TMAS SaaS hébergé : guide des pare-feu et des listes blanches pour les équipes de sécurité

Découvrez les stratégies essentielles de pare-feu et de liste blanche pour renforcer vos mesures de sécurité pour les environnements SaaS hébergés par TMAS.

Table of Contents

    Cet article répertorie tous les domaines, adresses IP, ports et adresses d'expéditeur de courriel que les équipes de sécurité doivent autoriser pour l'infrastructure SaaS hébergée par Storetraffic TMAS. Si votre pare-feu filtre par adresse IP plutôt que par DNS, utilisez les adresses ci-dessous.

    Domaines et adresses IP à ajouter à la liste blanche

    Service Nom DNS Adresse IP Port
    Portail Web TMAS, augmentation du trafic Pearl www.smssoftware.net 70.38.0.251 443 (HTTPS)
    Point de terminaison de communication du périphérique Pearl pep.smssoftware.net 70.38.0.248 443 (HTTPS)
    Portail Web Retail Genie www.retail-genie.com 70.38.0.252 443 (HTTPS)
    Sondage de trafic STC et 3D Scope polling.smssoftware.net 70.38.0.253 443 (HTTPS)
    Augmentation du trafic pour 3D Scope I & II, Irisys et Brickstream push.smssoftware.net 70.38.0.254 443 (HTTPS)
    2D Easy (Optex) boost de trafic altpush.smssoftware.net 70.38.0.244 443 (HTTPS)

    Approche recommandée : autoriser les adresses IP par nom DNS autant que possible. Storetraffic peut mettre à jour les adresses IP lors de la maintenance de son infrastructure ; l’autorisation par nom DNS garantit une communication ininterrompue. Si votre pare-feu exige des règles basées sur l’adresse IP, toutes les adresses ci-dessus appartiennent au sous-réseau 70.38.0.x.

    Adresses d'expéditeur d'e-mail

    Les e-mails de rapports programmés et les notifications système sont envoyés depuis l'adresse suivante. Veuillez l'ajouter à la liste blanche de votre serveur SMTP/filtre anti-spam pour garantir leur réception :

    Service Adresse de l'expéditeur
    Rapports programmés de TMAS NOTICE@smssoftware.net

    L'adresse de l'expéditeur a été modifiée de noreply@smsmsoftware.net à NOTICE@smssoftware.net le 5 août 2025. Veuillez mettre à jour vos anciennes règles SMTP en conséquence.

    Comment communiquent les appareils Storetraffic

    Tous les appareils Storetraffic communiquent avec la plateforme SaaS via HTTPS (port 443). Aucun port de pare-feu entrant n'a besoin d'être ouvert sur votre réseau : ce sont les appareils qui initient la connexion.

    • Les capteurs Pearl envoient les données de trafic à pep.smssoftware.net:443 via HTTPS. Aucune règle de routeur ou de pare-feu personnalisée n'est nécessaire, sauf si votre réseau bloque le trafic HTTPS sortant.
    • 3D Scope II envoie des données à push.smssoftware.net:443 via HTTPS SOAP.
    • Les appareils 3D Scope (1ère génération) et STC sont interrogés par la plateforme SaaS à partir de polling.smssoftware.net:443 .
    • 2D Easy (Optex) envoie à altpush.smssoftware.net:443 .

    Vérification des paramètres de communication de l'appareil

    Pour confirmer que les appareils sont configurés avec un nom DNS plutôt qu'une adresse IP statique, reportez-vous aux articles spécifiques à chaque appareil ci-dessous :

    Test de connectivité

    Pour vérifier que votre réseau autorise la communication avec la plateforme SaaS, ouvrez un navigateur sur le même réseau que l'appareil et accédez à :

    https://pep.smssoftware.net/tmas/rest/dbrfAPI/

    Si la page se charge correctement, vos paramètres réseau sont corrects. Si la page ne se charge pas, veuillez contacter votre équipe réseau ou votre pare-feu pour vérifier que les domaines ci-dessus sont autorisés.

    Notes

    • Storetraffic recommande d'autoriser les sites par nom DNS plutôt que par adresse IP. Les règles basées sur le DNS restent fonctionnelles même en cas de changement d'adresse IP lors de la maintenance.
    • Toutes les communications utilisent HTTPS (port 443) — aucun port personnalisé n'est requis.
    • Aucun port entrant ne doit être ouvert sur votre pare-feu. Toutes les communications entre appareils sont initiées vers l'extérieur.
    • Les anciennes adresses IP (plage 209.29.131.x) ont été mises hors service en 2020 et ne sont plus utilisées.
    • Comment le dispositif Pearl communique-t-il avec la plateforme SaaS ?
    • Comment configurer les paramètres push de 3D Scope II pour le SaaS hébergé par TMAS ?
    • Pourquoi ne reçois-je pas les courriels de rapport programmés ?
    • Comment dépanner un appareil Pearl hors ligne ?

    header-top-left-border Created with Sketch.
    header-top-right-border Created with Sketch.