À quoi sert un pare-feu?

boitier pare feu

Un pare-feu, ou firewall (en anglais), est un logiciel et / ou un matériel, permettant de faire respecter la politique de sécurité du réseau, celle-ci définissant quels sont les types de communication autorisés sur ce réseau информатика. Il mesure la prévention des applications et des paquets.

Il a pour principale tâche de contrôler le trafic entre différentes zone de confiance, en filtrant les flux de données qui y transitent. Généralement, les zona de confiance, включващ Интернет (une zone dont la confiance est nulle) и au moins un réseau interne (une zone dont la confiance est plus importante).

Le but est de fournir une connectivité contrôlée et maîtrisée entre des zone de différents niveaux de confiance, grâce à l’application de la politique de sécurité et d’un modèle de connexion basé sur le principe du moindre привилегия.

Le filtrage se fait selon divers критериите. Les plus courants sont:

  • l’origine ou la destination des paket (адрес IP, портове TCP или UDP, интерфейс réseau и др.)
  • състезания за малки опции в донни (фрагментация, валидност и др.)
  • les données elles-mêmes (опашка, кореспонденция на мотив и др.)
  • les utilisateurs pour les plus récents

Un pare-feu fait souvent office de routeur et permet ainsi d’isoler le réseau en plusieurs zone de sécurité appelées zone démilitarisées ou DMZ. Ces зони sont séparées suivant le niveau de confiance qu’on leur porte.

Enfin, le pare-feu est également souvent situé à l’extrémité de tunnel IPsec или TLS. L’intégration du filtrage de flux et de la gestion du tunnel est en effet nécessaire pour pouvoir à la fois protéger le trafic en confidentialité et intégrité et filtrer ce qui passans le tunel. C’est le cas notamment de plusieurs produits du commerce nommés dans la liste ci-dessous.

Les utilisées sont:

  • Filtrage sur адреси IP / протокол
  • Инспекция stateful3 и приложима
  • Интелигентна изкуственост за детекция на трафик анормална
    Приложение за филтраж:
  • HTTP (ограничение за достъп до URL адреси)
  • Courriel (Anti-pourriel)
  • Logiciel антивирусна, anti-logiciel малвеилант
  • Traduction d’adresse réseau
  • Тунели IPsec, PPTP, L2TP
  • Идентификация на връзките
  • Свързващи протоколи за връзка (telnet, SSH), протоколи за прехвърляне на данни (SCP)
  • Клиенти за протоколи за прехвърляне на данни (TFTP)
  • Serveur Web предлага различен интерфейс за конфигуриране на конфигуриране
  • Serveur mandataire («прокси» на английски)
  • Система за откриване на проникване («IDS» на английски)
  • Система за предотвратяване на проникване («IPS» на английски)

© Авторско право на Windows Report 2021. Не е свързано с Microsoft

Come Guardare Amici all'Estero?

Come Guardare Amici all'Estero?Miscellanea

Siamo in un’era dorata della televizijskе, ma purtroppo, quando si viaggia o si vive all’estero, può essere frustrante scoprire che i nostri programmi televisivi preferiti non sono facilmente достъ...

Прочетете още
Cele mai bune 10 софтуерни кодове за контролер RGB де Folosit în 2023

Cele mai bune 10 софтуерни кодове за контролер RGB де Folosit în 2023Miscellanea

Tematica întregului PC în jurul unei scheme de culori poate fi surprinzător de plăcută, iar iluminarea RGB este un punct de plecare grozav pentru personalizarea computerului.RGB осветеността на ком...

Прочетете още
Vmmem High Memory: коментирайте и коригирайте или арестувайте процеса

Vmmem High Memory: коментирайте и коригирайте или арестувайте процесаMiscellanea

Le processus Vmmem consomme beaucoup de mémoire et de puissance CPU en raison d'une configuration de VM exigeante. Vous pouvez arrêter complètement le processus en utilisant une simple ligne de com...

Прочетете още