Ce guide aborde le périmètre Bastion 12. Les menus, options et compatibilités peuvent évoluer avec les correctifs et la version d’Access Manager : vérifiez la documentation correspondant à votre environnement avant une configuration.
Comprendre le fonctionnement
L’exploitation doit protéger la disponibilité des accès et les preuves de leur utilisation. Le menu système regroupe l’état, les journaux, l’envoi vers un SIEM, SNMP et les notifications SMTP. Chaque intégration a sa propre chaîne de validation : collecte, transport et réception.
Une sauvegarde de configuration et un export des enregistrements de sessions répondent à deux besoins différents. La première aide à reconstruire le PAM ; le second conserve les traces des actions. Le plan de retour arrière doit prendre en compte les deux, les clés de chiffrement et la compatibilité de version.
Construire et vérifier la configuration
- Relever version et hotfix, état des services et espace disque. Garder ce point de référence pour comparer après maintenance.
- Configurer la destination SIEM et les catégories de journaux. Vérifier qu’un événement d’authentification arrive avec un horodatage utilisable.
- Configurer SNMP et SMTP sur les réseaux prévus ; contrôler la réception d’une alerte et d’une notification de test.
- Créer une sauvegarde, définir une clé de sauvegarde maîtrisée, exporter vers un stockage distinct et contrôler la politique de purge.
- Préparer la restauration et l’export des sessions avant la mise à jour. Utiliser le processus officiel de la plateforme et valider le retour des accès après redémarrage.
WABVersion -H Les choix à retenir
Reliez chaque réglage à son effet sur l’accès et à la vérification associée.
| Élément | Rôle ou effet | Vérification |
|---|---|---|
| SIEM | Centraliser les événements | Catégories et heure de réception |
| SNMP | Surveiller l’appliance | CPU, disque, transport et filtrage réseau |
| Configuration | Recréer les objets du PAM | Clé, intégrité et restauration isolée |
| Sessions | Conserver la preuve d’activité | Export, rétention et capacité de relecture |
Diagnostiquer sans masquer le problème
La présence d’un fichier de sauvegarde ne prouve pas sa restaurabilité. Une clé perdue, un mauvais périmètre ou une incompatibilité de version peuvent empêcher la reprise.
Le numéro de version comporte plusieurs parties : majeur, mineur, correctif et build. Vérifier les notes de version et le chemin de mise à jour applicable ; vérifiez le cycle de vie actuel et la compatibilité avant une mise à jour.
Exercice de compréhension
Un snapshot restaure la VM avant mise à jour, mais vous devez conserver les sessions enregistrées depuis ce snapshot. Que manque-t-il ?
Voir le corrigé
Un export distinct des enregistrements récents et leur procédure d’import ou de consultation. Le snapshot et la sauvegarde de configuration ne remplacent pas la conservation de ces preuves.
Pour approfondir
- Documentation des produits WALLIX — choisir la version applicable
- WALLIX Bastion 12.0.2 — Deployment Guide