Quoi sert un pare-feu ?

boitier pare feu

Un pare-feu, ou firewall (en anglais), est un logiciel et/ou un matériel, permettant de faire respecter la politique de sécurité du réseau, celle-ci définissant quels sont les types de communication autorisés sur ce réseau bersifat informatif. Il mesure la prévention des application et des paquets.

Il a pour principale tâche de contrôler le trafic entre différentes zones de confiance, en filtrant les flux de données qui y transitent. Généralement, les zones de confiance incluent Internet (une zone dont la confiance est nulle) et au moins un réseau interne (une zone dont la confiance est plus importante).

Le but est de fournir une connectivité contrôlée et maîtrisée entre des zones de différents niveaux de confiance, grâce l'application de la politique de sécurité et d'un modèle de connexion basé sur le principe du moindre hak istimewa.

Le filtrage se fait selon divers critères. Les plus courants sont :

  • l'origine ou la destination des paquets (alamat IP, port TCP atau UDP, hasil antarmuka, dll.)
  • les options contenues dans les données (fragmentasi, validité, dll.)
  • les données elles-mêmes (taille, korespondensi un motif, dll.)
  • les utilisateurs pour les plus récents

Un pare-feu fait souvent office de routeur et permet ainsi d'isoler le réseau en plusieurs zones de sécurité appelées zones démilitarisées ou DMZ. Ces zones sont séparées suivant le niveau de confiance qu'on leur porte.

Enfin, le pare-feu est également souvent situé l'extrémité de tunnel IPsec ou TLS. L'intégration du filtrage de flux et de la gestion du tunnel est en effet nécessaire pour pouvoir la fois protéger le trafic en rahasia et integrité et filtrer ce qui passe dans le tunnel. C'est le cas notamment de plusieurs produits du commerce nommés dans la liste ci-dessous.

Les technology utilisées sont :

  • Filtrasi alamat IP / protokol
  • Inspeksi stateful3 dan aplikatif
  • Intelligence artificielle pour détecter le traffic anormal
    Aplikasi filter :
  • HTTP (pembatasan akses URL)
  • Courriel (Anti-tuangkan)
  • Antivirus Logiciel, anti-logiciel malveillant
  • Traduction d'addresse réseau
  • Terowongan IPsec, PPTP, L2TP
  • Identifikasi des koneksi
  • Server de protokol de koneksi (telnet, SSH), de protokol transfer de fichier (SCP)
  • Klien de protokol de transfert de fichier (TFTP)
  • Server Web menuangkan antarmuka dan konfigurasi yang sesuai
  • Serveur mandataire (« proxy » en anglais)
  • Sistem de détection d'intrusion (« IDS » en anglais)
  • Sistem pencegahan gangguan (« IPS » dalam bahasa Inggris)

© Hak Cipta Windows Report 2021. Tidak terkait dengan Microsoft

Cara memperbaiki kesalahan tindakan Outlook tidak dapat diselesaikan

Cara memperbaiki kesalahan tindakan Outlook tidak dapat diselesaikanBermacam Macam

Untuk memperbaiki berbagai masalah PC, kami merekomendasikan DriverFix:Perangkat lunak ini akan menjaga driver Anda tetap aktif dan berjalan, sehingga membuat Anda aman dari kesalahan umum komputer...

Baca selengkapnya
Windows 8, 10 Aplikasi Keamanan: Pilihan Terbaik Dari Windows Store

Windows 8, 10 Aplikasi Keamanan: Pilihan Terbaik Dari Windows StoreBermacam Macam

Saat memiliki dan menggunakan perangkat Windows 8 adalah semua tentang portabilitas, multitasking, dan aplikasi serta program hebat yang digunakan untuk mempermudah aktivitas harian Anda (lihat apl...

Baca selengkapnya
Cara memperbaiki kesalahan Outlook 0x800ccc0e di Windows 10

Cara memperbaiki kesalahan Outlook 0x800ccc0e di Windows 10Bermacam Macam

Untuk memperbaiki berbagai masalah PC, kami merekomendasikan Alat Perbaikan PC Restoro:Perangkat lunak ini akan memperbaiki kesalahan umum komputer, melindungi Anda dari kehilangan file, malware, k...

Baca selengkapnya