{"id":5493,"date":"2022-11-02T06:56:34","date_gmt":"2022-11-02T06:56:34","guid":{"rendered":"https:\/\/partnernews.sophos.com\/fr-fr\/?p=5493"},"modified":"2022-11-02T08:59:06","modified_gmt":"2022-11-02T08:59:06","slug":"sophos-firewall-v19-5-xstream-tls-fastpath","status":"publish","type":"post","link":"https:\/\/partnernews.sophos.com\/fr-fr\/2022\/11\/products\/sophos-firewall-v19-5-xstream-tls-fastpath\/","title":{"rendered":"Sophos Firewall v19.5 &#8211; Xstream TLS FastPath"},"content":{"rendered":"<p>Avec le firmware Sophos Firewall\u00a0v19.5 d\u00e9sormais disponible en acc\u00e8s anticip\u00e9, nous allons, chaque semaine, vous pr\u00e9senter une nouvelle fonctionnalit\u00e9, et ce jusqu\u2019au lancement. Dans notre <a href=\"https:\/\/partnernews.sophos.com\/fr-fr\/2022\/10\/products\/sophos-firewall-v19-5-sd-wan-load-balancing\/\" target=\"_blank\" rel=\"noopener\">article pr\u00e9c\u00e9dent<\/a>, nous avons abord\u00e9 la nouvelle fonctionnalit\u00e9 d\u2019\u00e9quilibrage de charge SD-WAN qui compl\u00e8te la suite compl\u00e8te de fonctionnalit\u00e9s Xstream SD-WAN dans Sophos Firewall.\u00a0 Nous allons examiner, \u00e0 pr\u00e9sent, les derni\u00e8res am\u00e9liorations apport\u00e9es \u00e0 l\u2019architecture Xstream dans Sophos Firewall\u00a0: \u00e0 savoir Xstream TLS FastPath.<\/p>\n<h2>Architecture Xstream<\/h2>\n<p>Sophos Firewall a introduit l\u2019architecture Xstream pour la premi\u00e8re fois dans la v18, mais elle a vraiment pris vie avec l\u2019introduction des appliances de la s\u00e9rie XGS avec des processeurs de flux Xstream d\u00e9di\u00e9s pour l\u2019acc\u00e9l\u00e9ration mat\u00e9rielle. L\u2019illustration ci-dessous pr\u00e9sente l\u2019architecture interne des appliances de la s\u00e9rie XGS et la mani\u00e8re avec laquelle les processeurs de flux Xstream fournissent une acc\u00e9l\u00e9ration FastPath pour les flux de trafic VPN, SD-WAN et d\u00e9sormais TLS.<\/p>\n<p><img loading=\"lazy\" decoding=\"async\" class=\"alignnone wp-image-5494 size-full\" src=\"https:\/\/partnernews.sophos.com\/en-us\/wp-content\/uploads\/sites\/3\/2022\/10\/Xstream.png\" alt=\"\" width=\"2464\" height=\"1580\" \/><\/p>\n<h2>Processeurs programmables = mises \u00e0 niveau des performances gratuites<\/h2>\n<p>L\u2019un des principaux avantages de l\u2019architecture Xstream et des processeurs de flux Xstream est qu\u2019ils sont programmables. Cette possibilit\u00e9 signifie que de nouvelles fonctionnalit\u00e9s et capacit\u00e9s pourront \u00eatre ajout\u00e9es au fil du temps.<\/p>\n<p>Par exemple, lors du lancement de la s\u00e9rie XGS, ils prenaient initialement en charge l\u2019acc\u00e9l\u00e9ration FastPath du trafic des applications SD-WAN en offrant des performances multipli\u00e9es par 2 par rapport aux appliances de la g\u00e9n\u00e9ration pr\u00e9c\u00e9dente. Avec la v19, nous avons ajout\u00e9 l\u2019acc\u00e9l\u00e9ration VPN IPsec, qui a fourni jusqu\u2019\u00e0 5\u00a0fois plus de capacit\u00e9 en termes de trafic VPN. D\u00e9sormais, avec la v19.5, nous ajoutons l\u2019inspection du trafic TLS \u00e0 la capacit\u00e9 FastPath pour permettre une am\u00e9lioration significative des performances globales ainsi que celles du trafic chiffr\u00e9 TLS en offrant une marge de man\u0153uvre suppl\u00e9mentaire pour le trafic n\u00e9cessitant une inspection approfondie des paquets.<\/p>\n<p>Notre approche garantit que votre investissement dans Sophos Firewall et la s\u00e9rie XGS soit prot\u00e9g\u00e9 et \u00e9volutif, car vous b\u00e9n\u00e9ficierez de mises \u00e0 niveau des performances gratuites avec chaque version.<\/p>\n<h2>Acc\u00e9l\u00e9ration TLS FastPath dans la v19.5<\/h2>\n<p>Sophos Firewall dispose d\u00e9j\u00e0 de la meilleure technologie d\u2019inspection TLS du march\u00e9, notamment le TLS\u00a01.3 sans baisse des performances, une prise en charge des derni\u00e8res suites de chiffrement et une visibilit\u00e9 instantan\u00e9e et un d\u00e9pannage directement depuis le tableau de bord.<\/p>\n<p>D\u00e9sormais, SFOS\u00a0v19.5 ajoute l\u2019acc\u00e9l\u00e9ration FastPath du trafic chiffr\u00e9 TLS pour certaines appliances de la s\u00e9rie XGS, qui place automatiquement les op\u00e9rations de chiffrement asym\u00e9trique, gourmandes en CPU pour les flux de trafic TLS inspect\u00e9s, sur le FastPath via le processeur de flux Xstream. Cette nouvelle fonction tire pleinement parti des capacit\u00e9s cryptographiques asym\u00e9triques mat\u00e9rielles du processeur de flux Xstream et pr\u00e9sente l\u2019avantage d\u2019am\u00e9liorer le d\u00e9bit global et de lib\u00e9rer les ressources du processeur pour d\u2019autres t\u00e2ches, comme l\u2019inspection approfondie des paquets (DPI). Cette nouvelle capacit\u00e9 sera initialement prise en charge sur le XGS\u00a04xxx haut de gamme et les versions sup\u00e9rieures uniquement, couvrant ainsi la grande majorit\u00e9 des partenaires et clients utilisant l\u2019inspection TLS aujourd\u2019hui.\u00a0 \u00c0 terme, le support sera \u00e9galement \u00e9tendu aux autres mod\u00e8les de la s\u00e9rie.<\/p>\n<p>Si vous souhaitez un rappel rapide concernant cette puissante technologie Xstream int\u00e9gr\u00e9e \u00e0 chaque appareil de la s\u00e9rie XGS, n\u2019h\u00e9sitez pas \u00e0 regarder cette vid\u00e9o\u00a0:<\/p>\n<p><iframe loading=\"lazy\" src=\"https:\/\/player.vimeo.com\/video\/538986374?h=345f51fc3a&amp;portrait=0\" width=\"640\" height=\"360\" frameborder=\"0\" allowfullscreen=\"allowfullscreen\"><\/iframe><\/p>\n<h2>D\u00e9couvrez toutes les nouvelles fonctionnalit\u00e9s de la v19.5<\/h2>\n<p>Sophos Firewall\u00a0OS\u00a0v19.5 offre de nombreuses innovations. Consultez la liste compl\u00e8te des am\u00e9liorations apport\u00e9es en t\u00e9l\u00e9chargeant notre <a href=\"https:\/\/community.sophos.com\/sophos-xg-firewall\/sfos-v19-5-early-access-program\/m\/files\/9529\/download\" target=\"_blank\" rel=\"noopener\">Guide des nouveaut\u00e9s<\/a> (PDF).<\/p>\n<h2>Acc\u00e8s en avant-premi\u00e8re\u00a0:<\/h2>\n<p>D\u00e9couvrez d\u00e8s aujourd\u2019hui toutes les nouvelles fonctionnalit\u00e9s de SFOS\u00a0v19.5 et aidez-nous \u00e0 faire de cette version la meilleure qui soit en participant au programme d\u2019acc\u00e8s anticip\u00e9 (EAP). Rendez-vous sur <a href=\"https:\/\/events.sophos.com\/sophosfirewallv195earlyaccess\" target=\"_blank\" rel=\"noopener\">la page d\u2019inscription du programme d\u2019acc\u00e8s anticip\u00e9 (EAP) de SFOS\u00a0v19.5<\/a> pour d\u00e9marrer.<\/p>\n<p>Le programme d\u2019acc\u00e8s anticip\u00e9\u00a0EAP1 de Sophos Firewall OS v19.5 est une mise \u00e0 niveau de tout firmware\u00a0v18.5 ou v19, y compris la tr\u00e8s r\u00e9cente version\u00a0v19 MR1 build 365.<\/p>\n<p>Une fois op\u00e9rationnels, faites-nous part de vos commentaires via le syst\u00e8me de feedback de votre Sophos Firewall (en haut \u00e0 droite de chaque \u00e9cran de votre Firewall). Rendez-vous \u00e9galement sur nos <a href=\"https:\/\/community.sophos.com\/sophos-xg-firewall\/sfos-v19-5-early-access-program\/\" target=\"_blank\" rel=\"noopener\">forums de la communaut\u00e9 EAP<\/a> pour partager votre exp\u00e9rience avec d\u2019autres utilisateurs.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>D\u00e9couvrez les derni\u00e8res am\u00e9liorations apport\u00e9es \u00e0 l\u2019architecture Xstream dans Sophos Firewall\u00a0: \u00e0 savoir Xstream TLS FastPath.<\/p>\n","protected":false},"author":19,"featured_media":3000004598,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"advanced_seo_description":"","jetpack_seo_html_title":"","jetpack_seo_noindex":false,"_jetpack_memberships_contains_paid_content":false,"footnotes":""},"categories":[74],"tags":[182,111],"coauthors":[45],"class_list":["post-5493","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-products","tag-sfos-v19-5","tag-sophos-firewall"],"jetpack_featured_media_url":"https:\/\/partnernews.sophos.com\/en-us\/wp-content\/uploads\/sites\/3\/2022\/03\/featured-image-partner-blog-sophos-firewall-xstream-1600-960.png","jetpack_sharing_enabled":true,"_links":{"self":[{"href":"https:\/\/partnernews.sophos.com\/fr-fr\/wp-json\/wp\/v2\/posts\/5493","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/partnernews.sophos.com\/fr-fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/partnernews.sophos.com\/fr-fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/partnernews.sophos.com\/fr-fr\/wp-json\/wp\/v2\/users\/19"}],"replies":[{"embeddable":true,"href":"https:\/\/partnernews.sophos.com\/fr-fr\/wp-json\/wp\/v2\/comments?post=5493"}],"version-history":[{"count":1,"href":"https:\/\/partnernews.sophos.com\/fr-fr\/wp-json\/wp\/v2\/posts\/5493\/revisions"}],"predecessor-version":[{"id":5503,"href":"https:\/\/partnernews.sophos.com\/fr-fr\/wp-json\/wp\/v2\/posts\/5493\/revisions\/5503"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/partnernews.sophos.com\/fr-fr\/wp-json\/"}],"wp:attachment":[{"href":"https:\/\/partnernews.sophos.com\/fr-fr\/wp-json\/wp\/v2\/media?parent=5493"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/partnernews.sophos.com\/fr-fr\/wp-json\/wp\/v2\/categories?post=5493"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/partnernews.sophos.com\/fr-fr\/wp-json\/wp\/v2\/tags?post=5493"},{"taxonomy":"author","embeddable":true,"href":"https:\/\/partnernews.sophos.com\/fr-fr\/wp-json\/wp\/v2\/coauthors?post=5493"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}