À quoi sert un pare-feu?

boitier pare feu

Un pare-feu, ou firewall (en anglais), est un logiciel et / ou un matériel, permettant de faire respecter la politique de sécurité du réseau, celle-ci définissant quels sont les types de communication autorisés sur ce réseau informatique. Il mesure la prévention des applications et des paquets.

Il a pour principale tâche de contrôler le trafic entre différentes zones de confiance, en filtrant les flux de données qui y transitent. General, les zones de confiance incluent Internet (une zone dont la confiance est nulle) et au moins un réseau interne (une zone dont la confiance est plus importante).

Le but est de fournir une connectivité contrôlée et maîtrisée entre des zones de différents niveaux de confiance, grâce à l’application de la politique de sécurité et d’un modèle de connexion basé sur le principe du moindre privilegium.

Le filtrage se fait selon divers critères. Les plus courants sont:

  • l’origine ou la destination des paquets (adresse IP, porter TCP ou UDP, interface réseau, etc.)
  • les options contenues dans les données (fragmentering, validité, etc.)
  • les données elles-mêmes (taille, correspondance à un motiv, etc.)
  • les utilisateurs pour les plus récents

Un pare-feu fait souvent office de routeur et permet ainsi d’isoler le réseau en plusieurs zones de sécurité appelées zones démilitarisées ou DMZ. Ces zones sont séparées suivant le niveau de confiance qu’on leur porte.

Enfin, le pare-feu est également souvent situé à l’extrémité de tunnel IPsec ou TLS. L’intégration du filtrage de flux et de la gestion du tunnel est en effet nécessaire pour pouvoir à la fois protéger le trafic en Confidentialité et intégrité et filtrer ce qui passe dans le tunnel. C’est le cas notamment de plusieurs produits du commerce nommés dans la liste ci-dessous.

Les Technologies utilisées sont:

  • Filtrage sur adresses IP / protocole
  • Inspeksjon stateful3 og applikativ
  • Intelligens artificielle pour détecter le trafic anormal
    Filtrage applicatif:
  • HTTP (begrensning av URL-tilgang)
  • Courriel (Anti-pourriel)
  • Logiciel antivirus, anti-logiciel malveillant
  • Traduction d’adresse réseau
  • Tunneler IPsec, PPTP, L2TP
  • Identification des connexions
  • Serveurs de protocoles de connexion (telnet, SSH), de protocoles de transfert de fichier (SCP)
  • Klienter de protocoles de transfert de fichier (TFTP)
  • Serveur Web pour offrir une interface de configuration agréable
  • Serveur mandataire («fullmektig» en engelsk)
  • Système de détection d’intrusion («IDS» en anglais)
  • Système de prévention d’intrusion («IPS» en anglais)

© Copyright Windows Report 2021. Ikke tilknyttet Microsoft

Topp 5 Boot-Reparatursoftwares for Windows 10

Topp 5 Boot-Reparatursoftwares for Windows 10Miscellanea

Eine Boot-Reparaturs-programvare for Windows 10 løst alle Startprobleme, the Ihr PC haben könnte.Schauen Sie sich unsere Auswahl and erstklassiger Windows 10-Reparatursoftwares unten an.Wir haben a...

Les mer
Liste over Acer-datamaskiner som er kompatible med jubileumsoppdatering

Liste over Acer-datamaskiner som er kompatible med jubileumsoppdateringMiscellanea

De Windows 10-jubileumsoppdatering er ute, men dette betyr ikke at alle Windows-brukere har klart det installer operativsystemet på maskinene deres, eller at installasjonsprosessen gikk greit for d...

Les mer
Gears of War 4. april Update har 2v2-modus, bringer Big Rig Dizzy tilbake

Gears of War 4. april Update har 2v2-modus, bringer Big Rig Dizzy tilbakeMiscellanea

Gears of War 4 fans, gjør deg klar til å installere April Update! Disse store GoW 4-oppdateringene gir en rekke hete funksjoner som vil gjøre spillet enda mer vanedannende.Oppdateringen lander i da...

Les mer