Définition du pare-feu à états
Par pare-feu à états (stateful firewall), on désigne généralement un dispositif de sécurité réseau plus avancé que les pare-feu classiques, car il est capable de surveiller et de bloquer l'ensemble du trafic réseau selon un ensemble prédéterminé de politiques et de règles. Les pare-feu à états sont habituellement capables de surveiller à la fois le trafic entrant et sortant, et de suivre les sessions TCP ainsi que l'état des autres connexions réseau.
La principale différence avec les pare-feu sans état est que ces derniers ne font pas la distinction entre les différents types de trafic, comme SSH ou FTP, et les considèrent simplement comme des connexions sûres en les laissant passer. Cela peut être problématique dans certaines situations, puisque cela ouvre la porte à des exploits et à des attaques.
L'une des principales utilisations des pare-feu à états consiste à empêcher les attaquants de mener des attaques par déni de service et des balayages de ports, ainsi qu'à bloquer le trafic destiné à certaines applications et connexions figurant sur liste noire.
Parmi les pare-feu à états les plus courants, on trouve :
- Cisco ASA
- Check Point Firewall-1
- Palo Alto Networks série PA
- Fortinet FortiGate
- Juniper SRX
Les pare-feu à états sont capables d'intégrer des services comme des tunnels et des algorithmes de chiffrement. Grâce à ces intégrations, les pare-feu peuvent améliorer leurs performances en empêchant les attaquants d'intercepter leur trafic et en rendant la connexion plus sécurisée.
L'équipe KZero
Explorez d'autres contenus instructifs rédigés par l'équipe chevronnée de KZero dans les sections blogue et guides de notre site.