À quoi sert un pare-feu?

boitier pare feu

Un pare-feu, ou firewall (en inglés), est un logiciel et / ou un matériel, permettant de faire respecter la politique de sécurité du réseau, celle-ci définissant quels sont les types de communication autorisés sur ce réseau informatique. Il mesure la prévention des applications et des paquets.

Il a pour principale tâche de contrôler le trafic entre différentes zone de confiance, en filtrant les flux de données qui y transitent. Généralement, les zones de confiance incluent Internet (une zone dont la confiance est nulle) et au moins un réseau interne (une zone dont la confiance est plus importante).

Le but est de fournir une connectivité contrôlée et maîtrisée entre des zones de différents niveaux de confiance, grâce à l’application de la politique de sécurité et d’un modèle de connexion basé sur le principe du moindre privilegio.

Le filtrage se fait selon divers critères. Les plus courants sont:

  • l’origine ou la destination des paquets (dirección IP, puertos TCP o UDP, interfaz réseau, etc.)
  • les options contenues dans les données (fragmentación, validité, etc.)
  • les données elles-mêmes (taille, correspondance à un motif, etc.)
  • les utilisateurs pour les plus récents

Un pare-feu fait souvent office de routeur et permet ainsi d'isoler le réseau en plusieurs zones de sécurité appelées zones démilitarisées ou DMZ. Ces zonas sont séparées suivant le niveau de confiance qu’on leur porte.

Enfin, le pare-feu est également souvent situé à l'extrémité de tunnel IPsec ou TLS. L'integration du filtrage de flux et de la gestion du tunnel est en effet nécessaire pour pouvoir à la fois protéger le trafic en confidencialité et intégrité et filtrer ce qui passe dans le tunnel. C'est le cas notamment de plusieurs produits du commerce nommés dans la liste ci-dessous.

Les Technologies utilisées sont:

  • Filtrage aborda IP / protocolo
  • Inspección stateful3 et aplicativa
  • Intelligence artificielle pour détecter le trafic anormal
    Aplicación de filtrado:
  • HTTP (restricción de URL accesibles)
  • Courriel (Anti-pourriel)
  • Antivirus Logiciel, Anti-Logiciel Malveillant
  • Traduction d’adresse réseau
  • Túneles IPsec, PPTP, L2TP
  • Identificación de conexiones
  • Serveurs de protocoles de connexion (telnet, SSH), de protocoles de transfert de fichier (SCP)
  • Clientes de protocoles de transfert de fichier (TFTP)
  • Serveur Web pour offrir una interfaz de configuración agréable
  • Serveur mandataire («proxy» en inglés)
  • Système de détection d'intrusion («IDS» en inglés)
  • Système de prévention d'intrusion («IPS» en inglés)

© Copyright Windows Report 2021. No asociado con Microsoft

La actualización de la aplicación Fotos de Windows 10 agrega IA y compatibilidad con realidad mixta

La actualización de la aplicación Fotos de Windows 10 agrega IA y compatibilidad con realidad mixtaMiscelánea

Microsoft ha anunciado que ahora está implementando mejoras en el Aplicación Fotos de Windows 10 para los usuarios en su Actualización de creadores de Windows 10. Esta última actualización de Aplic...

Lee mas
Descargue Windows 10 build 16299 para reparar Windows Defender

Descargue Windows 10 build 16299 para reparar Windows DefenderMiscelánea

Hay una nueva versión disponible para Insiders en Fast Ring. Esto solo nos muestra que incluso si el equipo de Windows Insider estuvo realmente ocupado esta semana en Microsoft Ignite, eso no retra...

Lee mas
Alege cel mai bun laptop de business [Ghid complet 2021]

Alege cel mai bun laptop de business [Ghid complet 2021]Miscelánea

Un laptop de business trebuie sa aiba in primul rand autonomie mare a bateriei.Alte caracteristici de luat in seama sunt procesorul, memoria, cititorul de amprente si camera web.Avem mai multe list...

Lee mas