Un pare-feu, ou firewall (en anglais), est un logiciel et / ou un matériel, permettant de faire respecter la politique de sécurité du réseau, celle-ci définissant quels sont les types de communication autorisés sur ce réseau informatique. Il mesure la prévention des applications et des paquets.
Il a pour principale tâche de controler le trafic entre différentes zone de confiance, en filtrant les flux de données qui y transitent. Généralement, les zona de confiance koji uključuje Internet (une zone dont la confiance est nulle) i au moins un réseau interne (une zone dont la confiance est plus importante).
Le but est de fournir une connectivité contrôlée et maîtrisée entre des zone de différents niveaux de confiance, grâce à l’application de la politique de sécurité et d’un modèle de connexion basé sur le principe du moindre privilegija.
Le filtrage se fait selon divers critères. Les plus courants sont:
- izvorno ili odredište (paketi IP adresa, TCP ili UDP portovi, sučelje itd.)
- manje opcija natjecanja u odnosu na Donne (fragmentacija, valjanost, itd.)
- les données elles-mêmes (rep, dopisivanje motiva, itd.)
- les utilisateurs pour les plus récents
Un pare-feu fait souvent office de routeur et permet ainsi d’isoler le réseau en plusieurs zone de sécurité appelées zone demilitarisées ou DMZ. Ces zone sont séparées suivant le niveau de confiance qu’on leur porte.
Enfin, le pare-feu est également souvent situé à l’extrémité de tunnel IPsec ou TLS. L’intégration du filtrage de flux et de la gestion du tunnel est en effet nécessaire pour pouvoir à la fois protéger le trafic en confidentialité et intégrité et filtrer ce qui passe dans le tunnel. C’est le cas notamment de plusieurs produits du commerce nommés dans la liste ci-dessous.
Upotrebljene tehnologije:
- Filtrage na adresi IP / protokola
- Inspection stateful3 i aplikativni
- Intelligence artificelle pour détecter le trafic anormal
Primjena filtraža: - HTTP (ograničenje pristupa URL-ovima)
- Courriel (Anti-pourriel)
- Logiciel antivirus, anti-logiciel malveillant
- Traduction d’adresse réseau
- Tuneli IPsec, PPTP, L2TP
- Identification des connexions
- Službenici protokola za povezivanje (telnet, SSH), protokoli za prijenos podataka (SCP)
- Klijenti protokola prijenosa podataka (TFTP)
- Web poslužitelja može se prilagoditi konfiguraciji sučelja
- Serveur mandataire («proxy» na engleskom)
- Syntème de detection d’intrusion («IDS» na engleskom)
- Sustav sprečavanja ulaska («IPS» na engleskom)
© Izvješće o autorskim pravima za Windows 2021. Nije povezano s Microsoftom