Nouvelles fonctionnalités et améliorations de SMC 3.7

Serveur Active Update

Serveur proxy

Vous pouvez désormais spécifier un serveur proxy à joindre pour servir de lien entre SMC et le serveur de mise à jour Stormshield hébergeant les bases de données Active Update.

En savoir plus

Configuration des firewalls

Configuration additionnelle des firewalls SNS

Il est désormais possible de compléter ou surcharger la configuration des firewalls en important pour chaque firewall un fichier CSV contenant des paramètres de configuration. Ce fichier est pris en compte dans les fichiers de configuration générés par SMC lors du déploiement de configuration sur les firewalls. Les changements apportés par ce biais sont inclus dans le différentiel de configuration.

En savoir plus

API publique de SMC

De nouvelles routes API ont été ajoutées en version 3.7 de SMC. Elles sont listées ci-après. Pour plus de détails sur les routes de l'API publique de SMC, reportez-vous à la documentation en ligne. Cette documentation est également accessible depuis l'interface web d'administration de SMC.

Gestion des certificats

Une nouvelle route API est disponible dans l'API publique de SMC pour gérer les certificats :

Route Permet de
POST /papi/v1/firewalls/{uuidOrName}/certificates

Ajouter un certificat sur un firewall, même dans le cas où ce dernier est

déconnecté ou jamais connecté. Ce certificat et son mot de passe sont stockés de manière sécurisée. Ils sont automatiquement envoyés au firewall à sa prochaine connexion et sont ensuite supprimés du serveur SMC.

Topologies et tunnels VPN

Une nouvelle route API est disponible dans l'API publique de SMC pour gérer les topologies et les tunnels VPN :

Route Permet de
PUT /papi/v1/vpn/topologies/{uuidOrName} Modifier une topologie VPN.

Routes

Une nouvelle route API est disponible dans l'API publique de SMC pour gérer le routage :

Route Permet de
PUT /papi/v1/firewalls/{uuidOrName}/routes Modifier la configuration du routage statique d'un firewall.

Interfaces

Une nouvelle route API est disponible dans l'API publique de SMC pour gérer les interfaces d'un firewall :

Route Permet de
PUT /papi/v1/firewalls/{uuidOrName}/interfaces

Ajouter, modifier ou supprimer les interfaces d'un firewall supportées par SMC.

La route API permet également d'exécuter ces actions sur les interfaces supportées par SMC d'un firewall non connecté.

Firewalls

Une nouvelle route API est disponible dans l'API publique de SMC pour gérer les firewalls :

Route Permet de
POST /papi/v1/firewalls

Créer un firewall.