Comment bloquer un port réseau à l’aide d’ESET PROTECT sur les clients ESET Endpoint Security
Si vous gérez plusieurs clients avec ESET Endpoint Security via la console ESET PROTECT, il est probable que vous ayez déjà rencontré des situations où certains ports réseau doivent être bloqués, que ce soit pour des raisons de sécurité ou de conformité. L’ensemble du processus peut paraître complexe si vous n’y êtes pas familiarisé, d’autant plus que les règles de pare-feu ne sont pas toujours appliquées immédiatement ou peuvent parfois être oubliées. Voici donc une méthode simple pour créer une règle de pare-feu personnalisée afin de bloquer un port spécifique sur l’ensemble de vos terminaux. L’objectif est d’empêcher tout trafic de transiter par les ports non autorisés.
Bloquer un port ne se résume pas à utiliser des commandes textuelles ; il s’agit de définir une règle que les terminaux respecteront et de s’assurer de son application. Ce guide explique comment créer une nouvelle règle de pare-feu dans une politique ESET et comment garantir son application, car sur certaines configurations, la mise à jour de la politique peut être instable si la procédure n’est pas correctement suivie.
Comment bloquer un port spécifique dans ESET PROTECT à l’aide d’une politique de pare-feu
Bien configurer ces règles signifie qu’elles bloquent effectivement le trafic au niveau du terminal, éliminant ainsi les ports ouverts accidentellement. C’est particulièrement important pour empêcher l’accès à distance ou certains flux de données. La clé est de créer une stratégie définissant la règle, puis de l’attribuer à tous vos clients. Une fois cette opération effectuée, vous pouvez vérifier son bon fonctionnement et même forcer une mise à jour si nécessaire. Pour un fonctionnement optimal, vos clients doivent exécuter la dernière version d’ESET Management Agent. Dans le cas contraire, les stratégies risquent d’être obsolètes ou de ne pas s’appliquer du tout.
Comment créer une règle de pare-feu pour bloquer un port dans ESET PROTECT
Pour commencer, ouvrez la console ESET PROTECT, puis accédez à la section « Stratégies ».Vous pourrez ensuite créer une nouvelle stratégie ou en modifier une existante, selon vos besoins. L’objectif : ajouter une règle de pare-feu bloquant explicitement le port concerné.
- Dans la barre latérale, accédez à « Stratégies » et cliquez sur « NOUVELLE STRATÉGIE ». Donnez-lui un nom descriptif, par exemple « Bloquer le port RDP 3389 », pour ne pas vous y perdre par la suite.
- Dans l’assistant qui apparaît, ajoutez une description si vous le souhaitez, puis cliquez sur Continuer.
- Accédez à Paramètres, sélectionnez ESET Endpoint pour Windows (en supposant que vous travaillez sous Windows, bien sûr), puis choisissez PROTECTIONS > Protection d’accès réseau.
- Maintenant, trouvez la section Pare-feu et cliquez sur Modifier à côté de Règles.
- Cliquez sur Ajouter dans la fenêtre Règles — c’est là que le plaisir commence.
Comment définir la règle du bloc
- Dans la fenêtre Ajouter une règle : saisissez un nom clair (par exemple, « Bloquer TCP 3389 »), car cela facilitera la consultation ultérieure des règles. Assurez-vous que l’option Activé est cochée, puis configurez.
- Action de blocage
- Direction vers
- Protocole IP vers TCP
- Port local vers 3389 (ou le port de votre choix)
- Profil pour tous — qui couvre tous les profils réseau (privé, public, domaine)
- Cliquez sur Enregistrer — et oui, c’est la règle principale. Vous pouvez en ajouter d’autres si nécessaire, mais cela bloquera les connexions entrantes sur ce port.
Après avoir configuré la règle, n’oubliez pas d’ajuster certains filtres. Désactivez l’option « Masquer les règles intégrées » (si elle est activée), puis déplacez votre nouvelle règle tout en haut de la liste pour qu’elle soit prioritaire. Cette étape est cruciale car, sur certaines configurations, les règles situées en bas de la liste ne sont pas toujours appliquées en premier.
Finalisez et appliquez la politique
- De retour dans la fenêtre principale de la stratégie, cliquez sur Continuer et attribuez cette stratégie aux groupes ou postes de travail souhaités. Sélectionnez les ordinateurs concernés et cliquez sur OK.
- Enfin, cliquez sur Terminer. La nouvelle stratégie sera mise en file d’attente pour déploiement, mais ne s’appliquera pas nécessairement instantanément ; cela dépend de la fréquence de synchronisation de vos clients.
Vérifiez vos modifications
Pour vérifier que la règle a bien été appliquée, vous pouvez consulter les journaux ESET du client ou utiliser des outils comme netstat sous Windows ou nmap depuis une autre machine pour analyser le port. Sur le client, ouvrez une invite de commandes et exécutez la commande suivante : [commande netstat -aon | findstr 3389manquante].Si le port est ouvert, cela indique que la règle n’a peut-être pas été appliquée ; dans ce cas, il est conseillé de vérifier le déploiement de la stratégie.
Une autre étape pratique consiste à forcer une mise à jour rapide de la stratégie : dans la section Ordinateurs, sélectionnez la machine cible, puis cliquez sur le menu à trois points et choisissez Envoyer un appel de réveil. Parfois, une intervention manuelle permet d’accélérer la mise à jour de la stratégie.
Si, malgré tout cela, le port n’est toujours pas bloqué, vérifiez la version du client, redémarrez le terminal ou recherchez les règles conflictuelles. N’oubliez pas que les politiques peuvent parfois être modifiées ou retardées par des paramètres locaux ou d’autres logiciels de sécurité.
Que se passe-t-il si la police d’assurance ne s’applique pas ?
Même si vous avez tout fait correctement, certains clients ne reçoivent pas immédiatement la mise à jour de la politique. Les causes fréquentes sont des agents de gestion ESET obsolètes ou des problèmes de réseau. La solution rapide ? Mettre à jour l’agent (l’outil est disponible sur le site de support ESET ).Consultez également les journaux du client : ils indiquent généralement si un élément est bloqué ou ignore les nouvelles règles.
Car, bien sûr, Windows et les logiciels de sécurité adorent compliquer les choses inutilement. Mais dans la plupart des cas, cette méthode fonctionnera.
Conclure
En résumé, créer une règle de pare-feu dans une politique ESET PROTECT pour bloquer un port spécifique n’est pas sorcier, mais il faut veiller à l’ordre et à l’application. Une fois la règle configurée et correctement attribuée, vous maîtriserez mieux la sécurité de votre réseau, sans avoir à intervenir constamment sur chaque client individuellement. Surveillez les journaux de déploiement des politiques et effectuez d’abord des tests sur quelques terminaux pour vous assurer que tout est bien bloqué. En espérant que cela puisse éviter bien des tracas à certains.
Résumé
- Créez une nouvelle politique dans ESET PROTECT pour gérer les règles du pare-feu.
- Ajoutez une règle personnalisée pour bloquer le port de votre choix.
- Assurez-vous que la règle est activée et placée en haut.
- Attribuez la stratégie aux terminaux de vos clients.
- Vérifiez que le port est correctement bloqué à l’aide d’outils comme netstat.
- Forcer la mise à jour de la politique si nécessaire