{"id":4628,"date":"2022-04-07T05:08:18","date_gmt":"2022-04-07T05:08:18","guid":{"rendered":"https:\/\/partnernews.sophos.com\/fr-fr\/?p=4628"},"modified":"2022-04-14T09:07:47","modified_gmt":"2022-04-14T09:07:47","slug":"vpn-enhancements-in-sfos-v19","status":"publish","type":"post","link":"https:\/\/partnernews.sophos.com\/fr-fr\/2022\/04\/products\/vpn-enhancements-in-sfos-v19\/","title":{"rendered":"Am\u00e9liorations du VPN dans SFOS\u00a0v19"},"content":{"rendered":"<p>Sophos Firewall\u00a0OS\u00a0v19 est dot\u00e9 de nombreuses innovations. Dans cet article, nous passons en revue une vari\u00e9t\u00e9 d\u2019am\u00e9liorations qui ont \u00e9t\u00e9 apport\u00e9es \u00e0 la gestion et au fonctionnement du VPN afin de faciliter l\u2019orchestration de vos r\u00e9seaux superpos\u00e9s SD-WAN, de vos tunnels VPN de site \u00e0 site et de votre VPN d\u2019acc\u00e8s \u00e0 distance.<\/p>\n<h2>Orchestration VPN dans Central<\/h2>\n<p>Sophos Firewall OS\u00a0v19 tire pleinement partie des capacit\u00e9s d\u2019orchestration VPN SD-WAN r\u00e9cemment mises \u00e0 jour dans Sophos Central, offrant un moyen rapide et ais\u00e9 de d\u00e9finir des r\u00e9seaux superpos\u00e9s complexes en quelques clics\u00a0:<\/p>\n<ol>\n<li>Il vous suffit de s\u00e9lectionner les pare-feux g\u00e9r\u00e9s qui doivent participer au groupe de connexion SD-WAN.<\/li>\n<li>S\u00e9lectionnez ensuite les ressources r\u00e9seau auxquelles vous souhaitez que chaque site ait acc\u00e8s.<\/li>\n<li>En un tour de main, votre r\u00e9seau superpos\u00e9 VPN SD-WAN prend vie, car toutes les r\u00e8gles d\u2019acc\u00e8s et les tunnels de pare-feu n\u00e9cessaires sont cr\u00e9\u00e9s automatiquement pour vous.<\/li>\n<\/ol>\n<p>Visionnez cette courte vid\u00e9o pour voir \u00e0 quel point il peut \u00eatre ais\u00e9 de cr\u00e9er un r\u00e9seau maill\u00e9 complet, en \u00e9toile, ou toute topologie entre les deux \u2014 maintenant avec une redondance compl\u00e8te des tunnels et des options de basculement\u00a0:<\/p>\n<p><iframe loading=\"lazy\" src=\"https:\/\/player.vimeo.com\/video\/573112784?h=31372cd101&amp;portrait=0\" width=\"640\" height=\"360\" frameborder=\"0\" allowfullscreen=\"allowfullscreen\"><\/iframe><\/p>\n<p>&nbsp;<\/p>\n<h2>Gestion du VPN<\/h2>\n<p>Si vous g\u00e9rez vos r\u00e9seaux VPN superpos\u00e9s directement sur votre pare-feu, SFOS\u00a0v19 facilite grandement cette op\u00e9ration.<\/p>\n<p>L\u2019acc\u00e8s \u00e0 distance et le VPN de site \u00e0 site ont maintenant leurs propres entr\u00e9es dans le menu principal, ce qui vous permet de trouver plus facilement ce que vous cherchez\u00a0:<\/p>\n<p><img loading=\"lazy\" decoding=\"async\" class=\"alignnone size-full wp-image-4629\" src=\"https:\/\/partnernews.sophos.com\/en-us\/wp-content\/uploads\/sites\/3\/2022\/03\/image001-2.png\" alt=\"\" width=\"356\" height=\"260\" \/><\/p>\n<p>Des sous-menus ont \u00e9t\u00e9 ajout\u00e9s aux onglets IPsec, SSL et LT2P (Layer 2 Tunneling Protocol) permettant un acc\u00e8s rapide aux param\u00e8tres, aux t\u00e9l\u00e9chargements de clients et \u00e0 la visionneuse de journaux\u00a0:<\/p>\n<p><img loading=\"lazy\" decoding=\"async\" class=\"alignnone wp-image-4630\" src=\"https:\/\/partnernews.sophos.com\/en-us\/wp-content\/uploads\/sites\/3\/2022\/03\/image003.png\" alt=\"\" width=\"429\" height=\"134\" \/><\/p>\n<p>Les politiques IPsec ont \u00e9t\u00e9 renomm\u00e9es en profils et ont \u00e9t\u00e9 d\u00e9plac\u00e9es dans la zone \u2018Syst\u00e8me\u2019 &gt; \u2018Profils\u2019 du syst\u00e8me mais sont hyperli\u00e9es \u00e0 partir de l\u2019\u00e9cran de configuration IPsec comme indiqu\u00e9 ci-dessus pour un acc\u00e8s rapide\u00a0:<\/p>\n<p><img loading=\"lazy\" decoding=\"async\" class=\"alignnone wp-image-4631 size-full\" src=\"https:\/\/partnernews.sophos.com\/en-us\/wp-content\/uploads\/sites\/3\/2022\/03\/image005.png\" alt=\"\" width=\"1430\" height=\"218\" \/><\/p>\n<p>L\u2019acc\u00e8s distant SSL comprend d\u00e9sormais un nouvel assistant qui permet de rationaliser et de configurer facilement tout ce qui est n\u00e9cessaire pour l\u2019acc\u00e8s distant\u00a0:<\/p>\n<p><img loading=\"lazy\" decoding=\"async\" class=\"alignnone wp-image-4632\" src=\"https:\/\/partnernews.sophos.com\/en-us\/wp-content\/uploads\/sites\/3\/2022\/03\/image007.png\" alt=\"\" width=\"429\" height=\"177\" \/><\/p>\n<p>Les politiques de s\u00e9curit\u00e9 sans client, les favoris et les groupes de favoris ont tous \u00e9t\u00e9 regroup\u00e9s dans un seul onglet\u00a0:<\/p>\n<p><img loading=\"lazy\" decoding=\"async\" class=\"alignnone wp-image-4633 size-full\" src=\"https:\/\/partnernews.sophos.com\/en-us\/wp-content\/uploads\/sites\/3\/2022\/03\/image009.png\" alt=\"\" width=\"1431\" height=\"183\" \/><\/p>\n<p>Un nouvel onglet a \u00e9t\u00e9 ajout\u00e9 pour faciliter la configuration des tunnels VPC Amazon Web Services (que nous aborderons dans le prochain article de cette s\u00e9rie)\u00a0:<\/p>\n<p><img loading=\"lazy\" decoding=\"async\" class=\"alignnone wp-image-4634 size-full\" src=\"https:\/\/partnernews.sophos.com\/en-us\/wp-content\/uploads\/sites\/3\/2022\/03\/image011.png\" alt=\"\" width=\"1431\" height=\"187\" \/><\/p>\n<p>Visionnez cette vid\u00e9o pour un aper\u00e7u d\u00e9taill\u00e9 de toutes les am\u00e9liorations de l\u2019interface utilisateur.<\/p>\n<p><iframe loading=\"lazy\" src=\"https:\/\/player.vimeo.com\/video\/652693251?h=ccdc051074&amp;portrait=0\" width=\"640\" height=\"360\" frameborder=\"0\" allowfullscreen=\"allowfullscreen\"><\/iframe><\/p>\n<h2>Am\u00e9liorations des op\u00e9rations VPN dans la version\u00a019<\/h2>\n<p>Plusieurs am\u00e9liorations suppl\u00e9mentaires ont \u00e9t\u00e9 apport\u00e9es aux op\u00e9rations VPN dans Sophos Firewall OS\u00a0v19\u00a0:<\/p>\n<ul>\n<li>Prise en charge de politiques personnalis\u00e9es pour IPSEC RA\u00a0:\n<ul>\n<li>Aide \u00e0 r\u00e9soudre un probl\u00e8me potentiel de conformit\u00e9 PCI avec la politique IPsec RA par d\u00e9faut.<\/li>\n<li>Permet la configuration d\u2019un temps de recr\u00e9ation de cl\u00e9 personnalis\u00e9 pour \u00e9viter les invites MFA r\u00e9guli\u00e8res toutes les 4\u00a0heures.<\/li>\n<li>Ajout d\u2019une nouvelle option pour augmenter le d\u00e9lai d\u2019inactivit\u00e9 de 10\u00a0minutes \u00e0 6\u00a0heures.<\/li>\n<\/ul>\n<\/li>\n<li>Am\u00e9liorations du VPN bas\u00e9 sur le routage (RBVPN)\u00a0:\n<ul>\n<li>Ajout de la prise en charge des routes multicast statiques<\/li>\n<\/ul>\n<\/li>\n<li>Prise en charge des s\u00e9lecteurs du trafic dans les RBVPN (Route-Based VPN)\n<ul>\n<li>Prise en charge de la d\u00e9finition de s\u00e9lecteurs du trafic dans un RBVPN sp\u00e9cifique, qui n\u2019autorise le trafic \u00e0 travers le tunnel que s\u2019il correspond \u00e0 la paire d\u2019adresses locales et distantes sp\u00e9cifi\u00e9e.<\/li>\n<\/ul>\n<\/li>\n<li>Prise en charge des suites de chiffrement GCM et Suite-B pour IPsec\n<ul>\n<li>AES-GCM pour IPSec am\u00e9liore consid\u00e9rablement les performances du VPN IPsec.<\/li>\n<\/ul>\n<\/li>\n<li>VPN SSL\u00a0:\n<ul>\n<li>Mises \u00e0 niveau Open VPN \/ Open SSL<\/li>\n<li>Prise en charge par d\u00e9faut de TLS\u00a01.3 sur les tunnels VPN SSL<\/li>\n<li>Chemin AES-NI activ\u00e9<\/li>\n<li>Prise en charge du chiffrement GCM pour le VPN SSL<\/li>\n<\/ul>\n<\/li>\n<\/ul>\n<h2>Am\u00e9liorations de la journalisation VPN<\/h2>\n<p>Une nouvelle s\u00e9lection de modules de journalisation pour le VPN est disponible, ce qui facilite la surveillance et le d\u00e9pannage des connexions VPN \u00e0 la fois pour l\u2019acc\u00e8s \u00e0 distance et pour les tunnels de type site \u00e0 site utilisant IPsec ou SSL.<\/p>\n<p>De plus, les messages de journalisation IPsec sont enrichis de plus d\u2019informations pour une meilleure compr\u00e9hension.<\/p>\n<p><img loading=\"lazy\" decoding=\"async\" class=\"alignnone wp-image-4635 size-full\" src=\"https:\/\/partnernews.sophos.com\/en-us\/wp-content\/uploads\/sites\/3\/2022\/03\/image013.png\" alt=\"\" width=\"1730\" height=\"1078\" \/><\/p>\n<p>Nous pr\u00e9sentons les nouvelles fonctionnalit\u00e9s de SFOS\u00a0v19 dans des articles de blog d\u00e9di\u00e9s. <a href=\"https:\/\/partnernews.sophos.com\/fr-fr\/tag\/sfos-v19\/\">Poursuivez votre lecture<\/a> pour en savoir plus sur <a href=\"https:\/\/partnernews.sophos.com\/fr-fr\/2022\/03\/products\/xstream-fastpath-in-sfos-v19\/\">XStream FastPath<\/a> ou <a href=\"https:\/\/partnernews.sophos.com\/fr-fr\/2022\/03\/products\/xstream-sd-wan-in-sfos-v19\/\">XStream SD-WAN<\/a>.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Sophos Firewall\u00a0OS\u00a0v19 est dot\u00e9 de nombreuses innovations. Dans cet article, nous passons en revue une vari\u00e9t\u00e9 d\u2019am\u00e9liorations qui ont \u00e9t\u00e9 apport\u00e9es \u00e0 la gestion et au fonctionnement du VPN afin de faciliter l\u2019orchestration de vos r\u00e9seaux superpos\u00e9s SD-WAN, de vos [&hellip;]<\/p>\n","protected":false},"author":19,"featured_media":3000004598,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"advanced_seo_description":"","jetpack_seo_html_title":"","jetpack_seo_noindex":false,"_jetpack_memberships_contains_paid_content":false,"footnotes":""},"categories":[74],"tags":[166,111,85],"coauthors":[45],"class_list":["post-4628","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-products","tag-sfos-v19","tag-sophos-firewall","tag-vpn"],"jetpack_featured_media_url":"https:\/\/partnernews.sophos.com\/en-us\/wp-content\/uploads\/sites\/3\/2022\/03\/featured-image-partner-blog-sophos-firewall-xstream-1600-960.png","jetpack_sharing_enabled":true,"_links":{"self":[{"href":"https:\/\/partnernews.sophos.com\/fr-fr\/wp-json\/wp\/v2\/posts\/4628","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/partnernews.sophos.com\/fr-fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/partnernews.sophos.com\/fr-fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/partnernews.sophos.com\/fr-fr\/wp-json\/wp\/v2\/users\/19"}],"replies":[{"embeddable":true,"href":"https:\/\/partnernews.sophos.com\/fr-fr\/wp-json\/wp\/v2\/comments?post=4628"}],"version-history":[{"count":3,"href":"https:\/\/partnernews.sophos.com\/fr-fr\/wp-json\/wp\/v2\/posts\/4628\/revisions"}],"predecessor-version":[{"id":4680,"href":"https:\/\/partnernews.sophos.com\/fr-fr\/wp-json\/wp\/v2\/posts\/4628\/revisions\/4680"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/partnernews.sophos.com\/fr-fr\/wp-json\/"}],"wp:attachment":[{"href":"https:\/\/partnernews.sophos.com\/fr-fr\/wp-json\/wp\/v2\/media?parent=4628"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/partnernews.sophos.com\/fr-fr\/wp-json\/wp\/v2\/categories?post=4628"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/partnernews.sophos.com\/fr-fr\/wp-json\/wp\/v2\/tags?post=4628"},{"taxonomy":"author","embeddable":true,"href":"https:\/\/partnernews.sophos.com\/fr-fr\/wp-json\/wp\/v2\/coauthors?post=4628"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}