Partner Blog

Nouveautés Sécurité réseau : amélioration des performances, contrôle proxy pour les appliances Firebox gérées dans le Cloud et meilleure visibilité des réseaux sans fil

Dans notre gamme de produits Sécurité réseau, les dernières nouveautés mettent l’accent sur l’amélioration de la visibilité et des performances pour les partenaires et les clients. Si vous gérez des firewalls, des accès VPN ou que vous optimisez des réseaux sans fil, les dernières mises à jour des produits WatchGuard visent à vous offrir plus de contrôle et une sécurité renforcée sur l’ensemble de votre environnement.

Mises à jour de la gamme Sécurité réseau pour votre appliance Firebox 

Nous avons ajouté aux appliances Firebox gérées dans le cloud des fonctionnalités attendues de longue date, facilitant l’adaptation à des cas d’utilisation complexes pour nos partenaires tels que les MSP. 

Ressources réseau personnalisées pour VPN mobile (SSL & IKEv2) : Les appliances Firebox gérées dans le cloud prennent désormais en charge le routage avancé par tunnel fractionné, ce qui facilite la gestion des environnements hybrides et des besoins d’accès à distance.

  • Acheminez le trafic VPN vers des réseaux privés ou dynamiques derrière des BOVPN
  • Adoptez une logique de tunnel fractionné adaptée aux véritables exigences topologiques
  • Partagez des ressources réseau personnalisées entre des VPN mobiles SSL et IKEv2

1-to-1 NAT dans les stratégies de firewall : Ces mises à jour ouvrent la voie à des cas d’utilisation NAT plus avancés, qui n’étaient auparavant disponibles que dans les déploiements gérés localement.

  • Mappez les adresses IP publiques aux serveurs internes (sans changement d’adresse IP)
  • Appliquez les règles NAT à des liens privés ou des interfaces non externes
  • Sourcez le trafic sortant à partir d’adresses IP publiques spécifiques pour des applications telles que les e-mails

Flexibilité du proxy d’e-mail dans WatchGuard Cloud : Vous l’avez demandé ! Les

appliances Firebox gérées dans le cloud prennent désormais en charge la personnalisation des tailles maximales d’e-mail pour les proxys SMTP. Les partenaires peuvent ainsi adapter WatchGuard Cloud aux environnements de messagerie d’entreprise tout en conservant un contrôle total.

  • Définissez une taille maximale d’e-mail, configurable jusqu’à 150 Mo, pour répondre aux exigences de votre serveur de messagerie interne
  • Empêchez les messages bloqués en raison des limites de taille par défaut
  • Profitez de fonctionnalités identiques avec les déploiements gérés localement

Téléchargement des fichiers de configuration XML à partir de l’historique de déploiement : L’une des fonctionnalités les plus demandées pour la reprise après sinistre et les audits est disponible ! Les appliances Firebox gérées dans le cloud vous permettent désormais de télécharger des fichiers de configuration XML directement à partir de l’historique de déploiement. Cela garantit que vous ne serez jamais exclu de vos configurations, même lors de scénarios de récupération urgents ou en mode hors ligne.

  • Enregistrez des configurations ponctuelles hors ligne
  • Préparez la récupération en cas de panne matérielle
  • Suivez les téléchargements et envoyez des notifications d’administration pour audit

Nouvelle version v12.11.2 de Fireware

Sécurité et stabilité améliorées avec Fireware v12.11.2 : La dernière version du firmware est maintenant disponible pour tous les modèles d’appliance Firebox (série T, série M, FireboxV, NV5, Firebox Cloud). Vous pouvez planifier ou appliquer des mises à jour directement depuis WatchGuard Cloud ou les télécharger via la page de téléchargement de logiciels. Nous recommandons fortement une mise à niveau immédiate pour bénéficier des améliorations clés :

  • Le client VPN SSL macOS prend désormais en charge l’authentification SAML
  • Correction de deux vulnérabilités locales d’élévation des privilèges :
    • CVE-2025-2781 (VPN mobile WatchGuard avec SSL)
    • CVE-2025-2782 (agent des services terminaux WatchGuard)

Nouveautés Sécurité Wi-Fi :

Ces mises à jour améliorent la gestion sans fil et ouvrent la voie à de futures fonctionnalités et versions. 

Visibilité étendue des données Wi-Fi : Avec cette nouvelle fonctionnalité, les fournisseurs de services bénéficient d’une visibilité renforcée pour mieux comprendre les événements et leurs causes. En fournissant aux partenaires plus de contexte, nous réduisons le temps nécessaire à la résolution et améliorons les interactions de soutien grâce à des conversations plus approfondies et plus éclairées.

  • Informations sur les capacités des clients : identifiez les fonctionnalités 802.11 supportées par les périphériques clients et vérifiez si elles sont activées.
  • Analyse approfondie des Points d’accès : obtenez des informations détaillées sur les opérations, l’état et le comportement des Points d’accès.
  • Contexte de la connexion client : identifiez plus rapidement les clients problématiques ou les problèmes de configuration, tels que les protocoles ou les configurations de sécurité 802.11 non pris en charge.

Le nouveau firmware AP v2.7 donne vie à de nouvelles fonctionnalités : Le dernier firmware Access Point v2.7 prend en charge ces améliorations de visibilité, les étend et renforce encore leurs performances.

  • RSSI et suivi du débit de données dans tous les journaux de connectivité
  • Type de connexion client et options de sécurité
  • Données pour les futurs outils visuels d’historique des canaux AP
  • Intégration avec ThreatSync pour détecter et réagir aux points d’accès malveillants dans l’environnement
  • Amélioration de la détection des jumeaux maléfiques
  • Réduction du trafic DHCP sur les VLAN isolés
  • Accès réseau avec NAE et isolement du client 

Prochaines étapes pour les partenaires et les clients : Profitez de ces nouvelles fonctionnalités puissantes ! 

  1. Mettez à niveau vos appliances Firebox vers Fireware v12.11.2
  2. Mettez à jour vos Points d’accès vers le firmware v2.7
  3. Explorez les nouveaux paramètres VPN et NAT dans WatchGuard Cloud
  4. Téléchargez et enregistrez les configurations XML dans le cadre de votre stratégie de récupération
  5. Ajustez les tailles maximales d’e-mails pour répondre aux exigences de vos flux de messagerie