À quoi sert un pare-feu?

boitier pare feu

Un pare-feu, ou firewall (en anglais), est un logiciel et / ou un matériel, permettant de faire respecter la politique de sécurité du réseau, celle-ci définissant quels sont les types de communication autorisés sur ce réseau 정보. Il mesure la prévention des applications et des paquets.

일 a pour principale tâche de contrôler le trafic entre différentes zones de confiance, en filtrant les flux de données qui y transitionent. Généralement, les zones de confiance incluent Internet (une zone dont la confiance est nulle) et au moins un réseau interne (une zone dont la confiance est plus importante).

Le but est de fournir une connectivité contrôlée et maîtrisée entre des zones de différents niveaux de confiance, grâce à l’ application de la politique de sécurité et d’ un modèle de connexion basé sur le principe du moindre 특권.

Le filtrage se fait selon divers critères. Les plus courants sont :

  • l’ origine ou la destination des paquets (주소 IP, 포트 TCP ou UDP, 인터페이스 réseau 등)
  • les options contenues dans les données (fragmentation, validité 등)
  • les données elles-mêmes (taille, 서신 à un 모티프 등)
  • les utilisateurs pour les plus récents

Un pare-feu fait souvent office de routeur et permet ainsi d’ isoler le réseau en plusieurs zones de sécurité appelées zones démilitarisées ou DMZ. Ces zones sont séparées suivant le niveau de confiance qu’on leur porte.

Enfin, le pare-feu est également souvent situé à l’ extrémité de tunnel IPsec ou TLS. L’ intégration du filtrage de flux et de la gestion du tunnel est en effet nécessaire pour pouvoir à la fois protéger le trafic en secretité et intégrité et filtrer ce qui passe dans le tunnel. C’est le cas notamment de plusieurs produits du commerce nommés dans la liste ci-dessous.

Les Technologies utilisées sont :

  • Filtrage sur addresses IP / protocole
  • Stateful3 및 적용 가능한 검사
  • 인텔리전스 인공물이 비정상을 부어 détecter le trafic
    Filtrage applicatif :
  • HTTP (접근 가능한 URL 제한)
  • 쿠 리엘 (Anti-pourriel)
  • Logiciel 바이러스 백신, anti-logiciel malveillant
  • Traduction d’ adresse réseau
  • 터널 IPsec, PPTP, L2TP
  • 연결 식별
  • 연결 프로토콜 (텔넷, SSH), 전송 프로토콜 (SCP) 서비스
  • 전송 대상 프로토콜 (TFTP)의 클라이언트
  • Serveur Web은 구성 조정 가능한 인터페이스를 제공합니다.
  • Serveur mandataire («proxy»en anglais)
  • Système de détection d’ intrusion («IDS»en anglais)
  • Système de prévention d’ intrusion («IPS»en anglais)

© 저작권 Windows 보고서 2021. Microsoft와 관련이 없음

StarWars: 공개 반발 후 Battlefront II 소액 결제 비활성화

StarWars: 공개 반발 후 Battlefront II 소액 결제 비활성화잡집

모든 것은 레딧 포스트 Electronic Arts의 커뮤니티 관리자로부터 새로운 소액 거래에 대해 Star Wars Battlefront II 게임.이 게시물은 커뮤니티로부터 반발을 받아 궁극적으로 가장 많이 반대 투표를받은 댓글 스레드가되었습니다. 600,000 명이 넘는 반대표로 회사는 잠재력을 잃을 까봐 시스템을 비활성화해야했습니다. 매상.El...

더 읽어보기
Windows 8, 10 용 공식 NASCAR 앱에 새로운 기능 제공

Windows 8, 10 용 공식 NASCAR 앱에 새로운 기능 제공잡집

미국에서 NASCAR 레이싱 토너먼트의 팬이고 Windows 8을 소유 한 경우 태블릿 또는 다른 Windows 8 장치의 경우 Windows에 공식 앱이 있다는 것을 알아야합니다. 저장. 이제 더 나은 기능을 제공하는 새로운 기능이 추가되었습니다.2014 나스카 시즌이 막 시작되었고 공식 Windows 8 용 모바일 Nascar 앱 Windows P...

더 읽어보기
Windows 10 Spring Creators Update는 새로운 RTM 빌드를 가질 수 있습니다.

Windows 10 Spring Creators Update는 새로운 RTM 빌드를 가질 수 있습니다.잡집

참가자 여러분, 앞으로 며칠 내에 새로운 Windows 10 Spring Creators Update 빌드를 테스트 할 준비를하십시오. Microsoft는 현재 테스트 중입니다. Windows 10 빌드 17134 곧 Fast Ring Insiders에 배포 할 수 있습니다. 빠른 알림으로 회사는 Windows 10 v1803 출시 지연 출시 직전에 ...

더 읽어보기