{"id":6181,"date":"2023-05-10T20:14:18","date_gmt":"2023-05-10T18:14:18","guid":{"rendered":"https:\/\/partnernews.sophos.com\/fr-fr\/?p=6181"},"modified":"2024-07-19T08:48:25","modified_gmt":"2024-07-19T08:48:25","slug":"sophos-firewall-v19-5-mr2-is-now-available","status":"publish","type":"post","link":"https:\/\/partnernews.sophos.com\/fr-fr\/2023\/05\/products\/sophos-firewall-v19-5-mr2-is-now-available\/","title":{"rendered":"Sophos Firewall\u00a0v19.5 MR2 est maintenant disponible"},"content":{"rendered":"<p>Le taux d\u2019adoption de notre nouveau firmware Sophos Firewall\u00a0v19.5 continue d\u2019\u00eatre le plus rapide que nous ayons observ\u00e9 jusqu\u2019\u00e0 maintenant, avec pr\u00e8s de la moiti\u00e9 de notre important volume d\u2019installation utilisant d\u00e9j\u00e0 la derni\u00e8re version majeure.<\/p>\n<p>Nous sommes heureux d\u2019annoncer la disponibilit\u00e9 de notre deuxi\u00e8me mise \u00e0 jour de maintenance majeure de la v19.5 avec cette nouvelle version.<\/p>\n<h2>Am\u00e9liorations importantes en mati\u00e8re de s\u00e9curit\u00e9 et de renforcement (hardening)<\/h2>\n<p>Avec cette nouvelle version, nous impl\u00e9mentons deux am\u00e9liorations de s\u00e9curit\u00e9 qui aident \u00e0 renforcer les pare-feux de vos clients et suivent les meilleures pratiques du secteur pour la protection de ces derniers contre les attaques.<\/p>\n<p>Ces modifications concernent l\u2019acc\u00e8s \u00e0 l\u2019administration Web et au portail utilisateur \u00e0 partir du WAN\u00a0:<\/p>\n<p><strong>Acc\u00e8s \u00e0 l\u2019administration Web pour des IP sp\u00e9cifiques\u00a0:<\/strong><\/p>\n<ul>\n<li>Nous vous recommandons fortement de d\u00e9sactiver l\u2019acc\u00e8s \u00e0 la console d\u2019administration Web \u00e0 partir de toutes les sources WAN (Internet) afin de r\u00e9duire le risque d\u2019attaque par force brute ou reconnaissance. \u00c0 la place, nous sugg\u00e9rons que la gestion \u00e0 distance des pare-feux soit effectu\u00e9e via Sophos Central, qui est gratuit pour tous les clients.<\/li>\n<li>Cependant, si vos clients doivent absolument disposer d\u2019un acc\u00e8s WAN \u00e0 la console d\u2019administration Web, la version\u00a019.5\u00a0MR2 utilise l\u2019acc\u00e8s WAN \u00e0 partir d\u2019adresses IP et de r\u00e9seaux sp\u00e9cifiques \u00e0 l\u2019aide d\u2019une r\u00e8gle d\u2019exception ACL (Administration &gt; Device access &gt; Local service ACL exception rule). Il ne sera plus possible d\u2019activer l\u2019acc\u00e8s \u00e0 la console d\u2019administration Web \u00e0 partir de toutes les sources WAN.<\/li>\n<li>Il n\u2019y a aucun impact sur les d\u00e9ploiements existants\u00a0: L\u2019acc\u00e8s \u00e0 l\u2019administration Web, s\u2019il est d\u00e9j\u00e0 activ\u00e9 \u00e0 partir de toutes les sources WAN, continue de fonctionner m\u00eame apr\u00e8s la mise \u00e0 niveau vers la v19.5\u00a0MR2, sauf s\u2019il n\u2019est plus utilis\u00e9 (voir point suivant). Cependant, comme mentionn\u00e9 ci-dessus, nous vous encourageons fortement \u00e0 d\u00e9sactiver cette fonctionnalit\u00e9 ou au moins \u00e0 utiliser la nouvelle r\u00e8gle d\u2019exception ACL pour am\u00e9liorer la posture de s\u00e9curit\u00e9 de vos clients.<\/li>\n<\/ul>\n<p><strong>L\u2019acc\u00e8s \u00e0 l\u2019administration Web ou au portail utilisateur depuis toutes les sources WAN (internet) d\u00e9sactiv\u00e9 apr\u00e8s 90\u00a0jours cons\u00e9cutifs d\u2019inactivit\u00e9\u00a0:<\/strong><\/p>\n<ul>\n<li>De nombreux clients ont depuis longtemps configur\u00e9 l\u2019acc\u00e8s WAN \u00e0 la console d\u2019administration Web et\/ou au portail utilisateur, mais ne l\u2019utilisent pas et l\u2019ont oubli\u00e9, laissant ainsi leurs pare-feux potentiellement expos\u00e9s aux attaques par force brute ou reconnaissance \u00e0 partir d\u2019Internet.<\/li>\n<li>La version\u00a0v19.5 MR2 d\u00e9sactivera automatiquement l\u2019acc\u00e8s \u00e0 l\u2019administration Web et\/ou au portail utilisateur depuis Internet (toutes les sources WAN) apr\u00e8s 90\u00a0jours cons\u00e9cutifs d\u2019inactivit\u00e9.<\/li>\n<li>L\u2019acc\u00e8s configur\u00e9 \u00e0 l\u2019aide de la nouvelle r\u00e8gle d\u2019exception ACL ne sera PAS d\u00e9sactiv\u00e9 m\u00eame apr\u00e8s 90\u00a0jours d\u2019inactivit\u00e9.<\/li>\n<li>Il n\u2019y a aucun impact sur les d\u00e9ploiements existants avec une utilisation active. Si vos clients ont activ\u00e9 l\u2019acc\u00e8s \u00e0 l\u2019administration Web ou au portail utilisateur \u00e0 partir de toutes les sources WAN, l\u2019acc\u00e8s \u00e0 ces portails ne sera pas affect\u00e9 tant qu\u2019il y aura une activit\u00e9 au moins tous les 90\u00a0jours.<\/li>\n<\/ul>\n<p>N\u2019h\u00e9sitez pas \u00e0 consulter notre article r\u00e9cent sur les <a href=\"https:\/\/partnernews.sophos.com\/fr-fr\/2023\/03\/products\/best-practices-for-securing-your-firewall\/\" target=\"_blank\" rel=\"noopener\">Bonnes pratiques pour s\u00e9curiser votre pare-feu<\/a>.<\/p>\n<p>&nbsp;<\/p>\n<h2>Nos nouveaux guides pratiques<\/h2>\n<ul>\n<li><strong>Configuration du routage et du NAT pour IPsec\u00a0:<\/strong> De nouveaux tutoriels sont directement int\u00e9gr\u00e9s aux sections d\u00e9di\u00e9es du produit pour faciliter les d\u00e9ploiements IPsec, notamment les cas d\u2019usage tels que le trafic de relais DHCP g\u00e9n\u00e9r\u00e9 par le syst\u00e8me, le trafic d\u2019authentification et le trafic vers un h\u00f4te via un tunnel IPsec existant.<\/li>\n<\/ul>\n<p>&nbsp;<\/p>\n<h2>Autres am\u00e9liorations<\/h2>\n<ul>\n<li><strong>Routage dynamique\u00a0: <\/strong>il prend d\u00e9sormais en charge jusqu\u2019\u00e0 4\u00a0000\u00a0groupes Multicast pour une \u00e9volutivit\u00e9 accrue au niveau des d\u00e9ploiements en mati\u00e8re de routage dynamique. Il \u00e9limine tous les probl\u00e8mes li\u00e9s au routage dynamique qui ne parvient pas \u00e0 rejoindre les groupes Multicast.<\/li>\n<li><strong>SD-RED\u00a0:<\/strong> Une nouvelle banni\u00e8re est ajout\u00e9e pour informer les administrateurs de l\u2019approche de la date de fin de vie (EoL) pour les anciens appareils RED\u00a015(w) et RED\u00a050. Les clients doivent mettre \u00e0 niveau leurs appareils RED vers les <a href=\"https:\/\/www.sophos.com\/fr-fr\/products\/next-gen-firewall\/tech-specs#SDRED\" target=\"_blank\" rel=\"noopener\">derniers mod\u00e8les<\/a> avec des performances plus \u00e9lev\u00e9es et une connectivit\u00e9 am\u00e9lior\u00e9e.<\/li>\n<\/ul>\n<p>Consultez les <a href=\"https:\/\/docs.sophos.com\/releasenotes\/index.html?productGroupID=nsg&amp;productID=xg&amp;versionID=19.5\" target=\"_blank\" rel=\"noopener\">notes de version de la v19.5 MR2<\/a> pour obtenir plus de d\u00e9tails.<\/p>\n<p>&nbsp;<\/p>\n<h2>Comment l\u2019obtenir\u00a0?<\/h2>\n<p>Sophos Firewall OS v19.5 MR2 est une mise \u00e0 niveau gratuite pour tous les clients Sophos Firewall sous licence et doit \u00eatre appliqu\u00e9e \u00e0 tous les pare-feux pris en charge d\u00e8s que possible pour garantir que vos clients disposent bien de tous les derniers correctifs de s\u00e9curit\u00e9 et mises \u00e0 jour en mati\u00e8re de fonctionnalit\u00e9s.<\/p>\n<p>Cette version du firmware suivra notre <a href=\"https:\/\/community.sophos.com\/sophos-xg-firewall\/b\/blog\/posts\/firewall-firmware-release-process-and-timeline\" target=\"_blank\" rel=\"noopener\">processus de mise \u00e0 jour standard<\/a>. Vos clients peuvent t\u00e9l\u00e9charger manuellement SFOS\u00a0v19.5 MR2 \u00e0 partir du <a href=\"http:\/\/www.sophos.com\/MySophos\" target=\"_blank\" rel=\"noopener\">Portail des licences<\/a> et le mettre \u00e0 jour \u00e0 tout moment. N\u00e9anmoins, sachez qu\u2019elle sera d\u00e9ploy\u00e9e sur tous les appareils connect\u00e9s au cours des prochaines semaines. Une notification appara\u00eetra sur l\u2019appareil local ou sur la console d\u2019administration Sophos Central de votre client lorsque la mise \u00e0 jour sera disponible, leur permettant ainsi de la planifier \u00e0 leur convenance.<\/p>\n<p>Sophos Firewall OS v19.5 MR2 est une mise \u00e0 niveau, enti\u00e8rement prise en charge, de toutes les versions pr\u00e9c\u00e9dant la v19.5 et la v19.0, notamment la derni\u00e8re\u00a0v19.0 MR2\u00a0; et de toutes les versions pr\u00e9c\u00e9dant la v18.5, notamment la derni\u00e8re\u00a0v18.5 MR5. Vous pouvez vous rendre sur l\u2019onglet \u00ab\u00a0Informations sur la Mise \u00e0 Niveau\u00a0\u00bb dans les <a href=\"https:\/\/docs.sophos.com\/releasenotes\/index.html?productGroupID=nsg&amp;productID=xg&amp;versionID=19.5\" target=\"_blank\" rel=\"noopener\">notes de version<\/a> pour obtenir plus de d\u00e9tails.<\/p>\n<p>La <a href=\"https:\/\/docs.sophos.com\/nsg\/sophos-firewall\/19.5\/Help\/en-us\/webhelp\/onlinehelp\/index.html\" target=\"_blank\" rel=\"noopener\">documentation compl\u00e8te du produit<\/a> est disponible en ligne et au niveau du produit lui-m\u00eame.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Sophos Firewall\u00a0OS v19 est une mise \u00e0 niveau gratuite pour tous les clients Sophos Firewall sous licence.<\/p>\n","protected":false},"author":19,"featured_media":3000002961,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"advanced_seo_description":"","jetpack_seo_html_title":"","jetpack_seo_noindex":false,"_jetpack_memberships_contains_paid_content":false,"footnotes":""},"categories":[74],"tags":[182,111,263],"coauthors":[45],"class_list":["post-6181","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-products","tag-sfos-v19-5","tag-sophos-firewall","tag-version-de-maintenance"],"jetpack_featured_media_url":"https:\/\/partnernews.sophos.com\/en-us\/wp-content\/uploads\/sites\/3\/2021\/04\/featured-image-sophos-firewall-partner-app-icon-1600x960px.jpg","jetpack_sharing_enabled":true,"_links":{"self":[{"href":"https:\/\/partnernews.sophos.com\/fr-fr\/wp-json\/wp\/v2\/posts\/6181","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/partnernews.sophos.com\/fr-fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/partnernews.sophos.com\/fr-fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/partnernews.sophos.com\/fr-fr\/wp-json\/wp\/v2\/users\/19"}],"replies":[{"embeddable":true,"href":"https:\/\/partnernews.sophos.com\/fr-fr\/wp-json\/wp\/v2\/comments?post=6181"}],"version-history":[{"count":1,"href":"https:\/\/partnernews.sophos.com\/fr-fr\/wp-json\/wp\/v2\/posts\/6181\/revisions"}],"predecessor-version":[{"id":6186,"href":"https:\/\/partnernews.sophos.com\/fr-fr\/wp-json\/wp\/v2\/posts\/6181\/revisions\/6186"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/partnernews.sophos.com\/fr-fr\/wp-json\/"}],"wp:attachment":[{"href":"https:\/\/partnernews.sophos.com\/fr-fr\/wp-json\/wp\/v2\/media?parent=6181"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/partnernews.sophos.com\/fr-fr\/wp-json\/wp\/v2\/categories?post=6181"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/partnernews.sophos.com\/fr-fr\/wp-json\/wp\/v2\/tags?post=6181"},{"taxonomy":"author","embeddable":true,"href":"https:\/\/partnernews.sophos.com\/fr-fr\/wp-json\/wp\/v2\/coauthors?post=6181"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}