À quoi sert un pare-feu?

boitier pare feu

Un pare-feu, sau firewall (în engleză), este un logiciel și / sau un material, permițând respectarea politicii de sécurité du réseau, celle-ci définissant quels sont les types de communication autorisés sur ce réseau informatică. Il mesure la prévention des applications et des paquets.

Il a pour principale tâche de contrôler le trafic between different zones de confiance, en filtrant les flux de data qui y transitent. General, les zones de confiance include Internet (une zone dont la confiance est nulle) și au moins un réseau interne (une zone dont la confiance est plus important).

Le but est de fournir une connectivité contrôlée et maîtrisée entre des zones de différents niveaux de confiance, grâce à l’application de la politique de sécurité et d’un modèle de connexion basé sur le principe du moindre privilegiu.

Le filtrage se fait selon divers critères. Les plus courants sont:

  • l’origine ou la destination des paquets (adresă IP, porturi TCP sau UDP, interfață de rețea etc.)
  • opțiunile conțin în datele (fragmentare, validitate etc.)
  • les données elles-mêmes (taille, correspondance à un motif, etc.)
  • les utilisateurs pour les plus récents

Un pare-feu fait often office de routeur et permet ainsi d’isoler le réseau en plusieurs zones de sécurité appelées zones démilitarisées ou DMZ. Ces zones sont séparées suivant le level de confiance qu’on leur porte.

În cele din urmă, le pare-feu este, de asemenea, foarte situat la extremitatea tunelului IPsec sau TLS. L’intégration du filtrage de flux et de la gestion du tunnel est en effect nécessaire pour pouvoir à la fois protéger le trafic en confidentialité et intégrité et filtrer ce qui passe dans le tunnel. C’est le cas notamment de plusieurs produits du commerce nommés dans la liste ci-dessous.

Les technologies utilisées sont:

  • Filtrage sur adresses IP / protocole
  • Inspecție stateful3 și aplicative
  • Intelligence artificielle pour détecter le trafic anormal
    Filtrage aplicatif:
  • HTTP (restriction des URL accessibles)
  • Courriel (Anti-pourriel)
  • Logiciel antivirus, anti-logiciel malveillant
  • Traduction d’adresse réseau
  • Tuneluri IPsec, PPTP, L2TP
  • Identificarea conexiunilor
  • Servicii de protocoale de conexiune (telnet, SSH), de protocoale de transfer de fișier (SCP)
  • Clienți de protocoale de transfer de fișiere (TFTP)
  • Serviciul Web oferă o interfață de configurare agreabilă
  • Serveur mandataire («proxy» în engleză)
  • Système de détection d’intrusion («IDS» în engleză)
  • Système de prévention d’intrusion («IPS» în engleză)

© Copyright Windows Report 2021. Nu este asociat cu Microsoft

Gpedit.msc Nu a fost găsit în Windows 11: Soluție în 4 pași

Gpedit.msc Nu a fost găsit în Windows 11: Soluție în 4 pașiMiscellanea

Editorul de politici de grup se poate activa în Windows 11, inclusiv și nu este inclus în edițiile Home din sistemul de operare. Când programul Gpedit.msc nu se detectează în Windows 11, se poate f...

Citeste mai mult
Cum Ver Costa Rica vs Germania în Vivo Gratis [FIFA 2022]

Cum Ver Costa Rica vs Germania în Vivo Gratis [FIFA 2022]Miscellanea

Din nefericire, los partidos solo vor fi transmise de către emisorii selectate, dar ¿qué tal si vă dijérăm că puteți ver Costa Rica vs Germania în vivo și gratis din orice loc?Găsim un socio oficia...

Citeste mai mult
Rezolvarea erorilor de avertizare 0x800f0845 din Windows 10

Rezolvarea erorilor de avertizare 0x800f0845 din Windows 10Miscellanea

Erori de Windows Update sunt o problemă comună când folosești Windows 10.Uno di questi erori este eroarea 0x800f0845, che tratteremo nella guida di seguito.Se hai riscontrato l’errore 0x800f0845 în...

Citeste mai mult