Un pare-feu, ou firewall (en anglais), est un logiciel et / ou un matériel, permettant de faire respecter la politique de sécurité du réseau, celle-ci définissant quels sont les types de communication autorisés sur ce réseau информатика. Il mesure la prevention des applications et des paquets.
Принципиальная тактика контроля за трафиком в различных зонах доверия, фильтрующая потоки данных, проходящие через переходный период. Généralement, les зонах доверия, включая Интернет (une zone dont la confiance est nulle) и au moins un réseau interne (une zone dont la confiance est plus importante).
Le but est de fournir une connectivité contrôlée et maîtrisée entre des zone de différents niveaux de confiance, grâce à l’application de la politique de sécurité et d’un modèle de connexion basé sur le principe du moindre Privilège.
Le filtrage se fait selon для различных категорий дайверов. Les plus courants sont:
- l’origine ou la destination des paquets (адрес IP, порты TCP или UDP, интерфейс интерфейса и т. д.)
- les options contenues dans les données (фрагментация, проверка и т. д.)
- les données elles-mêmes (taille, соответствие по мотивам и т. д.)
- les utilisateurs pour les plus récents
Un pare-feu fait souvent office de routeur et permet ainsi d’isoler le réseau en plusieurs zone de sécurité appelées zone démilitarisées ou DMZ. Ces zone sont séparées suivant le niveau de confiance qu’on leur porte.
Enfin, le pare-feu est également souvent situé à l’extrémité de tunnel IPsec or TLS. Интеграция фильтра потока и управления туннелем, который является неотъемлемым элементом потока, обеспечивает защиту трафика и конфиденциальность, целостность и фильтр, проходящий через туннель. C’est le cas notamment de plusieurs produits du commerce nommés dans la liste ci-dessous.
Используемые технологии:
- Фильтр по адресам IP / протоколу
- Проверка с учетом состояния3 и аппликативный
- Искусственный интеллект для обнаружения нормального трафика
Приложение Filtrage: - HTTP (ограничение доступа по URL)
- Курриэль (Антифурриэль)
- Logiciel антивирус, anti-logiciel malveillant
- Перевод d’adresse réseau
- Туннели IPsec, PPTP, L2TP
- Идентификация соединений
- Серверы протоколов связи (telnet, SSH), протоколы передачи данных (SCP)
- Клиенты протоколов передачи данных (TFTP)
- Serveur Web для обеспечения согласованного интерфейса конфигурации
- Serveur mandataire («доверенность» на английском языке)
- Система обнаружения вторжений («IDS» на английском языке)
- Système de prevention d’intrusion («IPS» на английском языке)
© Авторские права Windows Report 2021. Не связан с Microsoft