À quoi sert un pare-feu ?

boitier pare feu

Un pare-feu, ou firewall (en anglais), est un logiciel et/ou un matériel, permettant de faire respecter la politique de sécurité du réseau, celle-ci définissant quels sont les type de communication autorisés sur ce réseau informatyczny. Il mesure la prevention des applications et des paquets.

Il a pour principale tâche de contrôler le trafic entre différentes zones de confiance, en filtrant les flux de données qui y tranzytent. Généralement, les zone de confiance incluent Internet (une zone dont la confiance est nulle) et au moins un réseau interne (une zone dont la confiance est plus Importante).

Le but est de fournir une connectivité contrôlée et maîtrisée entre des zones de différents niveaux de confiance, Grace à l’application de la politique de sécurité et d’un modele de connexion base sur le principe du moindre przywilej.

Le filtrage se fait selon divers critères. Les plus courants sont :

  • l’origine ou la destination des paquets (adres IP, porty TCP lub UDP, interfejs réseau itp.)
  • les options contenues dans les données (fragmentacja, validité itp.)
  • les données elles-mêmes (taille, korespondencja à un motyw itp.)
  • les utilisateurs pour les plus récents

Un pare-feu fait souvent office de routeur et permet ainsi d’isoler le réseau en plusieurs zones de sécurité appelées zones démilitarisées lub DMZ. Ces zone sont séparées suivant le niveau de confiance qu’on leur porte.

Enfin, le pare-feu est également souvent situé à l’extrémité de tunnel IPsec lub TLS. L’intégration du filtrage de flux et de la gestion du tunnel est en effet nécessaire pour pouvoir à la fois protéger le trafic en poufne et intégrité et filtrer ce qui passe dans le tunnel. C'est le cas notamment de plusieurs produits du commerce nommés dans la liste ci-dessous.

Les technology utilisées sont :

  • Filtrowanie nad adresami IP / protokołem
  • Kontrola stanowa3 i aplikacyjna
  • Intelligence artificielle pour détecter le trafic anormal
    Zastosowanie filtracji:
  • HTTP (ograniczenie dostępności adresów URL)
  • Courriel (antypourriel)
  • Logiciel antywirus, anty-logiciel złośliwy
  • Tłumaczenie d’adresse réseau
  • Tunele IPsec, PPTP, L2TP
  • Identyfikacja połączeń
  • Serveurs de protocoles de connexion (telnet, SSH), de protocoles de transfert de fichier (SCP)
  • Klienci de protocoles de transfert de fichier (TFTP)
  • Serveur Web pour offrir une interface de configuration agreable
  • Serveur mandataire (« proxy » en anglais)
  • Système de détection d’intrusion («IDS» en anglais)
  • Système de prevention d’intrusion («IPS» en anglais)

© Copyright Windows Raport 2021. Nie jest powiązany z Microsoft

Napraw brak połączenia Microsoft Flight Simulator z serwerem na 6 sposobów

Napraw brak połączenia Microsoft Flight Simulator z serwerem na 6 sposobówRóżne

Upewnij się, że w grze jest włączona funkcja OnlineJeśli nie możesz połączyć się z serwerem w Microsoft Flight Simulator, jesteśmy tutaj, aby Ci pomóc.Przede wszystkim upewnij się, że Twój Internet...

Czytaj więcej
Kod błędu Poczty systemu Windows 0x80040b0b: 6 sposobów, aby to naprawić

Kod błędu Poczty systemu Windows 0x80040b0b: 6 sposobów, aby to naprawićRóżne

Dowiedz się, co zrobić, aby wrócić do dodawania wiadomości e-mail w aplikacji Mail Jeśli masz do czynienia z błędem 0x80040b0b w aplikacji Mail, może to być spowodowane uszkodzonymi plikami systemo...

Czytaj więcej
Quake 2 Remastered na Xbox: oto wszystko, co musisz wiedzieć

Quake 2 Remastered na Xbox: oto wszystko, co musisz wiedziećRóżne

Podobno Quake 2 Remastered zostanie ogłoszony na QuakeCon.Quake 2 został wydany w 1997 roku i jest to klasyczna gra wideo.Nadal istnieje duża społeczność ludzi, którzy w nią grają.Quake 2 Remastere...

Czytaj więcej