{"id":382,"date":"2020-03-26T09:37:51","date_gmt":"2020-03-26T09:37:51","guid":{"rendered":"https:\/\/partnernews.sophos.com\/fr-fr\/?p=382"},"modified":"2025-03-12T14:37:18","modified_gmt":"2025-03-12T14:37:18","slug":"substituting-xg-firewall-for-sophos-red-devices","status":"publish","type":"post","link":"https:\/\/partnernews.sophos.com\/fr-fr\/2020\/03\/products\/substituting-xg-firewall-for-sophos-red-devices\/","title":{"rendered":"Remplacement des p\u00e9riph\u00e9riques Sophos RED par XG Firewall"},"content":{"rendered":"<p>Pour vous permettre de r\u00e9pondre \u00e0 l\u2019int\u00e9r\u00eat croissant pour la connectivit\u00e9 VPN malgr\u00e9 nos stocks limit\u00e9s de p\u00e9riph\u00e9riques RED, vous trouverez ici toutes les informations n\u00e9cessaires pour aider vos clients \u00e0 configurer les r\u00e9seaux les plus adapt\u00e9s \u00e0 leurs besoins.<\/p>\n<h2>P\u00e9riph\u00e9riques RED en disponibilit\u00e9 limit\u00e9e\u00a0:<\/h2>\n<p>Vous savez peut-\u00eatre d\u00e9j\u00e0 que nos stocks de p\u00e9riph\u00e9riques Sophos RED sont limit\u00e9s.\u00a0 La bonne nouvelle est que dans certains cas, les mod\u00e8les XG\u00a086 et 106 offrent une solution plus adapt\u00e9e que les p\u00e9riph\u00e9riques\u00a0RED, \u00e0 un prix similaire pour RED\u00a015 et XG\u00a086.<\/p>\n<h2>XG comme substitut de RED\u00a0:<\/h2>\n<ul>\n<li>Dans l\u2019attente du r\u00e9approvisionnement des p\u00e9riph\u00e9riques RED, proposez les mod\u00e8les XG\u00a086(w)\/106(w), surtout si le client souhaite installer des tunnels VPN partag\u00e9s. Le tarif est sensiblement le m\u00eame<\/li>\n<li>La licence de base inclut toutes les fonctionnalit\u00e9s de tunnel VPN RED de site \u00e0 site et n\u2019engendre aucuns frais r\u00e9currents.<\/li>\n<li>Proposez le module Network Protection pour la gestion dans Central, le d\u00e9ploiement Zero-Touch et la s\u00e9curit\u00e9 synchronis\u00e9e<\/li>\n<li>Proposez le module Web Protection (ou EnterpriseProtect Plus) dans les cas de d\u00e9ploiement de tunnels partag\u00e9s. Cela permet d\u2019am\u00e9liorer les performances du pare-feu principal en basculant une partie de l\u2019analyse du trafic Internet vers l\u2019appliance XG distante.<\/li>\n<\/ul>\n<h2>Comparatif\u00a0:<\/h2>\n<table>\n<tbody>\n<tr>\n<td width=\"137\"><\/td>\n<td width=\"239\"><img loading=\"lazy\" decoding=\"async\" class=\"alignnone size-medium wp-image-1034\" src=\"https:\/\/partnernews.sophos.com\/en-us\/wp-content\/uploads\/sites\/3\/2020\/03\/XG-86-Front.png?w=300\" sizes=\"auto, (max-width: 300px) 100vw, 300px\" srcset=\"https:\/\/partnernews.sophos.com\/en-us\/wp-content\/uploads\/sites\/3\/2020\/03\/XG-86-Front.png 454w, https:\/\/partnernews.sophos.com\/en-us\/wp-content\/uploads\/sites\/3\/2020\/03\/XG-86-Front.png?resize=300,88 300w\" alt=\"\" width=\"300\" height=\"88\" \/><\/td>\n<td width=\"247\"><img loading=\"lazy\" decoding=\"async\" class=\"alignnone size-medium wp-image-1035\" src=\"https:\/\/partnernews.sophos.com\/en-us\/wp-content\/uploads\/sites\/3\/2020\/03\/red-15-front.png?w=300\" sizes=\"auto, (max-width: 300px) 100vw, 300px\" srcset=\"https:\/\/partnernews.sophos.com\/en-us\/wp-content\/uploads\/sites\/3\/2020\/03\/red-15-front.png 376w, https:\/\/partnernews.sophos.com\/en-us\/wp-content\/uploads\/sites\/3\/2020\/03\/red-15-front.png?resize=300,79 300w\" alt=\"\" width=\"300\" height=\"79\" \/><\/td>\n<\/tr>\n<tr>\n<td width=\"137\"><\/td>\n<td width=\"239\">XG\u00a086<\/td>\n<td width=\"247\">RED\u00a015<\/td>\n<\/tr>\n<tr>\n<td width=\"137\">Tunnels RED<\/td>\n<td width=\"239\">Oui<\/td>\n<td width=\"247\">Oui<\/td>\n<\/tr>\n<tr>\n<td width=\"137\">Tunnels partag\u00e9s<\/td>\n<td width=\"239\">Oui, avec protection<\/td>\n<td width=\"247\">Oui, sans protection<\/td>\n<\/tr>\n<tr>\n<td width=\"137\">Zero-touch<\/td>\n<td width=\"239\">Oui, via Sophos Central<\/td>\n<td width=\"247\">Oui, via le XG Firewall dans Central<\/td>\n<\/tr>\n<tr>\n<td width=\"137\">Tarif de base<\/td>\n<td style=\"text-align: center;\" colspan=\"2\" width=\"486\">Tr\u00e8s similaire<\/td>\n<\/tr>\n<tr>\n<td width=\"137\">EnterpriseProtect<\/td>\n<td width=\"239\">Faible co\u00fbt marginal<\/td>\n<td width=\"247\">Indisponible<\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<h2>XG vs RED\u00a0: comparatif des avantages cl\u00e9s<\/h2>\n<p>En r\u00e8gle g\u00e9n\u00e9rale, XG Firewall donne de meilleurs r\u00e9sultats dans les situations de tunnels partag\u00e9s tels que les d\u00e9ploiements en cadre restreint (SOHO). RED convient parfaitement aux syst\u00e8mes de contr\u00f4le industriels et au contr\u00f4le des appareils \u00e0 distance.<\/p>\n<ul>\n<li>Protection des tunnels partag\u00e9s &#8211; le trafic achemin\u00e9 directement vers Internet est prot\u00e9g\u00e9<\/li>\n<li>Administration centralis\u00e9e via Sophos Central &#8211; d\u00e9ploiement Zero-touch ais\u00e9, contr\u00f4le de l\u2019\u00e9tat de s\u00e9curit\u00e9 dans Central et gestion des politiques de groupe<\/li>\n<li>Options VPN flexibles &#8211; en plus des tunnels RED, XG prend \u00e9galement en charge les options VPN de base telles que IPSec et SSL<\/li>\n<\/ul>\n<h2>Informations compl\u00e9mentaires sur le remplacement des p\u00e9riph\u00e9riques RED par XG<\/h2>\n<p>Les pare-feu d\u2019entr\u00e9e de gamme de la s\u00e9rie XG fonctionnent parfaitement en tant que p\u00e9riph\u00e9riques RED. Les tunnels RED de site \u00e0 site entre appliances XG Firewall fonctionnent de la m\u00eame mani\u00e8re que le tunnel du p\u00e9riph\u00e9rique RED.<\/p>\n<p>Les pare-feu XG Firewall prennent \u00e9galement en charge le d\u00e9ploiement zero-touch depuis Sophos Central (avec la licence Network Protection).\u00a0 Bien que le d\u00e9ploiement \u00e0 distance des mod\u00e8les XG (XG\u00a086, etc.) ne soit pas aussi simple que celui des p\u00e9riph\u00e9riques RED, il est tout de m\u00eame possible de les d\u00e9ployer directement sans que le mat\u00e9riel ait \u00e0 passer par la maison m\u00e8re.<\/p>\n<p>Pour des instructions compl\u00e8tes, <a href=\"https:\/\/community.sophos.com\/products\/xg-firewall\/f\/recommended-reads\/119318\/substituting-xg-for-red-devices-via-light-touch-deployment-from-sophos-central\">cliquez ici<\/a>.<\/p>\n<p>Vous le savez peut-\u00eatre : un pare-feu XG Firewall d\u2019entr\u00e9e de gamme convient mieux qu\u2019un p\u00e9riph\u00e9rique RED au d\u00e9ploiement de tunnels partag\u00e9s, dans lesquels une partie du trafic est achemin\u00e9e directement vers Internet. C\u2019est le cas le plus souvent pour les petits bureaux ou les bureaux \u00e0 domicile (SOHO). Contrairement aux p\u00e9riph\u00e9riques RED, les mod\u00e8les XG Firewall permettent d\u2019ajouter des modules de protection pour s\u00e9curiser et contr\u00f4ler le trafic Internet\u00a0; un avantage dans le cas des d\u00e9ploiements de tunnels s\u00e9curis\u00e9s. Les p\u00e9riph\u00e9riques RED, eux, sont parfaitement adapt\u00e9s aux syst\u00e8mes de commande industriels (ICS) ou au contr\u00f4le des appareils \u00e0 distance, o\u00f9 les appareils n\u00e9cessitent une connexion directe s\u00e9curis\u00e9e vers un centre de contr\u00f4le ou de traitement.<\/p>\n<p>Nous conseillons fortement aux clients d\u2019ajouter la licence EnterpriseProtect Plus lors du d\u00e9ploiement de XG Firewall sur les sites distants pour b\u00e9n\u00e9ficier \u00e0 la fois de l\u2019administration via Central (module Network Protection requis) et du module Web Protection pour prot\u00e9ger le tunnel partag\u00e9. Les co\u00fbts suppl\u00e9mentaires ne seront que de quelques euros par mois. Dans ce cas de figure, les pare-feu XG du site distant am\u00e9lioreront les performances du pare-feu principal en permettant des contr\u00f4les de s\u00e9curit\u00e9 locaux.\u00a0 En revanche, si le client pr\u00e9f\u00e8re r\u00e9acheminer tout le trafic \u00e0 travers le tunnel RED et tout contr\u00f4ler sur le pare-feu principal, la licence de base est suffisante.<\/p>\n<h2>Licences XG et fonctionnalit\u00e9s RED\u00a0:<\/h2>\n<ul>\n<li><strong>Aucune<\/strong> licence suppl\u00e9mentaire n\u2019est n\u00e9cessaire pour couvrir les tunnels RED de site \u00e0 site entre appliances XG Firewall\u00a0: une licence de base est suffisante<\/li>\n<li>La gestion des appareils RED depuis XG Firewall <strong>requiert<\/strong> la licence Network Protection<\/li>\n<li>Si le client pr\u00e9f\u00e8re un protocole VPN de base, les appliances XG Firewall peuvent aussi utiliser des tunnels de site \u00e0 site IPSec ou SSL, inclus dans la licence de base<\/li>\n<li>Le module Network Protection est requis sur les appliances XG Firewall g\u00e9r\u00e9es via Sophos Central et inclut le d\u00e9ploiement Zero-touch et la s\u00e9curit\u00e9 synchronis\u00e9e<\/li>\n<li>Il est judicieux d\u2019ajouter le module Web Protection sur les appliances XG Firewall qui remplacent un appareil RED pour s\u00e9curiser le trafic des tunnels partag\u00e9s<\/li>\n<\/ul>\n<h2>VPN d\u2019acc\u00e8s \u00e0 distance\u00a0:<\/h2>\n<p>Le VPN d\u2019acc\u00e8s \u00e0 distance est la solution de choix pour de nombreux t\u00e9l\u00e9travailleurs. XG Firewall prend en charge deux types de VPN d\u2019acc\u00e8s \u00e0 distance qui sont disponibles \u00e0 tous les clients XG Firewall dans la licence de base.<\/p>\n<p>Le <a href=\"https:\/\/community.sophos.com\/kb\/fr-fr\/133109\">client Sophos Connect<\/a> est un VPN IPSec gratuit, simple et \u00e9l\u00e9gant. Les clients peuvent \u00e9galement utiliser un r\u00e9seau VPN SSL pour les acc\u00e8s \u00e0 distance par l\u2019interm\u00e9diaire du client OpenVPN de leur choix.<\/p>\n<p><img loading=\"lazy\" decoding=\"async\" class=\"alignnone size-medium wp-image-1040\" src=\"https:\/\/partnernews.sophos.com\/en-us\/wp-content\/uploads\/sites\/3\/2020\/03\/sophos-connect-clent.png?w=272\" sizes=\"auto, (max-width: 272px) 100vw, 272px\" srcset=\"https:\/\/partnernews.sophos.com\/en-us\/wp-content\/uploads\/sites\/3\/2020\/03\/sophos-connect-clent.png 443w, https:\/\/partnernews.sophos.com\/en-us\/wp-content\/uploads\/sites\/3\/2020\/03\/sophos-connect-clent.png?resize=272,300 272w\" alt=\"\" width=\"272\" height=\"300\" \/><\/p>\n<p>&nbsp;<\/p>\n<p>Consultez <a href=\"https:\/\/news.sophos.com\/fr-fr\/2020\/03\/19\/sophos-xg-firewall-facilite-le-teletravail\/\">l\u2019article r\u00e9cent sur le sujet sur Sophos News<\/a>. Vous y trouverez une description d\u00e9taill\u00e9e des avantages et inconv\u00e9nients de chaque m\u00e9thode, de m\u00eame qu\u2019un ensemble de ressources destin\u00e9es \u00e0 aider les clients \u00e0 d\u00e9marrer rapidement.<\/p>\n<p>L\u2019excellent <a href=\"https:\/\/community.sophos.com\/products\/xg-firewall\/f\/recommended-reads\/119078\/sophos-xg-firewall-useful-links-for-configuring-vpn-remote-access\">article<\/a> suivant d\u00e9crit toutes les options de configuration de VPN sur XG Firewall.<\/p>\n<p>La <a href=\"https:\/\/partners.sophos.com\/prm\/French\/s\/assets?q=&quot;XG%20Firewall%20Product%20Matrix&quot;\">matrice des produits de la s\u00e9rie XG<\/a> a \u00e9t\u00e9 mise \u00e0 jour pour refl\u00e9ter toutes les nouvelles donn\u00e9es VPN pour chaque mod\u00e8le. Servez-vous-en pour r\u00e9pondre aux attentes du client.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Pour vous permettre de r\u00e9pondre \u00e0 l&rsquo;int\u00e9r\u00eat croissant pour la connectivit\u00e9 VPN malgr\u00e9 nos stocks limit\u00e9s de p\u00e9riph\u00e9riques RED, vous trouverez ici toutes les informations n\u00e9cessaires pour aider vos clients \u00e0 configurer les r\u00e9seaux les plus adapt\u00e9s \u00e0 leurs besoins.<\/p>\n","protected":false},"author":19,"featured_media":301,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"advanced_seo_description":"","jetpack_seo_html_title":"","jetpack_seo_noindex":false,"_jetpack_memberships_contains_paid_content":false,"footnotes":""},"categories":[74],"tags":[10,26],"coauthors":[45],"class_list":["post-382","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-products","tag-nouveautes-des-produits","tag-xg-firewall"],"jetpack_featured_media_url":"https:\/\/partnernews.sophos.com\/fr-fr\/wp-content\/uploads\/sites\/4\/2020\/02\/xg-firewall-v18-1600x-960-horizontal.jpg","jetpack_sharing_enabled":true,"_links":{"self":[{"href":"https:\/\/partnernews.sophos.com\/fr-fr\/wp-json\/wp\/v2\/posts\/382","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/partnernews.sophos.com\/fr-fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/partnernews.sophos.com\/fr-fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/partnernews.sophos.com\/fr-fr\/wp-json\/wp\/v2\/users\/19"}],"replies":[{"embeddable":true,"href":"https:\/\/partnernews.sophos.com\/fr-fr\/wp-json\/wp\/v2\/comments?post=382"}],"version-history":[{"count":3,"href":"https:\/\/partnernews.sophos.com\/fr-fr\/wp-json\/wp\/v2\/posts\/382\/revisions"}],"predecessor-version":[{"id":404,"href":"https:\/\/partnernews.sophos.com\/fr-fr\/wp-json\/wp\/v2\/posts\/382\/revisions\/404"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/partnernews.sophos.com\/fr-fr\/wp-json\/wp\/v2\/media\/301"}],"wp:attachment":[{"href":"https:\/\/partnernews.sophos.com\/fr-fr\/wp-json\/wp\/v2\/media?parent=382"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/partnernews.sophos.com\/fr-fr\/wp-json\/wp\/v2\/categories?post=382"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/partnernews.sophos.com\/fr-fr\/wp-json\/wp\/v2\/tags?post=382"},{"taxonomy":"author","embeddable":true,"href":"https:\/\/partnernews.sophos.com\/fr-fr\/wp-json\/wp\/v2\/coauthors?post=382"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}