À quoi sert un pare-feu?

boitier pare feu

Un pare-feu, ou firewall (en anglais), est un logiciel et / ou un matériel, permettant de faire respecter la politique de cécurité du réseau, celle-ci définissant quels sont les types de communication autorisés sur ce réseau informatique. Il mesure la prévention des applications et des paquets.

Il a pour principale tâche de contrôler le trafic entre différentes zone de confiance, en filtrant les flux de données qui y tranzit. Généralement, les cones de confiance, ki vključuje internet (une zone dont la confiance est nulle) in au moins un réseau interne (une zone dont la confiance est plus importante).

Le but est de fournir une connectivité contrôlée et maîtrisée entre des zone de différents niveaux de confiance, grâce à l’application de la politique de sécurité et d’un modèle de connexion basé sur le principe du moindre privilège.

Le filtrage se dejansko selon potapljači kriterije. Les plus courants sont:

  • izvirnik ali namembni kraj (naslov IP, vrata TCP ali UDP, vmesnik itd.)
  • manj možnosti za dans les données (razdrobljenost, veljavnost itd.)
  • les données elles-mêmes (rep, dopisovanje motiva itd.)
  • les utilisateurs pour les plus récents

Un pare-feu fait souvent office de routeur et permet ainsi d’isoler le réseau en plusieurs zone de sécurité appelées zone demilitarisées ou DMZ. Ces cone sont séparées suivant le niveau de confiance qu’on leur porte.

Enfin, le pare-feu est également souvent situé à l’extrémité de tunnel IPsec ali TLS. L’intégration du filtrage de flux et de la gestion du tunnel est en effet nécessaire pour pouvoir à la fois protéger le trafic en confidentialité et intégrité et filtrer ce qui passans le tunel. C’est le cas notamment de plusieurs produits du commerce nommés dans la liste ci-dessous.

Les utilisées sont:

  • Filtrage sur obravnava IP / protokol
  • Inspection stateful3 in applikative
  • Intelligence artificelle pour détecter le trafic anormal
    Aplikacija filtrage:
  • HTTP (omejitev dostopnosti URL-jev)
  • Courriel (proti polivanju)
  • Logiciel protivirusni program, antilogiciel malveillant
  • Traduction d’adresse réseau
  • Predori IPsec, PPTP, L2TP
  • Identifikacija povezav
  • Povezovalni strežniki (telnet, SSH), prenosni protokoli (SCP)
  • Prenos protokolov odjemalcev (TFTP)
  • Serveur Web je primeren za različne konfiguracije vmesnika
  • Serveur mandataire («proxy» v angleščini)
  • Sistem za odkrivanje vdorov («IDS» v angleščini)
  • Système de proévention d’intrusion («IPS» v angleščini)

© Copyright Windows Report 2021. Ni povezan z Microsoftom

OneDrive izboljšuje funkcije sodelovanja Microsoft 365

OneDrive izboljšuje funkcije sodelovanja Microsoft 365Miscellanea

OneDrive je storitev za shranjevanje v oblaku, ki jo uporabljajo milijoni uporabnikov povsod po svetu.Microsoft izboljša zmogljivosti sodelovanja Microsoft 365 z dodajanjem možnosti za komentar na ...

Preberi več
Novi načrt Essentials podjetja Microsoft Teams je namenjen malim podjetjem

Novi načrt Essentials podjetja Microsoft Teams je namenjen malim podjetjemMiscellanea

Microsoft Teams ima še eno ponudbo, ki bo pomagala malim podjetjem.Od pandemije je bila platforma Teams v ospredju, da bi podjetjem pomagala narediti več v aplikaciji.Nov načrt bo cenovno ugoden za...

Preberi več
Windows 11 zaseda približno 10 % tržnega deleža

Windows 11 zaseda približno 10 % tržnega deležaMiscellanea

Windows 11 postaja vse bolj priljubljen med uporabniki, kljub temu, da je na trgu šele dva meseca. Statistični podatki temeljijo na napravah, ki izvajajo operacijski sistem Windows 11 in Windows 10...

Preberi več