Passer au contenu
Changements en matière de cybersécurité de Protege GX et ce que vous devez savoir
Product News·

Changements en matière de cybersécurité de Protege GX et ce que vous devez savoir

Protege GX 4.3.402 relève la barre en matière de cybersécurité pour tous les systèmes sur le terrain. Des mots de passe par défaut renforcés, des connexions chiffrées (TLS 1.2 / HTTPS) partout, et une nouvelle voie pour l'accès par navigateur. C'est la première de nos nouvelles mises à jour trimestrielles, offerte dès maintenant, et elle est significative pour les intégrateurs et leurs clients.

Voici quelques éléments à prendre en compte lors de la mise à niveau de sites existants. En résumé :

  • Prévoyez de mettre à niveau le serveur, les clients, le SOAP et le client Web en même temps
  • Confirmez que des connexions chiffrées sont en place avant la mise à niveau
  • Avisez les opérateurs qu'ils devront définir un nouveau mot de passe à leur prochaine connexion
  • Décidez si vous mettrez à niveau le client Web existant ou si vous ferez migrer les clients vers la nouvelle application Web

Pour des directives étape par étape, consultez la [Note d'application 366](/release-docs-2026). Le reste de cet article explique ce qui change et pourquoi.

La règle principale : mettez tout à niveau en même temps. Le serveur, les clients, le SOAP et le client Web doivent être migrés simultanément. Sinon, certaines parties du système ne pourront plus communiquer entre elles.

Ce qui change

Des mots de passe plus robustes par défaut. Nous resserrons les exigences relatives aux mots de passe des opérateurs afin que chaque système Protege GX parte d'une base plus solide. Après la mise à niveau, les opérateurs seront invités à réinitialiser leur mot de passe lors de leur première connexion, une étape rapide et ponctuelle qui améliore immédiatement le niveau de sécurité du système.

Cela s'applique également aux comptes d'opérateurs utilisés par les intégrations SOAP et les applications mobiles; il vaut donc la peine de les repérer à l'avance. Ces applications ne pourront pas se connecter tant que les mots de passe n'auront pas été mis à jour.

Des connexions chiffrées partout. Les composants de Protege GX ne communiqueront désormais entre eux que par des connexions chiffrées, soit TLS 1.2 entre le serveur, les clients et le service SOAP, et HTTPS pour le trafic du client Web, de la station d'entrée et de l'application mobile.

Pour les sites qui utilisent déjà des communications chiffrées, il s'agit d'une situation normale. Pour les sites qui utilisent encore des connexions non chiffrées, une certaine configuration est requise avant la mise à niveau. La [Note d'application 366](/release-docs-2026) explique exactement ce que cela implique, y compris les intégrations les plus susceptibles d'être touchées.

Il vaut aussi la peine de vérifier tôt la compatibilité du serveur : la version 4.3.402 nécessite un système d'exploitation 64 bits et une version courante de SQL Server (2016 ou ultérieure). La plupart des sites répondront déjà à ces exigences, mais les installations plus anciennes pourraient nécessiter une migration de serveur dans le cadre de la planification de la mise à niveau. La [Note d'application 366](/release-docs-2026) explique comment le vérifier.

Ensemble, ces changements alignent Protege GX sur ce que les équipes de TI et de sécurité attendent désormais par défaut : le chiffrement en transit et une bonne hygiène des justificatifs d'identité dès le départ. Cela rend la conversation avec les TI plus courte et la conversation sur les audits plus simple.

Une nouvelle option : l'application Web Protege GX

Cette version coïncide avec la disponibilité générale de l'application Web Protege GX, notre remplacement Web moderne du client Web Protege GX existant.

L'application Web est la solution la plus récente pour l'accès par navigateur à Protege GX. Nous déployons la parité fonctionnelle avec le client Web existant au cours des prochains mois; ainsi, lorsque vous mettez à niveau un site, vous avez deux options aujourd'hui :

  • Conserver le client Web existant et appliquer les mises à jour de chiffrement, ou
  • Passer à la nouvelle application Web comme expérience d'accès Web pour l'avenir

Si vos clients dépendent de fonctionnalités précises du client Web, le manuel d'installation de l'application Web Protege GX présente la comparaison actuelle des fonctionnalités afin que vous puissiez déterminer l'option qui convient à chaque site.

Ce que cela signifie pour vous et vos clients

Pour les installateurs et intégrateurs, cette mise à jour est l'occasion d'assurer avec confiance à vos clients que leur système de sécurité répond aux attentes actuelles en matière de cybersécurité, et de vous positionner comme le partenaire de confiance qui les garde à l'avant-garde des exigences en évolution.

Pour les utilisateurs finaux, cela signifie une protection plus robuste par défaut et un système prêt pour les audits dès sa mise en service. Les clients des secteurs réglementés (banque, santé, éducation, multifamilial) peuvent se préparer aux examens de conformité en sachant que leur plateforme de contrôle d'accès repose sur des fondations de sécurité actuelles.

Il s'agit de la première d'une série de mises à jour trimestrielles conçues pour garder Protege GX à jour, sécurisé et prêt pour l'avenir. Nous avons également mis à jour nos intégrations VMS avec Genetec, Milestone XProtect, Hanwha Wisenet WAVE, DW Spectrum, NX Witness et Avigilon, afin de garder l'écosystème de partenaires à la fine pointe de la technologie également.