Avec la branche SNS 5.1, Stormshield poursuit l’évolution de sa gamme de pare-feux en renforçant trois axes majeurs : la gestion des identités, la sécurité des communications et la modernisation de l’administration. Cette version s’inscrit dans la continuité de la v5 tout en apportant plusieurs fonctionnalités attendues pour les environnements hybrides et Zero Trust.
Authentification moderne avec Microsoft Entra ID
L’une des évolutions les plus importantes est l’intégration native de Microsoft Entra ID (anciennement Azure AD) via le protocole OIDC.
Cette évolution permet de :
- simplifier l’authentification des utilisateurs ;
- tirer parti du Single Sign-On (SSO) ;
- intégrer plus facilement les mécanismes de MFA déjà déployés dans Microsoft 365.
Les entreprises peuvent ainsi centraliser la gestion des identités sans dépendre uniquement d’un annuaire Active Directory traditionnel.
VPN SSL nouvelle génération
Stormshield introduit un nouveau client VPN SSL v5, entièrement repensé.
Parmi les nouveautés :
- interface graphique modernisée ;
- prise en charge du SSO ;
- mode Stormshield permettant de récupérer automatiquement la configuration VPN depuis le firewall ;
- possibilité d’importer des profils OpenVPN ;
- journal de connexion intégré ;
- gestion simplifiée des connexions favorites ;
- compatibilité Windows, Linux et macOS Apple Silicon.
L’objectif est d’améliorer à la fois l’expérience utilisateur et l’intégration dans une architecture Zero Trust.
Vers une approche Zero Trust renforcée
La combinaison du nouveau client VPN, de l’authentification OIDC et des contrôles de conformité du poste permet d’aller plus loin dans une stratégie ZTNA (Zero Trust Network Access).
Le firewall peut désormais vérifier davantage d’informations sur le poste client avant d’autoriser l’établissement du tunnel VPN, renforçant ainsi la sécurité des accès distants.
Chiffrement post-quantique
SNS 5.1 poursuit également l’intégration des mécanismes de cryptographie post-quantique.
Stormshield ajoute le support de plusieurs variantes de ML-KEM, premier algorithme standardisé par le NIST pour l’échange de clés post-quantique.
Même si cette technologie ne répond pas encore à un besoin immédiat pour la majorité des organisations, elle prépare les infrastructures aux futures menaces liées à l’informatique quantique.
Performances en hausse
La version 5 apporte également des améliorations significatives des performances selon Stormshield :
- jusqu’à +280 % de capacité en VPN SSL ;
- +135 % de débit IPS ;
- jusqu’à +70 % de débit IPsec sur certains modèles.
Ces gains permettent de mieux absorber la montée en charge des usages VPN et des inspections de trafic sans renouvellement immédiat du matériel.
Une API REST plus complète
La plateforme continue d’enrichir son API REST, facilitant :
- l’automatisation des configurations ;
- l’intégration avec des outils d’orchestration ;
- les déploiements Infrastructure as Code ;
- l’intégration avec des plateformes SOC et XDR.
Cette évolution répond aux besoins des équipes DevSecOps et des administrateurs souhaitant industrialiser l’exploitation de leurs firewalls.
En résumé
Avec SNS 5.1, Stormshield ne révolutionne pas son produit mais consolide plusieurs évolutions stratégiques :
- intégration native de Microsoft Entra ID et du SSO ;
- nouveau client VPN SSL orienté expérience utilisateur et Zero Trust ;
- préparation à la cryptographie post-quantique ;
- amélioration des performances VPN et IPS ;
- enrichissement des possibilités d’automatisation via l’API REST.
Cette version confirme la volonté de Stormshield d’accompagner les entreprises vers des architectures hybrides plus sécurisées, où la gestion des identités, l’automatisation et le Zero Trust deviennent des éléments centraux de la politique de cybersécurité.





