemple
Port TCP · UDPTcp_<port> · Udp_<port>Tcp_4335 Udp_53
Plage de portsTcp_<début>-<fin>Tcp_49152-65535
Protocole IPnom du protocoleEsp
Groupe de portsGroupe_<usage> — le nom dit qui parle à quiGroupe_AD_Domaine
Réseau, VLANNetwork_… — le nom de l'interface, comme les objets Firewall_…Network_Vlan_Camera
ServeurSrv_…Srv_AD_DNS
PostePc_…Pc_Compta_01
Groupe d'objetsGrp_…Grp_Admin_IT
RègleSource-vers-Destination-UsageUsers-vers-AD-Domaine
Service web personnaliséminuscules, 20 caractères alphanumériques au plus — contrainte Stormshieldhikconnect
Port identifié après enquête<Logiciel>_<port> — voir Faux amisAemsoft_902

Un groupe de ports par usage + source légitime : Groupe_Impression, Groupe_AD_Domaine, Groupe_Telephonie. Dans le catalogue, les noms de réseaux sont des gabarits à remplacer par l'objet de l'interface du site.

Source : Stormshield — format de la base de services web personnalisés

Nom et commentaire de chaque règle

Chaque règle porte un nom et un commentaire d'intention. Le champ commentaire est vite écrasé par l'historique automatique « Created on … by admin » : mettre l'intention en tête.

Exemple

Users-vers-AD-Domaine — « Postes vers DC : Kerberos, LDAP, SMB SYSVOL, RPC. Destination nommée obligatoire (plage RPC). »