Configurer l'Application des Règles d'Accès au Réseau d'un Firebox Géré sur le Cloud

S'applique à : Fireboxes Gérés sur le Cloud

Vous pouvez activer l'Application des Règles d'Accès au Réseau pour une connexion VPN à un Firebox géré sur le cloud. Vous pouvez configurer l'Application des Règles d'Accès au Réseau pour les groupes d'utilisateurs Mobile VPN with SSL et Mobile VPN with IKEv2 .

Grâce à l'Application des Règles d'Accès au Réseau des Fireboxes gérés sur le cloud, les administrateurs réseau peuvent vérifier l'identité et la sécurité d'un périphérique tentant de se connecter au réseau de l'entreprise.

Avant qu'un périphérique d'endpoint puisse se connecter au réseau, il doit disposer des paramètres de sécurité suivants :

  • Les périphériques possédant WatchGuard Advanced EPDR, EPDR, EDR ou EPP doivent avoir activé Advanced Protection en mode renforcement ou verrouillage, ou un antivirus doit être actif et en cours d'exécution.
  • Les périphériques sur lesquels WatchGuard EDR Core est installé doivent avoir Advanced Protection activée. Les modes de fonctionnement ne sont pas disponibles avec EDR Core.

L'agent WatchGuard Endpoint Agent installé sur le périphérique collecte et envoie les informations dont le Firebox a besoin pour vérifier que le périphérique répond aux exigences requises. L'endpoint agent et le Firebox vérifient que le périphérique est associé à un UUID du compte spécifié dans les paramètres de l'Application des Règles d'Accès au Réseau du Firebox et dans les paramètres des Services Réseau (onglet Application de l'Application des Règles d'Accès au Réseau) de l'interface de gestion de WatchGuard Endpoint Security. Si le périphérique d'endpoint ne répond pas aux exigences, le Firebox refuse la connexion.

Pour activer l'application des règles d'accès au réseau sur un Firebox géré sur le cloud, le Firebox doit exécuter Fireware v12.9 ou une version ultérieure.

Fonctionnement

  1. Un périphérique d'endpoint tente de se connecter au mobile VPN sur le Firebox géré sur le cloud.
  2. Le Firebox géré sur le cloud autorise la connexion VPN, mais n'autorise à l'origine une communication VPN unidirectionnelle du Firebox vers le périphérique.
  3. Le Firebox géré sur le cloud vérifie le client de l'endpoint de manière à valider si le périphérique possède un produit WatchGuard Endpoint Security.
  4. Le Firebox géré sur le cloud vérifie que l'endpoint est associé à l'UUID du compte spécifié dans les paramètres de l'application des règles d'accès au réseau du Firebox et dans les paramètres des Services Réseau de l'interface de gestion de WatchGuard Endpoint Security.
  5. Si tous ces contrôles réussissent, le périphérique d'endpoint se connecte au réseau via le mobile VPN.

Avant de Commencer

Avant de configurer l'Application des Règles d'Accès au Réseau :

L'Application des Règles d'Accès au Réseau nécessite un Firebox possédant une licence Total Security Suite.

Activer l'Application des Règles d'Accès au Réseau dans Endpoint Security

Avant d'activer l'Application des Règles d'Accès au Réseau sur un mobile VPN d'un Firebox géré sur le cloud, vous devez d'abord activer et configurer l'Application des Règles d'Accès au Réseau dans WatchGuard Endpoint Security.

Activer l'Application des Règles d'Accès au Réseau pour un Groupe Mobile VPN

Activez ensuite l'Application des Règles d'Accès au Réseau pour un ou plusieurs groupes mobile VPN dans la configuration d'un Firebox géré sur le cloud. Vous ne pouvez pas activer l'application des règles d'accès au réseau pour les utilisateurs mobile VPN individuels.

Si un groupe est membre d'un type de mobile VPN et que vous activez l'application des règles d'accès au réseau pour le groupe à partir d'un autre type de mobile VPN auquel le groupe appartient également, l'application des règles d'accès au réseau est activée pour le groupe dans les deux types de mobile VPN.

Rubriques Connexes

Vue d'Ensemble de l'Application des Règles d'Accès au Réseau

Configurer Mobile VPN with SSL sur un Firebox Géré sur le Cloud

Configurer Mobile VPN with IKEv2 sur un Firebox Géré sur le Cloud