Nouvelles fonctionnalités et améliorations de SMC 3.7
Serveur Active Update
Serveur proxy
Vous pouvez désormais spécifier un serveur proxy à joindre pour servir de lien entre SMC et le serveur de mise à jour Stormshield hébergeant les bases de données Active Update.
Configuration des firewalls
Configuration additionnelle des firewalls SNS
Il est désormais possible de compléter ou surcharger la configuration des firewalls en important pour chaque firewall un fichier CSV contenant des paramètres de configuration. Ce fichier est pris en compte dans les fichiers de configuration générés par SMC lors du déploiement de configuration sur les firewalls. Les changements apportés par ce biais sont inclus dans le différentiel de configuration.
API publique de SMC
De nouvelles routes API ont été ajoutées en version 3.7 de SMC. Elles sont listées ci-après. Pour plus de détails sur les routes de l'API publique de SMC, reportez-vous à la documentation en ligne. Cette documentation est également accessible depuis l'interface web d'administration de SMC.
Gestion des certificats
Une nouvelle route API est disponible dans l'API publique de SMC pour gérer les certificats :
Route | Permet de |
---|---|
POST /papi/v1/firewalls/{uuidOrName}/certificates |
Ajouter un certificat sur un firewall, même dans le cas où ce dernier est déconnecté ou jamais connecté. Ce certificat et son mot de passe sont stockés de manière sécurisée. Ils sont automatiquement envoyés au firewall à sa prochaine connexion et sont ensuite supprimés du serveur SMC. |
Topologies et tunnels VPN
Une nouvelle route API est disponible dans l'API publique de SMC pour gérer les topologies et les tunnels VPN :
Route | Permet de |
---|---|
PUT /papi/v1/vpn/topologies/{uuidOrName} | Modifier une topologie VPN. |
Routes
Une nouvelle route API est disponible dans l'API publique de SMC pour gérer le routage :
Route | Permet de |
---|---|
PUT /papi/v1/firewalls/{uuidOrName}/routes | Modifier la configuration du routage statique d'un firewall. |
Interfaces
Une nouvelle route API est disponible dans l'API publique de SMC pour gérer les interfaces d'un firewall :
Route | Permet de |
---|---|
PUT /papi/v1/firewalls/{uuidOrName}/interfaces |
Ajouter, modifier ou supprimer les interfaces d'un firewall supportées par SMC. La route API permet également d'exécuter ces actions sur les interfaces supportées par SMC d'un firewall non connecté. |
Firewalls
Une nouvelle route API est disponible dans l'API publique de SMC pour gérer les firewalls :
Route | Permet de |
---|---|
POST /papi/v1/firewalls |
Créer un firewall. |