{"id":131501,"date":"2023-09-12T14:13:35","date_gmt":"2023-09-12T13:13:35","guid":{"rendered":"https:\/\/www.avanet.com\/blog\/sophos-ztna-gateway-sur-le-sophos-firewall\/"},"modified":"2024-08-12T10:52:19","modified_gmt":"2024-08-12T09:52:19","slug":"sophos-ztna-gateway-sur-le-sophos-firewall","status":"publish","type":"post","link":"https:\/\/www.avanet.com\/fr\/blog\/sophos-ztna-gateway-sur-le-sophos-firewall\/","title":{"rendered":"Sophos ZTNA Gateway sur le Sophos Firewall"},"content":{"rendered":"\n<p>Depuis la version 19.5 MR3 de Sophos Firewall, il est possible d&rsquo;utiliser la passerelle Sophos ZTNA sur le Sophos Firewall. La solution est vraiment g\u00e9niale et simple, mais il y a un hic \u00e0 prendre en compte (15 Go).<\/p>\n\n<h2 class=\"wp-block-heading\">Passerelle ZTNA (cloud vs. on-premise)<\/h2>\n\n<p>La passerelle ZTNA est n\u00e9cessaire pour l&rsquo;utilisation de Zero Trust. Il existe deux modes de d\u00e9ploiement diff\u00e9rents : la passerelle sur site et la passerelle cloud Sophos.<\/p>\n\n<p><strong>Passerelle sur site<\/strong>: ce mode permet une connexion directe et rapide des donn\u00e9es, sans restrictions, en installant les passerelles dans le propre centre de donn\u00e9es ou sur un hyperviseur dans l&rsquo;entreprise m\u00eame. Bien qu&rsquo;il offre un meilleur contr\u00f4le de l&rsquo;infrastructure, il n\u00e9cessite \u00e9galement plus de travail administratif, car il faut ouvrir les ports du pare-feu et cr\u00e9er des r\u00e8gles NAT.<\/p>\n\n<p><strong>Sophos Cloud Gateway<\/strong>: \u00e0 l&rsquo;inverse, Sophos Cloud Gateway offre un d\u00e9ploiement r\u00e9seau s\u00e9curis\u00e9 et isol\u00e9 gr\u00e2ce \u00e0 l&rsquo;utilisation d&rsquo;un cloud Sophos. Ce mode garantit une disponibilit\u00e9 de 99,999 % et permet aux utilisateurs de se connecter facilement aux applications, sans avoir \u00e0 ouvrir les ports du pare-feu ou \u00e0 cr\u00e9er des r\u00e8gles NAT. Un inconv\u00e9nient est toutefois la limite de trafic de 15 Go par utilisateur et par mois, ce qui peut \u00eatre rapidement atteint en cas d&rsquo;utilisation pour des lecteurs r\u00e9seau.<\/p>\n\n<p>Il n&rsquo;y a pas de mauvaise d\u00e9cision \u00e0 prendre ici, car on a toujours la possibilit\u00e9 de passer \u00e0 l&rsquo;autre m\u00e9thode \u00e0 un co\u00fbt relativement faible.<\/p>\n\n<figure data-wp-context=\"{&quot;imageId&quot;:&quot;69e7113da16c5&quot;}\" data-wp-interactive=\"core\/image\" data-wp-key=\"69e7113da16c5\" class=\"wp-block-image size-large wp-lightbox-container\"><img loading=\"lazy\" decoding=\"async\" width=\"1024\" height=\"467\" data-wp-class--hide=\"state.isContentHidden\" data-wp-class--show=\"state.isContentVisible\" data-wp-init=\"callbacks.setButtonStyles\" data-wp-on--click=\"actions.showLightbox\" data-wp-on--load=\"callbacks.setButtonStyles\" data-wp-on-window--resize=\"callbacks.setButtonStyles\" src=\"https:\/\/www.avanet.com\/assets\/sophos-ztna-connector-sophos-firewall-1024x467.jpg\" alt=\"Connecteur Sophos ZTNA sur Sophos Firewall\" class=\"wp-image-131385\" srcset=\"https:\/\/www.avanet.com\/assets\/sophos-ztna-connector-sophos-firewall-1024x467.jpg 1024w, https:\/\/www.avanet.com\/assets\/sophos-ztna-connector-sophos-firewall-scaled-64x29.jpg 64w, https:\/\/www.avanet.com\/assets\/sophos-ztna-connector-sophos-firewall-300x137.jpg 300w, https:\/\/www.avanet.com\/assets\/sophos-ztna-connector-sophos-firewall-768x350.jpg 768w, https:\/\/www.avanet.com\/assets\/sophos-ztna-connector-sophos-firewall-1536x700.jpg 1536w, https:\/\/www.avanet.com\/assets\/sophos-ztna-connector-sophos-firewall-2048x933.jpg 2048w, https:\/\/www.avanet.com\/assets\/sophos-ztna-connector-sophos-firewall-600x273.jpg 600w\" sizes=\"auto, (max-width: 1024px) 100vw, 1024px\" \/><button\n\t\t\tclass=\"lightbox-trigger\"\n\t\t\ttype=\"button\"\n\t\t\taria-haspopup=\"dialog\"\n\t\t\taria-label=\"Agrandir\"\n\t\t\tdata-wp-init=\"callbacks.initTriggerButton\"\n\t\t\tdata-wp-on--click=\"actions.showLightbox\"\n\t\t\tdata-wp-style--right=\"state.imageButtonRight\"\n\t\t\tdata-wp-style--top=\"state.imageButtonTop\"\n\t\t>\n\t\t\t<svg xmlns=\"http:\/\/www.w3.org\/2000\/svg\" width=\"12\" height=\"12\" fill=\"none\" viewBox=\"0 0 12 12\">\n\t\t\t\t<path fill=\"#fff\" d=\"M2 0a2 2 0 0 0-2 2v2h1.5V2a.5.5 0 0 1 .5-.5h2V0H2Zm2 10.5H2a.5.5 0 0 1-.5-.5V8H0v2a2 2 0 0 0 2 2h2v-1.5ZM8 12v-1.5h2a.5.5 0 0 0 .5-.5V8H12v2a2 2 0 0 1-2 2H8Zm2-12a2 2 0 0 1 2 2v2h-1.5V2a.5.5 0 0 0-.5-.5H8V0h2Z\" \/>\n\t\t\t<\/svg>\n\t\t<\/button><figcaption class=\"wp-element-caption\">Source : sophos.com<\/figcaption><\/figure>\n\n<h2 class=\"wp-block-heading\">Passerelle ZTNA Cloud sur Sophos Firewall<\/h2>\n\n<p>La mise \u00e0 jour SFOS v19.5 MR3 int\u00e8gre la <strong>passerelle cloud ZTNA<\/strong> \u00e0 Sophos Firewall. Cela simplifie consid\u00e9rablement la mise en \u0153uvre de ZTNA, car il n&rsquo;est plus n\u00e9cessaire de disposer d&rsquo;une VM passerelle ZTNA s\u00e9par\u00e9e. Le pare-feu joue d\u00e9sormais le r\u00f4le de passerelle ZTNA, ce qui \u00e9limine le besoin d&rsquo;h\u00f4tes d&rsquo;hyperviseur et permet une mise en service rapide en quelques minutes. Si l&rsquo;on dispose d&rsquo;un cluster HA de pare-feu, la passerelle ZTNA est bien s\u00fbr aussi hautement disponible. L&rsquo;appliance mat\u00e9rielle et la solution logicielle peuvent toutes deux \u00eatre utilis\u00e9es comme passerelle ZTNA.<\/p>\n\n<figure data-wp-context=\"{&quot;imageId&quot;:&quot;69e7113da221a&quot;}\" data-wp-interactive=\"core\/image\" data-wp-key=\"69e7113da221a\" class=\"wp-block-image size-large wp-lightbox-container\"><img loading=\"lazy\" decoding=\"async\" width=\"1024\" height=\"931\" data-wp-class--hide=\"state.isContentHidden\" data-wp-class--show=\"state.isContentVisible\" data-wp-init=\"callbacks.setButtonStyles\" data-wp-on--click=\"actions.showLightbox\" data-wp-on--load=\"callbacks.setButtonStyles\" data-wp-on-window--resize=\"callbacks.setButtonStyles\" src=\"https:\/\/www.avanet.com\/assets\/add-sophos-firewall-ztna-cloud-gateway-1024x931.jpg\" alt=\"Ajouter Sophos Firewall ZTNA Cloud Gateway &#xE0; Central\" class=\"wp-image-131508\" srcset=\"https:\/\/www.avanet.com\/assets\/add-sophos-firewall-ztna-cloud-gateway-1024x931.jpg 1024w, https:\/\/www.avanet.com\/assets\/add-sophos-firewall-ztna-cloud-gateway-scaled-64x58.jpg 64w, https:\/\/www.avanet.com\/assets\/add-sophos-firewall-ztna-cloud-gateway-300x273.jpg 300w, https:\/\/www.avanet.com\/assets\/add-sophos-firewall-ztna-cloud-gateway-768x699.jpg 768w, https:\/\/www.avanet.com\/assets\/add-sophos-firewall-ztna-cloud-gateway-1536x1397.jpg 1536w, https:\/\/www.avanet.com\/assets\/add-sophos-firewall-ztna-cloud-gateway-2048x1863.jpg 2048w, https:\/\/www.avanet.com\/assets\/add-sophos-firewall-ztna-cloud-gateway-600x546.jpg 600w\" sizes=\"auto, (max-width: 1024px) 100vw, 1024px\" \/><button\n\t\t\tclass=\"lightbox-trigger\"\n\t\t\ttype=\"button\"\n\t\t\taria-haspopup=\"dialog\"\n\t\t\taria-label=\"Agrandir\"\n\t\t\tdata-wp-init=\"callbacks.initTriggerButton\"\n\t\t\tdata-wp-on--click=\"actions.showLightbox\"\n\t\t\tdata-wp-style--right=\"state.imageButtonRight\"\n\t\t\tdata-wp-style--top=\"state.imageButtonTop\"\n\t\t>\n\t\t\t<svg xmlns=\"http:\/\/www.w3.org\/2000\/svg\" width=\"12\" height=\"12\" fill=\"none\" viewBox=\"0 0 12 12\">\n\t\t\t\t<path fill=\"#fff\" d=\"M2 0a2 2 0 0 0-2 2v2h1.5V2a.5.5 0 0 1 .5-.5h2V0H2Zm2 10.5H2a.5.5 0 0 1-.5-.5V8H0v2a2 2 0 0 0 2 2h2v-1.5ZM8 12v-1.5h2a.5.5 0 0 0 .5-.5V8H12v2a2 2 0 0 1-2 2H8Zm2-12a2 2 0 0 1 2 2v2h-1.5V2a.5.5 0 0 0-.5-.5H8V0h2Z\" \/>\n\t\t\t<\/svg>\n\t\t<\/button><figcaption class=\"wp-element-caption\">Ajouter Sophos Firewall ZTNA Cloud Gateway \u00e0 Central<\/figcaption><\/figure>\n\n<h3 class=\"wp-block-heading\">Limitation du trafic<\/h3>\n\n<p>Cette limitation n&rsquo;est certainement pas un inconv\u00e9nient, mais il faut la garder \u00e0 l&rsquo;esprit et planifier les applications pour lesquelles on souhaite utiliser ZTNA.<\/p>\n\n<p>Le trafic de donn\u00e9es de la passerelle cloud passe par un centre de donn\u00e9es, ce qui entra\u00eene des co\u00fbts de trafic du c\u00f4t\u00e9 de Sophos. Une limite de 15 Go par utilisateur et par mois a donc \u00e9t\u00e9 d\u00e9finie. Si plusieurs utilisateurs sont licenci\u00e9s, la limite est agr\u00e9g\u00e9e sur l&rsquo;ensemble des utilisateurs. Si vous avez des applications gourmandes en donn\u00e9es, la m\u00e9thode sur site est probablement la meilleure.<\/p>\n\n<h2 class=\"wp-block-heading\">Licence<\/h2>\n\n<p>Aucun budget suppl\u00e9mentaire n&rsquo;est n\u00e9cessaire pour utiliser la passerelle ZTNA sur le <a href=\"https:\/\/www.avanet.com\/fr\/shop\/sophos-firewall\/\">Sophos Firewall<\/a>. Les passerelles ZTNA sont gratuites, quelle que soit la situation d&rsquo;utilisation, et ne n\u00e9cessitent pas de licence. Seuls les utilisateurs qui utilisent le service doivent faire l&rsquo;objet d&rsquo;une licence par utilisateur.<\/p>\n\n<p>les prix : <a href=\"https:\/\/www.avanet.com\/fr\/shop\/sophos-central-zero-trust-network-access\/\">Sophos Central Zero Trust Network Access<\/a><\/p>\n\n<h2 class=\"wp-block-heading\">C&rsquo;est parti<\/h2>\n\n<p>Pour ceux qui souhaitent tester la passerelle ZTNA sur le Sophos Firewall ou la passerelle sur site, voici quelques liens utiles pour commencer :<\/p>\n\n<ul class=\"wp-block-list\">\n<li><a href=\"https:\/\/www.avanet.com\/fr\/kb-category\/zero-trust\/\">Avenet KB : Zero Trust Network Access<\/a><\/li>\n\n\n\n<li><a href=\"https:\/\/doc.sophos.com\/central\/ZTNA\/startup\/en-us\/setup\/AddGateway\/SophosCloudDeploymentMode\/index.html#__tabbed_1_4\" target=\"_blank\" rel=\"noopener\">Configurer les passerelles cloud Sophos sur Sophos Firewall<\/a><\/li>\n\n\n\n<li><a href=\"https:\/\/www.sophos.com\/fr-fr\/products\/sophos-central\/free-trial?id=0013000001EjyeY\" target=\"_blank\" rel=\"noopener\">Cr\u00e9er un compte d&rsquo;\u00e9valuation Sophos Central<\/a><\/li>\n<\/ul>\n","protected":false},"excerpt":{"rendered":"<p>Depuis la version 19.5 MR3 de Sophos Firewall, il est possible d&rsquo;utiliser la passerelle Sophos ZTNA sur le Sophos Firewall. La solution est vraiment g\u00e9niale et simple, mais il y a un hic \u00e0 prendre en compte (15 Go). Passerelle ZTNA (cloud vs. on-premise) La passerelle ZTNA est n\u00e9cessaire pour l&rsquo;utilisation de Zero Trust. Il [&hellip;]<\/p>\n","protected":false},"author":5,"featured_media":131488,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[371],"tags":[],"class_list":["post-131501","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-non-classifiee"],"blocksy_meta":[],"acf":[],"_links":{"self":[{"href":"https:\/\/www.avanet.com\/fr\/wp-json\/wp\/v2\/posts\/131501","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.avanet.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.avanet.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.avanet.com\/fr\/wp-json\/wp\/v2\/users\/5"}],"replies":[{"embeddable":true,"href":"https:\/\/www.avanet.com\/fr\/wp-json\/wp\/v2\/comments?post=131501"}],"version-history":[{"count":0,"href":"https:\/\/www.avanet.com\/fr\/wp-json\/wp\/v2\/posts\/131501\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.avanet.com\/fr\/wp-json\/wp\/v2\/media\/131488"}],"wp:attachment":[{"href":"https:\/\/www.avanet.com\/fr\/wp-json\/wp\/v2\/media?parent=131501"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.avanet.com\/fr\/wp-json\/wp\/v2\/categories?post=131501"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.avanet.com\/fr\/wp-json\/wp\/v2\/tags?post=131501"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}