05.08.2013 Views

Manuel de l'administrateur - Trend Micro? Online Help

Manuel de l'administrateur - Trend Micro? Online Help

Manuel de l'administrateur - Trend Micro? Online Help

SHOW MORE
SHOW LESS

Create successful ePaper yourself

Turn your PDF publications into a flip-book with our unique Google optimized e-Paper software.

Présentation <strong>de</strong> <strong>Trend</strong> <strong>Micro</strong> Control Manager<br />

• Conception plus souple : La souplesse <strong>de</strong> conception a également été prise en<br />

compte dans la mesure où chaque élément comporte un ID nom, un type, une<br />

longueur et une valeur. L'ordre <strong>de</strong>s éléments n'est pas imposé et <strong>de</strong>s éléments<br />

complémentaires peuvent être présents dans le protocole <strong>de</strong> communication<br />

uniquement en cas <strong>de</strong> besoin.<br />

Non seulement ces éléments s'appliquent au format <strong>de</strong> flux binaire pour le transfert <strong>de</strong><br />

données, mais plusieurs types <strong>de</strong> données peuvent être regroupés sous forme <strong>de</strong> paquet<br />

dans une connexion, avec ou sans compression. Ce type <strong>de</strong> stratégie <strong>de</strong> transfert <strong>de</strong><br />

données permet <strong>de</strong> préserver la ban<strong>de</strong> passante du réseau et d’étendre les possibilités <strong>de</strong><br />

développement.<br />

Prise en charge transversale du NAT et <strong>de</strong>s pare-feu<br />

Les dispositifs NAT (Network Address Translation), disposant d'adresses IP adressables<br />

limitées sur le réseau IPv4, se sont largement répandus pour permettre à davantage<br />

d’ordinateurs <strong>de</strong> points finaux <strong>de</strong> se connecter à Internet. Pour ce faire, les dispositifs<br />

NAT forment un réseau privé virtuel pour les ordinateurs qui y sont reliés. Chaque<br />

ordinateur connecté à un dispositif NAT dispose d’une adresse IP virtuelle privée qui lui<br />

est propre. Le dispositif NAT convertit cette adresse IP en une adresse IP universelle<br />

avant d’envoyer une requête sur Internet. Cela pose toutefois certains problèmes car<br />

chaque ordinateur qui se connecte utilise une adresse IP virtuelle alors que <strong>de</strong><br />

nombreuses applications <strong>de</strong> réseau ignorent ce comportement. Des dysfonctionnements<br />

<strong>de</strong> programme et <strong>de</strong>s problèmes <strong>de</strong> connexion au réseau peuvent alors survenir.<br />

Pour les produits fonctionnant avec les agents Control Manager 2.5/3.0, on suppose la<br />

condition préalable suivante : le serveur considère que l’agent est accessible en<br />

établissant une connexion du serveur vers l’agent. Il s’agit d’un produit <strong>de</strong><br />

communication en « mo<strong>de</strong> bidirectionnel » car chaque partie peut établir une connexion<br />

réseau avec l’autre partie. Cette supposition n’est plus valable lorsque l’agent (ou le<br />

serveur Control Manager) se trouve <strong>de</strong>rrière un dispositif NAT car la connexion ne peut<br />

envoyer les données que vers le dispositif NAT, et non vers le produit situé <strong>de</strong>rrière le<br />

dispositif NAT (ni vers un serveur Control Manager dans la même situation). Une<br />

solution couramment utilisée consiste à établir une relation <strong>de</strong> correspondance<br />

spécifique sur le dispositif NAT pour lui <strong>de</strong>man<strong>de</strong>r <strong>de</strong> rediriger automatiquement la<br />

requête entrante vers l’agent respectif. Toutefois, cette solution exige l’intervention <strong>de</strong><br />

l’utilisateur et n’est pas adaptée à un déploiement <strong>de</strong> produit à gran<strong>de</strong> échelle.<br />

1-7

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!