{"id":6030,"date":"2023-03-13T15:29:03","date_gmt":"2023-03-13T14:29:03","guid":{"rendered":"https:\/\/partnernews.sophos.com\/fr-fr\/?p=6030"},"modified":"2023-03-31T09:09:14","modified_gmt":"2023-03-31T09:09:14","slug":"best-practices-for-securing-your-firewall","status":"publish","type":"post","link":"https:\/\/partnernews.sophos.com\/fr-fr\/2023\/03\/products\/best-practices-for-securing-your-firewall\/","title":{"rendered":"Bonnes pratiques pour s\u00e9curiser votre Sophos Firewall"},"content":{"rendered":"<p>Assurez-vous de partager ces recommandations avec vos clients Sophos Firewall ou impl\u00e9mentez-les vous-m\u00eame si vous g\u00e9rez les pare-feux de vos clients.<\/p>\n<h2>1. Mettez \u00e0 jour le firmware en installant la derni\u00e8re version disponible<\/h2>\n<p>Si vous ne retenez qu\u2019une seule recommandation pr\u00e9sent\u00e9e dans cet article, c\u2019est celle-ci. Et ce conseil ne s\u2019applique pas seulement \u00e0 votre pare-feu, mais \u00e0 toute votre infrastructure r\u00e9seau. La plupart des mises \u00e0 jour du firmware de Sophos Firewall OS incluent des correctifs de s\u00e9curit\u00e9 importants. La meilleure fa\u00e7on de renforcer votre pare-feu est de vous assurer qu\u2019il utilise bien le dernier firmware. Pour Sophos Firewall, nous venons de publier la <a href=\"https:\/\/partnernews.sophos.com\/fr-fr\/2023\/02\/products\/upgrade-your-sophos-firewalls-to-v19-5-mr1\/\" target=\"_blank\" rel=\"noopener\">v19.5 MR1<\/a> qui comprend un certain nombre de nouvelles fonctionnalit\u00e9s int\u00e9ressantes, une am\u00e9lioration significative des performances et plusieurs correctifs.<\/p>\n<p>Vous pouvez toujours trouver la derni\u00e8re version du firmware pour votre pare-feu en acc\u00e9dant simplement \u00e0 <em>Sauvegarde et firmware &gt; Firmware<\/em> (comme indiqu\u00e9 ci-dessous).<\/p>\n<p><img loading=\"lazy\" decoding=\"async\" class=\"alignnone wp-image-6031 size-full\" src=\"https:\/\/partnernews.sophos.com\/en-us\/wp-content\/uploads\/sites\/3\/2023\/03\/image001.png\" alt=\"\" width=\"1432\" height=\"983\" \/><\/p>\n<p>Dans Sophos Central, cliquez simplement sur la fl\u00e8che de t\u00e9l\u00e9chargement du pare-feu que vous souhaitez mettre \u00e0 niveau et choisissez \u00ab\u00a0Planifier les mises \u00e0 niveau\u00a0\u00bb.<\/p>\n<p><img loading=\"lazy\" decoding=\"async\" class=\"alignnone wp-image-6032 size-full\" src=\"https:\/\/partnernews.sophos.com\/en-us\/wp-content\/uploads\/sites\/3\/2023\/03\/image003.png\" alt=\"\" width=\"1430\" height=\"745\" \/><\/p>\n<h2>2. Activez les hotfixes<\/h2>\n<p>Parfois, des correctifs pour les vuln\u00e9rabilit\u00e9s et d\u2019autres correctifs de s\u00e9curit\u00e9 sont publi\u00e9s entre les mises \u00e0 jour r\u00e9guli\u00e8res du firmware. Cette op\u00e9ration se fait en appliquant automatiquement des correctifs \u00e0 votre pare-feu, il est donc extr\u00eamement important que cette fonctionnalit\u00e9 soit activ\u00e9e au niveau de votre solution. Bien qu\u2019elle soit activ\u00e9e par d\u00e9faut, certains clients l\u2019ont d\u00e9sactiv\u00e9e. Si vous faites partie de ceux-l\u00e0, il est fortement recommand\u00e9 de faire machine arri\u00e8re et d\u2019activer cette fonctionnalit\u00e9. Vous acc\u00e9derez \u00e0 cette derni\u00e8re en vous rendant sur <em>Sauvegarde et firmware &gt; Firmware<\/em>\u00a0: v\u00e9rifiez que \u00ab\u00a0<em>Autoriser l\u2019installation automatique des hotfixes<\/em>\u00a0\u00bb est activ\u00e9 (comme indiqu\u00e9 au bas de la capture d\u2019\u00e9cran ci-dessus).<\/p>\n<h2>3. Limitez l\u2019acc\u00e8s aux services de pare-feu<\/h2>\n<p>Votre pare-feu offre plusieurs moyens de limiter l\u2019acc\u00e8s aux services qui ne sont pas n\u00e9cessaires pour r\u00e9duire votre exposition au niveau du WAN. Vous devez v\u00e9rifier p\u00e9riodiquement les param\u00e8tres d\u2019acc\u00e8s au p\u00e9riph\u00e9rique et vous assurer que tous les services inutiles sont d\u00e9sactiv\u00e9s (non coch\u00e9s) au niveau du WAN (voir capture d\u2019\u00e9cran ci-dessous). En particulier, il est fortement recommand\u00e9 de d\u00e9sactiver l\u2019administration \u00e0 distance via HTTPS et SSH, ainsi que le Portail captif et le Portail utilisateur au niveau du WAN. Utilisez Sophos Central, VPN ou ZTNA pour g\u00e9rer votre pare-feu \u00e0 distance. Consultez la <a href=\"https:\/\/docs.sophos.com\/nsg\/sophos-firewall\/18.5\/Help\/en-us\/webhelp\/onlinehelp\/AdministratorHelp\/Administration\/DeviceAccess\/index.html#local-service-acl-how-device-access-works\" target=\"_blank\" rel=\"noopener\">documentation du produit<\/a> pour obtenir des conseils sur la gestion de l\u2019acc\u00e8s aux p\u00e9riph\u00e9riques.<\/p>\n<p><img loading=\"lazy\" decoding=\"async\" class=\"alignnone wp-image-6033 size-full\" src=\"https:\/\/partnernews.sophos.com\/en-us\/wp-content\/uploads\/sites\/3\/2023\/03\/image005.png\" alt=\"\" width=\"975\" height=\"511\" \/><\/p>\n<h2>4. Utilisez l\u2019authentification multifacteur et l\u2019administration bas\u00e9e sur les r\u00f4les<\/h2>\n<p>Activez l\u2019authentification multifacteur (MFA) ou les mots de passe \u00e0 usage unique (OTP) et utilisez des mots de passe forts pour prot\u00e9ger votre pare-feu contre les acc\u00e8s non autoris\u00e9s \u00e0 partir d\u2019identifiants vol\u00e9s ou de tentatives de piratage par force brute.\u00a0 Sophos Firewall prend en charge un ensemble complet <a href=\"https:\/\/docs.sophos.com\/nsg\/sophos-firewall\/18.5\/Help\/en-us\/webhelp\/onlinehelp\/AdministratorHelp\/Authentication\/OneTimePassword\/index.html\" target=\"_blank\" rel=\"noopener\">d\u2019options MFA<\/a>, notamment la nouvelle technique d\u2019authentification unique (SSO) Azure AD pour l\u2019acc\u00e8s webadmin, une option qui peut s\u2019av\u00e9rer tr\u00e8s pratique (<a href=\"https:\/\/techvids.sophos.com\/watch\/uaoFR1u7BnppeKgPNeYSrd\" target=\"_blank\" rel=\"noopener\">vid\u00e9os<\/a>\/<a href=\"https:\/\/docs.sophos.com\/nsg\/sophos-firewall\/19.5\/Help\/en-us\/webhelp\/onlinehelp\/AdministratorHelp\/Authentication\/Servers\/AzureAD\/AuthenticationConfigureAzureAD\/index.html\" target=\"_blank\" rel=\"noopener\">documentation<\/a>).<\/p>\n<p><img loading=\"lazy\" decoding=\"async\" class=\"alignnone wp-image-6035 size-full\" src=\"https:\/\/partnernews.sophos.com\/en-us\/wp-content\/uploads\/sites\/3\/2023\/03\/image007.png\" alt=\"\" width=\"936\" height=\"335\" \/><\/p>\n<p>Vous devriez \u00e9galement envisager de tirer parti des <a href=\"https:\/\/docs.sophos.com\/nsg\/sophos-firewall\/19.5\/Help\/en-us\/webhelp\/onlinehelp\/AdministratorHelp\/Profiles\/DeviceAccess\/index.html\" target=\"_blank\" rel=\"noopener\">profils d\u2019administration granulaires bas\u00e9s sur les r\u00f4les<\/a> de Sophos Firewall pour limiter l\u2019acc\u00e8s des administrateurs du pare-feu. Proposez un acc\u00e8s en lecture seule aux administrateurs qui n\u2019ont pas absolument besoin de contr\u00f4ler diverses fonctions du pare-feu.<\/p>\n<h2>5. Bonnes pratiques suppl\u00e9mentaires pour prot\u00e9ger votre r\u00e9seau contre les ransomwares<\/h2>\n<p>Si vous \u00eates \u00e0 la recherche de techniques pour mieux s\u00e9curiser votre r\u00e9seau, je vous sugg\u00e8re de parcourir nos bonnes pratiques recommand\u00e9es pour s\u00e9curiser votre r\u00e9seau \u00e9tendu contre les derniers ransomwares et autres menaces avanc\u00e9es. Si vous \u00eates un client Sophos Firewall, vous \u00eates d\u00e9j\u00e0 sur la bonne voie pour mieux prot\u00e9ger votre r\u00e9seau, mais il se peut que vous ignoriez d\u2019autres solutions propos\u00e9es par Sophos qui pourraient vous aider \u00e0 s\u00e9curiser davantage votre entreprise.<\/p>\n<p><a href=\"https:\/\/partners.sophos.com\/prm\/French\/s\/assets?collectionId=48035\" target=\"_blank\" rel=\"noopener\">T\u00e9l\u00e9chargez le guide<\/a> sur le Portail Partenaires Sophos pour d\u00e9couvrir l\u2019ensemble de nos meilleures pratiques, ainsi que du mat\u00e9riel promotionnel pour partager ce guide pratique avec vos clients.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Votre pare-feu est le c\u0153ur de votre r\u00e9seau et le prot\u00e8ge des risques et des menaces. Et bien qu\u2019il s\u2019agisse d\u2019un produit de s\u00e9curit\u00e9, d\u2019une importance cruciale, il doit \u00e9galement \u00eatre s\u00e9curis\u00e9.\u00a0 Cet article d\u00e9crit certaines des bonnes pratiques pour renforcer la s\u00e9curit\u00e9 de votre pare-feu Sophos.<\/p>\n","protected":false},"author":19,"featured_media":3000002961,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"advanced_seo_description":"","jetpack_seo_html_title":"","jetpack_seo_noindex":false,"_jetpack_memberships_contains_paid_content":false,"footnotes":""},"categories":[74],"tags":[111],"coauthors":[45],"class_list":["post-6030","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-products","tag-sophos-firewall"],"jetpack_featured_media_url":"https:\/\/partnernews.sophos.com\/en-us\/wp-content\/uploads\/sites\/3\/2021\/04\/featured-image-sophos-firewall-partner-app-icon-1600x960px.jpg","jetpack_sharing_enabled":true,"_links":{"self":[{"href":"https:\/\/partnernews.sophos.com\/fr-fr\/wp-json\/wp\/v2\/posts\/6030","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/partnernews.sophos.com\/fr-fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/partnernews.sophos.com\/fr-fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/partnernews.sophos.com\/fr-fr\/wp-json\/wp\/v2\/users\/19"}],"replies":[{"embeddable":true,"href":"https:\/\/partnernews.sophos.com\/fr-fr\/wp-json\/wp\/v2\/comments?post=6030"}],"version-history":[{"count":1,"href":"https:\/\/partnernews.sophos.com\/fr-fr\/wp-json\/wp\/v2\/posts\/6030\/revisions"}],"predecessor-version":[{"id":6032,"href":"https:\/\/partnernews.sophos.com\/fr-fr\/wp-json\/wp\/v2\/posts\/6030\/revisions\/6032"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/partnernews.sophos.com\/fr-fr\/wp-json\/"}],"wp:attachment":[{"href":"https:\/\/partnernews.sophos.com\/fr-fr\/wp-json\/wp\/v2\/media?parent=6030"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/partnernews.sophos.com\/fr-fr\/wp-json\/wp\/v2\/categories?post=6030"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/partnernews.sophos.com\/fr-fr\/wp-json\/wp\/v2\/tags?post=6030"},{"taxonomy":"author","embeddable":true,"href":"https:\/\/partnernews.sophos.com\/fr-fr\/wp-json\/wp\/v2\/coauthors?post=6030"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}