Firewall

November 28, 2022
Un pare-feu est un outil matériel et logiciel qui assure la sécurité du réseau en filtrant le trafic entrant, sortant et intranet entre un réseau local et Internet ou entre un réseau et un ordinateur. Le filtrage s'effectue selon des règles définies par l'utilisateur.
Le mot « firewall » vient de l’allemand Brandmauer, qui signifie littéralement « mur coupe-feu », c’est-à-dire une barrière qui protège les bâtiments environnants de la propagation du feu en cas d’incendie. Un pare-feu protège également l’appareil des menaces externes en supprimant ou en réduisant les communications indésirables.

Quelles tâches le pare-feu effectue-t-il ?

  • Il recherche les menaces sur le réseau ;
  • Bloque les connexions suspectes ou refusées à des services potentiellement vulnérables ;
  • Contrôle l’accès aux services du réseau ;
  • Protège contre les logiciels malveillants ;
  • Bloque les tentatives d’accès non autorisé ;
  • Protège contre le spam et le courrier indésirable ;
  • Maintient la sécurité de l’entreprise à un niveau élevé.

Comment fonctionne le Firewall?

Les firewalls sont utilisés dans les réseaux d’entreprise et personnels. Ils sont un élément nécessaire de la sécurité du réseau. La plupart des systèmes d’exploitation ont un firewall intégré de base, mais l’utilisation d’applications tierces offre une meilleure protection (par exemple, elles sont utilisées pour les applications antivirus).

Les Firewalls peuvent inclure une stratégie de gestion des informations et des événements de sécurité (SIEM). Ils peuvent effectuer des fonctions de journalisation et d’audit, identifier les modèles et améliorer les règles en les mettant à jour pour vous protéger contre les menaces.

La fonction la plus importante du firewall est de créer une frontière entre le réseau externe et le réseau sécurisé en vérifiant tous les paquets entrants et sortants.

Les informations sur le paquet incluent la source de données, la destination et le contenu. Les données peuvent différer à chaque niveau du réseau, tout comme les ensembles de règles. Le firewall lit ces paquets et les convertit par rapport aux règles, indiquant au protocole où les envoyer.

Types de Firewall

Le firewall peut être logiciel ou matériel.

  • Les firewalls logiciels sont installés sur chaque ordinateur, ils régulent le trafic réseau à l’aide d’applications et de numéros de port.
  • Les firewalls matériels sont des équipements installés entre la passerelle et le réseau.

Il existe quelques types de firewall basés sur les méthodes de filtrage du trafic, la structure et les fonctionnalités.

  • Le firewall à filtrage des paquets contrôle le flux de données entre les réseaux. Il autorise ou bloque la transmission de données en fonction de diverses informations, telles que les protocoles d’application pour la transmission de données, l’adresse source et la destination du paquet.
  • Le firewall proxy protège le réseau en filtrant les messages au niveau de l’application. Pour une application particulière, le serveur proxy sert de passerelle d’un réseau à un autre.
  • Stateful Packet Inspection est une technologie qui permet de définir les conditions d’autorisation ou de blocage du trafic réseau en fonction de l’état, du port et du protocole.