
Un pare-feu、ouファイアウォール(en anglais)、est un logiciel et /ouunmatériel、permettant de faire Respecter la politique desécuritéduréseau、celle-cidéfinissantquelssontlestypesdecommunicationautoriséssurceréseau 情報。 アプリケーションとパッケージの比較を行います。
Il apourprincipaletâchedecontrôlerletraficentredifférenteszonesdeconfiance、en filtrantlesfluxdedonneesquiytransient。 Généralement、les zone de confiance incluent Internet(une zone dont la confiance est nulle)et aumoinsunréseauinterne(une zone dont la confiance est plusimportante)。
Le but est defournirunconnectivitécontrôléeetmaîtriséeentredeszonesdedifférentsniveauxdeconfiance、 grâceàl’application de la politiquedesécuritéetd’unmodèledeconnexionbasésurle principe du moindre 特権。
Le filtrage sefaitselondiverscritères。 レプラスクーランツソント:
- l’origine ou la destination des paquets(adresse IP、ports TCP ou UDP、interfaceréseauなど)
- les optionsは、danslesdonnées(フラグメンテーション、validitéなど)を含みます。
- lesdonnéeselles-mêmes(テール、通信、モチーフなど)
- les utilisateurs pourlesplusrécents
Un pare-feu fait souvent office de routeur et permet ainsi d’isolerleréseauenplusieurszonedesécuritéappeléeszonesdémilitariséesouDMZ。 Cesゾーンsontséparéessuivantleniveaude confiance qu’on leurporte。
Enfin、le pare-feuestégalementsouventsituéàl’extrémité de tunnel IPsec ouTLS。 L’intégrationdufiltrage deflux et de la gestion du tunnel esteneffetnécessairepourpouvoiràlafoisprotégerletraficenconfidentialitéetintégritéetfiltrercequi passe dans letunnel。 C’est le cas notamment de plusieursproduitsducommercenommésdanslalisteci-dessous。
LesTechnologiesutiliséessont:
- FiltrageはIP /プロトコルに対応します
- 検査stateful3etapplicative
- インテリジェンスartificiellepourdétecterletraficanormal
Filtrageアプリケーション: - HTTP(アクセス可能なURLの制限)
- Courriel(Anti-pourriel)
- Logicielアンチウイルス、anti-logicielマルウェア
- Traduction d’adresseréseau
- トンネルIPsec、PPTP、L2TP
- 接続の識別
- Serveurs de protocoles de connexion(telnet、SSH)、de protocoles de transfert de fichier(SCP)
- Clients de protocoles de transfert de fichier(TFTP)
- Serveur Web pour offrir uneinterfacedeconfigurationagréable
- Serveur mandataire(«プロキシ»英語)
- Systèmededétectiond’intrusion(«IDS»en anglais)
- Systèmedepréventiond’intrusion(«IPS»英語)
©CopyrightWindows Report2021。 Microsoftとは関係ありません