Quoi sert un pare-feu ?

boitier pare feu

Un pare-feu, ou Firewall (en englisch), est un logiciel et/ou un matériel, permettant de faire respecter la politique de sécurité du réseau, celle-ci définissant quels sont les types de communication autorisés sur ce réseau informativ. Il mesure la prévention des applications et des paquets.

Il a pour Principale tâche de contrôler le Verkehr zwischen verschiedenen Zonen des Vertrauens, en filtrant les flux de données qui y transitent. Généralement, les Zonen der Vertrauenswürdigkeit einschließlich Internet (eine Zone nicht die Vertrauenswürdigkeit est nulle) und au moins un réseau interne (eine Zone der Vertrauenswürdigkeit ist nicht wichtig).

Le but est de fournir une connectivité contrôlée et maîtrisée entre des zone de différents niveaux de confiance grâce à l’application de la politique de sécurité et d’un modèle de connexion basé sur le principe du moindre Privileg.

Le filtrage se fait selon divers critères. Les plus courants sont :

  • l’origine ou la destination des paquets (IP-Adresse, TCP- oder UDP-Ports, Interface-Reseau usw.)
  • les options contenues dans les données (Fragmentierung, Validierung usw.)
  • les données elles-mêmes (taille, Korrespondenz zu einem Motiv usw.)
  • les utilisateurs pour les plus récents

Ein pare-feu fait souvent office de routeur et permet ainsi d’isoler le réseau en plusieurs de sécurité appelées zone démilitarisées ou DMZ. Ces zone sont séparées suivant le niveau de Confiance qu’on leur porte.

Enfin, le pare-feu est également souvent situé à l’extrémité de Tunnel IPsec oder TLS. L’integration du filtrage de flux et de la gestion du tunnel est en effet nécessaire pour pouvoir à la fois proteger le traffic en secretité et intégrité et filtrer ce qui passe dans le tunnel. C’est le cas notamment de plusieurs produits du commerce nommés dans la liste ci-dessous.

Les utilisées sont :

  • Filtrage sur Adressen IP / Protokolle
  • Inspektion Stateful3 und Applicative
  • Intelligenz artificielle pour détecter le trafic anormal
    Filtrage-Anwendung :
  • HTTP (Einschränkung des URL-Zugriffs)
  • Courriel (Anti-Pourriel)
  • Logiciel Antivirus, Anti-Logiciel Malveillant
  • Traduction d’adresse réseau
  • Tunnel IPsec, PPTP, L2TP
  • Identifizierung der Verbindungen
  • Verbindungsserver (Telnet, SSH), Übertragungsprotokolle (SCP)
  • Clients de protocols de transfert de fichier (TFTP)
  • Serveur Web für die Bereitstellung einer Schnittstelle zur Konfiguration agréable
  • Serveur mandataire (« proxy » en englisch)
  • Système de détection d’intrusion (« IDS » en englisch)
  • Système de prévention d’intrusion (« IPS » en englisch)

© Copyright Windows-Bericht 2021. Nicht mit Microsoft verbunden

So blockieren Sie die GPO-Vererbung [Kurzanleitung]

So blockieren Sie die GPO-Vererbung [Kurzanleitung]Verschiedenes

Es ist wichtig, die Vererbung zu blockieren. Hier erfahren Sie, wie Sie das tunViele Benutzer haben gefragt, wie sie die Vererbung von Gruppenrichtlinien für eine Domäne blockieren können.Nun, wie ...

Weiterlesen
Mangel an Computerchips: Was ihn verursacht hat und wann er enden wird

Mangel an Computerchips: Was ihn verursacht hat und wann er enden wirdVerschiedenes

Die Welt leidet derzeit unter einem Mangel an Computerchips, und wenn Sie damit nicht vertraut sind, wird dieser Leitfaden alles erklären.Der Mangel wird durch die Pandemie und eine plötzliche und ...

Weiterlesen
Windows 11 Mail funktioniert nicht: So beheben Sie das Problem

Windows 11 Mail funktioniert nicht: So beheben Sie das ProblemVerschiedenes

Wenn die Mail-App von Windows 11 nicht funktioniert, können Benutzer mit dieser Software keine E-Mails starten oder senden/empfangen.Um zu beheben, dass die Mail-App von Windows 11 keine E-Mails se...

Weiterlesen