Définition du pare-feu
Qu'est-ce qu'un pare-feu ?
Un pare-feu est une solution de sécurité réseau conçue pour limiter le trafic entrant ou sortant d'un réseau ou d'un ordinateur. Un pare-feu inspecte le trafic réseau et détermine s'il doit être autorisé à entrer dans la zone protégée ou à en sortir, selon des règles prédéfinies.
Les pare-feu sont le fondement d'une architecture de sécurité réseau. En limitant le trafic qui peut entrer dans un réseau ou en sortir, un pare-feu réduit la capacité d'un attaquant à repérer et à exploiter les systèmes vulnérables.
Types de pare-feu
Les pare-feu existent en quelques variétés différentes. Parmi les types de pare-feu les plus courants, on trouve :
- Filtrage de paquets : les pare-feu à filtrage de paquets déterminent si un paquet doit passer en fonction de l'en-tête de chaque paquet. Ce type de pare-feu ne stocke aucune information d'état et n'examine pas le contenu du paquet.
- Pare-feu à inspection avec état : les pare-feu avec état suivent une connexion réseau tout au long de son cycle de vie. Les paquets sont évalués en fonction de leur en-tête et d'informations contextuelles sur la session dans son ensemble.
- Pare-feu mandataire : les pare-feu mandataires servent d'intermédiaire entre un client et un serveur. Le trafic est envoyé au mandataire, qui le transmet à l'autre partie.
- Pare-feu applicatif : les pare-feu de niveau applicatif ont la capacité d'inspecter le contenu d'un paquet réseau et d'utiliser cette information dans leurs décisions. Ces pare-feu peuvent comprendre divers types de trafic applicatif et prendre des décisions de contrôle d'accès plus précises.
- Pare-feu de nouvelle génération (NGFW) : les NGFW intègrent des capacités de sécurité réseau additionnelles — comme un système de détection/prévention d'intrusion (IDPS), un antivirus, etc. — aux fonctions de pare-feu traditionnelles. Ces pare-feu peuvent repérer et bloquer des attaques plus sophistiquées et subtiles que d'autres pare-feu laisseraient passer.
Comment fonctionnent les pare-feu
Les pare-feu utilisent un processus en plusieurs étapes pour gérer le trafic réseau, comprenant les étapes suivantes :
- Gestion fondée sur des règles : les pare-feu fonctionnent selon des règles prédéfinies. Les administrateurs de la sécurité réseau définissent des ensembles de règles de pare-feu précisant les types de trafic à autoriser ou à bloquer.
- Inspection du trafic : les pare-feu sont déployés à la frontière du réseau qu'ils sont censés protéger. Ils inspectent le trafic réseau qui traverse cette frontière et recherchent une règle de pare-feu correspondante.
- Action : les règles de pare-feu sont assorties d'actions, comme autoriser, refuser et journaliser le trafic. Cette action détermine ce que le pare-feu doit faire du trafic correspondant à la règle et s'il doit être autorisé à poursuivre son chemin.
Avantages des pare-feu
Les pare-feu sont un composant essentiel d'une stratégie de sécurité réseau. Parmi les avantages des pare-feu, on trouve :
- Gestion des accès : les pare-feu gèrent l'accès au réseau d'une organisation. En bloquant les types de trafic non approuvés, le pare-feu réduit la surface d'attaque d'une organisation.
- Gestion du trafic : la gestion du trafic réseau peut aussi procurer d'autres avantages à une organisation. Par exemple, bloquer le trafic réseau inutile réduit la consommation de bande passante.
- Protection des données : les pare-feu peuvent aussi bloquer le trafic réseau sortant. Cela aide à prévenir les tentatives d'exfiltration de données.
Conclusion
Les pare-feu gèrent l'accès à un réseau ou à un ordinateur. L'administrateur prédéfinit des règles qui déterminent les types de trafic réseau autorisés ou bloqués à l'entrée ou à la sortie du réseau, et les pare-feu appliquent ces règles. Les pare-feu plus avancés, comme les NGFW, peuvent aussi inspecter la charge utile des paquets à la recherche de contenu malveillant.
L'équipe KZero
Explorez d'autres contenus enrichissants de l'équipe compétente de KZero dans nos sections blogue et guides.