A compter du
27 novembre, 2017, l’infrastructure WGCS reconçue est disponible pour tous les clients utilisant WGCS.
Ces modifications ont un impact sur la manière dont les paramètres
wpsproxy.mcafeesaas.com proxy hérités ou
*.mxlogic.net se comportent en termes d’amélioration des performances et de l’accès à la nouvelle infrastructure.
Tous les clients disposent d’un accès à l’ensemble complet des nouveaux centres de données dans le monde. Cet accès tire parti de la technologie d’homologation, ainsi que d’un équilibrage de charge et d’un basculement améliorés. Dans le cadre de cette modification, de nouvelles instances de proxy sont ajoutées.
Pour tirer parti de ces améliorations, vous devez effectuer les opérations suivantes :
- Définissez vos paramètres de proxy dans votre navigateur client ou MCP pour : c<customer-id>.saasprotection.com
Par exemple : c12345678.saasprotection.com .
- Mettez à jour vos règles de pare-feu pour ajouter toutes les WGCS proxy adresses IP à la liste d’autorisation.
Foire aux questions
Dois-je migrer vers ePO Cloud ?
Non. Vous pouvez soit mettre à jour vos paramètres proxy, soit mettre à jour vos règles de pare-feu.
Quels sont les avantages qui s’affichent après cette modification ?
- Augmentation du nombre de points de présence (PoP). Les clients utilisant wpsproxy.mcafeesaas.com ou i.e.web01.mxlogic.net sont actuellement uniquement routés via le Global Routing Manager (GRM) vers les anciens MX-Logic centres de données. Le passage à la nouvelle infrastructure fournit 59 PoP dans 49 pays. Pour plus d’informations, reportez-vous au site Enterprise Trust McAfee.
- 33% de performances accrues, avec une conception d’homologation à cinq emplacements qui augmente davantage.
- Le nouveau GRM fournit un basculement de PoP dynamique vers le PoP le plus proche et le plus rapide en millisecondes.
- Nouveau IPsec VPN à la fois site-à-service et mobile-to-service.
- Vous pouvez utiliser les préfixes DNS pour mettre en œuvre le routage vers une région ou un pays particulier. Par exemple, uk.customer-id.saasprotection.com or eu.customer-id.saas.
Que se passe-t-il après le 27 novembre, 2017, si je ne migre pas ?
Le trafic peut être traité par une autre infrastructure qu’auparavant. Par conséquent, vous pouvez voir une modification de votre routage et de vos performances de trafic. De plus, les nouveaux nœuds proxy peuvent être bloqués par votre pare-feu local, ce qui entraîne un problème d’accès Internet à votre organisation.
Quelles sont les nouvelles adresses IP proxy qui doivent être ajoutées à une liste d’autorisation ou à mes règles de pare-feu ? Est-il possible d’obtenir une liste complète de ces éléments ?Oui. Une liste de toutes les adresses IP de tous les proxys de différents formats (
TXT, CSV, JSON ) est disponible sur le
site d’entreprise de confiance McAfee. Cette liste vous permet de mettre à jour manuellement vos règles de pare-feu. Pour plus d’informations sur la mise en œuvre de ces modifications, contactez votre fournisseur de pare-feu.
Quelles sont les nouvelles adresses DNS proxy qui doivent être ajoutées à une liste d’autorisation ou à mes règles de pare-feu ?Nous vous recommandons de ne
pas utiliser de noms DNS dans les listes d’autorisation sur les pare-feu. Si vous le faites, votre pare-feu peut résoudre le nom en une adresse IP différente de celle du client à l’intérieur du réseau et créer une incohérence. Cette incohérence peut provoquer des problèmes d’accès à Internet pour votre entreprise. Il est conseillé d’utiliser
uniquement des règles basées sur l’adresse IP.
Où puis-je trouver la documentation produit de WGCS ?Vous trouverez la documentation WGCS, y compris le Guide d’installation, de migration et de produit, sur notre
site de documentation produit.
Le Guide produit traite des sujets tels qu’une présentation de la configuration du proxy propre au client (
c<customer_id>.saasprotection.com ) et inclut des liens vers des articles traitant de l’ajout d’adresses IP à des listes d’autorisation et de l’utilisation d’un préfixe de géolocalisation.
Existe-t-il un guide des meilleures pratiques pour la configuration de MCP avec Web Gateway ?Ces informations sont documentées dans cette
publication communautaire.
Comment configurer mon stratégie MCP dans ePO Cloud ?Ces informations sont documentées dans cette
publication communautaire.
Est-il possible de limiter le trafic à une certaine région ?Oui. Les adresses proxy régionales sont répertoriées sur le site de confiance de l'
entreprise McAfee.