{"id":168251,"date":"2025-05-01T15:11:59","date_gmt":"2025-05-01T14:11:59","guid":{"rendered":"https:\/\/www.avanet.com\/blog\/sophos-firewall-v21-5\/"},"modified":"2025-06-11T14:34:10","modified_gmt":"2025-06-11T13:34:10","slug":"sophos-firewall-v21-5","status":"publish","type":"post","link":"https:\/\/www.avanet.com\/fr\/blog\/sophos-firewall-v21-5\/","title":{"rendered":"Sophos Firewall v21.5 : Nouvelles fonctionnalit\u00e9s pour la s\u00e9curit\u00e9 et la facilit\u00e9 d&rsquo;utilisation"},"content":{"rendered":"\n<p>Sophos Firewall v21.5 est arriv\u00e9e, apportant une multitude de nouvelles fonctionnalit\u00e9s et d&rsquo;am\u00e9liorations qui renforcent la s\u00e9curit\u00e9 de votre r\u00e9seau et en simplifient la gestion. Dans ce billet de blog, nous pr\u00e9sentons les principales nouveaut\u00e9s de SFOS v21.5, dont l&rsquo;int\u00e9gration tant attendue de l&rsquo;authentification unique (SSO) Entra ID et les puissants NDR Essentials pour une d\u00e9tection avanc\u00e9e des menaces. Nous abordons \u00e9galement les am\u00e9liorations de l&rsquo;\u00e9volutivit\u00e9 VPN, de la protection DNS, de l&rsquo;interface utilisateur et plus encore. Plongeons dans les nouveaut\u00e9s de Sophos Firewall v21.5.   <\/p>\n\n<div class=\"wp-block-rank-math-toc-block\" id=\"rank-math-toc\"><h2>Th\u00e8mes<\/h2><nav><ul><li class=\"\"><a href=\"#sophos-ndr-essentials-fortschrittliche-bedrohungserkennung\">Sophos NDR Essentials : d\u00e9tection avanc\u00e9e des menaces<\/a><\/li><li class=\"\"><a href=\"#entra-id-single-sign-on-vereinfachter-vpn-zugang\">Entra ID Single Sign-On : acc\u00e8s VPN simplifi\u00e9<\/a><\/li><li class=\"\"><a href=\"#vpn-und-skalierbarkeitsverbesserungen\">Am\u00e9liorations du VPN et de l&rsquo;\u00e9volutivit\u00e9<\/a><\/li><li class=\"\"><a href=\"#sophos-dns-protection-verbesserte-integration\">Sophos DNS Protection : int\u00e9gration am\u00e9lior\u00e9e<\/a><\/li><li class=\"\"><a href=\"#verwaltungsverbesserungen\">Am\u00e9liorations administratives<\/a><\/li><li class=\"\"><a href=\"#weitere-verbesserungen\">Autres am\u00e9liorations<\/a><\/li><li class=\"\"><a href=\"#schlusswort\">Mot de la fin<\/a><\/li><\/ul><\/nav><\/div>\n\n<h2 class=\"wp-block-heading\" id=\"sophos-ndr-essentials-fortschrittliche-bedrohungserkennung\">Sophos NDR Essentials : d\u00e9tection avanc\u00e9e des menaces<\/h2>\n\n<p>La d\u00e9tection et la r\u00e9ponse r\u00e9seau (NDR) est un \u00e9l\u00e9ment cl\u00e9 de la cybers\u00e9curit\u00e9 moderne qui permet de d\u00e9tecter les menaces et d&rsquo;y r\u00e9pondre en surveillant le trafic r\u00e9seau. Avec SFOS v21.5, Sophos introduit NDR Essentials, une solution NDR bas\u00e9e sur le cloud et directement int\u00e9gr\u00e9e au pare-feu. <\/p>\n\n<p>NDR Essentials utilise l&rsquo;intelligence artificielle pour analyser les m\u00e9tadonn\u00e9es du trafic chiffr\u00e9 TLS et des requ\u00eates DNS et pour d\u00e9tecter les activit\u00e9s malveillantes sans avoir \u00e0 d\u00e9chiffrer le trafic. Cela permet de pr\u00e9server les performances du pare-feu et de respecter la vie priv\u00e9e des utilisateurs. La solution est gratuite pour les clients ayant souscrit au bundle Xstream Protection et ne n\u00e9cessite aucun mat\u00e9riel suppl\u00e9mentaire.  <\/p>\n\n<p><strong>Principaux avantages de NDR Essentials :<\/strong><\/p>\n\n<ul class=\"wp-block-list\">\n<li><strong>D\u00e9tection des menaces complexes :<\/strong> Identifie les attaques sophistiqu\u00e9es, y compris celles qui utilisent des canaux crypt\u00e9s ou des domaines dynamiques.<\/li>\n\n\n\n<li><strong>Solution bas\u00e9e sur le cloud :<\/strong> pas d&rsquo;impact sur les performances du pare-feu car l&rsquo;analyse est effectu\u00e9e dans le cloud Sophos Intellix.<\/li>\n\n\n\n<li><strong>Int\u00e9gration facile :<\/strong> activation via le menu Active Threat Response du pare-feu.<\/li>\n<\/ul>\n\n<p><strong>Comment cela fonctionne-t-il ?<\/strong><br\/>NDR Essentials analyse le trafic crypt\u00e9 et les requ\u00eates DNS \u00e0 l&rsquo;aide de deux moteurs d&rsquo;IA : l&rsquo;analyse de la charge utile crypt\u00e9e (EPA) et la d\u00e9tection par algorithme de g\u00e9n\u00e9ration de domaine (DGA). Les d\u00e9tections sont \u00e9valu\u00e9es sur une \u00e9chelle de 1 (risque faible) \u00e0 10 (risque \u00e9lev\u00e9). Les administrateurs peuvent d\u00e9finir un seuil \u00e0 partir duquel les notifications et les alertes sont d\u00e9clench\u00e9es. Toutes les d\u00e9tections sont enregistr\u00e9es et peuvent \u00eatre consult\u00e9es dans des rapports d\u00e9taill\u00e9s, \u00e0 la fois sur le pare-feu et sur Sophos Central. Les utilisateurs peuvent \u00e9galement acc\u00e9der \u00e0 des informations sur la s\u00e9curit\u00e9 de leur ordinateur.   <\/p>\n\n<p><strong>Configuration :<\/strong><br\/>Pour activer NDR Essentials, naviguez dans Sophos Firewall v21.5 vers <em>Active Threat Response<\/em>s\u00e9lectionnez l&rsquo;onglet <em>NDR Essentials<\/em> et activez la fonction. S\u00e9lectionnez les interfaces \u00e0 surveiller (par exemple, celles avec un trafic Internet \u00e9lev\u00e9) et d\u00e9finissez le score de menace minimal (recommandation : 9-10 pour un risque \u00e9lev\u00e9). <\/p>\n\n<div class=\"wp-block-stackable-image stk-block-image stk-block stk-cf627a7\" data-block-id=\"cf627a7\"><style>.stk-cf627a7 .stk-img-figcaption{text-align:center !important;color:#abb7c2 !important;}<\/style><figure><span class=\"stk-img-wrapper stk-image--shape-stretch stk--has-lightbox\"><img loading=\"lazy\" decoding=\"async\" class=\"stk-img wp-image-168231\" src=\"https:\/\/www.avanet.com\/assets\/sophos-firewall-v21-5-ndr-scaled.png\" width=\"2560\" height=\"1440\" alt=\"Sophos Firewall v21.5 - Param&#xE8;tres NDR Essentials\" srcset=\"https:\/\/www.avanet.com\/assets\/sophos-firewall-v21-5-ndr-scaled.png 2560w, https:\/\/www.avanet.com\/assets\/sophos-firewall-v21-5-ndr-300x169.png 300w, https:\/\/www.avanet.com\/assets\/sophos-firewall-v21-5-ndr-1024x576.png 1024w, https:\/\/www.avanet.com\/assets\/sophos-firewall-v21-5-ndr-768x432.png 768w, https:\/\/www.avanet.com\/assets\/sophos-firewall-v21-5-ndr-1536x864.png 1536w, https:\/\/www.avanet.com\/assets\/sophos-firewall-v21-5-ndr-2048x1152.png 2048w, https:\/\/www.avanet.com\/assets\/sophos-firewall-v21-5-ndr-600x338.png 600w, https:\/\/www.avanet.com\/assets\/sophos-firewall-v21-5-ndr-64x36.png 64w\" sizes=\"auto, (max-width: 2560px) 100vw, 2560px\" \/><\/span><figcaption class=\"has-text-color stk-img-figcaption\">Sophos Firewall v21.5 &#8211; NDR Essentials Einstellungen<\/figcaption><\/figure><\/div>\n\n<p><strong>Licence requise :<\/strong><br\/>NDR Essentials n\u00e9cessite une licence active Xstream Protection Bundle. Une version d&rsquo;essai de 30 jours est disponible pour les non-clients. Actuellement, la fonctionnalit\u00e9 n&rsquo;est prise en charge que sur le mat\u00e9riel XGS, et non sur les p\u00e9riph\u00e9riques virtuels ou en nuage. Le mode HA Active-Active n&rsquo;est pas non plus pris en charge.   <\/p>\n\n<p><strong>Pourquoi est-ce important ?<\/strong><br\/>NDR Essentials se concentre sur le trafic de la passerelle et offre une version \u00ab\u00a0Lite\u00a0\u00bb par rapport \u00e0 la version compl\u00e8te <a href=\"https:\/\/www.avanet.com\/fr\/blog\/sophos-ndr-eliminer-les-points-aveugles-du-reseau\/\">de Sophos NDR<\/a>, qui surveille \u00e9galement le trafic r\u00e9seau interne. Pour une vision plus compl\u00e8te, Sophos recommande la <a href=\"https:\/\/www.avanet.com\/fr\/shop\/sophos-central-network-detection-and-response\/\">solution NDR<\/a> compl\u00e8te ou le <a href=\"https:\/\/www.avanet.com\/fr\/blog\/sophos-mtr-recherche-de-menaces-par-des-experts-24-7\/\">service Managed Detection and Response<\/a><a href=\"https:\/\/www.avanet.com\/fr\/shop\/sophos-central-managed-detection-and-response\/\">(Sophos MDR<\/a>). <\/p>\n\n<p>Pour une d\u00e9monstration d\u00e9taill\u00e9e, regardez la vid\u00e9o sur NDR Essentials :<\/p>\n\n<figure class=\"wp-block-embed is-type-video is-provider-youtube wp-block-embed-youtube wp-embed-aspect-16-9 wp-has-aspect-ratio\"><div class=\"wp-block-embed__wrapper\">\n<iframe loading=\"lazy\" title=\"Sophos Firewall v21.5: NDR Essentials for Firewall\" width=\"1290\" height=\"726\" src=\"https:\/\/www.youtube.com\/embed\/aN-iaiwrXGc?feature=oembed\" frameborder=\"0\" allow=\"accelerometer; autoplay; clipboard-write; encrypted-media; gyroscope; picture-in-picture; web-share\" referrerpolicy=\"strict-origin-when-cross-origin\" allowfullscreen><\/iframe>\n<\/div><\/figure>\n\n<h2 class=\"wp-block-heading\" id=\"entra-id-single-sign-on-vereinfachter-vpn-zugang\">Entra ID Single Sign-On : acc\u00e8s VPN simplifi\u00e9<\/h2>\n\n<p>La gestion de l&rsquo;authentification des utilisateurs pour les acc\u00e8s VPN peut \u00eatre complexe dans les grandes entreprises. Sophos Firewall v21.5 introduit l&rsquo;int\u00e9gration de l&rsquo;authentification unique (SSO) avec Microsoft Entra ID (anciennement Azure AD), ce qui facilite l&rsquo;acc\u00e8s au portail VPN et au client Sophos Connect. <\/p>\n\n<p>Cette int\u00e9gration utilise les protocoles OAuth 2.0 et OpenID Connect pour permettre une authentification transparente. Les utilisateurs se connectent une fois avec leurs identifiants Entra ID et acc\u00e8dent aux services VPN sans avoir \u00e0 saisir \u00e0 nouveau leurs identifiants. <\/p>\n\n<p><strong>Fonctions importantes :<\/strong><\/p>\n\n<ul class=\"wp-block-list\">\n<li><strong>Prise en charge du client Sophos Connect :<\/strong> <a href=\"https:\/\/community.sophos.com\/sophos-xg-firewall\/b\/blog\/posts\/sophos-connect-2-4-for-windows---early-access-release\" target=\"_blank\" rel=\"noreferrer noopener\">version 2.4<\/a> et sup\u00e9rieure sur les plates-formes Windows.<\/li>\n\n\n\n<li><strong>Authentification multi-facteurs (MFA) :<\/strong> Enti\u00e8rement pris en charge avec Entra ID.<\/li>\n\n\n\n<li><strong>Configuration unifi\u00e9e :<\/strong> le m\u00eame serveur SSO Entra ID est utilis\u00e9 pour les configurations VPN Portal, VPN SSL et IPsec.<\/li>\n<\/ul>\n\n<p><strong>Configuration :<\/strong><br\/>Pour configurer Entra ID SSO dans Sophos Firewall v21.5, configurez le serveur d&rsquo;authentification avec l&rsquo;ID d&rsquo;application Azure. Assurez-vous que les URL pour le VPN Portal et l&rsquo;acc\u00e8s \u00e0 distance sont enregistr\u00e9es comme URL de rappel dans Azure. Pour le client Sophos Connect, vous devez importer un fichier de d\u00e9ploiement qui sp\u00e9cifie les param\u00e8tres de la passerelle. Voici un exemple d&rsquo;un tel fichier :   <\/p>\n\n<pre class=\"wp-block-code\"><code>&#91;\n  {\n    \"gateway\": \"vpn.domain.com\",\n    \"vpn_portal_port\": 443,\n    \"check_remote_availability\": false\n  }\n]<\/code><\/pre>\n\n<p>La valeur \u00ab\u00a0gateway\u00a0\u00bb doit correspondre \u00e0 l&rsquo;URL de rappel configur\u00e9e dans Azure pour assurer la fonctionnalit\u00e9 SSO. Ce fichier active \u00e0 la fois la connexion traditionnelle et l&rsquo;option SSO dans le client Sophos Connect. <\/p>\n\n<p><strong>Pourquoi le fichier de d\u00e9ploiement est-il n\u00e9cessaire ?<\/strong><br\/>Ce fichier garantit que le client Sophos Connect utilise les param\u00e8tres de passerelle corrects et active la fonctionnalit\u00e9 SSO. Sans cette configuration, la connexion pourrait \u00e9chouer ou l&rsquo;option SSO ne pas s&rsquo;afficher. <\/p>\n\n<p><strong>Restrictions :<\/strong><\/p>\n\n<ul class=\"wp-block-list\">\n<li>Cette fonctionnalit\u00e9 n&rsquo;est actuellement disponible que pour les clients Sophos Connect sous Windows.<\/li>\n\n\n\n<li>Les utilisateurs qui migrent depuis les versions pr\u00e9c\u00e9dentes de SFOS avec Azure AD SSO doivent ajouter l&rsquo;URI de rappel pour le VPN Portal dans l&rsquo;application Azure.<\/li>\n<\/ul>\n\n<div class=\"wp-block-stackable-image stk-block-image stk-block stk-fc553ab\" data-block-id=\"fc553ab\"><style>.stk-fc553ab .stk-img-figcaption{text-align:center !important;color:#abb7c2 !important;}<\/style><figure><span class=\"stk-img-wrapper stk-image--shape-stretch stk--has-lightbox\"><img loading=\"lazy\" decoding=\"async\" class=\"stk-img wp-image-168236\" src=\"https:\/\/www.avanet.com\/assets\/sophos-firewall-v21-5-sophos-connect-entra-id-sso.png\" width=\"2152\" height=\"1614\" alt=\"Sophos Firewall v21.5 - Sophos Connect Entra ID (SSO)\" srcset=\"https:\/\/www.avanet.com\/assets\/sophos-firewall-v21-5-sophos-connect-entra-id-sso.png 2152w, https:\/\/www.avanet.com\/assets\/sophos-firewall-v21-5-sophos-connect-entra-id-sso-300x225.png 300w, https:\/\/www.avanet.com\/assets\/sophos-firewall-v21-5-sophos-connect-entra-id-sso-1024x768.png 1024w, https:\/\/www.avanet.com\/assets\/sophos-firewall-v21-5-sophos-connect-entra-id-sso-768x576.png 768w, https:\/\/www.avanet.com\/assets\/sophos-firewall-v21-5-sophos-connect-entra-id-sso-1536x1152.png 1536w, https:\/\/www.avanet.com\/assets\/sophos-firewall-v21-5-sophos-connect-entra-id-sso-2048x1536.png 2048w, https:\/\/www.avanet.com\/assets\/sophos-firewall-v21-5-sophos-connect-entra-id-sso-600x450.png 600w, https:\/\/www.avanet.com\/assets\/sophos-firewall-v21-5-sophos-connect-entra-id-sso-64x48.png 64w\" sizes=\"auto, (max-width: 2152px) 100vw, 2152px\" \/><\/span><figcaption class=\"has-text-color stk-img-figcaption\">Sophos Firewall v21.5 &#8211; Sophos Connect Entra ID (SSO)<\/figcaption><\/figure><\/div>\n\n<p>Cette fonctionnalit\u00e9 am\u00e9liore consid\u00e9rablement l&rsquo;exp\u00e9rience utilisateur, en particulier dans les environnements qui utilisent d\u00e9j\u00e0 Entra ID pour l&rsquo;authentification, et renforce la s\u00e9curit\u00e9 gr\u00e2ce \u00e0 la prise en charge MFA.<\/p>\n\n<figure class=\"wp-block-embed is-type-video is-provider-youtube wp-block-embed-youtube wp-embed-aspect-16-9 wp-has-aspect-ratio\"><div class=\"wp-block-embed__wrapper\">\n<iframe loading=\"lazy\" title=\"Sophos Firewall v21.5: Entra ID SSO Integration for Sophos Connect Client\" width=\"1290\" height=\"726\" src=\"https:\/\/www.youtube.com\/embed\/Z-HFzPhq54c?start=1&#038;feature=oembed\" frameborder=\"0\" allow=\"accelerometer; autoplay; clipboard-write; encrypted-media; gyroscope; picture-in-picture; web-share\" referrerpolicy=\"strict-origin-when-cross-origin\" allowfullscreen><\/iframe>\n<\/div><\/figure>\n\n<h2 class=\"wp-block-heading\" id=\"vpn-und-skalierbarkeitsverbesserungen\">Am\u00e9liorations du VPN et de l&rsquo;\u00e9volutivit\u00e9<\/h2>\n\n<p>SFOS v21.5 apporte plusieurs am\u00e9liorations aux fonctions VPN et \u00e0 l&rsquo;\u00e9volutivit\u00e9, ce qui optimise la gestion et les performances :<\/p>\n\n<ul class=\"wp-block-list\">\n<li><strong>Mises \u00e0 jour de l&rsquo;interface utilisateur :<\/strong> les connexions VPN \u00ab\u00a0site \u00e0 site\u00a0\u00bb sont d\u00e9sormais appel\u00e9es \u00ab\u00a0policy-based\u00a0\u00bb et les interfaces de tunnel sont appel\u00e9es \u00ab\u00a0route-based\u00a0\u00bb pour plus de clart\u00e9.<\/li>\n\n\n\n<li><strong>Am\u00e9lioration de la validation du pool IP-Lease :<\/strong> optimisation des v\u00e9rifications pour SSL-VPN, IPsec, L2TP et PPTP afin d&rsquo;\u00e9viter les erreurs de configuration.<\/li>\n\n\n\n<li><strong>Application stricte du profil IPsec :<\/strong> garantit que les connexions IPsec sont conformes aux politiques de s\u00e9curit\u00e9 d\u00e9finies.<\/li>\n\n\n\n<li><strong>Capacit\u00e9 de tunnel accrue :<\/strong> prise en charge de jusqu&rsquo;\u00e0 3 000 tunnels VPN \u00e0 base de route et de jusqu&rsquo;\u00e0 1 000 tunnels site \u00e0 site RED avec jusqu&rsquo;\u00e0 650 p\u00e9riph\u00e9riques SD-RED.<\/li>\n<\/ul>\n\n<p>Ces am\u00e9liorations rendent la gestion du VPN plus intuitive et plus \u00e9volutive, en particulier pour les environnements d&rsquo;entreprise de plus grande taille.<\/p>\n\n<h2 class=\"wp-block-heading\" id=\"sophos-dns-protection-verbesserte-integration\">Sophos DNS Protection : int\u00e9gration am\u00e9lior\u00e9e<\/h2>\n\n<p><a href=\"https:\/\/www.avanet.com\/fr\/blog\/sophos-dns-protection\/\">Sophos DNS Protection<\/a>, un service \u00ab\u00a0gratuit\u00a0\u00bb pour les clients de Xstream Protection, re\u00e7oit plusieurs mises \u00e0 jour dans Sophos Firewall v21.5 :<\/p>\n\n<ul class=\"wp-block-list\">\n<li><strong>Nouveau widget Control Center :<\/strong> offre un aper\u00e7u rapide de l&rsquo;\u00e9tat de la protection DNS.<\/li>\n\n\n\n<li><strong>Am\u00e9lioration du d\u00e9pannage :<\/strong> de nouveaux journaux et notifications facilitent la r\u00e9solution des probl\u00e8mes.<\/li>\n\n\n\n<li><strong>Guide d&rsquo;installation guid\u00e9 :<\/strong> instructions \u00e9tape par \u00e9tape pour une configuration facile.<\/li>\n<\/ul>\n\n<p>Ces ajouts simplifient la surveillance et la gestion des hypoth\u00e8ses de s\u00e9curit\u00e9 bas\u00e9es sur le DNS directement depuis l&rsquo;interface du pare-feu.<\/p>\n\n<h2 class=\"wp-block-heading\" id=\"verwaltungsverbesserungen\">Am\u00e9liorations administratives<\/h2>\n\n<p>Sophos Firewall v21.5 introduit plusieurs am\u00e9liorations dans l&rsquo;interface utilisateur et l&rsquo;administration :<\/p>\n\n<ul class=\"wp-block-list\">\n<li><strong>Colonnes de tableau personnalisables :<\/strong> Les largeurs de colonnes dans les tableaux (par exemple SD-WAN, NAT, SSL, H\u00f4tes, VPN) sont d\u00e9sormais personnalisables et restent enregistr\u00e9es dans le navigateur.<\/li>\n\n\n\n<li><strong>Fonctions de recherche avanc\u00e9es :<\/strong> La recherche en texte libre est d\u00e9sormais disponible dans les itin\u00e9raires SD-WAN et les r\u00e8gles ACL locales, ce qui facilite la navigation.<\/li>\n\n\n\n<li><strong>Modifications de la configuration par d\u00e9faut :<\/strong> les r\u00e8gles de pare-feu et les groupes de r\u00e8gles par d\u00e9faut ont \u00e9t\u00e9 supprim\u00e9s et l&rsquo;action par d\u00e9faut est d\u00e9finie sur \u00ab\u00a0Aucun\u00a0\u00bb, ce qui encourage les administrateurs \u00e0 d\u00e9finir des politiques de s\u00e9curit\u00e9 explicites.<\/li>\n\n\n\n<li><strong>Nouvelle police de caract\u00e8res :<\/strong> une nouvelle police de caract\u00e8res am\u00e9liore la lisibilit\u00e9 de l&rsquo;interface utilisateur. (C&rsquo;est du moins l&rsquo;avis de Sophos, ceux qui connaissent un peu les polices et s&rsquo;y int\u00e9ressent sont probablement d&rsquo;un autre avis). <\/li>\n<\/ul>\n\n<p>Ces changements am\u00e9liorent l&rsquo;exp\u00e9rience utilisateur et rendent la configuration et la gestion du pare-feu plus efficaces.<\/p>\n\n<figure class=\"wp-block-embed is-type-video is-provider-youtube wp-block-embed-youtube wp-embed-aspect-16-9 wp-has-aspect-ratio\"><div class=\"wp-block-embed__wrapper\">\n<iframe loading=\"lazy\" title=\"Sophos Firewall v21.5: Quality of Life Enhancements\" width=\"1290\" height=\"726\" src=\"https:\/\/www.youtube.com\/embed\/V3kEXez5sU4?feature=oembed\" frameborder=\"0\" allow=\"accelerometer; autoplay; clipboard-write; encrypted-media; gyroscope; picture-in-picture; web-share\" referrerpolicy=\"strict-origin-when-cross-origin\" allowfullscreen><\/iframe>\n<\/div><\/figure>\n\n<h2 class=\"wp-block-heading\" id=\"weitere-verbesserungen\">Autres am\u00e9liorations<\/h2>\n\n<p>SFOS v21.5 contient un certain nombre d&rsquo;autres am\u00e9liorations qui augmentent la flexibilit\u00e9 et la s\u00e9curit\u00e9 :<\/p>\n\n<ul class=\"wp-block-list\">\n<li><strong>Mises \u00e0 jour des licences :<\/strong> les licences virtuelles, logicielles et cloud ne sont <a href=\"https:\/\/www.avanet.com\/fr\/blog\/ajustement-de-la-licence-de-sophos-firewall-2025\/\">plus limit\u00e9es par la RAM<\/a>; \u00e0 la place, elles sont limit\u00e9es par le nombre de c\u0153urs.<\/li>\n\n\n\n<li><strong>Limite de taille de fichier WAF :<\/strong> le pare-feu d&rsquo;application web supporte d\u00e9sormais des limites de taille de fichier configurables jusqu&rsquo;\u00e0 1 Go, utile pour les t\u00e9l\u00e9chargements plus importants.<\/li>\n\n\n\n<li><strong>T\u00e9l\u00e9m\u00e9trie de s\u00e9curit\u00e9 :<\/strong> surveillance en temps r\u00e9el des modifications apport\u00e9es aux fichiers du syst\u00e8me d&rsquo;exploitation principal \u00e0 l&rsquo;aide d&rsquo;une validation de hachage s\u00e9curis\u00e9e pour d\u00e9tecter les modifications non autoris\u00e9es.<\/li>\n\n\n\n<li><strong>Am\u00e9liorations du DHCP :<\/strong> Prise en charge de pr\u00e9fixes IPv6 plus grands (\/48 \u00e0 \/64), avec Router Advertisement (RA) et DHCPv6 activ\u00e9s par d\u00e9faut.<\/li>\n\n\n\n<li><strong>Path MTU Discovery :<\/strong> am\u00e9lior\u00e9 pour corriger les erreurs de d\u00e9cryptage TLS, en particulier pour les m\u00e9thodes cryptographiques avanc\u00e9es comme ML-KEM.<\/li>\n\n\n\n<li><strong>Prise en charge de NAT64 :<\/strong> permet de traduire le trafic IPv6 en trafic IPv4 en mode proxy explicite, ce qui facilite le d\u00e9ploiement d&rsquo;IPv6.<\/li>\n<\/ul>\n\n<p>Ces mises \u00e0 jour contribuent \u00e0 une solution de pare-feu plus flexible, plus s\u00fbre et plus efficace.<\/p>\n\n<h2 class=\"wp-block-heading\" id=\"schlusswort\">Mot de la fin<\/h2>\n\n<p>Sophos Firewall v21.5 offre des avanc\u00e9es significatives dans la d\u00e9tection des menaces avec NDR Essentials et simplifie l&rsquo;acc\u00e8s des utilisateurs avec Entra ID SSO. Associ\u00e9 \u00e0 des am\u00e9liorations de l&rsquo;\u00e9volutivit\u00e9 VPN, de la gestion et des fonctions de s\u00e9curit\u00e9, SFOS v21.5 est une mise \u00e0 niveau robuste pour les entreprises qui souhaitent renforcer la s\u00e9curit\u00e9 de leur r\u00e9seau. La licence Xstream Protection commence \u00e0 offrir plus de valeur qu&rsquo;au moment de son lancement.  <\/p>\n","protected":false},"excerpt":{"rendered":"<p>Sophos Firewall v21.5 est arriv\u00e9e, apportant une multitude de nouvelles fonctionnalit\u00e9s et d&rsquo;am\u00e9liorations qui renforcent la s\u00e9curit\u00e9 de votre r\u00e9seau et en simplifient la gestion. Dans ce billet de blog, nous pr\u00e9sentons les principales nouveaut\u00e9s de SFOS v21.5, dont l&rsquo;int\u00e9gration tant attendue de l&rsquo;authentification unique (SSO) Entra ID et les puissants NDR Essentials pour une [&hellip;]<\/p>\n","protected":false},"author":5,"featured_media":168244,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[371],"tags":[],"class_list":["post-168251","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-non-classifiee"],"blocksy_meta":[],"acf":[],"_links":{"self":[{"href":"https:\/\/www.avanet.com\/fr\/wp-json\/wp\/v2\/posts\/168251","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.avanet.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.avanet.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.avanet.com\/fr\/wp-json\/wp\/v2\/users\/5"}],"replies":[{"embeddable":true,"href":"https:\/\/www.avanet.com\/fr\/wp-json\/wp\/v2\/comments?post=168251"}],"version-history":[{"count":0,"href":"https:\/\/www.avanet.com\/fr\/wp-json\/wp\/v2\/posts\/168251\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.avanet.com\/fr\/wp-json\/wp\/v2\/media\/168244"}],"wp:attachment":[{"href":"https:\/\/www.avanet.com\/fr\/wp-json\/wp\/v2\/media?parent=168251"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.avanet.com\/fr\/wp-json\/wp\/v2\/categories?post=168251"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.avanet.com\/fr\/wp-json\/wp\/v2\/tags?post=168251"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}