Un pare-feu, ou firewall (em inglês), est un logiciel et / ou un matériel, permettant de faire respecter la politique de sécurité du réseau, celle-ci définissant quels sont les types de communication autorisés sur ce réseau informatique. Il meure la prévention des applications et des paquets.
Il a pour principal tâche de contrôler le trafic entre zonas différentes de confiance, en filtrant les flux de données qui y transitent. Généralement, les zones de confiance incluem Internet (une zone dont la confiance est nulle) et au moins un réseau interne (une zone dont la confiance est plus importante).
Le but est de fournir une connectivité contrôlée et maîtrisée entre des zones de différents niveaux de confiance, grâce à l’application de la politique de sécurité et d’un modèle de connexion basé sur le principe du moindre privilégio.
Le filtrage se fait selon divers critères. Les plus courants é:
- l'origine ou la destination des paquets (endereço IP, portas TCP ou UDP, interface réseau, etc.)
- les options contenues dans les données (fragmentação, validação, etc.)
- les données elles-mêmes (taille, correspondance à un motif, etc.)
- les utilisateurs pour les plus récents
Un pare-feu fait souvent office de routeur et permet ainsi d'isoler le réseau en plusieurs zones de sécurité appelées zones démilitarisées ou DMZ. Ces zone sont séparées suivant le niveau de confiance qu’on leur porte.
Enfin, o pare-feu est également souvent situé to l'extrémité de tunnel IPsec ou TLS. A integração da filtração de fluxo e da gestão do túnel é o efeito necessário para pouvoir à proteção do tráfego e à confidencialidade e integração e filtro do túnel. C’est le cas notamment de plusieurs produits du commerce nommés dans la liste ci-dessous.
Les technologies utilisées:
- Filtrage sur adresses IP / protocole
- Inspeção stateful3 e aplicativo
- Intelligence artificielle pour détecter le trafic anormal
Aplicativo de filtração: - HTTP (restrição de URLs acessíveis)
- Courriel (Anti-pourriel)
- Antivírus Logiciel, malveillant anti-Logiciel
- Traduction d'adresse réseau
- Túneis IPsec, PPTP, L2TP
- Identificação de conexões
- Servidores de protocolo de conexão (telnet, SSH), protocolo de transferência de arquivo (SCP)
- Clients de protocoles de transfert de fichier (TFTP)
- Serveur Web for offrir une interface de configuration agréable
- Serveur mandataire («proxy» en inglês)
- Système de détection d’intrusion («IDS» em inglês)
- Système de prévention d'intrusion («IPS» em inglês)
© Copyright Windows Report 2021. Não associado à Microsoft