À quoi sert un pare-feu?

boitier pare feu

Un pare-feu, ou tulemüür (en anglais), est un logiciel et / ou un matériel, permettant de faire respecter la politique de sécurité du réseau, celle-ci définissant quels sont les types de communication autorisés sur ce réseau informatique. Il mesure la prévention des applications et des paquets.

Il a pour principale tâche de contrôler le trafic entre différentes zone de confiance, en filterant les flux de données qui y transitent. Généralement, les zone de confiance incluent Internet (une zone dont la confiance est nulle) ja au moins un réseau interne (une zone dont la confiance est plus importante).

Le but est de fournir une connectivité contrôlée et maîtrisée entre des zone de différents niveaux de confiance, grâce à l’application de la politikaique de sécurité et d’un modèle de connexion basé sur le principe du moindre privileeg.

Le filtrage se fait selon divers kriteeriumid. Les pluss kullerid pole:

  • l’origine ou la destination des paquets (aadress IP, pordid TCP ou UDP, liidese uuendus jne)
  • les options contenues dans les données (killustatus, validité jne)
  • les données elles-mêmes (saba, kirjavahetus à un motiiv jne)
  • les utilisateurs pour les plus récents

Un pare-feu fait souvent office de routeur et permet ainsi d’isoler le réseau en plusieurs zone de sécurité appelées zone démilitarisées ou DMZ. Ces zone sont séparées suivant le niveau de confiance qu’on leur porte.

Enfin, le pare-feu est également souvent situé à l’extrémité de tunnel IPsec ou TLS. L’intégration du filtrage de flux et de la gestion du tunnel est en effet nécessaire pour pouvoir à la fois protéger le trafic en secretitéé et intégrité et filterer ce qui passe dans le tunnel. C’est le cas notamment de plusieurs produits du commerce nommés dans la liste ci-dessous.

Les technologies utilisées sont:

  • Filtrage sur adresses IP / protokolli
  • Ülevaatus olekuga3 ja rakendatav
  • Intelligentsus kunstlik väljavalimine trafo anormaalne
    Filtri rakendus:
  • HTTP (URL-i juurdepääsetavuse piiramine)
  • Courriel (anti-pourriel)
  • Logicieli viirusetõrje, anti-logiciel malveillant
  • Traduction d’adresse réseau
  • Tunnelid IPsec, PPTP, L2TP
  • Identification des connexions
  • Ühendusprotokollide serverid (telnet, SSH), Fichieri ülekandeprotokollid (SCP)
  • Fichieri ülekandeprotokollide kliendid (TFTP)
  • Serveri veebi valimine on konfigureeritav liides
  • Serveur mandataire («volikiri» en anglais)
  • „Système de détection d’intrusion” („IDS“ ja inglise keeles)
  • Système de prévention d’intrusion («IPS» ja inglise keeles)

© Autoriõigus Windowsi aruanne 2021. Pole Microsoftiga seotud

Microsoft teatas, et töötab 2021. aasta tagasisideportaali uue eelvaate kallal

Microsoft teatas, et töötab 2021. aasta tagasisideportaali uue eelvaate kallalMiscellanea

Hiljutine teave näitab tegelikult, et Microsoft töötab uhiuue tagasisideportaali kallal.Ilmselt see eelvaateversioon saab olema saadaval eelvaate kujul enne selle aasta lõppu.See juhtub pärast seda...

Loe rohkem
VM-i tarkvara töötab nüüd Windows 11-s, kinnitab Citrix

VM-i tarkvara töötab nüüd Windows 11-s, kinnitab CitrixMiscellanea

Citrix arendab praegu uut virtuaalmasina tarkvara.Väljalaskekuupäeva pole veel kinnitatud, kuid see vastab Windows 11 nõuetele.VM-i tarkvara ühildub seadmetega, millel on TPM 2.0 kaitse.Citrix aren...

Loe rohkem
Xboxi rakenduse iOS-i versioon sai uhiuue ikooni

Xboxi rakenduse iOS-i versioon sai uhiuue ikooniMiscellanea

Apple'i paadunud fännidel on veel üks põhjus rõõmustamiseks.Xboxi rakendus sai just iOS-i jaoks ümberkujundatud ikooni.Nüüd näeb see välja veelgi parem ja vähem Androidi, loomulikum.Siin on mõned h...

Loe rohkem