Aller au contenu
Cliquez ici pour ouvrir la documentation des switchs gérés localement, notamment les guides de l’interface par ligne de commande et de l’API.

Exclusions SSL / TLS requises pour l’inscription à Sophos Central

Les appareils Sophos Switch essayent de s’inscrire à Sophos Central la première fois qu’ils démarrent.

À cette fin, ils contactent les noms de domaine complets suivants :

  • sophos.jfrog.io
  • jfrog-prod-use1-shared-virginia-main.s3.amazonaws.com

Lorsque la connexion à sophos.jfrog.io est bloquée, le switch ne peut pas s’inscrire lui-même à Sophos Central.

Lorsque la connexion à jfrog-prod-use1-shared-virginia-main.s3.amazonaws.com est bloquée, le switch ne peut pas vérifier que la dernière version du firmware est installée.

Lorsque le switch ne peut pas accéder à l’une de ces URL, l’entrée de journal suivante s’affiche sur Sophos Switch :

DOWNLOADER    error    Failed to download the package. HTTP 000

Pour ajouter des exclusions Sophos Firewall, procédez comme suit :

  1. Connectez-vous à votre pare-feu.
  2. Allez dans Web > Groupes d'URL.
  3. Cliquez sur Ajouter.
  4. Saisissez un nom de groupe d’URL.
  5. Dans Le nom de domaine doit correspondre à, ajoutez les domaines suivants :

    • *.sophos.com
    • sophos.jfrog.io
    • jfrog-prod-use1-shared-virginia-main.s3.amazonaws.com
  6. Cliquez sur Enregistrer.

  7. Allez dans Règles et stratégies > Règles d’inspection SSL/TLS.
  8. Recherchez et modifiez la règle intégrée Exclusions par site Web.
  9. Sous Catégories et sites Web, cliquez sur Ajouter un nouvel élément.
  10. Recherchez le nom du groupe d'URL que vous avez créé et sélectionnez-le.
  11. Cliquez sur Appliquer 1 élément sélectionné.
  12. Cliquez sur Enregistrer.

Appareils avec système d’exploitation de pare-feu non Sophos

Reportez-vous à la documentation de votre pare-feu pour savoir comment exclure le trafic de l’inspection.