{"id":13244,"date":"2026-05-19T09:00:38","date_gmt":"2026-05-19T07:00:38","guid":{"rendered":"https:\/\/jimber.io\/?p=13244"},"modified":"2026-05-19T09:00:38","modified_gmt":"2026-05-19T07:00:38","slug":"fin-de-vie-de-cisco-umbrella-voies-de-migration-apres-septembre-2026","status":"publish","type":"post","link":"https:\/\/jimber.io\/fr\/blog\/fin-de-vie-de-cisco-umbrella-voies-de-migration-apres-septembre-2026\/","title":{"rendered":"Fin de vie de Cisco Umbrella : voies de migration apr\u00e8s septembre 2026"},"content":{"rendered":"<p class=\"font-claude-response-body break-words whitespace-normal leading-[1.7]\">Cisco a annonc\u00e9 la fin de vie des anciennes UGS Umbrella le 18 juin 2025. La fin de la vente a eu lieu le 30 septembre 2025. Les versions de maintenance logicielle s&rsquo;arr\u00eateront le 30 septembre 2026. Si vous utilisez encore Umbrella, vous avez environ quatre mois pour effectuer une migration, qu&rsquo;il s&rsquo;agisse de passer \u00e0 Cisco Secure Access ou d&rsquo;\u00e9valuer une plateforme SASE neutre qui consolide la s\u00e9curit\u00e9 DNS, la passerelle web et l&rsquo;acc\u00e8s au r\u00e9seau en une seule licence.   <\/p>\n<p class=\"font-claude-response-body break-words whitespace-normal leading-[1.7]\">La gamme de produits Umbrella de Cisco remonte \u00e0 l&rsquo;acquisition d&rsquo;OpenDNS en 2015. Pendant une d\u00e9cennie, elle a servi d&rsquo;outil de s\u00e9curit\u00e9 de la couche DNS par d\u00e9faut pour les \u00e9quipes informatiques du march\u00e9 interm\u00e9diaire \u00e0 travers l&rsquo;Europe. La d\u00e9pr\u00e9ciation affecte toutes les anciennes UGS d&rsquo;Umbrella, des licences d&rsquo;itin\u00e9rance DNS uniquement aux packages complets de passerelles Internet s\u00e9curis\u00e9es (SIG). La cible de migration pr\u00e9vue par Cisco est sa plateforme Cisco Secure Access, mais ce n&rsquo;est pas la seule voie disponible et, pour de nombreuses organisations, ce n&rsquo;est pas non plus la plus simple.   <\/p>\n<p class=\"font-claude-response-body break-words whitespace-normal leading-[1.7]\">Ce billet couvre le calendrier exact, les UGS concern\u00e9es, ce que Cisco Secure Access remplace et ne remplace pas, et les trois voies de migration r\u00e9alistes qui s&rsquo;offrent \u00e0 vous d\u00e8s \u00e0 pr\u00e9sent.<\/p>\n<h2 class=\"text-text-100 mt-3 -mb-1 text-[1.125rem] font-bold\">Quand exactement Cisco Umbrella arrive-t-il en fin de vie ?<\/h2>\n<p class=\"font-claude-response-body break-words whitespace-normal leading-[1.7]\">Cisco a publi\u00e9 le bulletin EOL15688 le 18 juin 2025. Les UGS Umbrella h\u00e9rit\u00e9es sont en fin de vente depuis le 30 septembre 2025. Aucune nouvelle commande ou renouvellement d&rsquo;abonnement n&rsquo;est possible depuis cette date. La maintenance du logiciel, y compris les corrections de bogues et les correctifs, se termine le 30 septembre 2026. Les abonnements existants avec des contrats actifs continuent de b\u00e9n\u00e9ficier d&rsquo;une assistance TAC jusqu&rsquo;au 30 septembre 2030, mais sans nouvelles versions logicielles apr\u00e8s septembre 2026, le produit entre dans une phase de gel des fonctionnalit\u00e9s qui le laisse expos\u00e9 aux menaces \u00e9mergentes.    <\/p>\n<div class=\"overflow-x-auto w-full px-2 mb-6\">\n<table class=\"min-w-full border-collapse text-sm leading-[1.7] whitespace-normal\">\n<thead class=\"text-left\">\n<tr>\n<th class=\"text-text-100 border-b-0.5 border-border-300\/60 py-2 pr-4 align-top font-bold\" scope=\"col\">Date<\/th>\n<th class=\"text-text-100 border-b-0.5 border-border-300\/60 py-2 pr-4 align-top font-bold\" scope=\"col\">\u00c9tape importante<\/th>\n<th class=\"text-text-100 border-b-0.5 border-border-300\/60 py-2 pr-4 align-top font-bold\" scope=\"col\">Ce que cela signifie pour vous<\/th>\n<\/tr>\n<\/thead>\n<tbody>\n<tr>\n<td class=\"border-b-0.5 border-border-300\/30 py-2 pr-4 align-top\">18 juin 2025<\/td>\n<td class=\"border-b-0.5 border-border-300\/30 py-2 pr-4 align-top\">Annonce de fin de vie<\/td>\n<td class=\"border-b-0.5 border-border-300\/30 py-2 pr-4 align-top\">Cisco publie le bulletin de fin de vie EOL15688<\/td>\n<\/tr>\n<tr>\n<td class=\"border-b-0.5 border-border-300\/30 py-2 pr-4 align-top\">30 septembre 2025<\/td>\n<td class=\"border-b-0.5 border-border-300\/30 py-2 pr-4 align-top\">Fin de la vente et du renouvellement<\/td>\n<td class=\"border-b-0.5 border-border-300\/30 py-2 pr-4 align-top\">Dernier jour pour commander ou renouveler les UGS de l&rsquo;ancien syst\u00e8me Umbrella<\/td>\n<\/tr>\n<tr>\n<td class=\"border-b-0.5 border-border-300\/30 py-2 pr-4 align-top\">30 septembre 2025<\/td>\n<td class=\"border-b-0.5 border-border-300\/30 py-2 pr-4 align-top\">Derni\u00e8re date d&rsquo;exp\u00e9dition<\/td>\n<td class=\"border-b-0.5 border-border-300\/30 py-2 pr-4 align-top\">Date limite d&rsquo;ex\u00e9cution de l&rsquo;abonnement<\/td>\n<\/tr>\n<tr>\n<td class=\"border-b-0.5 border-border-300\/30 py-2 pr-4 align-top\">30 septembre 2026<\/td>\n<td class=\"border-b-0.5 border-border-300\/30 py-2 pr-4 align-top\">Fin de la maintenance du logiciel<\/td>\n<td class=\"border-b-0.5 border-border-300\/30 py-2 pr-4 align-top\">Plus de correctifs, de corrections de bogues ou de mises \u00e0 jour de fonctionnalit\u00e9s.<\/td>\n<\/tr>\n<tr>\n<td class=\"border-b-0.5 border-border-300\/30 py-2 pr-4 align-top\">30 septembre 2030<\/td>\n<td class=\"border-b-0.5 border-border-300\/30 py-2 pr-4 align-top\">Derni\u00e8re date de support<\/td>\n<td class=\"border-b-0.5 border-border-300\/30 py-2 pr-4 align-top\">Fin du support TAC ; le produit devient officiellement obsol\u00e8te<\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<\/div>\n<p class=\"font-claude-response-body break-words whitespace-normal leading-[1.7]\">L&rsquo;\u00e9cart entre la fin de la vente (septembre 2025) et la fin de la maintenance des logiciels (septembre 2026) est d&rsquo;exactement douze mois. Pour les \u00e9quipes charg\u00e9es des achats dans les entreprises de taille moyenne, cette fen\u00eatre s&rsquo;est d\u00e9j\u00e0 r\u00e9duite \u00e0 quatre mois. Si votre abonnement actuel \u00e0 Umbrella d\u00e9passe septembre 2026, vous utilisez un logiciel qui ne re\u00e7oit pas de correctifs de s\u00e9curit\u00e9.  <\/p>\n<h2 class=\"text-text-100 mt-3 -mb-1 text-[1.125rem] font-bold\">Quels sont les UGS du parapluie concern\u00e9s ?<\/h2>\n<p class=\"font-claude-response-body break-words whitespace-normal leading-[1.7]\">L&rsquo;annonce de fin de vie couvre l&rsquo;ensemble du spectre de l&#8217;emballage Umbrella. Le bulletin de Cisco \u00e9num\u00e8re plus de 30 num\u00e9ros de pi\u00e8ces individuels, mais ceux-ci sont regroup\u00e9s en cinq cat\u00e9gories fonctionnelles. <\/p>\n<div class=\"overflow-x-auto w-full px-2 mb-6\">\n<table class=\"min-w-full border-collapse text-sm leading-[1.7] whitespace-normal\">\n<thead class=\"text-left\">\n<tr>\n<th class=\"text-text-100 border-b-0.5 border-border-300\/60 py-2 pr-4 align-top font-bold\" scope=\"col\">Cat\u00e9gorie d&rsquo;UGS h\u00e9rit\u00e9e<\/th>\n<th class=\"text-text-100 border-b-0.5 border-border-300\/60 py-2 pr-4 align-top font-bold\" scope=\"col\">Exemples de num\u00e9ros de pi\u00e8ces<\/th>\n<th class=\"text-text-100 border-b-0.5 border-border-300\/60 py-2 pr-4 align-top font-bold\" scope=\"col\">UGS de remplacement de Cisco<\/th>\n<\/tr>\n<\/thead>\n<tbody>\n<tr>\n<td class=\"border-b-0.5 border-border-300\/30 py-2 pr-4 align-top\">Itin\u00e9rance du parapluie<\/td>\n<td class=\"border-b-0.5 border-border-300\/30 py-2 pr-4 align-top\">UMB-ROAM<\/td>\n<td class=\"border-b-0.5 border-border-300\/30 py-2 pr-4 align-top\">Cisco Umbrella DNS Security Essentials (UMB-DNS-ESS-K9)<\/td>\n<\/tr>\n<tr>\n<td class=\"border-b-0.5 border-border-300\/30 py-2 pr-4 align-top\">Parapluie professionnel<\/td>\n<td class=\"border-b-0.5 border-border-300\/30 py-2 pr-4 align-top\">UMB-PROFESSIONNEL<\/td>\n<td class=\"border-b-0.5 border-border-300\/30 py-2 pr-4 align-top\">Cisco Umbrella DNS Security Essentials (en anglais)<\/td>\n<\/tr>\n<tr>\n<td class=\"border-b-0.5 border-border-300\/30 py-2 pr-4 align-top\">Branche parapluie (ISR\/RV)<\/td>\n<td class=\"border-b-0.5 border-border-300\/30 py-2 pr-4 align-top\">UMB-BRAN-1100, UMB-BRAN-4321, UMB-BRAN-RV<\/td>\n<td class=\"border-b-0.5 border-border-300\/30 py-2 pr-4 align-top\">Cisco Umbrella DNS Security Essentials (en anglais)<\/td>\n<\/tr>\n<tr>\n<td class=\"border-b-0.5 border-border-300\/30 py-2 pr-4 align-top\">Umbrella Insights \/ Plate-forme (SP)<\/td>\n<td class=\"border-b-0.5 border-border-300\/30 py-2 pr-4 align-top\">UMB-INSIGHTS-K9-SP, UMB-PLATFORM-K9-SP<\/td>\n<td class=\"border-b-0.5 border-border-300\/30 py-2 pr-4 align-top\">Avantage de la s\u00e9curit\u00e9 DNS de Cisco Umbrella pour les PS<\/td>\n<\/tr>\n<tr>\n<td class=\"border-b-0.5 border-border-300\/30 py-2 pr-4 align-top\">S\u00e9curit\u00e9 de l&rsquo;informatique en nuage (Umbrella Cloud)<\/td>\n<td class=\"border-b-0.5 border-border-300\/30 py-2 pr-4 align-top\">UMBRELLA-SUB, UMBRELLA-ENT-SUB<\/td>\n<td class=\"border-b-0.5 border-border-300\/30 py-2 pr-4 align-top\">Abonnement \u00e0 Cisco Umbrella Security (UMB-SEC-SUB)<\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<\/div>\n<p class=\"font-claude-response-body break-words whitespace-normal leading-[1.7]\">Deux autres voies de fin de vie se d\u00e9roulent en parall\u00e8le. Le logiciel Umbrella Roaming Client est arriv\u00e9 en fin de vie le 2 avril 2025, for\u00e7ant la migration vers Cisco Secure Client (le successeur d&rsquo;AnyConnect). Le module compl\u00e9mentaire Umbrella Reserved IP a atteint sa fin de vie le 3 janvier 2025.  <\/p>\n<p class=\"font-claude-response-body break-words whitespace-normal leading-[1.7]\">Les organisations qui utilisent Umbrella DNS Security Essentials ou Advantage dans le cadre de la structure SKU actuelle (non h\u00e9rit\u00e9e) ne sont pas directement concern\u00e9es par ce bulletin. Mais Cisco oriente l&rsquo;ensemble de la base install\u00e9e d&rsquo;Umbrella vers l&#8217;emballage Cisco Secure Access, et la feuille de route des fonctionnalit\u00e9s pour les UGS Umbrella autonomes diminue en faveur de la plate-forme Secure Access. <\/p>\n<h2 class=\"text-text-100 mt-3 -mb-1 text-[1.125rem] font-bold\">Ce que Cisco Secure Access offre (et ce qu&rsquo;il n&rsquo;offre pas)<\/h2>\n<p class=\"font-claude-response-body break-words whitespace-normal leading-[1.7]\">Cisco pr\u00e9sente Secure Access comme le successeur d&rsquo;Umbrella et d&rsquo;AnyConnect. Il combine la s\u00e9curit\u00e9 DNS, Secure Web Gateway, ZTNA et les fonctionnalit\u00e9s de pare-feu dans le nuage en une seule plateforme fournie par l&rsquo;infrastructure Security Cloud de Cisco. Sur le papier, cela semble \u00eatre un chemin de mise \u00e0 niveau propre. En pratique, la transition introduit une complexit\u00e9 que les \u00e9quipes du march\u00e9 interm\u00e9diaire doivent \u00e9valuer avec soin.   <\/p>\n<p class=\"font-claude-response-body break-words whitespace-normal leading-[1.7]\"><strong>Ce qui permet de passer directement d&rsquo;Umbrella \u00e0 Secure Access :<\/strong><\/p>\n<p class=\"font-claude-response-body break-words whitespace-normal leading-[1.7]\">La s\u00e9curit\u00e9 de la couche DNS est reprise sous le nom de \u00ab\u00a0DNS Defense\u00a0\u00bb dans Secure Access. Le filtrage Web, l&rsquo;inspection des logiciels malveillants et la cat\u00e9gorisation du contenu sont transf\u00e9r\u00e9s au composant SWG. L&rsquo;intelligence des menaces Talos reste le moteur de d\u00e9tection dans les deux produits.  <\/p>\n<p class=\"font-claude-response-body break-words whitespace-normal leading-[1.7]\"><strong>Ce qui change de mani\u00e8re significative :<\/strong><\/p>\n<p class=\"font-claude-response-body break-words whitespace-normal leading-[1.7]\">Le proxy intelligent, une fonction qui achemine s\u00e9lectivement le trafic suspect par le biais d&rsquo;un proxy en nuage sans tout acheminer par proxy, n&rsquo;existe pas sous la m\u00eame forme dans Secure Access. Le nouveau mod\u00e8le proxie l&rsquo;ensemble du trafic web via une pile SWG compl\u00e8te. Pour les organisations qui s&rsquo;appuyaient sur l&rsquo;approche DNS l\u00e9g\u00e8re des niveaux inf\u00e9rieurs d&rsquo;Umbrella, il s&rsquo;agit d&rsquo;un changement architectural fondamental qui affecte la latence, la gestion des certificats et la configuration des points d&rsquo;extr\u00e9mit\u00e9.  <\/p>\n<p class=\"font-claude-response-body break-words whitespace-normal leading-[1.7]\">La console de gestion passe du tableau de bord Umbrella au Security Cloud Control. Les structures des politiques, la pr\u00e9sentation des rapports et les points d&rsquo;extr\u00e9mit\u00e9 de l&rsquo;API sont tous diff\u00e9rents. Les pages de blocage personnalis\u00e9es construites pour le mod\u00e8le de redirection DNS Umbrella doivent \u00eatre reconstruites pour une architecture bas\u00e9e sur le proxy o\u00f9 le blocage se produit en ligne plut\u00f4t qu&rsquo;au niveau de la couche de r\u00e9solution DNS.  <\/p>\n<p class=\"font-claude-response-body break-words whitespace-normal leading-[1.7]\">ZTNA dans Secure Access n\u00e9cessite Cisco Secure Client sur chaque terminal g\u00e9r\u00e9. Les organisations qui utilisaient auparavant Umbrella avec un d\u00e9ploiement DNS uniquement (pointez vos r\u00e9solveurs et partez) sont maintenant confront\u00e9es \u00e0 un d\u00e9ploiement d&rsquo;agents par appareil. <\/p>\n<p class=\"font-claude-response-body break-words whitespace-normal leading-[1.7]\"><strong>Ce qui n\u00e9cessite des licences Cisco suppl\u00e9mentaires :<\/strong><\/p>\n<p class=\"font-claude-response-body break-words whitespace-normal leading-[1.7]\">La couverture compl\u00e8te de SASE au sein de l&rsquo;\u00e9cosyst\u00e8me Cisco n\u00e9cessite encore l&rsquo;assemblage de plusieurs produits. Cisco Duo assure le MFA et la v\u00e9rification de l&rsquo;identit\u00e9. Cisco Meraki ou Catalyst g\u00e8re le SD-WAN pour la connectivit\u00e9 multi-sites. ThousandEyes assure la surveillance de l&rsquo;exp\u00e9rience num\u00e9rique. Chaque produit poss\u00e8de sa propre licence, sa propre interface de gestion et son propre cycle de renouvellement. Une organisation de 200 utilisateurs visant la couverture SASE qu&rsquo;une <a class=\"underline underline underline-offset-2 decoration-1 decoration-current\/40 hover:decoration-current focus:decoration-current\" href=\"https:\/\/jimber.io\/fr\/blog\/larchitecture-de-sase-expliquee-composants-flux-de-donnees-et-modeles-de-deploiement\/\">plateforme unifi\u00e9e fournit de bout en bout<\/a> pourrait g\u00e9rer quatre \u00e0 cinq abonnements Cisco distincts.     <\/p>\n<h2 class=\"text-text-100 mt-3 -mb-1 text-[1.125rem] font-bold\">Trois voies de migration r\u00e9alistes<\/h2>\n<h3 class=\"text-text-100 mt-2 -mb-1 text-base font-bold\">Voie 1 : migrer vers Cisco Secure Access<\/h3>\n<p class=\"font-claude-response-body break-words whitespace-normal leading-[1.7]\">C&rsquo;est la voie par d\u00e9faut que Cisco pr\u00e9conise, et elle pr\u00e9sente de r\u00e9els avantages pour les organisations profond\u00e9ment ancr\u00e9es dans l&rsquo;\u00e9cosyst\u00e8me Cisco. Si vous utilisez d\u00e9j\u00e0 des commutateurs Meraki, Duo pour l&rsquo;identit\u00e9 et Catalyst pour le SD-WAN, Secure Access s&rsquo;int\u00e8gre dans cette pile sans introduire une nouvelle relation avec un fournisseur. <\/p>\n<p class=\"font-claude-response-body break-words whitespace-normal leading-[1.7]\"><strong>Quand cela fonctionne bien :<\/strong> Les grands environnements natifs de Cisco avec un personnel de s\u00e9curit\u00e9 d\u00e9di\u00e9 et des EA (Enterprise Agreements) pluriannuels de Cisco qui regroupent les licences.<\/p>\n<p class=\"font-claude-response-body break-words whitespace-normal leading-[1.7]\"><strong>L\u00e0 o\u00f9 cela cr\u00e9e des frictions :<\/strong> Les organisations du march\u00e9 interm\u00e9diaire qui utilisaient Umbrella comme couche de s\u00e9curit\u00e9 DNS autonome. Passer d&rsquo;un outil DNS l\u00e9ger \u00e0 une plateforme SSE compl\u00e8te signifie plus de complexit\u00e9, plus de points de terminaison \u00e0 g\u00e9rer et plus de licences \u00e0 coordonner. La r\u00e9alit\u00e9 multi-console de Duo plus Security Cloud Control plus Meraki Dashboard ne simplifie pas les op\u00e9rations pour une \u00e9quipe informatique de trois personnes.  <\/p>\n<h3 class=\"text-text-100 mt-2 -mb-1 text-base font-bold\">Voie 2 : consolidation dans une plateforme SASE d&rsquo;un seul fournisseur<\/h3>\n<p class=\"font-claude-response-body break-words whitespace-normal leading-[1.7]\">Pour les organisations qui consid\u00e8rent la fin de vie d&rsquo;Umbrella comme un d\u00e9clencheur pour repenser enti\u00e8rement leur architecture de s\u00e9curit\u00e9, les plates-formes SASE \u00e0 fournisseur unique offrent le champ de remplacement le plus large. Au lieu d&rsquo;assembler la s\u00e9curit\u00e9 DNS, la passerelle web, le pare-feu, le ZTNA et le SD-WAN \u00e0 partir de produits distincts, une plateforme unifi\u00e9e les fournit tous \u00e0 partir d&rsquo;une seule console et sous une seule licence. <\/p>\n<p class=\"font-claude-response-body break-words whitespace-normal leading-[1.7]\">Plusieurs fournisseurs desservent ce march\u00e9. Zscaler propose une pile SSE mature avec une port\u00e9e mondiale, mais une complexit\u00e9 de niveau entreprise et une tarification opaque. Cloudflare One s&rsquo;appuie sur l&rsquo;un des plus grands r\u00e9seaux de p\u00e9riph\u00e9rie au monde et offre un point d&rsquo;entr\u00e9e freemium, mais la localisation des donn\u00e9es n\u00e9cessite des contrats d&rsquo;entreprise. Netskope est le leader en mati\u00e8re de CASB et de DLP, mais il cible les d\u00e9ploiements des grandes entreprises. Jimber propose une plateforme SASE europ\u00e9enne con\u00e7ue pour des organisations de 50 \u00e0 400 utilisateurs, avec une tarification transparente par utilisateur, la souverainet\u00e9 des donn\u00e9es de l&rsquo;UE et l&rsquo;isolation des appareils sans agent gr\u00e2ce au mat\u00e9riel NIAC.    <\/p>\n<p class=\"font-claude-response-body break-words whitespace-normal leading-[1.7]\"><strong>Quand cela fonctionne bien :<\/strong> Les organisations qui souhaitent \u00e9liminer la prolif\u00e9ration des outils, r\u00e9duire le nombre de consoles de gestion et aligner leur architecture de s\u00e9curit\u00e9 sur un <a class=\"underline underline underline-offset-2 decoration-1 decoration-current\/40 hover:decoration-current focus:decoration-current\" href=\"https:\/\/jimber.io\/fr\/blog\/fournisseurs-de-sase-comment-evaluer-et-comparer-les-plateformes-en-2026\/\">cadre clair d&rsquo;\u00e9valuation des fournisseurs<\/a>.<\/p>\n<p class=\"font-claude-response-body break-words whitespace-normal leading-[1.7]\"><strong>L\u00e0 o\u00f9 cela cr\u00e9e des frictions :<\/strong> Les organisations li\u00e9es par des contrats pluriannuels avec Cisco pour les r\u00e9seaux et les identit\u00e9s peuvent se heurter \u00e0 des obstacles contractuels qui les emp\u00eachent de changer compl\u00e8tement de fournisseur.<\/p>\n<h3 class=\"text-text-100 mt-2 -mb-1 text-base font-bold\">Voie 3 : approche hybride<\/h3>\n<p class=\"font-claude-response-body break-words whitespace-normal leading-[1.7]\">Certaines organisations divisent la migration : la s\u00e9curit\u00e9 DNS avec un fournisseur, un SASE ou un SSE plus large avec un autre. Cette solution est judicieuse lorsque des contraintes contractuelles imposent une transition progressive ou lorsqu&rsquo;une exigence de conformit\u00e9 sp\u00e9cifique (telle que la r\u00e9solution DNS locale pour la souverainet\u00e9 des donn\u00e9es) requiert un fournisseur sp\u00e9cialis\u00e9. <\/p>\n<p class=\"font-claude-response-body break-words whitespace-normal leading-[1.7]\"><strong>Quand cela fonctionne bien :<\/strong> Environnements r\u00e9glement\u00e9s o\u00f9 le filtrage DNS doit rester dans une juridiction sp\u00e9cifique, ou organisations \u00e0 mi-chemin d&rsquo;une EA Cisco qui ne peut pas sortir proprement.<\/p>\n<p class=\"font-claude-response-body break-words whitespace-normal leading-[1.7]\"><strong>Risques \u00e0 g\u00e9rer :<\/strong> Deux plans de gestion, deux langages de politique, deux flux de travail d&rsquo;enqu\u00eate sur les incidents. Les frais g\u00e9n\u00e9raux d&rsquo;exploitation d&rsquo;une approche hybride peuvent d\u00e9passer le co\u00fbt de l&rsquo;une ou l&rsquo;autre plateforme prise individuellement, en particulier pour les \u00e9quipes informatiques r\u00e9duites. <\/p>\n<h2 class=\"text-text-100 mt-3 -mb-1 text-[1.125rem] font-bold\">Les d\u00e9cisions de migration qui prennent les \u00e9quipes au d\u00e9pourvu<\/h2>\n<p class=\"font-claude-response-body break-words whitespace-normal leading-[1.7]\">C&rsquo;est le choix du fournisseur qui retient le plus l&rsquo;attention, mais ce sont les d\u00e9tails op\u00e9rationnels de la migration elle-m\u00eame qui ont tendance \u00e0 causer le plus de perturbations. Cinq domaines surprennent syst\u00e9matiquement les \u00e9quipes informatiques qui quittent Umbrella. <\/p>\n<p class=\"font-claude-response-body break-words whitespace-normal leading-[1.7]\"><strong>Les pages de bloc personnalis\u00e9es ne sont pas portables.<\/strong>  Les pages de blocage \u00e0 redirection DNS d&rsquo;Umbrella utilisent un m\u00e9canisme de livraison fondamentalement diff\u00e9rent de celui des pages de blocage SWG bas\u00e9es sur le proxy. Si vous avez cr\u00e9\u00e9 des pages de blocage de marque avec des instructions pour le service d&rsquo;assistance et des explications sur la politique, elles doivent \u00eatre reconstruites \u00e0 partir de z\u00e9ro, quelle que soit la plate-forme que vous choisissez. Pr\u00e9voyez un budget de deux \u00e0 trois jours pour cette op\u00e9ration.  <\/p>\n<p class=\"font-claude-response-body break-words whitespace-normal leading-[1.7]\"><strong>\u00c9tudier les possibilit\u00e9s d&rsquo;int\u00e9gration de l&rsquo;API.<\/strong>  Les organisations qui ont automatis\u00e9 les recherches de renseignements sur les menaces ou l&rsquo;enrichissement des incidents par le biais de l&rsquo;API Umbrella Investigate sont confront\u00e9es \u00e0 un effort de r\u00e9architecture. Le Security Cloud de Cisco utilise l&rsquo;authentification OAuth 2.0 et une structure de point final diff\u00e9rente. Les int\u00e9grations SIEM tierces qui s&rsquo;appuient sur Investigate doivent \u00eatre mises \u00e0 jour.  <\/p>\n<p class=\"font-claude-response-body break-words whitespace-normal leading-[1.7]\"><strong>La migration du client itin\u00e9rant vers le client s\u00e9curis\u00e9 est plus lourde que pr\u00e9vu.<\/strong>  Cisco Secure Client est un agent plus grand et plus gourmand en ressources que l&rsquo;original Umbrella Roaming Client. Les \u00e9quipes informatiques sur les sites Reddit r\/sysadmin et r\/Cisco signalent des conflits avec des agents DLP tiers et des configurations VPN. Pour les organisations qui ne disposent pas d&rsquo;un MDM centralis\u00e9, l&rsquo;installation du nouveau client sur chaque point de terminaison repr\u00e9sente un projet important.  <\/p>\n<p class=\"font-claude-response-body break-words whitespace-normal leading-[1.7]\"><strong>Le passage au DNS n\u00e9cessite un s\u00e9quen\u00e7age minutieux.<\/strong>  Le passage des r\u00e9solveurs DNS des adresses anycast d&rsquo;Umbrella \u00e0 un nouveau fournisseur affecte simultan\u00e9ment tous les appareils du r\u00e9seau. Un basculement par \u00e9tapes, en commen\u00e7ant par un site ou un groupe d&rsquo;utilisateurs, r\u00e9duit le rayon d&rsquo;action si la parit\u00e9 des politiques n&rsquo;est pas parfaite d\u00e8s le premier jour. <\/p>\n<p class=\"font-claude-response-body break-words whitespace-normal leading-[1.7]\"><strong>Les connecteurs SAML SSO et Active Directory doivent \u00eatre reconfigur\u00e9s.<\/strong>  L&rsquo;int\u00e9gration de l&rsquo;identit\u00e9 entre Umbrella et votre IdP n&rsquo;est pas automatiquement transf\u00e9r\u00e9e. Attendez-vous \u00e0 reconstruire les relations de confiance SAML et \u00e0 reconfigurer les Appliances Virtuelles qui g\u00e8rent la synchronisation AD. <\/p>\n<p class=\"font-claude-response-body break-words whitespace-normal leading-[1.7]\">Les plateformes con\u00e7ues d\u00e8s le d\u00e9part comme des SASE \u00e0 fournisseur unique, y compris Jimber, \u00e9vitent certains de ces probl\u00e8mes de par leur conception. Un moteur de politique unique signifie un ensemble de mod\u00e8les de pages de bloc, une structure API et une int\u00e9gration d&rsquo;identit\u00e9, plut\u00f4t que des configurations distinctes pour chaque produit Cisco. <\/p>\n<h2 class=\"text-text-100 mt-3 -mb-1 text-[1.125rem] font-bold\">Ce que cela signifie pour votre cycle de passation de march\u00e9s 2026<\/h2>\n<p class=\"font-claude-response-body break-words whitespace-normal leading-[1.7]\">Avec quatre mois avant la date limite de maintenance du logiciel, le d\u00e9lai d&rsquo;approvisionnement est r\u00e9duit. Les entreprises de taille moyenne devraient travailler \u00e0 rebours \u00e0 partir du 30 septembre 2026 et pr\u00e9voir trois \u00e0 six mois pour une migration typique comprenant la validation du concept, la migration des politiques, le d\u00e9ploiement des points d&rsquo;extr\u00e9mit\u00e9 et la validation. <\/p>\n<p class=\"font-claude-response-body break-words whitespace-normal leading-[1.7]\">Cela signifie que l&rsquo;\u00e9valuation doit d\u00e9j\u00e0 \u00eatre en cours. Si vous n&rsquo;avez pas encore commenc\u00e9, la s\u00e9quence pratique est la suivante : <\/p>\n<p class=\"font-claude-response-body break-words whitespace-normal leading-[1.7]\"><strong>Jusqu&rsquo;en juin 2026 :<\/strong> effectuez une validation de principe avec deux ou trois plates-formes pr\u00e9s\u00e9lectionn\u00e9es. Incluez Cisco Secure Access si vous \u00eates investi dans l&rsquo;\u00e9cosyst\u00e8me Cisco. Incluez au moins une alternative neutre par rapport au fournisseur pour faire une comparaison. Jimber propose un PoC qui couvre <a class=\"underline underline underline-offset-2 decoration-1 decoration-current\/40 hover:decoration-current focus:decoration-current\" href=\"https:\/\/jimber.io\/fr\/blog\/casb-en-sase-comment-la-securite-dacces-au-cloud-fonctionne-dans-une-plateforme-unifiee\/\">CASB, SWG et ZTNA en une seule \u00e9valuation<\/a>.   <\/p>\n<p class=\"font-claude-response-body break-words whitespace-normal leading-[1.7]\"><strong>Juin \u00e0 ao\u00fbt 2026 :<\/strong> prendre la d\u00e9cision d&rsquo;achat et commencer le d\u00e9ploiement progressif. Commencez par les utilisateurs distants (ce sont eux qui ressentent le plus la friction du VPN) et une succursale. <\/p>\n<p class=\"font-claude-response-body break-words whitespace-normal leading-[1.7]\"><strong>Septembre 2026 :<\/strong> Achever la migration avant la date limite de maintenance du logiciel. Mettez hors service les configurations du r\u00e9solveur DNS Umbrella. <\/p>\n<p class=\"font-claude-response-body break-words whitespace-normal leading-[1.7]\">Trois questions \u00e0 poser \u00e0 chaque fournisseur figurant sur votre liste de s\u00e9lection :<\/p>\n<ol class=\"[li_&amp;]:mb-0 [li_&amp;]:mt-1 [li_&amp;]:gap-1 [&amp;:not(:last-child)_ul]:pb-1 [&amp;:not(:last-child)_ol]:pb-1 list-decimal flex flex-col gap-1 pl-8 mb-3\">\n<li class=\"font-claude-response-body whitespace-normal break-words pl-2\">De combien de consoles de gestion votre plateforme a-t-elle besoin pour assurer la s\u00e9curit\u00e9 DNS, SWG, ZTNA et SD-WAN ?<\/li>\n<li class=\"font-claude-response-body whitespace-normal break-words pl-2\">Quel est le co\u00fbt par utilisateur, y compris tous les modules, sans suppl\u00e9ment de bande passante ?<\/li>\n<li class=\"font-claude-response-body whitespace-normal break-words pl-2\">Sous quelle juridiction l&rsquo;inspection du trafic a-t-elle lieu et \u00eates-vous soumis \u00e0 la loi am\u00e9ricaine CLOUD Act ?<\/li>\n<\/ol>\n<p class=\"font-claude-response-body break-words whitespace-normal leading-[1.7]\">Pour les <a class=\"underline underline underline-offset-2 decoration-1 decoration-current\/40 hover:decoration-current focus:decoration-current\" href=\"https:\/\/jimber.io\/blog\/european-sase-alternatives-why-network-security-needs-the-same-sovereignty-shift\/\">organisations europ\u00e9ennes qui \u00e9valuent la souverainet\u00e9 en m\u00eame temps que la s\u00e9curit\u00e9<\/a>, cette troisi\u00e8me question d\u00e9termine de plus en plus la liste des candidats retenus.<\/p>\n<h2 class=\"text-text-100 mt-3 -mb-1 text-[1.125rem] font-bold\">Questions fr\u00e9quemment pos\u00e9es<\/h2>\n<h3 class=\"text-text-100 mt-2 -mb-1 text-base font-bold\">Mes contrats Cisco Umbrella existants seront-ils honor\u00e9s jusqu&rsquo;\u00e0 leur expiration ?<\/h3>\n<p class=\"font-claude-response-body break-words whitespace-normal leading-[1.7]\">Les abonnements actifs avec des contrats valides continuent \u00e0 b\u00e9n\u00e9ficier du support TAC jusqu&rsquo;au 30 septembre 2030, conform\u00e9ment au bulletin EOL15688 de Cisco. Toutefois, aucune nouvelle version de maintenance logicielle ne sera publi\u00e9e apr\u00e8s le 30 septembre 2026. Vous conservez l&rsquo;assistance, mais pas les correctifs.  <\/p>\n<h3 class=\"text-text-100 mt-2 -mb-1 text-base font-bold\">Cisco Secure Access comprend-il tout ce que faisait Umbrella ?<\/h3>\n<p class=\"font-claude-response-body break-words whitespace-normal leading-[1.7]\">Les fonctions principales de filtrage DNS, de s\u00e9curit\u00e9 web et de renseignement sur les menaces sont maintenues. La fonction Intelligent Proxy n&rsquo;existe pas sous la m\u00eame forme. Les pages de blocage personnalis\u00e9es, les int\u00e9grations API et la structure de rapport du tableau de bord Umbrella changent toutes. Une d\u00e9monstration de faisabilit\u00e9 est le seul moyen fiable de confirmer la parit\u00e9 fonctionnelle pour votre configuration sp\u00e9cifique.   <\/p>\n<h3 class=\"text-text-100 mt-2 -mb-1 text-base font-bold\">Pendant combien de temps puis-je continuer \u00e0 utiliser l&rsquo;Umbrella patrimoniale apr\u00e8s septembre 2026 ?<\/h3>\n<p class=\"font-claude-response-body break-words whitespace-normal leading-[1.7]\">Le logiciel continuera \u00e0 fonctionner, mais sans correctifs ni versions de maintenance. Cisco ne corrigera pas les bogues et ne s&rsquo;attaquera pas aux nouvelles vuln\u00e9rabilit\u00e9s. L&rsquo;ex\u00e9cution d&rsquo;un logiciel de s\u00e9curit\u00e9 non corrig\u00e9 apr\u00e8s la date de fin de maintenance cr\u00e9e un risque qui augmente chaque mois.  <\/p>\n<h3 class=\"text-text-100 mt-2 -mb-1 text-base font-bold\">Quels sont les co\u00fbts r\u00e9els du passage d&rsquo;Umbrella \u00e0 Cisco Secure Access ?<\/h3>\n<p class=\"font-claude-response-body break-words whitespace-normal leading-[1.7]\">Cisco propose un prix de migration qui vise \u00e0 correspondre aux co\u00fbts d&rsquo;abonnement existants \u00e0 Umbrella. Les co\u00fbts cach\u00e9s se situent dans les licences adjacentes n\u00e9cessaires pour une couverture compl\u00e8te : Duo pour l&rsquo;identit\u00e9, Meraki ou Catalyst pour le SD-WAN et ThousandEyes pour la surveillance. Une <a class=\"underline underline underline-offset-2 decoration-1 decoration-current\/40 hover:decoration-current focus:decoration-current\" href=\"https:\/\/jimber.io\/fr\/blog\/passerelle-web-securisee-ce-quelle-fait-comment-elle-fonctionne-et-pourquoi-sase-change-lequation\/\">comparaison compl\u00e8te des passerelles Web s\u00e9curis\u00e9es<\/a> aide \u00e0 d\u00e9finir ce qu&rsquo;un remplacement complet de la s\u00e9curit\u00e9 Web exige r\u00e9ellement.  <\/p>\n<h3 class=\"text-text-100 mt-2 -mb-1 text-base font-bold\">Puis-je migrer vers une plateforme SASE autre que celle de Cisco ?<\/h3>\n<p class=\"font-claude-response-body break-words whitespace-normal leading-[1.7]\">Oui. Umbrella utilise le transfert DNS standard et, aux niveaux sup\u00e9rieurs, les tunnels IPsec et les configurations de proxy. Il s&rsquo;agit d&rsquo;int\u00e9grations au niveau du protocole, et non d&rsquo;un verrouillage propri\u00e9taire. La migration vers n&rsquo;importe quelle plateforme SASE ou SSE implique de repointer le DNS, de reconfigurer les tunnels, d&rsquo;enregistrer un nouvel agent sur les terminaux et de reconstruire les int\u00e9grations des fournisseurs d&rsquo;identit\u00e9.   <\/p>\n<h3 class=\"text-text-100 mt-2 -mb-1 text-base font-bold\">Mes int\u00e9grations API Umbrella fonctionneront-elles avec Cisco Secure Access ?<\/h3>\n<p class=\"font-claude-response-body break-words whitespace-normal leading-[1.7]\">Pas directement. Les API Umbrella Reporting, Management et Investigate utilisent des structures d&rsquo;authentification et de point de terminaison diff\u00e9rentes de celles des API Security Cloud. Pr\u00e9voyez un effort de refonte si vous avez des flux de travail automatis\u00e9s qui d\u00e9pendent de ces API.  <\/p>\n<h3 class=\"text-text-100 mt-2 -mb-1 text-base font-bold\">Qu&rsquo;advient-il de mes donn\u00e9es de renseignement sur les menaces d&rsquo;Umbrella Investigate ?<\/h3>\n<p class=\"font-claude-response-body break-words whitespace-normal leading-[1.7]\">Les capacit\u00e9s d&rsquo;investigation sont int\u00e9gr\u00e9es dans la plateforme plus large de Cisco Security Cloud. Les donn\u00e9es d&rsquo;interrogation historiques et les flux de renseignements sont transf\u00e9r\u00e9s vers la nouvelle plateforme, mais la m\u00e9thode d&rsquo;acc\u00e8s \u00e0 l&rsquo;API change. Si vous utilisez Investigate pour l&rsquo;enrichissement automatis\u00e9 dans votre SIEM, cette int\u00e9gration doit \u00eatre retravaill\u00e9e.  <\/p>\n<p class=\"font-claude-response-body break-words whitespace-normal leading-[1.7]\">Pour une comparaison d\u00e9taill\u00e9e de Cisco Umbrella par rapport \u00e0 une approche SASE unifi\u00e9e, lisez l&rsquo;<a class=\"underline underline underline-offset-2 decoration-1 decoration-current\/40 hover:decoration-current focus:decoration-current\" href=\"https:\/\/jimber.io\/fr\/blog\/cisco-umbrella-vs-jimber-securite-dns-dabord-ou-sase-complet-pour-le-marche-intermediaire\/\">analyse compl\u00e8te de Cisco Umbrella contre Jimber<\/a>. Ou si vous voulez voir \u00e0 quoi ressemble une migration vers une console unique dans la pratique, <a class=\"underline underline underline-offset-2 decoration-1 decoration-current\/40 hover:decoration-current focus:decoration-current\" href=\"https:\/\/jimber.io\/fr\/obtenir-une-demonstration\/\">r\u00e9servez une d\u00e9monstration<\/a> et apportez votre configuration Umbrella. <\/p>\n","protected":false},"excerpt":{"rendered":"<p>Les UGS patrimoniales de Cisco Umbrella atteignent la fin de la maintenance logicielle le 30 septembre 2026. Comparaison du calendrier, des UGS concern\u00e9es et des trois voies de migration. <\/p>\n","protected":false},"author":2,"featured_media":13241,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"inline_featured_image":false,"footnotes":""},"categories":[9],"tags":[],"class_list":["post-13244","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-non-categorise"],"acf":[],"_links":{"self":[{"href":"https:\/\/jimber.io\/fr\/wp-json\/wp\/v2\/posts\/13244","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/jimber.io\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/jimber.io\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/jimber.io\/fr\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/jimber.io\/fr\/wp-json\/wp\/v2\/comments?post=13244"}],"version-history":[{"count":1,"href":"https:\/\/jimber.io\/fr\/wp-json\/wp\/v2\/posts\/13244\/revisions"}],"predecessor-version":[{"id":13269,"href":"https:\/\/jimber.io\/fr\/wp-json\/wp\/v2\/posts\/13244\/revisions\/13269"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/jimber.io\/fr\/wp-json\/wp\/v2\/media\/13241"}],"wp:attachment":[{"href":"https:\/\/jimber.io\/fr\/wp-json\/wp\/v2\/media?parent=13244"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/jimber.io\/fr\/wp-json\/wp\/v2\/categories?post=13244"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/jimber.io\/fr\/wp-json\/wp\/v2\/tags?post=13244"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}