Un pare-feu, ou firewall (en anglais), est un logiciel et / ou un matériel, permettant de faire respecter la politique de sécurité du réseau, celle-ci définissant quels sont les types de communication autorisés sur ce réseau informatique. Lietotņu un paketju iepriekšēja novērošana.
Il a pour principale tâche de contrôler le trafic entre différentes zone de confiance, en filtrant les flux de données qui y transitent. Généralement, confidence incluent Internet (une zone dont la confiance est nulle) un au moins un réseau interne (une zone dont la confiance est plus importante).
Le but est de fournir une connectivité contrôlée et maîtrisée entre des zone de différents niveaux de confiance, grâce à l’application de la politique de sécurité et d’un modèle de connexion basé sur le principe du moindre privilēģija.
Le filtrage se fait selon divers kritiķi. Les plus kuranti:
- l’origine ou la destination des paquets (IP adrese, TCP porti vai UDP, interfeisa raksts utt.)
- les opcijas turpinās dans les données (sadrumstalotība, validitāte utt.)
- les données elles-mêmes (taille, korespondence à un motīvs utt.)
- les utilisateurs pour les plus récents
Un pare-feu fait souvent office de routeur et permet ainsi d’isoler le réseau en plusieurs zone de sécurité appelées zone démilitarisées ou DMZ. Ces zonas sont séparées suivant le niveau de confiance qu’on leur porte.
Enfin, le pare-feu est également souvent situé à l’extrémité de tunnel IPsec ou TLS. L’intégration du filtrage de flux et de la gestion du tunnel est en effet nécessaire pour pouvoir à la fois protéger le trafic en secretitéé et intégrité et filterer ce qui passe dans le tunnel. C’est le cas notamment de plusieurs produits du commerce nommés dans la liste ci-dessous.
Les technologies utilisées sont:
- Filtrage sur adreses IP / protokols
- Pārbaudes statuss3 un piemērojams
- Izlūkošanas mākslīgais izliešanas veids traumatisks anormāls
Filtrāžas pielietojums: - HTTP (URL piekļuves ierobežojums)
- Kurriels (anti-pourriel)
- Logiciel antivīruss, anti-logiciel malveillant
- Traduction d’adresse réseau
- Tuneļi IPsec, PPTP, L2TP
- Identification des connexions
- Savienojuma protokolu serveri (telnet, SSH), Fichier nodošanas protokoli (SCP)
- Klientu de fichier pārsūtīšanas protokoli (TFTP)
- Servera tīmeklī ir pieejams agreable konfigurācijas interfeiss
- Serveur mandataire («proxy» en anglais)
- Système de détection d’intrusion («IDS» en anglais)
- Système de prévention d’intrusion («IPS» en anglais)
© Autortiesību Windows pārskats 2021. gads. Nav saistīts ar Microsoft