{"id":131965,"date":"2021-12-03T12:00:00","date_gmt":"2021-12-03T11:00:00","guid":{"rendered":"https:\/\/www.avanet.com\/blog\/sophos-sfos-update-nouvelles-fonctionnalites-dans-la-v18-5-2\/"},"modified":"2023-09-18T14:12:31","modified_gmt":"2023-09-18T13:12:31","slug":"sophos-sfos-update-nouvelles-fonctionnalites-dans-la-v18-5-2","status":"publish","type":"post","link":"https:\/\/www.avanet.com\/fr\/blog\/sophos-sfos-update-nouvelles-fonctionnalites-dans-la-v18-5-2\/","title":{"rendered":"Sophos SFOS Update &#8211; Nouvelles fonctionnalit\u00e9s dans la v18.5.2"},"content":{"rendered":"\n<p>Dans ce blog, vous trouverez toutes les informations sur les nouveaut\u00e9s qui vous attendent dans la derni\u00e8re mise \u00e0 jour du pare-feu SFOS 18.5 MR2.<\/p>\n\n<h2 class=\"wp-block-heading\" id=\"h-wichtige-info-sfos-17-5-eol\">Info importante : SFOS 17.5 EoL<\/h2>\n\n<p>Avant de passer \u00e0 la nouvelle version SFOS 18.5 MR2, une petite information pour tous ceux qui utilisent encore la version SFOS 17.5. Celle-ci est en End-of-Life depuis le 30 novembre 2021. \u00c0 l&rsquo;exception des appliances XG 85(w) et XG 105(w), car ce mat\u00e9riel ne prend pas en charge la v18 et sera de toute fa\u00e7on EoL en ao\u00fbt 2022. Pour tous les autres, il faut se mettre \u00e0 jour, sinon il n&rsquo;y aura pas de support ou de mises \u00e0 jour de s\u00e9curit\u00e9.<\/p>\n\n<h2 class=\"wp-block-heading\" id=\"h-vpn-aes-gcm-und-aes-gmac\">VPN AES-GCM et AES-GMAC<\/h2>\n\n<p>Pour les connexions VPN site \u00e0 site, il existe un nouveau mode de cryptage en phase 2.<\/p>\n\n<figure class=\"wp-block-gallery has-nested-images columns-default is-cropped wp-block-gallery-1 is-layout-flex wp-block-gallery-is-layout-flex\">\n<figure class=\"wp-block-image size-large\"><a href=\"https:\/\/www.avanet.com\/assets\/sophos-sfos-v18-5-mr2-aes-gcm-aes-gmac.jpg\"><img loading=\"lazy\" decoding=\"async\" width=\"1024\" height=\"811\" data-id=\"13497\" src=\"https:\/\/www.avanet.com\/assets\/sophos-sfos-v18-5-mr2-aes-gcm-aes-gmac-1024x811.jpg\" alt=\"SFOS 18.5.2 AES-GCM \/ AES-GMAC\" class=\"wp-image-13497\" srcset=\"https:\/\/www.avanet.com\/assets\/sophos-sfos-v18-5-mr2-aes-gcm-aes-gmac-1024x811.jpg 1024w, https:\/\/www.avanet.com\/assets\/sophos-sfos-v18-5-mr2-aes-gcm-aes-gmac-64x51.jpg 64w, https:\/\/www.avanet.com\/assets\/sophos-sfos-v18-5-mr2-aes-gcm-aes-gmac-300x237.jpg 300w, https:\/\/www.avanet.com\/assets\/sophos-sfos-v18-5-mr2-aes-gcm-aes-gmac-600x475.jpg 600w, https:\/\/www.avanet.com\/assets\/sophos-sfos-v18-5-mr2-aes-gcm-aes-gmac-768x608.jpg 768w, https:\/\/www.avanet.com\/assets\/sophos-sfos-v18-5-mr2-aes-gcm-aes-gmac-1536x1216.jpg 1536w, https:\/\/www.avanet.com\/assets\/sophos-sfos-v18-5-mr2-aes-gcm-aes-gmac-15x12.jpg 15w, https:\/\/www.avanet.com\/assets\/sophos-sfos-v18-5-mr2-aes-gcm-aes-gmac.jpg 2048w\" sizes=\"auto, (max-width: 1024px) 100vw, 1024px\" \/><\/a><figcaption>Nouvelles options AES-GCM et AES-GMAC pour le cryptage de phase 2.<\/figcaption><\/figure>\n<\/figure>\n\n<p>Ces nouvelles options offrent de meilleures performances et seront \u00e9galement disponibles pour les clients distants dans une version ult\u00e9rieure de SFOS.<\/p>\n\n<h2 class=\"wp-block-heading\" id=\"mfa-fur-admin-user\">MFA pour les utilisateurs admin<\/h2>\n\n<p>Jusqu&rsquo;\u00e0 pr\u00e9sent, il n&rsquo;\u00e9tait pas possible d&rsquo;activer l&rsquo;authentification multi-facteurs (MFA) pour le compte admin. Or, cet utilisateur syst\u00e8me est tr\u00e8s vuln\u00e9rable, car il existe par d\u00e9faut sur chaque pare-feu. Avec d&rsquo;autres fabricants et syst\u00e8mes comme Windows ou Synology, on \u00e9vite de plus en plus de cr\u00e9er un utilisateur avec le nom d&rsquo;utilisateur \u00ab\u00a0Admin\u00a0\u00bb ou \u00ab\u00a0Administrator\u00a0\u00bb. Avec SFOS 18.5 MR2, il est d\u00e9sormais au moins possible d&rsquo;activer MFA pour l&rsquo;acc\u00e8s Web-Admin. \ud83d\udc4d<\/p>\n\n<figure class=\"wp-block-gallery has-nested-images columns-default is-cropped wp-block-gallery-2 is-layout-flex wp-block-gallery-is-layout-flex\">\n<figure class=\"wp-block-image size-large\"><a href=\"https:\/\/www.avanet.com\/assets\/sophos-sfos-v18-5-mr2-mfa-admin-setting.jpg\"><img loading=\"lazy\" decoding=\"async\" width=\"1024\" height=\"379\" data-id=\"13499\" src=\"https:\/\/www.avanet.com\/assets\/sophos-sfos-v18-5-mr2-mfa-admin-setting-1024x379.jpg\" alt=\"SFOS 18.5.2 Param&#xE8;tres MFA\" class=\"wp-image-13499\" srcset=\"https:\/\/www.avanet.com\/assets\/sophos-sfos-v18-5-mr2-mfa-admin-setting-1024x379.jpg 1024w, https:\/\/www.avanet.com\/assets\/sophos-sfos-v18-5-mr2-mfa-admin-setting-64x24.jpg 64w, https:\/\/www.avanet.com\/assets\/sophos-sfos-v18-5-mr2-mfa-admin-setting-300x111.jpg 300w, https:\/\/www.avanet.com\/assets\/sophos-sfos-v18-5-mr2-mfa-admin-setting-600x222.jpg 600w, https:\/\/www.avanet.com\/assets\/sophos-sfos-v18-5-mr2-mfa-admin-setting-768x285.jpg 768w, https:\/\/www.avanet.com\/assets\/sophos-sfos-v18-5-mr2-mfa-admin-setting-18x7.jpg 18w, https:\/\/www.avanet.com\/assets\/sophos-sfos-v18-5-mr2-mfa-admin-setting.jpg 1166w\" sizes=\"auto, (max-width: 1024px) 100vw, 1024px\" \/><\/a><figcaption>Activer la MFA pour l&rsquo;acc\u00e8s Web-Admin.<\/figcaption><\/figure>\n<\/figure>\n\n<p>Pour l&rsquo;acc\u00e8s SSH, seul le mot de passe est encore suffisant. Il reste donc important de limiter l&rsquo;acc\u00e8s autant que possible.<\/p>\n\n<figure class=\"wp-block-gallery has-nested-images columns-default is-cropped wp-block-gallery-3 is-layout-flex wp-block-gallery-is-layout-flex\">\n<figure class=\"wp-block-image size-large\"><a href=\"https:\/\/www.avanet.com\/assets\/sophos-sfos-v18-5-mr2-mfa-notification.jpg\"><img loading=\"lazy\" decoding=\"async\" width=\"1024\" height=\"519\" data-id=\"13500\" src=\"https:\/\/www.avanet.com\/assets\/sophos-sfos-v18-5-mr2-mfa-notification-1024x519.jpg\" alt=\"SFOS 18.5.2 Notification MFA\" class=\"wp-image-13500\" srcset=\"https:\/\/www.avanet.com\/assets\/sophos-sfos-v18-5-mr2-mfa-notification-1024x519.jpg 1024w, https:\/\/www.avanet.com\/assets\/sophos-sfos-v18-5-mr2-mfa-notification-64x32.jpg 64w, https:\/\/www.avanet.com\/assets\/sophos-sfos-v18-5-mr2-mfa-notification-300x152.jpg 300w, https:\/\/www.avanet.com\/assets\/sophos-sfos-v18-5-mr2-mfa-notification-600x304.jpg 600w, https:\/\/www.avanet.com\/assets\/sophos-sfos-v18-5-mr2-mfa-notification-768x389.jpg 768w, https:\/\/www.avanet.com\/assets\/sophos-sfos-v18-5-mr2-mfa-notification-1536x778.jpg 1536w, https:\/\/www.avanet.com\/assets\/sophos-sfos-v18-5-mr2-mfa-notification-18x9.jpg 18w, https:\/\/www.avanet.com\/assets\/sophos-sfos-v18-5-mr2-mfa-notification.jpg 2048w\" sizes=\"auto, (max-width: 1024px) 100vw, 1024px\" \/><\/a><figcaption>Indication frappante lorsqu&rsquo;il existe des comptes sans MFA.<\/figcaption><\/figure>\n<\/figure>\n\n<p>Il est \u00e9galement signal\u00e9 que certains utilisateurs n&rsquo;ont pas encore activ\u00e9 la MFA.<\/p>\n\n<h2 class=\"wp-block-heading\" id=\"central-registrierung-mit-otp-token\">Enregistrement central avec jeton OTP<\/h2>\n\n<p>Le pare-feu et Central vont d\u00e9sormais de pair, comme les burgers \ud83c\udf54 avec les frites \ud83c\udf5f. Cependant, si l&rsquo;on n&rsquo;a pas encore de compte central ou si l&rsquo;on doit cr\u00e9er un nouvel utilisateur, cela repr\u00e9sente plus de 15 \u00e9tapes et prend quelques minutes.<\/p>\n\n<figure class=\"wp-block-image size-full\"><img loading=\"lazy\" decoding=\"async\" width=\"800\" height=\"444\" src=\"https:\/\/www.avanet.com\/assets\/sophos-sfos-v18-5-mr2-central-otp-token.gif\" alt=\"SFOS 18.5.2 Jeton OTP central\" class=\"wp-image-13501\" srcset=\"https:\/\/www.avanet.com\/assets\/sophos-sfos-v18-5-mr2-central-otp-token.gif 800w, https:\/\/www.avanet.com\/assets\/sophos-sfos-v18-5-mr2-central-otp-token-64x36.gif 64w, https:\/\/www.avanet.com\/assets\/sophos-sfos-v18-5-mr2-central-otp-token-300x167.gif 300w, https:\/\/www.avanet.com\/assets\/sophos-sfos-v18-5-mr2-central-otp-token-600x333.gif 600w\" sizes=\"auto, (max-width: 800px) 100vw, 800px\" \/><\/figure>\n\n<p>Il est d\u00e9sormais possible de cr\u00e9er un token en quelques clics sur Central, ce qui permet d&rsquo;enregistrer le pare-feu dans Central.<\/p>\n\n<h2 class=\"wp-block-heading\" id=\"sophos-assistent\">Assistant Sophos<\/h2>\n\n<p>Les Sophos Firewalls sont dot\u00e9s d&rsquo;un assistant interactif qui doit aider \u00e0 la configuration. Actuellement, l&rsquo;assistant propose de l&rsquo;aide sur les trois th\u00e8mes suivants.<\/p>\n\n<ul class=\"wp-block-list\"><li>R\u00e8gles DNAT et de pare-feu pour le serveur web interne<\/li><li>VPN IPsec de site \u00e0 site<\/li><li>Acc\u00e8s \u00e0 distance SSL VPN<\/li><\/ul>\n\n<p>Les trois th\u00e8mes disponibles ont \u00e9t\u00e9 propos\u00e9s par le support technique de Sophos, qui semble recevoir de nombreuses demandes \u00e0 ce sujet. D&rsquo;autres guides suivront \u00e0 l&rsquo;avenir et Sophos est ouvert aux commentaires. Si vous avez des id\u00e9es, n&rsquo;h\u00e9sitez pas \u00e0 nous les faire parvenir via le formulaire de contact et nous les transmettrons.<\/p>\n\n<figure class=\"wp-block-gallery has-nested-images columns-default is-cropped wp-block-gallery-4 is-layout-flex wp-block-gallery-is-layout-flex\">\n<figure class=\"wp-block-image size-large\"><img loading=\"lazy\" decoding=\"async\" width=\"800\" height=\"526\" data-id=\"13502\" src=\"https:\/\/www.avanet.com\/assets\/sophos-sfos-v18-5-mr2-sophos-assistent.gif\" alt=\"Assistant Sophos dans Sophos Firewall\" class=\"wp-image-13502\" srcset=\"https:\/\/www.avanet.com\/assets\/sophos-sfos-v18-5-mr2-sophos-assistent.gif 800w, https:\/\/www.avanet.com\/assets\/sophos-sfos-v18-5-mr2-sophos-assistent-300x197.gif 300w, https:\/\/www.avanet.com\/assets\/sophos-sfos-v18-5-mr2-sophos-assistent-600x395.gif 600w, https:\/\/www.avanet.com\/assets\/sophos-sfos-v18-5-mr2-sophos-assistent-64x42.gif 64w\" sizes=\"auto, (max-width: 800px) 100vw, 800px\" \/><figcaption>Assistant Sophos dans SFOS<\/figcaption><\/figure>\n<\/figure>\n\n<h2 class=\"wp-block-heading\" id=\"weitere-verbesserungen\">Autres am\u00e9liorations<\/h2>\n\n<ul class=\"wp-block-list\"><li>Lorsque l&rsquo;on r\u00e9installe une appliance avec l&rsquo;image ISO, un message s&rsquo;affiche sur l&rsquo;\u00e9cran LED du pare-feu apr\u00e8s la fin du processus d&rsquo;installation.<\/li><li>Certifications &#8211; FIPS 140-2 niveau 1<\/li><li>Affichage de tous les groupes dans lesquels se trouve un utilisateur<\/li><li>Cloudflare est d\u00e9sormais pris en charge en tant que fournisseur DynDNS<\/li><li>Interrupteur pour d\u00e9sactiver globalement IPS (par ex. pour le d\u00e9pannage)<\/li><\/ul>\n\n<figure class=\"wp-block-gallery has-nested-images columns-default is-cropped wp-block-gallery-5 is-layout-flex wp-block-gallery-is-layout-flex\">\n<figure class=\"wp-block-image size-large\"><a href=\"https:\/\/www.avanet.com\/assets\/sophos-sfos-v18-5-mr2-global-ips-toggle.jpg\"><img loading=\"lazy\" decoding=\"async\" width=\"1024\" height=\"301\" data-id=\"13503\" src=\"https:\/\/www.avanet.com\/assets\/sophos-sfos-v18-5-mr2-global-ips-toggle-1024x301.jpg\" alt=\"SFOS 18.5.2 commutateur IPS global\" class=\"wp-image-13503\" srcset=\"https:\/\/www.avanet.com\/assets\/sophos-sfos-v18-5-mr2-global-ips-toggle-1024x301.jpg 1024w, https:\/\/www.avanet.com\/assets\/sophos-sfos-v18-5-mr2-global-ips-toggle-64x19.jpg 64w, https:\/\/www.avanet.com\/assets\/sophos-sfos-v18-5-mr2-global-ips-toggle-300x88.jpg 300w, https:\/\/www.avanet.com\/assets\/sophos-sfos-v18-5-mr2-global-ips-toggle-600x176.jpg 600w, https:\/\/www.avanet.com\/assets\/sophos-sfos-v18-5-mr2-global-ips-toggle-768x226.jpg 768w, https:\/\/www.avanet.com\/assets\/sophos-sfos-v18-5-mr2-global-ips-toggle-1536x452.jpg 1536w, https:\/\/www.avanet.com\/assets\/sophos-sfos-v18-5-mr2-global-ips-toggle-18x5.jpg 18w, https:\/\/www.avanet.com\/assets\/sophos-sfos-v18-5-mr2-global-ips-toggle.jpg 2048w\" sizes=\"auto, (max-width: 1024px) 100vw, 1024px\" \/><\/a><figcaption>D\u00e9sactiver globalement IPS Protection<\/figcaption><\/figure>\n<\/figure>\n\n<h2 class=\"wp-block-heading\">Plus d&rsquo;informations<\/h2>\n\n<p>Si vous souhaitez effectuer une mise \u00e0 jour vers la nouvelle version ou migrer d&rsquo;une XG vers une XGS, consultez d&rsquo;abord les sites web ci-dessous. Ils vous aideront \u00e0 vous pr\u00e9parer id\u00e9alement \u00e0 la mise \u00e0 jour et \u00e0 clarifier les conditions importantes.<\/p>\n\n<ul class=\"wp-block-list\"><li><a href=\"https:\/\/support.sophos.com\/support\/s\/article\/KB-000036245?language=en_US\" target=\"_blank\" rel=\"noreferrer noopener nofollow\">V\u00e9rification de la compatibilit\u00e9 sauvegarde-restauration<\/a><\/li><li><a href=\"https:\/\/docs.sophos.com\/releasenotes\/index.html?productGroupID=nsg&amp;productID=xg&amp;versionID=18.5\" target=\"_blank\" rel=\"noreferrer noopener nofollow\">Notes de publication SFOS v18.5 MR2 Build 326<\/a><\/li><li><a href=\"https:\/\/community.sophos.com\/sophos-xg-firewall\/b\/blog\/posts\/sophos-firewall-v18-5-mr2-is-now-available\" target=\"_blank\" rel=\"noreferrer noopener nofollow\">Autres petites am\u00e9liorations dans la v18.5 MR2<\/a><\/li><\/ul>\n\n<p><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Dans ce blog, vous trouverez toutes les informations sur les nouveaut\u00e9s qui vous attendent dans la derni\u00e8re mise \u00e0 jour du pare-feu SFOS 18.5 MR2. Info importante : SFOS 17.5 EoL Avant de passer \u00e0 la nouvelle version SFOS 18.5 MR2, une petite information pour tous ceux qui utilisent encore la version SFOS 17.5. Celle-ci [&hellip;]<\/p>\n","protected":false},"author":5,"featured_media":36951,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[371],"tags":[],"class_list":["post-131965","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-non-classifiee"],"blocksy_meta":[],"acf":[],"_links":{"self":[{"href":"https:\/\/www.avanet.com\/fr\/wp-json\/wp\/v2\/posts\/131965","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.avanet.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.avanet.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.avanet.com\/fr\/wp-json\/wp\/v2\/users\/5"}],"replies":[{"embeddable":true,"href":"https:\/\/www.avanet.com\/fr\/wp-json\/wp\/v2\/comments?post=131965"}],"version-history":[{"count":0,"href":"https:\/\/www.avanet.com\/fr\/wp-json\/wp\/v2\/posts\/131965\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.avanet.com\/fr\/wp-json\/wp\/v2\/media\/36951"}],"wp:attachment":[{"href":"https:\/\/www.avanet.com\/fr\/wp-json\/wp\/v2\/media?parent=131965"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.avanet.com\/fr\/wp-json\/wp\/v2\/categories?post=131965"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.avanet.com\/fr\/wp-json\/wp\/v2\/tags?post=131965"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}