<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>sophos &#8211; Le blogue de NausicaMedia</title>
	<atom:link href="https://nausicamedia.fr/blog/tag/sophos/feed/" rel="self" type="application/rss+xml" />
	<link>https://nausicamedia.fr/blog</link>
	<description>Architecte de solutions pour l&#039;entreprise</description>
	<lastBuildDate>Sat, 04 Mar 2017 15:54:43 +0000</lastBuildDate>
	<language>fr-FR</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=6.9.4</generator>

<image>
	<url>https://nausicamedia.fr/blog/wp-content/uploads/2025/10/cropped-photo-1-copie-32x32.jpeg</url>
	<title>sophos &#8211; Le blogue de NausicaMedia</title>
	<link>https://nausicamedia.fr/blog</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>Le menu contact de WatchmanMonitoring</title>
		<link>https://nausicamedia.fr/blog/le-menu-contact-de-watchmanmonitoring/</link>
					<comments>https://nausicamedia.fr/blog/le-menu-contact-de-watchmanmonitoring/#respond</comments>
		
		<dc:creator><![CDATA[Emmanuel LAUHON]]></dc:creator>
		<pubDate>Sat, 04 Mar 2017 15:54:43 +0000</pubDate>
				<category><![CDATA[Solution Apple]]></category>
		<category><![CDATA[Solution Cloud]]></category>
		<category><![CDATA[Solution Sécurité]]></category>
		<category><![CDATA[bomgar]]></category>
		<category><![CDATA[filecloud]]></category>
		<category><![CDATA[netdata]]></category>
		<category><![CDATA[sophos]]></category>
		<category><![CDATA[watchman monitoring]]></category>
		<category><![CDATA[zendesk]]></category>
		<guid isPermaLink="false">http://www.nausicamedia.fr/blog/?p=2476</guid>

					<description><![CDATA[Lorsque vous avez un abonnement à WatchmanMonitoring, la formidable solution de surveillance des ordinateurs (Mac, Linux, Windows), vous pouvez créer un menu contact pour vos clients afin qu&#8217;ils vous aient des accès directs à des informations utiles. Voici le menu contact de NausicaMedia : Le premier lien vous dirige vers notre site. La rubrique suivante [&#8230;]]]></description>
										<content:encoded><![CDATA[<p>Lorsque vous avez un abonnement à <a href="https://app.watchmanmonitoring.com/sign-up/nausicamedia">WatchmanMonitoring</a>, la formidable solution de surveillance des ordinateurs (Mac, Linux, Windows), vous pouvez créer un menu contact pour vos clients afin qu&rsquo;ils vous aient des accès directs à des informations utiles.</p>
<p><span id="more-2476"></span></p>
<p>Voici le menu contact de NausicaMedia :</p>
<p><img fetchpriority="high" decoding="async" class="alignnone size-medium wp-image-2477" src="http://www.nausicamedia.fr/blog/wp-content/uploads/2017/03/Capto_Capture-2017-03-04_03-30-13_PM-181x300.png" alt="" width="181" height="300" srcset="https://nausicamedia.fr/blog/wp-content/uploads/2017/03/Capto_Capture-2017-03-04_03-30-13_PM-181x300.png 181w, https://nausicamedia.fr/blog/wp-content/uploads/2017/03/Capto_Capture-2017-03-04_03-30-13_PM.png 317w" sizes="(max-width: 181px) 100vw, 181px" /></p>
<p>Le premier lien vous dirige vers notre site. La rubrique suivante vous permet d&rsquo;accéder aux articles de notre base de connaissance et vous avez deux ou trois, ça dépend, articles récents sur lesquels vous pouvez cliquer afin d&rsquo;y accéder directement sans avoir à les rechercher.</p>
<p>La rubrique suivante donne accès à la partie maintenance. Il est possible de télécharger ou d&rsquo;ouvrir Onyx et de le passer afin de faire une maintenance basique. Si le problème persiste, les clients peuvent ouvrir un ticket via <a href="http://zendesk.com">Zendesk</a> et enfin commencer une session à distance via <a href="https://www.bomgar.com">Bomgar</a>.</p>
<p>Le menu contact de NausicaMedia permet ensuite de télécharger les applications pour lesquelles vous avez un compte. Enfin les liens de votre organisation sont dynamiques, car différents par clients, et donnent un lien direct vers le portail utilisateur des pare-feus Sophos, vers votre webmail, vers votre interface Internet FileCloud.</p>
<p>La maintenance NausicaMedia repose sur une trinité de logiciels : Zendesk, Bomgar, <a href="https://app.watchmanmonitoring.com/sign-up/nausicamedia">WatchmanMonitoring</a>. J&rsquo;avoue que toutes ces années à travailler avec ces trois logiciels, j&rsquo;ai développé des habitudes et des routines surtout dont je ne saurai plus me passer. Depuis quelque temps, j&rsquo;ai ajouté une quatrième brique à cet ensemble qui, même si elle n&rsquo;est pas aussi essentielle que les trois autres, se révèle importante : <a href="https://github.com/firehol/netdata/wiki">Netdata</a> qui surveille l&rsquo;architecture matérielle et réseau des ordinateurs.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://nausicamedia.fr/blog/le-menu-contact-de-watchmanmonitoring/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Certified Engineer &#8211; Sophos XG FireWall</title>
		<link>https://nausicamedia.fr/blog/certified-engineer-sophos-xg-firewall/</link>
					<comments>https://nausicamedia.fr/blog/certified-engineer-sophos-xg-firewall/#respond</comments>
		
		<dc:creator><![CDATA[Emmanuel LAUHON]]></dc:creator>
		<pubDate>Sat, 16 Jan 2016 16:39:46 +0000</pubDate>
				<category><![CDATA[Solution Sécurité]]></category>
		<category><![CDATA[sophos]]></category>
		<guid isPermaLink="false">http://www.nausicamedia.fr/blog/?p=2434</guid>

					<description><![CDATA[NausicaMedia est maintenant Certified Engineer sur les Sophos XG Firewall, les tout derniers modèles de pare-feus de la marque britannique.]]></description>
										<content:encoded><![CDATA[<p>NausicaMedia est maintenant Certified Engineer sur les Sophos XG Firewall, les tout derniers modèles de pare-feus de la marque britannique.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://nausicamedia.fr/blog/certified-engineer-sophos-xg-firewall/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Installer un certificat d&#8217;autorité sur Astaro</title>
		<link>https://nausicamedia.fr/blog/installer-un-certificat-dautorite-sur-astaro/</link>
					<comments>https://nausicamedia.fr/blog/installer-un-certificat-dautorite-sur-astaro/#respond</comments>
		
		<dc:creator><![CDATA[Emmanuel LAUHON]]></dc:creator>
		<pubDate>Thu, 29 Mar 2012 17:55:01 +0000</pubDate>
				<category><![CDATA[Solution Sécurité]]></category>
		<category><![CDATA[Astaro]]></category>
		<category><![CDATA[cli]]></category>
		<category><![CDATA[mailserver]]></category>
		<category><![CDATA[sophos]]></category>
		<category><![CDATA[sysadmin]]></category>
		<guid isPermaLink="false">http://www.nausicamedia.fr/blog/?p=1462</guid>

					<description><![CDATA[Sur une appliance Astaro, pardon Sophos, vous pouvez installer un certificat signé par une autorité afin de sécuriser certains services, comme notamment le Web Application Security. Plus encore, il vous sera possible de créer par le Web Application Security un portail d&#8217;entrée SSL pour tous les serveurs Web hébergés derrière votre pare-feu. Par exemple, si [&#8230;]]]></description>
										<content:encoded><![CDATA[<p>Sur une appliance Astaro, pardon Sophos, vous pouvez installer un certificat signé par une autorité afin de sécuriser certains services, comme notamment le Web Application Security. Plus encore, il vous sera possible de créer par le Web Application Security un portail d&rsquo;entrée SSL pour tous les serveurs Web hébergés derrière votre pare-feu. Par exemple, si vous avez un webmail qui s&rsquo;exécute sur le port 80 et n&rsquo;est donc pas sécurisé (et qui sera classé dans les Real WebServers), vous pouvez le protéger en créant un Virtual WebServer qui lui sera en SSL. Ce serveur Web virtuel sera joué par l&rsquo;UTM sur lequel vous aurez installé le certificat SSL signé. Assez cool, en fait.</p>
<p>Pour commencer, il faut créer le CSR (Certificate Signing Request). Vous pouvez le faire sur l&rsquo;Astaro/Sophos directement si vous le voulez. Loguez-vous en loginuser, c&rsquo;est suffisant. Et vous pouvez le faire sur votre Mac aussi évidemment, de toute façon il faudra SCP le fichier entre l&rsquo;Astaro et le Mac ou l&rsquo;inverse. La commande pour générer le CSR est :</p>
<blockquote><p><em><strong>openssl req –config ./openssl.config –new –newkey rsa:2048 –out server.key</strong></em></p></blockquote>
<p>Ensuite, il vous demande les informations habituelles (Organization, City, etc.). Attention le Common name doit être le domaine pour lequel vous demandez le certificat.</p>
<p>Ensuite vous devrez aller sur le site d&rsquo;une autorité de certificat (GoDaddy étant de loin les plus sexy si vos critères sont purement esthétiques), là vous soumettrez votre CSR (attention comme toujours aux espaces non voulus dans les certificats). L&rsquo;autorité de certificat, vous donnera ensuite un certificat et un ou deux certificats intermédiaires, c&rsquo;est de mise maintenant afin d&rsquo;accroitre la sécurité. Enfin, vous ferez de ces différents fichiers un fichier pkcs#12, le format est primordial pour l&rsquo;Astaro.</p>
<blockquote><p><em><strong>openssl pkcs12 -export -out /Users/me/certificate/certificate.pfx -inkey /Users/me/certificate/server.key -in /Users/me/certificate/monnom.de.domaine.crt -certfile /Users/me/certificate/bundle.crt</strong></em></p></blockquote>
<p>Dans cet exemple, vous noterez que les certificats intermédiaires sont à la fin de la commande. Le CSR et le certificat correspondant au nom de domaine en premier.</p>
<p>Normalement, OpenSSL vous demande le mot de passe que vous avez choisi pour le certificat. Il ne vous reste plus qu&rsquo;à copier le CSR sur l&rsquo;Astaro si vous l&rsquo;avez créé sur votre Mac, par exemple en suivant la commande précédente :</p>
<blockquote><p><em><strong>scp -r -p /Users/me/certificate/server.key loginuser@192.168.x.x:/home/login</strong></em></p></blockquote>
<p>On vous demande le mot de passe, et hop, le fichier CSR (en l&rsquo;occurrence ici un .key) est copié sur l&rsquo;Astaro.</p>
<p>Il ne vous reste plus qu&rsquo;à vous loguer sur l&rsquo;interface WebAdmin et dans /Remote Access/Certificate Management/Certificate Authority vous allez importer le certificat signé. Un redémarrage de l&rsquo;UTM est préférable.</p>
<p>Ensuite vous pourrez sélectionner votre certificat pour le Mail Security ou pour le Web Application Security ou pour d&rsquo;autres services encore.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://nausicamedia.fr/blog/installer-un-certificat-dautorite-sur-astaro/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
	</channel>
</rss>
