Sophos Firewall OS v21 MR1 apporte plusieurs améliorations en matière d’évolutivité, de résilience et de stabilité.
Quelles sont les nouveautés ?
- VPN SSL : il prend désormais en charge des tailles de clé de 3 072 ou 4 096 bits pour l’échange de clés Diffie-Hellman afin d’améliorer la sécurité des communications et répondre aux exigences en matière de conformité. Une résilience améliorée du tunnel SSLVPN UDP a également été ajoutée à l’aide d’une configuration granulaire du délai d’attente au niveau du DPD (Dead Peer Detection).
- VPN Ipsec : une stabilité améliorée grâce à l’allègement du trafic IPsec VPN basé sur des règles qui élimine les problèmes de navigation lente.
- NAT64 : le pare-feu permet uniquement aux clients Ipv6 d’accéder aux sites Web IPv4 via un proxy explicite. Ajout également de la prise en charge d’un proxy amont IPv4 uniquement pour les clients Ipv6.
- DHCP : mise en œuvre d’une résilience supplémentaire pour le service DHCP qui se restaure désormais automatiquement s’il bascule en mode erreur.
- Réseau WAN cellulaire : le pare-feu offre désormais une surveillance améliorée du WAN cellulaire en définissant automatiquement “8.8.8.8” comme deuxième cible à sonder. Cette possibilité résout le problème des FAI bloquant les pings de passerelle, réduisant ainsi le besoin de configuration manuelle.
- Prise en charge du SD-RED : les appareils SD-RED prennent désormais en charge le dépannage et les diagnostics à distance via le Support Sophos.
Comment obtenir le firmware et la documentation ?
Sophos Firewall OS v21 MR1 est une mise à niveau gratuite pour tous les clients Sophos Firewall sous licence, notamment les pare-feu de la série XGS, Cloud, virtuels et logiciels.
Remarque : Les appareils de la série XG arriveront bientôt en fin de vie et doivent donc être mis a niveau immédiatement vers ceux de la série XGS et ne sont pas pris en charge par la version 21 ou la version 21 MR1.
Cette version du firmware suivra notre processus de mise à jour standard. Vous pouvez télécharger manuellement SFOS v21 MR1 depuis Sophos Central et le mettre à jour à tout moment. Néanmoins, sachez qu’il sera déployé sur tous les appareils connectés au cours des prochaines semaines. Une notification apparaîtra sur votre appareil local ou sur la console d’administration Sophos Central lorsque la mise à jour sera disponible, vous permettant ainsi de la planifier à votre convenance.
Vous devez mettre à jour le firmware de votre produit Sophos Firewall dès que possible.
Sophos Firewall OS v21 MR1 est une mise à niveau entièrement prise en charge à partir de toutes les précédentes versions : v21, v20, v19.5 et v19.0. Vous pouvez vous rendre sur l’onglet “Informations sur la Mise à Niveau” dans les notes de version pour obtenir plus de détails.
La documentation produit est disponible en ligne et dans le produit lui-même.
Billet inspiré de Sophos Firewall v21 MR1 is now available, sur le Blog Sophos.