{"id":113347,"date":"2021-02-05T12:00:00","date_gmt":"2021-02-05T11:00:00","guid":{"rendered":"https:\/\/www.avanet.com\/blog\/sophos-utm-fin-du-support-pour-fin-2021\/"},"modified":"2023-03-20T14:42:00","modified_gmt":"2023-03-20T13:42:00","slug":"sophos-utm-fin-du-support-pour-fin-2021","status":"publish","type":"post","link":"https:\/\/www.avanet.com\/fr\/blog\/sophos-utm-fin-du-support-pour-fin-2021\/","title":{"rendered":"Sophos UTM &#8211; Fin du support pour fin 2021"},"content":{"rendered":"\n<p>Il existe actuellement deux syst\u00e8mes d&rsquo;exploitation Sophos Firewall. L&rsquo;un s&rsquo;appelle UTM et a \u00e9t\u00e9 d\u00e9velopp\u00e9 \u00e0 l&rsquo;origine par la soci\u00e9t\u00e9 Astaro. Le nouveau syst\u00e8me s&rsquo;appelle Sophos Firewall OS ou \u00ab\u00a0SFOS\u00a0\u00bb en abr\u00e9g\u00e9. Nous cesserons de soutenir le syst\u00e8me d&rsquo;exploitation UTM \u00e0 la fin de l&rsquo;ann\u00e9e 2021.<\/p>\n\n<h2 class=\"wp-block-heading\" id=\"h-eine-prise-nostalgie\">Un brin de nostalgie<\/h2>\n\n<p>C&rsquo;est en 2008 que j&rsquo;ai eu affaire pour la premi\u00e8re fois au pare-feu Astaro, \u00e0 l&rsquo;\u00e9poque dans sa version 6. J&rsquo;ai froid dans le dos en regardant les captures d&rsquo;\u00e9cran de la version de l&rsquo;\u00e9poque \ud83e\udd76.<\/p>\n\n<figure class=\"wp-block-gallery has-nested-images columns-default is-cropped wp-block-gallery-1 is-layout-flex wp-block-gallery-is-layout-flex\">\n<figure class=\"wp-block-image size-large\"><a href=\"https:\/\/www.avanet.com\/assets\/astaro-security-gateway-v6.jpg\"><img loading=\"lazy\" decoding=\"async\" width=\"1024\" height=\"672\" data-id=\"13585\" src=\"https:\/\/www.avanet.com\/assets\/astaro-security-gateway-v6-1024x672.jpg\" alt=\"Astaro Security Gateway v6 R&#xE8;gles NAT\" class=\"wp-image-13585\" srcset=\"https:\/\/www.avanet.com\/assets\/astaro-security-gateway-v6-1024x672.jpg 1024w, https:\/\/www.avanet.com\/assets\/astaro-security-gateway-v6-64x42.jpg 64w, https:\/\/www.avanet.com\/assets\/astaro-security-gateway-v6-300x197.jpg 300w, https:\/\/www.avanet.com\/assets\/astaro-security-gateway-v6-600x394.jpg 600w, https:\/\/www.avanet.com\/assets\/astaro-security-gateway-v6-768x504.jpg 768w, https:\/\/www.avanet.com\/assets\/astaro-security-gateway-v6-1536x1008.jpg 1536w, https:\/\/www.avanet.com\/assets\/astaro-security-gateway-v6-18x12.jpg 18w, https:\/\/www.avanet.com\/assets\/astaro-security-gateway-v6.jpg 2048w\" sizes=\"auto, (max-width: 1024px) 100vw, 1024px\" \/><\/a><\/figure>\n<\/figure>\n\n<p>N\u00e9anmoins, pour l&rsquo;\u00e9poque, c&rsquo;\u00e9tait un excellent pare-feu !<\/p>\n\n<h2 class=\"wp-block-heading\" id=\"meine-erste-aufgabe-und-gleich-ein-bug\">Ma premi\u00e8re t\u00e2che et un bug<\/h2>\n\n<p>Je me souviens encore tr\u00e8s bien de ma premi\u00e8re rencontre avec le pare-feu Astaro. Si je m&rsquo;en souviens si bien, c&rsquo;est aussi parce que tout ne s&rsquo;est pas pass\u00e9 comme pr\u00e9vu. J&rsquo;ai d\u00fb mettre \u00e0 jour le pare-feu de la version 6 \u00e0 la version 7. Apr\u00e8s la migration, la connexion IPsec ne pouvait plus \u00eatre \u00e9tablie. Malheureusement, il y avait un bug, comme je l&rsquo;ai d\u00e9couvert plus tard. La cl\u00e9 pr\u00e9-partag\u00e9e (PSK) commen\u00e7ait par le chiffre 0, ce que le pare-feu n&rsquo;aimait apparemment pas. Lorsque j&rsquo;ai remplac\u00e9 le 0 par une lettre, la connexion VPN a pu \u00eatre r\u00e9tablie. \ud83d\ude05<\/p>\n\n<h2 class=\"wp-block-heading\" id=\"daily-business\">Daily Business<\/h2>\n\n<p>D\u00e9but 2015, les produits Sophos sont devenus notre activit\u00e9 quotidienne. J&rsquo;ai moi-m\u00eame d\u00fb regarder bri\u00e8vement dans notre <a href=\"https:\/\/www.avanet.com\/fr\/timeline\/\">timeline<\/a> pour m&rsquo;en souvenir. Jusqu&rsquo;alors, le pare-feu n&rsquo;avait toujours \u00e9t\u00e9 qu&rsquo;une option sur nos offres, dans lesquelles nous proposions principalement des services de bureau \u00e0 distance. Pour les pare-feu Sophos, il n&rsquo;y avait \u00e0 l&rsquo;\u00e9poque \u00e9galement que le syst\u00e8me d&rsquo;exploitation UTM, qui \u00e9tait rapide, tr\u00e8s intuitif et fonctionnel. Autant de raisons pour lesquelles de nombreux administrateurs continuent d&rsquo;aimer ce syst\u00e8me aujourd&rsquo;hui.<\/p>\n\n<h2 class=\"wp-block-heading\" id=\"v15-kam-direkt-aus-der-holle\">V15 est venu directement de l&rsquo;enfer<\/h2>\n\n<p>En f\u00e9vrier 2016, la premi\u00e8re version (v15) de l&rsquo;OS Sophos Firewall a \u00e9t\u00e9 lanc\u00e9e et Sophos a fait beaucoup de publicit\u00e9 pour NexGen Firewall. Au milieu de l&rsquo;ann\u00e9e, nous avons eu notre premier gros client qui voulait avoir le nouvel OS avec le nouveau mat\u00e9riel. Il s&rsquo;agissait d&rsquo;une communaut\u00e9 d&rsquo;environ 150 utilisateurs. C&rsquo;\u00e9tait l&rsquo;horreur ! \ud83e\udddf<\/p>\n\n<p>Mes m\u00e9canismes de d\u00e9fense psychiques ont pu refouler les souvenirs de cette situation pour me prot\u00e9ger. \ud83e\udd2e Le syst\u00e8me \u00e9tait si mauvais que nous ne voulions plus rien avoir \u00e0 faire avec SFOS jusqu&rsquo;\u00e0 fin 2016. Je ne sais pas \u00e0 quoi pensait Sophos en lan\u00e7ant une version aussi peu aboutie. La V15 \u00e9tait au mieux une version pr\u00e9-alpha tr\u00e8s pr\u00e9coce.<\/p>\n\n<blockquote class=\"wp-block-quote is-layout-flow wp-block-quote-is-layout-flow\"><p>La commune est d&rsquo;ailleurs rest\u00e9e notre client et utilise encore aujourd&rsquo;hui le pare-feu XG.<\/p><\/blockquote>\n\n<h2 class=\"wp-block-heading\" id=\"alles-neu-mit-sfos\">Tout nouveau avec SFOS<\/h2>\n\n<p>Mais ce qu&rsquo;il faut vraiment reconna\u00eetre \u00e0 Sophos, c&rsquo;est qu&rsquo;\u00e0 l&rsquo;\u00e9poque, ils ont maintenu l&rsquo;id\u00e9e et la vision du nouveau syst\u00e8me d&rsquo;exploitation de pare-feu, malgr\u00e9 les critiques. Ils ont m\u00eame admis sur sc\u00e8ne, un peu plus tard, lors d&rsquo;une conf\u00e9rence de partenaires \u00e0 Lisbonne, que la v15 \u00e9tait vraiment mauvaise ! \ud83d\udc4f<\/p>\n\n<p>Apr\u00e8s avoir d\u00e9conseill\u00e9 SFOS \u00e0 tout le monde pendant plus d&rsquo;un an et recommand\u00e9 UTM, nous avons fait une nouvelle tentative avec la publication de la v16 en octobre 2016. L&rsquo;\u00e9volution a \u00e9t\u00e9 jug\u00e9e positive. Nous nous sommes rapidement lanc\u00e9s dans des projets <strong>plus modestes<\/strong>, et \u00e0 chaque nouvelle mise \u00e0 jour, les choses s&rsquo;am\u00e9lioraient. La confiance dans le syst\u00e8me n&rsquo;a cess\u00e9 de cro\u00eetre et, avant m\u00eame la sortie de SFOS v17, le pare-feu XG est devenu la norme pour les nouveaux projets.<\/p>\n\n<h2 class=\"wp-block-heading\" id=\"migrationen-von-utm-zu-sfos\">Migrations d&rsquo;UTM vers SFOS<\/h2>\n\n<p>Depuis la mi-2017, nous n&rsquo;avons pas r\u00e9alis\u00e9 un seul projet avec UTM jusqu&rsquo;\u00e0 aujourd&rsquo;hui et nous ne le ferons plus. Ces trois derni\u00e8res ann\u00e9es, nous avons \u00e9t\u00e9 occup\u00e9s \u00e0 migrer des pare-feux utilisant l&rsquo;OS UTM vers SFOS. Nous en sommes aujourd&rsquo;hui au point d&rsquo;utiliser SFOS chez plus de 95 % des clients que nous suivons activement.<\/p>\n\n<p>De temps en temps, je me connecte encore sur un UTM pour aider certains clients. Mais le syst\u00e8me m&rsquo;est devenu \u00e9tranger et les possibilit\u00e9s offertes par le SFOS me manquent.<\/p>\n\n<h2 class=\"wp-block-heading\" id=\"unsere-entscheidung\">Notre d\u00e9cision<\/h2>\n\n<p>Si l&rsquo;on regarde l&rsquo;\u00e9volution des versions des deux syst\u00e8mes d&rsquo;exploitation au cours des derniers mois, on constate sans discussion que le SFOS ne cesse d&rsquo;\u00e9voluer, alors que l&rsquo;UTM s&rsquo;est arr\u00eat\u00e9. Cela n&rsquo;est gu\u00e8re surprenant, car m\u00eame Sophos ne souffle plus que dans une seule trompette en mati\u00e8re de marketing. L&rsquo;UTM est en fait mort et le SFOS est pr\u00e9sent\u00e9 comme un pare-feu de nouvelle g\u00e9n\u00e9ration. Dans plusieurs billets de blog et podcasts, nous avons d\u00e9j\u00e0 sp\u00e9cul\u00e9 sur la date \u00e0 laquelle Sophos mettrait fin au support de l&rsquo;UTM. Pour l&rsquo;\u00e9diteur de s\u00e9curit\u00e9 lui-m\u00eame, il semble qu&rsquo;il y ait encore suffisamment de raisons de maintenir l&rsquo;UTM en vie. En revanche, si nous consid\u00e9rons le paysage de nos clients, le moment est venu pour nous, personnellement et \u00e9conomiquement, de dire adieu et de ne plus proposer de support UTM au plus tard fin 2021.<\/p>\n\n<p>Nous voulons nous concentrer sur un seul syst\u00e8me d&rsquo;exploitation de pare-feu et de pr\u00e9f\u00e9rence sur celui qui a un avenir. Pour ceux qui ont encore besoin d&rsquo;un support UTM, vous pouvez vous adresser directement \u00e0 Sophos avec le \u00ab\u00a0Premium Support\u00a0\u00bb ou nous pouvons ouvrir les tickets pour vous. Mais il n&rsquo;y a plus d&rsquo;assistance directe bas\u00e9e sur notre expertise.<\/p>\n\n<h2 class=\"wp-block-heading\" id=\"faq\">FAQ<\/h2>\n\n<ul class=\"wp-block-list\"><li><strong>Peut-on migrer d&rsquo;UTM vers SFOS ?<\/strong><ul><li>Il n&rsquo;y a pas de bouton de mise \u00e0 jour. Vous pouvez n\u00e9anmoins installer sans probl\u00e8me le SFOS sur l&rsquo;appliance SG et reprendre la licence gratuitement. Nous avons \u00e9galement r\u00e9dig\u00e9 un guide \u00e0 ce sujet : <a href=\"https:\/\/www.avanet.com\/fr\/kb\/reinstaller-le-systeme-dexploitation-sophos-firewall\/\">Installer SFOS sur une SG Appliance<\/a><\/li><\/ul><\/li><li><strong>Est-il possible d&rsquo;importer la configuration UTM sur SFOS ?<\/strong><ul><li>Le SFOS est un nouveau syst\u00e8me d&rsquo;exploitation. Il existe un assistant de migration qui convertit certaines parties de la configuration pour SFOS. Mais par la suite, il faudra tout de m\u00eame r\u00e9gler certaines choses de fond en comble.<\/li><\/ul><\/li><li><strong>Offrez-vous de l&rsquo;aide pour une migration ?<\/strong><ul><li>Nous avons d\u00e9j\u00e0 effectu\u00e9 plusieurs \u00ab\u00a0migrations UTM vers SFOS\u00a0\u00bb. Nous pouvons volontiers vous soutenir dans cette d\u00e9marche.<\/li><\/ul><\/li><li><strong>Que devient le syst\u00e8me d&rsquo;exploitation UTM ?<\/strong><ul><li>Le syst\u00e8me UTM continue de fonctionner, au moins jusqu&rsquo;en janvier 2024. Cependant, l&rsquo;\u00e9volution ne va pas vraiment plus loin. Avec la v9.8, le nouveau mat\u00e9riel est encore pris en charge, mais c&rsquo;est probablement tout.<\/li><\/ul><\/li><\/ul>\n\n<p>Si vous ne vous \u00eates pas encore pench\u00e9s sur le SFOS, je peux vous recommander l&rsquo;article <a href=\"https:\/\/www.avanet.com\/fr\/blog\/7-raisons-pour-lesquelles-le-pare-feu-xg-sfos-est-meilleur-que-lutm\/\">\n  <strong>7 raisons pour lesquelles le pare-feu XG (SFOS) est meilleur que l&rsquo;UTM<\/strong>\n<\/a> que je vous recommande.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Il existe actuellement deux syst\u00e8mes d&rsquo;exploitation Sophos Firewall. L&rsquo;un s&rsquo;appelle UTM et a \u00e9t\u00e9 d\u00e9velopp\u00e9 \u00e0 l&rsquo;origine par la soci\u00e9t\u00e9 Astaro. Le nouveau syst\u00e8me s&rsquo;appelle Sophos Firewall OS ou \u00ab\u00a0SFOS\u00a0\u00bb en abr\u00e9g\u00e9. Nous cesserons de soutenir le syst\u00e8me d&rsquo;exploitation UTM \u00e0 la fin de l&rsquo;ann\u00e9e 2021. Un brin de nostalgie C&rsquo;est en 2008 que j&rsquo;ai [&hellip;]<\/p>\n","protected":false},"author":5,"featured_media":36923,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[371],"tags":[],"class_list":["post-113347","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-non-classifiee"],"blocksy_meta":[],"acf":[],"_links":{"self":[{"href":"https:\/\/www.avanet.com\/fr\/wp-json\/wp\/v2\/posts\/113347","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.avanet.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.avanet.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.avanet.com\/fr\/wp-json\/wp\/v2\/users\/5"}],"replies":[{"embeddable":true,"href":"https:\/\/www.avanet.com\/fr\/wp-json\/wp\/v2\/comments?post=113347"}],"version-history":[{"count":0,"href":"https:\/\/www.avanet.com\/fr\/wp-json\/wp\/v2\/posts\/113347\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.avanet.com\/fr\/wp-json\/wp\/v2\/media\/36923"}],"wp:attachment":[{"href":"https:\/\/www.avanet.com\/fr\/wp-json\/wp\/v2\/media?parent=113347"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.avanet.com\/fr\/wp-json\/wp\/v2\/categories?post=113347"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.avanet.com\/fr\/wp-json\/wp\/v2\/tags?post=113347"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}