Sophos Firewall OS v19

Sophos Firewall OS v19
bandeau-couverture-article

Sophos Firewall OS v19 est maintenant disponible

La mise en réseau a considérablement évolué au cours de ces dernières années : de plus en plus d’utilisateurs travaillent à distance, les réseaux sont de plus en plus distribués et l’utilisation des applications Cloud se développe de manière exponentielle.

Sophos veille à ce que vous puissiez suivre ce rythme, avec de nouveaux produits comme le ZTNA pour les télétravailleurs, et maintenant une version extrêmement puissante et pratique de Sophos Firewall avec Xstream SD-WAN.

La mise à jour SFOS v19 des firewall XG et XGS offre des capacités SD-WAN, VPN et de mise en réseau considérablement améliorées, permettant ainsi d’atteindre facilement des objectifs en matière de réseau, tout en simplifiant toujours un peu plus la gestion quotidienne.

Améliorations majeures de SFOS v19 :

AdobeStock_50783195

SD-WAN

La sélection de liens basée sur les performances :

garantit que votre trafic le plus important soit acheminé via votre connexion WAN la plus performante, en fonction de la latence, de la gigue ou de la perte de paquets.

Une surveillance SD-WAN :

fournit une surveillance graphique en temps réel et un historique des mesures de performance de la liaison SD-WAN, notamment la latence, la gigue et la perte de paquets.

Une journalisation (logging) SD-WAN :

intègre les informations de routage SD-WAN dans les données de log avec un nouveau module de visualisation des logs SD-WAN.

Les transitions sans impact entre les liaisons WAN :

garantissent que les applications des utilisateurs finaux ne soient pas affectées par les pannes ou les perturbations du FAI.

AdobeStock_50783195

VPN

La gestion du VPN :

la gestion VPN a été réorganisée en séparant dans deux menus distincts les VPN d'accès à distance et les VPN site à site. Vous trouverez également de nombreuses modifications liées à l'expérience utilisateur, telles qu'un nouvel assistant de configuration d’accès à distance SSL.

Les performances du VPN :

la capacité VPN SSL a été considérablement améliorée (jusqu’à 5 fois) grâce à l’ajout de la prise en charge multi-instance.

Les améliorations opérationnelles du VPN :

incluent une variété de modifications supplémentaires, notamment la prise en charge des politiques personnalisées pour IPsec RA, RBVPN, la nouvelle prise en charge du chiffrement GCM et Suite-B pour IPsec et des améliorations au niveau du VPN SSL.

La journalisation (logging) du VPN :

un nouveau module de visualisation de log a été ajouté pour aider à surveiller et à réparer les connexions VPN.

L’importation AWS VPC :

vous pouvez désormais importer votre fichier XML de configuration VPC depuis AWS pour rationaliser la configuration du tunnel au niveau de votre pare-feu Sophos.

L’orchestration SD-WAN dans Sophos Central :

vous permet de configurer rapidement et facilement des réseaux VPN superposés site à site complexes, et ce en quelques clics seulement.

3

Autres améliorations

Protection Web :

authentification par connexion pour plusieurs utilisateurs sur la même adresse IP source, application des restrictions de locataire (tenant) pour O365 et prise en charge des en-têtes X-Forwarded-For pour les équilibreurs de charge et les proxys en amont.

Recherche de système et d’objets :

nouvelles capacités de recherche pour trouver rapidement et facilement des écrans ou des fonctionnalités dans le produit, ainsi qu’une recherche d’objets améliorée lors de la création de règles de pare-feu, NAT, TLS ou de routage qui permettent la recherche de texte libre pour n’importe quel objet dans le système.

Améliorations des performances, de la protection et de la convivialité :

notamment au niveau des performances d’authentification évolutives (dans les environnements avec un grand nombre d’utilisateurs), des améliorations de la Sécurité Synchronisée (Synchronized Security) pour la protection contre les mouvements latéraux, des améliorations de l’interface Flow Monitor (Moniteur de Flux), des améliorations du MFA et l’agrégation et la suppression de logs.

Sophos Firewall OS v19 est une mise à niveau gratuite pour tous les clients Sophos Firewall sous licence et doit être appliquée dès que possible à tous les pare-feux pris en charge. En effet, elle contient non seulement des fonctionnalités des plus intéressantes ainsi que des améliorations en matière de performances, mais elle offre également des correctifs de sécurité importants.