ACTIVE UPDATE

Le module Active Update se compose d’un écran avec trois parties distinctes :

  • Mettre à jour : permet de sélectionner pour chaque module si sa mise à jour doit être manuelle, automatique ou désactivée.
  • Mise à jour manuelle des bases de sécurité : permet la mise à jour des modules paramétrés en mise à jour manuelle. Cette mise à jour est réalisée via un fichier de mises à jour téléchargé sur le site MyStormshield.
  • Configuration de serveurs : permet de définir les serveurs personnalisés pour les mises à jour automatiques autres que les signatures de protection contextuelle personnalisées et les services Web personnalisés.
  • Configuration des serveurs personnalisés : permet de définir les serveurs personnalisés pour les mises à jour automatiques des signatures de protection contextuelle personnalisées et des services Web personnalisés.

Mettre à jour

État 

Double cliquez pour sélectionner le type de mise à jour d'un module. Trois choix sont possibles :

  • Désactivée,
  • Manuelle (par le biais du fichier de mise à jour téléchargé sur Mystormshield),
  • Automatique.
Module Type de données mises à jour (la liste varie selon la licence acquise).

Mise à jour manuelle des bases de sécurité

Pour mettre à jour les données paramétrées en mise à jour manuelle :

  1. Téléchargez le fichier de mise à jour (fichier avec extension .ssp) sur MyStormshield (menu Téléchargements > Stormshield Network Security > Offline Active Update Data).
  2. Sélectionnez ce fichier et cliquez sur le bouton Mettre à jour.
    Le fichier contient l'ensemble des données pouvant être mises à jour via Active Update, mais seules les données paramétrées en mise à jour manuelle seront intégrées.

Le lien Accéder à la supervision système permet d'accéder au module Monitoring > Supervision > Système afin de visualiser l'état de mise à jour et la date de dernière mise à jour des modules.

Configuration des serveurs

Serveurs de mise à jour

Par défaut, les serveurs de mise à jour Stormshield Network sont renseignés; vous pouvez personnaliser ces adresses pour la mise en place de sites miroirs internes. Pour plus d’informations, consultez l'article de la base de connaissances Stormshield How to create my own autoupdate server for my Stormshield UTMs.

Configuration des serveurs personnalisés

Onglet Services Web

Pour mettre à jour automatiquement votre liste de services Web personnalisés hébergés sur un ou des serveur(s) interne(s), vous devez renseigner ces serveurs dans cette grille.

Pour ajouter un serveur :

  1. Cliquez sur Ajouter,
  2. Saisissez le Nom de la base de données de services Web personnalisés hébergée sur le serveur.
    Ce nom doit être unique.
  3. Sélectionnez l'URL source (serveur) à partir de laquelle la base de données sera téléchargée.
  4. Précisez éventuellement l'Autorité de certification ayant signé le certificat de ce serveur afin de vérifier la validité de ce certificat.
  5. Sélectionnez la périodicité de mise à jour de la base de données. Elle peut être :
    • De 30 minutes,
    • De 12 heures,
    • Quotidienne (valeur proposée par défaut),
    • Hebdomadaire,
    • Mensuelle.
  6. Si le serveur nécessite une authentification, cochez la case Authentification HTTP et renseignez l'Identifiant et le Mot de passe.
  7. Validez la création du serveur en cliquant sur Appliquer.
  8. Validez la configuration Active Update en cliquant sur Appliquer.

Onglet Signatures de protection contextuelle

Pour mettre à jour automatiquement vos signatures de protection contextuelle personnalisées hébergées sur un ou des serveur(s) interne(s), vous devez renseigner ces serveurs dans cette grille.

Pour ajouter un serveur :

  1. Cliquez sur Ajouter,
  2. Saisissez l'URL à partir de laquelle la base de données sera téléchargée.
  3. Précisez l'Autorité de certification ayant signé le certificat de ce serveur afin de vérifier la validité de ce certificat.
  4. Validez la création du serveur en cliquant sur Appliquer.
  5. Validez la configuration Active Update en cliquant sur Appliquer.