Page 1
Mai 2015 V1.2 Mise à jour (SN910) Octobre 2015 V1.3 Mise à jour (SN510 et SN710) Janvier 2016 V1.4 Mise à jour (Stormshield CGU) Mai 2016 V1.5 Mise à jour (SNi40) Décembre 2020 V1.6 Mise à jour (Conditions d’utilisation) Reference: sns-fr-GammeSN_guide_installation-2016...
à l’ajout de transceivers et modules réseaux aux produits SN710, SN900, SN910, SN2000, SN3000, SN6000 et SNi40. Ce manuel a pour but de vous permettre l’intégration rapide d’un Firewall Stormshield Network dans votre réseau mais n’apporte pas d’information concernant la configuration du produit. Pour cette configuration, vous disposez d’un guide d’utilisation complet sous forme d’aide en ligne,...
Page 4
Client. Elles remplacent et annulent tout engagement oral ou écrit contraire antérieur relatif à l'objet des Conditions. Les présentes Conditions ont été rédigées compte tenu de l’état de la technologie Stormshield existant au moment de leur rédaction. Cependant, Stormshield applique une méthode de développement continu afin de faire évoluer ses Produits en permanence pour une meilleure protection des Clients.
PRÉSENTATION ET INSTALLATION PRODUITS AVANT-PROPOS 2. En outre, et en cas de faute prouvée par le Client, Stormshield ne sera tenue que de la réparation des conséquences pécuniaires des dommages directs et prévisibles du fait de l'utilisation du (des) Produit(s).
Page 6
à la législation locale du Client. Stormshield ne saurait être responsable du défaut de conformité légale du Client. 4. De façon générale, le Client garantit à Stormshield qu’il a satisfait à l’ensemble des obligations qui lui incombent aux termes de sa législation nationale et au regard des données à caractère personnel, et qu’il a, le cas échéant, informé...
Page 7
Cela signifie que Stormshield est autorisée à exporter ses Produits, mais cela ne signifie pas qu’un tiers et/ou partenaire Stormshield peut exporter des Produits vers les pays de destination indiqués dans des licences d'exportation accordées à...
Mais aussi parce que l’on conviendra qu’il ne sert à rien d’installer une porte blindée si les murs sont en papier. Sous l’impulsion des critères communs, Stormshield Network vous propose donc de prendre en compte les recommandations d’utilisation de la suite d’administration et du produit firewall énoncées ci- dessous.
Environnement de sécurité TI (Technologies de l'Information) Les boîtiers appliances firewall-VPN Stormshield Network doivent être installés conformément à la politique d’interconnexion des réseaux en vigueur et sont les seuls points de passage entre les différents réseaux sur lesquels il faut appliquer la politique de contrôle des flux d’information. Ils sont dimensionnés en fonction des capacités des équipements adjacents ou alors ces derniers...
INTRODUCTION Merci d’avoir choisi un produit Stormshield Network. Destinés à sécuriser des structures de toutes tailles, les Firewalls Stormshield Network- Gamme SN sont des produits préconfigurés : pas d'installation matérielle, ni d'installation logicielle, pas de compétences Unix nécessaires mais une configuration conviviale au moyen d'une interface graphique.
PRÉSENTATION ET INSTALLATION PRODUITS INTRODUCTION La solution de gestion des risques informatiques Stormshield Network Vulnerability Manager est basée sur la détection d’applications et des vulnérabilités associées. Elle permet de cibler rapidement les machines les plus vulnérables, identifier les applications impactées et connaître les correctifs à...
Chaque Firewall est livré dans un carton fermé sur lequel sont apposés un scellé (SN150, SN510, SN710, SN910, SN2000 et SN3000) ou deux scellés « STORMSHIELD QUALITY SEAL ». IMPORTANT Si ces scellés sont absents ou détériorés, contactez votre revendeur au plus vite pour connaître les raisons de l’ouverture du carton.
Le Firewall Stormshield Network ne doit d’aucune manière être ouvert. Seule la société Stormshield, commercialisant la gamme Stormshield Network, et ses agents de maintenance agréés sont habilités à le faire. Une étiquette de garantie protège tous les Firewalls Stormshield Network contre l’ouverture du boîtier.
Page 16
être connectés à d'autres équipements, situés dans des bâtiments différents. Conformément aux obligations légales de sécurité, toute personne intervenant sur un produit Stormshield Network de la gamme SN est tenue de prendre connaissance et de respecter les consignes de sécurité ci-dessous :...
Le Firewall Stormshield Network ne doit d’aucune manière être ouvert. Seule la société Stormshield, commercialisant la gamme Stormshield Network, et ses agents de maintenance agréés sont habilités à le faire. Une étiquette de garantie protège tous les Firewalls Stormshield Network contre l’ouverture du boîtier.
être connectés à d'autres équipements, situés dans des bâtiments différents. Conformément aux obligations légales de sécurité, toute personne intervenant sur un produit Stormshield Network de la gamme SN est tenue de prendre connaissance et de respecter les consignes de sécurité ci-dessous :...
Conditions d’utilisation (tous les modèles sauf SNi40) Les Firewalls Stormshield Network sont prévus pour fonctionner en permanence, dans un bureau ou un local technique informatique. Si vous souhaitez installer votre équipement dans un bureau, choisissez une surface plane et dégagée. Ajoutez les pieds antidérapants aux modèles SN500, SN510, SN700, SN710, SN900 et SN910 ...
Ne posez aucun objet sur votre produit Stormshield Network. IMPORTANT Les Firewalls Stormshield Network ont été testés et respectent les limites définies pour les appareils numériques de Classe A, en accord avec la section 15 de la réglementation de la FCC.
Ne posez aucun objet sur votre produit Stormshield Network. IMPORTANT Les Firewalls Stormshield Network ont été testés et respectent les limites définies pour les appareils numériques de Classe A, en accord avec la section 15 de la réglementation de la FCC.
INSTALLATION EN BAIE 19" ET ARMOIRE INSTALLATION EN BAIE 19" ET ARMOIRE Tous les produits Stormshield Network peuvent être installés dans des baies 19 pouces(sauf SNi40). Un système de fixation pour mise en baie, sous forme de plateau rackable, peut être livré...
Base Documentaire de votre Espace sécurisé ( Product > Stormshield Network Firewall > User Guide > Hardware). Installation sur rail DIN du modèle SNi40 Pour l'installation en armoire, le modèle SNi40 dispose d’un kit de fixation sur rail DIN de 35mm de large (standard EN 50022).
PRÉSENTATION ET INSTALLATION PRODUITS PRESENTATION DE LA GAMME SN PRESENTATION DE LA GAMME SN Les Firewalls Stormshield Network de la gamme SN s’appuient sur les technologies les plus avancées pour offrir hautes performances et protections optimales. NOTE Pour plus d’informations sur les interfaces Ethernet, reportez-vous à la partie Raccordement au réseau...
Page 28
Interface IN Ce produit dispose d’une alimentation interne. Le modèle SN900 offre 12 interfaces Ethernet Gigabit et 2 cages SFP pour l’ajout de transceivers Ethernet Gigabit. Les spécifications des transceivers homologués Stormshield Network sont détaillées dans le chapitre Connectiques Ethernet Fibre.
Le modèle SN710 offre 8 interfaces Ethernet Gigabit. Il permet également d’accueillir un module d’extension avec connectiques RJ45 (Gigabit) ou Fibre (Gigabit ou 10 Gigabit). Les spécifications des modules d’extension et transceivers homologués Stormshield Network sont détaillées dans les chapitres Modules d’extension (SN710, SN910, SN2000, SN3000,...
Ethernet Gigabit. Il permet également d’accueillir un module d’extension avec connectiques RJ45 (Gigabit) ou Fibre (Gigabit ou 10 Gigabit). Les spécifications des modules d’extension et transceivers homologués Stormshield Network sont détaillées dans les chapitres Modules d’extension (SN710, SN910, SN2000, SN3000,...
Le modèle SN2000 offre 10 interfaces Ethernet Gigabit et permet d’accueillir 2 modules d’extension avec connectiques RJ45 (Gigabit) ou Fibre (Gigabit ou 10 Gigabit). Les spécifications des modules d’extension et transceivers homologués Stormshield Network sont détaillées dans les chapitres Modules d’extension (SN710, SN910, SN2000, SN3000,...
Page 33
Le modèle SN6000 offre par défaut 10 interfaces Ethernet Gigabit et permet d’accueillir 7 modules d’extension avec connectiques RJ45 (Gigabit) ou Fibre (Gigabit ou 10 Gigabit). Les spécifications des modules d’extension et transceivers homologués Stormshield Network sont détaillées dans les chapitres Modules d’extension (SN710, SN910, SN2000, SN3000,...
Ces interfaces doivent être reliées aux autres équipements réseaux avec un câble Ethernet RJ45. NOTE Un câble croisé est livré avec le Firewall Stormshield Network. Ce câble est de catégorie 5e, prévu pour un fonctionnement en 10Mbps, 100Mbps ou 1Gbps. Vérifiez la compatibilité de vos équipements.
SNi40 : V2.3.4 Interface d’administration Web L’interface de configuration des Firewalls Stormshield Network est accessible via un navigateur web et bénéficie des toutes dernières avancées en matière d’ergonomie et de simplicité d’utilisation. Elle est compatible avec les navigateurs suivants : Internet Explorer 7 et + Firefox 3.6 et +...
Configuration réseau de votre poste client. Si vous ne savez pas ce que signifient ces paramètres, nous vous conseillons fortement de consulter un ouvrage sur TCP/IP car sans ce minimum de connaissances, la configuration de votre Firewall Stormshield Network sera difficile. NOTE Dans le cas d’une configuration manuelle, nous vous proposons d’utiliser l’adresse ...
Page 47
Deux bips successifs et le voyant Online allumé indiquent la fin de la phase de démarrage du produit. Démarrage du SN910 Branchez votre Firewall Stormshield Network sur le secteur en vous assurant que l’interrupteur de l’alimentation est positionné sur «ON». Votre Firewall démarre alors automatiquement, le voyant Power s’allume.
à l’adresse suivante : https://10.0.0.254/admin Suite d'Administration Stormshield Network LaSuite d'Administration Stormshield Network, regroupant les logiciels GLOBAL ADMINISTRATION, REALTIME MONITOR et EVENT REPORTER est téléchargeable depuis votre Espace sécurisé. Connectez-vous à l’adresse suivante pour accéder ou obtenir les codes d'accès à...
BASE DE CONNAISSANCE La base de connaissance du support technique regroupe les diverses connaissances techniques liées à l'utilisation des produits Stormshield Network. Elle a vocation à permettre une meilleure compréhension de leur fonctionnement. Rendez- vous dans la rubrique Base de connaissance de votre Espace sécurisé.
ANNEXE B : REINITIALISATION DU FIREWALL ANNEXE B : REINITIALISATION DU FIREWALL Il est possible de restaurer la configuration usine d’un Firewall Stormshield Network. Cette opération ramène alors le produit dans la version initiale de sa configuration. Cette réinitialisation ne modifie pas la version du firmware et ne concerne que la partition active.
SECURITE. SN3000 AVERTISSEMENT Certains équipements Stormshield Network SN3000 ne sont pas compatibles avec les modules d’alimentation 48VDC et ne doivent pas les utiliser. Les produits concernés ont le « Part Number » suivant :SN3000-XA10A-101 Si votre SN3000 est concerné et que vous souhaitez utiliser un module d’alimentation 48VDC, veuillez contacter votre partenaire ou revendeur afin de procéder au remplacement...
(contrôle, redémarrage, interruption, etc.). Paramétrage Au démarrage du produit, à l'apparition du logo Stormshield , pressez la touche <del> pour accéder au BIOS. Allez ensuite dans la section "IPMI/BMC network configuration" du menu IPMI, afin de configurer l'interface réseau dédiée à...