À quoi sert un pare-feu?

boitier pare feu

Un pare-feu, ou firewall (en anglais), est un logiciel et / ou un matériel, permettant de faire respecter la politique de sécurité du réseau, celle-ci définissant quels sont les types de communication autorisés sur ce réseau 정보. Il mesure la prévention des applications et des paquets.

일 a pour principale tâche de contrôler le trafic entre différentes zones de confiance, en filtrant les flux de données qui y transitionent. Généralement, les zones de confiance incluent Internet (une zone dont la confiance est nulle) et au moins un réseau interne (une zone dont la confiance est plus importante).

Le but est de fournir une connectivité contrôlée et maîtrisée entre des zones de différents niveaux de confiance, grâce à l’ application de la politique de sécurité et d’ un modèle de connexion basé sur le principe du moindre 특권.

Le filtrage se fait selon divers critères. Les plus courants sont :

  • l’ origine ou la destination des paquets (주소 IP, 포트 TCP ou UDP, 인터페이스 réseau 등)
  • les options contenues dans les données (fragmentation, validité 등)
  • les données elles-mêmes (taille, 서신 à un 모티프 등)
  • les utilisateurs pour les plus récents

Un pare-feu fait souvent office de routeur et permet ainsi d’ isoler le réseau en plusieurs zones de sécurité appelées zones démilitarisées ou DMZ. Ces zones sont séparées suivant le niveau de confiance qu’on leur porte.

Enfin, le pare-feu est également souvent situé à l’ extrémité de tunnel IPsec ou TLS. L’ intégration du filtrage de flux et de la gestion du tunnel est en effet nécessaire pour pouvoir à la fois protéger le trafic en secretité et intégrité et filtrer ce qui passe dans le tunnel. C’est le cas notamment de plusieurs produits du commerce nommés dans la liste ci-dessous.

Les Technologies utilisées sont :

  • Filtrage sur addresses IP / protocole
  • Stateful3 및 적용 가능한 검사
  • 인텔리전스 인공물이 비정상을 부어 détecter le trafic
    Filtrage applicatif :
  • HTTP (접근 가능한 URL 제한)
  • 쿠 리엘 (Anti-pourriel)
  • Logiciel 바이러스 백신, anti-logiciel malveillant
  • Traduction d’ adresse réseau
  • 터널 IPsec, PPTP, L2TP
  • 연결 식별
  • 연결 프로토콜 (텔넷, SSH), 전송 프로토콜 (SCP) 서비스
  • 전송 대상 프로토콜 (TFTP)의 클라이언트
  • Serveur Web은 구성 조정 가능한 인터페이스를 제공합니다.
  • Serveur mandataire («proxy»en anglais)
  • Système de détection d’ intrusion («IDS»en anglais)
  • Système de prévention d’ intrusion («IPS»en anglais)

© 저작권 Windows 보고서 2021. Microsoft와 관련이 없음

모든 장치를 연결하는 최고의 케이블 거래 [2021 가이드]잡집

연간 2 억 명의 사용자를 지원하는 시간 절약형 소프트웨어 및 하드웨어 전문 지식. 기술 수명을 업그레이드하기위한 방법 조언, 뉴스 및 팁을 안내합니다.USB 다중 충전 케이블다음에 스마트 폰을 충전 할 사람에 대해 룸메이트, 친구, 부모 또는 연인과 잘 지내지 못한다면 최고의 USB 멀티 충전 케이블 라인업에 확실히 감사 할 것입니다. USB-C 연...

더 읽어보기
HP OMEN X 데스크탑은 강력한 Windows 10 게임 PC로 제공됩니다.

HP OMEN X 데스크탑은 강력한 Windows 10 게임 PC로 제공됩니다.잡집

진정한 게이머는 최고의 게임 브라우저를 사용합니다. 오페라 GX -앞서 해보기Opera GX는 게이머의 요구를 충족시키기 위해 특별히 제작 된 유명한 Opera 브라우저의 특수 버전입니다. 고유 한 기능으로 가득 찬 Opera GX는 매일 게임과 브라우징을 최대한 활용할 수 있도록 도와줍니다.핫 탭 킬러가있는 CPU, RAM 및 네트워크 리미터Twit...

더 읽어보기
1 주년 업데이트는 새로운 Microsoft 가족 설정을 제공합니다.

1 주년 업데이트는 새로운 Microsoft 가족 설정을 제공합니다.잡집

그만큼 Windows 10 1 주년 업데이트 마침내 여기에 있으며 많은 새로운 업데이트와 기능을 제공합니다. 오늘은 많은 부모들이 즐겨 사용할 새로운 기능에 대해 이야기하겠습니다.Microsoft Family 기능은 사용자가 모든 항목을 관리 할 수있는 업데이트를 받았습니다. Xbox 하나의 중앙 위치에서 Windows 장치 계정. 이를 통해 부모는 ...

더 읽어보기