Notes Techniques
Authentification
- Configuration SSO - Microsoft SPNEGO
- Configurer les méthodes d'authentification de type "Guest"
- Installation et déploiement SSO Agent pour Windows
- Installation et déploiement SSO Agent pour Linux
- Installation et déploiement de l'Agent TS
- Configurer et utiliser la solution TOTP Stormshield
Configuration
- Configurations de base en interface ligne de commande (CLI)
- Configuration initiale par clé USB
- Configurer les services Web sur les firewalls SNS
- Configurer le module TPM et protéger les clés privées de certificats du firewall SNS
- Configurer un modem 3G / 4G sur SNS
- Configurer la QoS sur les firewalls SNS
- Encapsulation niveau 2
- Filtrer les connexions HTTPS
- Haute disponibilité sur SNS
- Identifier les commandes de protocoles industriels traversant le firewall
- Migrer la configuration d'un modèle de firewall vers un autre modèle
- Migrer une politique de sécurité vers la nouvelle base d'URL EWC
- Mise en œuvre d'une règle de filtrage
- Répartition de trafic sur plusieurs firewalls
- Sauvegardes automatiques
- SD-WAN - Sélectionner le meilleur lien réseau
- Se conformer aux règlements sur les données personnelles
- Signatures de protection contextuelle personnalisées
Hardware
- Option Secure Return
- Restauration logicielle par clé USB
- SNi20 - Mise à jour du BIOS en version R1.06
- SN1100 - Mise à jour du BIOS en version R1.01
- SN6000 - Mise à jour du firmware IPMI
- SN6100 - Mise à jour du firmware IPMI
- Échange d'un module d'alimentation (SN3000 et SN6000)
- Protéger l'accès au panneau de configuration de l'UEFI des firewalls SNS
- Gérer Secure Boot dans l'UEFI des firewalls SNS
- Gérer le bypass des firewalls SNS
Logs
- Description des journaux d'audit v4.8
- Description des journaux d'audit v4.3 LTSB
- Intégrer les logs SNS dans IBM QRadar
Routage
SNS for Cloud
- EVA sur 3DS OUTSCALE
- EVA on Amazon Web Services (AWS)(EN)
- Déployer un firewall virtuel SNS EVA sur Microsoft Azure
VPN
- Intégration du NAT dans IPsec
- Interfaces virtuelles IPsec
- Configurer et utiliser le VPN SSL des firewalls SNS
- VPN IPsec Mobile IKEv1 - Authentification par clé pré-partagée
- VPN IPsec Mobile IKEv2 - Authentification par clé pré-partagée
- VPN IPsec Mobile IKEv2 - Authentification EAP avec certificat
- VPN IPsec - Authentification par clé pré-partagée
- VPN IPsec - Authentification par certificats
- VPN IPsec - Configuration Hub and Spoke
- VPN IPsec - Mode Diffusion Restreinte