Politique d'ESET Bridge
Vous ne pouvez configurer ESET Bridge qu'à distance depuis ESET PROTECT On-Prem en utilisant une politique ESET Bridge :
Si une politique ESET Bridge est déjà en place, vous pouvez effectuer les opérations suivantes : •Demandez la configuration d'ESET Bridge appliquée pour déterminer la configuration d'ESET Bridge actuelle. •Modifiez la politique ESET Bridge existante au lieu d'en créer une nouvelle. |
1.Ouvrez la console web ESET PROTECT dans votre navigateur web, puis connectez-vous.
2.Cliquez sur Politiques > Nouvelle politique.
3.Dans Général, saisissez le nom. Vous pouvez également saisir une description et sélectionner des balises.
4.Cliquez sur Paramètres, puis sélectionnez ESET Bridge dans le menu déroulant Sélectionner un produit.
5.Configurer les paramètres de politique d'ESET Bridge :
•Port : par défaut, ESET Bridge utilise le port 3128. Vous pouvez définir un port personnalisé.
•Authentification : par défaut, il n'existe aucune authentification de serveur proxy. Activez le bouton bascule et saisissez le nom d’utilisateur et le mot de passe pour activer l’authentification.
•Niveau de verbosité du journal de suivi : sélectionnez le niveau de verbosité du journal de suivi dans le menu déroulant : 0 (désactiver la journalisation), Débogage, Informations (par défaut), Avertissement, Erreur, Fatal. •Adresses de serveur autorisées – ESET Bridge a une politique de refus par défaut pour les demandes qui transitent, et seuls les hôtes ESET sont autorisés par défaut. Pour autoriser des adresses de serveur supplémentaires (noms d'hôte), saisissez des noms de domaine, des noms de domaine complets ou des adresses IP (séparez les adresses par une virgule). •Ports de serveur autorisés : par défaut, ESET Bridge n'autorise que les ports utilisés par les serveurs ESET. Pour autoriser des ports supplémentaires (par exemple, un port ESET PROTECT On-Prem personnalisé), saisissez des numéros de port (séparez les ports par une virgule).
•Utiliser des adresses de serveur DNS personnalisées : utilisez des serveurs DNS personnalisés au lieu des serveurs DNS par défaut présents sur l'ordinateur ESET Bridge. Saisissez des adresses de serveur DNS personnalisées sous forme de noms de domaine ou d'adresses IP séparées par une virgule. |
•Taille maximale du cache (Mo) : la valeur par défaut et recommandée est 5000. Si la taille du cache dépasse la taille maximale définie, les données mises en cache les plus anciennes seront supprimées.
•Espace libre minimal (Mo) : la valeur par défaut est 1000. Si l'espace libre est inférieur à l'espace minimum défini, les données mises en cache les moins récemment utilisées seront supprimées.
•Cache du trafic HTTPS : activez le bouton bascule pour activer la mise en cache du trafic HTTPS.
•Certificat HTTPS : ajoutez ou modifiez un certificat homologue requis pour la mise en cache du trafic HTTPS.
•Activer le répertoire de cache personnalisé : Pour stocker les fichiers de cache dans un répertoire personnalisé, activez le bouton bascule et saisissez le Répertoire de cache personnalisé. Par défaut, ESET Bridge stocke les fichiers de cache dans le répertoire eset_cache. oWindows : C:\ProgramData\ESET\Bridge\Proxies\Nginx\data\eset_cache oLinux : /var/opt/eset/bridge/nginx/data/eset_cache
•Définir les autorisations du répertoire de cache personnalisé : activez le bouton bascule pour définir toutes les autorisations nécessaires pour le répertoire de cache personnalisé. Si le répertoire n'existe pas, il sera créé. Cette fonctionnalité est disponible uniquement sous Windows.
|
•Répertoire des journaux de proxy personnalisés : saisissez un chemin d'accès personnalisé pour les journaux de proxy Nginx. Par défaut, les répertoires des journaux du proxy sont les suivants : oWindows : C:\ProgramData\ESET\Bridge\Proxies\Nginx\logs oLinux : /var/opt/eset/bridge/nginx/logs
•Définir les autorisations du répertoire des journaux de proxy : activez le bouton bascule pour définir toutes les autorisations nécessaires pour le répertoire de journaux personnalisé. Si le répertoire n'existe pas, il sera créé. Cette fonctionnalité est disponible uniquement sous Windows.
|
•Délai d'attente de conservation de connexion active : définissez un délai pendant lequel une connexion client active restera ouverte côté proxy (en secondes ; la valeur par défaut est 60). La valeur zéro désactive les connexions client actives. •Délai d'attente d'envoi : définissez un délai pour la transmission d'une réponse au client (en secondes ; la valeur par défaut est 60). Le délai d'expiration n'est défini qu'entre deux opérations d'écriture successives, et non pour la transmission de l'ensemble de la réponse. Si le client ne reçoit rien dans ce délai, la connexion est fermée. •Délai d'attente de connexion : définissez un délai pour l'établissement d'une connexion avec un serveur (en secondes ; la valeur par défaut est 60). •Délai d'attente de lecture : définissez un délai pour la lecture d'une réponse du serveur proxy (en secondes ; la valeur par défaut est 60). Le délai d'expiration n'est défini qu'entre deux opérations de lecture successives, et non pour la transmission de l'ensemble de la réponse. Si le serveur proxy ne transmet rien dans ce délai, la connexion est fermée. |
•Utiliser un serveur proxy : activez le bouton bascule pour connecter ESET Bridge via un serveur proxy (fonctionnalité de chaînage de proxy). •Serveur proxy : indiquez le nom d'hôte ou l'adresse IP du serveur proxy distant. •Port : indiquez le port proxy distant.
|
•Mises à jour automatiques : activez le bouton bascule pour activer les mises à jour automatiques d'ESET Bridge. ESET Bridge (version 3 et versions ultérieures) prend en charge les mises à jour automatiques, qui sont activées par défaut. Lorsqu'une version plus récente d'ESET Bridge est disponible, ESET Bridge est automatiquement mis à niveau. |
6.Cliquez sur Affecter et affectez l'ordinateur exécutant ESET Bridge en tant que cible de la politique.
7.Cliquez sur Terminer ou sur Résumé pour examiner la vue d'ensemble de la politique, puis cliquez sur Terminer.
Demandez la configuration d'ESET Bridge appliquée pour déterminer la configuration d'ESET Bridge actuelle.