Les nouvelles appliances desktop de la série XGS lancées récemment sont idéales pour les emplacements distribués, tels que les franchises/magasins et les succursales. Souvent, ces sites distants ne disposent pas de personnel informatique sur place et les ressources nécessaires à l’installation d’un pare-feu ne sont pas toujours disponibles.
Alors que Sophos Firewall a introduit un véritable déploiement Zero-Touch dans la v20 MR1, les nouvelles appliances desktop de 2ème génération de la série XGS sont les premiers produits Sophos Firewall à être livrés avec cette fonctionnalité prête à l’emploi, leur permettant ainsi d’être facilement déployés en mode Zero-Touch.
Bien que certains éditeurs facturent des frais supplémentaires ou exigent l’achat de services professionnels pour bénéficier de cette fonctionnalité, le déploiement Zero-Touch de Sophos n’entraîne, quant à lui, aucun coût supplémentaire.
Avec cette nouvelle solution Zero-Touch, un périphérique USB n’est plus nécessaire, simplifiant ainsi grandement les déploiements. Le pare-feu se connectera désormais automatiquement à Sophos Central pour télécharger les informations de configuration.
Pour les scénarios où vous préférez utiliser un périphérique USB, cette option reste possible.
Comment ces nouvelles capacités fonctionnent-elles ?
- Ajoutez le nouveau pare-feu dans Sophos Central.
- Livrez l’appareil à l’endroit souhaité (drop-ship) et demandez à une personne sur place de le connecter à Internet.
- Le pare-feu se connectera automatiquement à Sophos Central.
- Terminez la configuration dans Sophos Central.
Regardez cette vidéo de démonstration pour découvrir son fonctionnement :
Consultez la documentation complète pour obtenir plus de détails.
Mises à niveau faciles de XG vers XGS
Si vous mettez à niveau des alliances de la série XG vers les dernières de la série XGS, vous pouvez non seulement profiter du déploiement Zero-Touch, mais également du nouvel assistant de sauvegarde/restauration any-to-any avec mappage de ports pour faciliter la mise à niveau :
- Effectuez simplement une sauvegarde de la configuration de votre appareil de la série XG avant de déployer votre nouvelle série XGS.
- Une fois le nouvel appareil de la série XGS en ligne, il mettra automatiquement à niveau le firmware vers la dernière version pour bénéficier des avantages du nouvel assistant de sauvegarde/restauration.
- Restaurez la sauvegarde de votre appareil de la série XG sur votre nouveau pare-feu à l’aide de l’assistant de mappage de ports.
- Étant donné que les identifiants de Sophos Central ne sont pas inclus dans le processus de restauration sur un autre appareil, réenregistrez le pare-feu au niveau de Sophos Central.
Pour en savoir plus sur les nouveaux pare-feu desktop de la série XGS de 2ème génération, consultez l’annonce de lancement et la vidéo associée.
Billet inspiré de Sophos Firewall zero-touch deployment, sur le Blog Sophos.