{"id":5685,"date":"2023-11-17T16:55:42","date_gmt":"2023-11-17T15:55:42","guid":{"rendered":"https:\/\/wiki.friendlycaptcha.com\/?p=5632"},"modified":"2024-05-17T16:38:02","modified_gmt":"2024-05-17T14:38:02","slug":"what-is-firewall","status":"publish","type":"post","link":"https:\/\/friendlycaptcha.com\/fr\/wiki\/what-is-firewall\/","title":{"rendered":"Qu'est-ce qu'un pare-feu ?"},"content":{"rendered":"<p>Un pare-feu est un syst\u00e8me de s\u00e9curit\u00e9 r\u00e9seau qui surveille et contr\u00f4le le trafic r\u00e9seau entrant et sortant sur la base de r\u00e8gles de s\u00e9curit\u00e9 pr\u00e9d\u00e9termin\u00e9es. Il \u00e9tablit une barri\u00e8re entre un r\u00e9seau interne fiable et un r\u00e9seau externe non fiable, tel que l'internet.<\/p>\n<p>Depuis plus de 25 ans, les pare-feu constituent la premi\u00e8re ligne de d\u00e9fense en mati\u00e8re de s\u00e9curit\u00e9 des r\u00e9seaux. Ils \u00e9tablissent une barri\u00e8re entre les r\u00e9seaux internes s\u00e9curis\u00e9s et contr\u00f4l\u00e9s qui peuvent \u00eatre fiables et les r\u00e9seaux externes non fiables, tels que l'internet.<\/p>\n<h2 id=\"2\">Types de pare-feu<\/h2>\n<p>Les pare-feu peuvent \u00eatre mat\u00e9riels, logiciels ou les deux. La configuration id\u00e9ale du pare-feu d\u00e9pend des besoins sp\u00e9cifiques de votre r\u00e9seau.<\/p>\n<p>Les pare-feu sont class\u00e9s en deux cat\u00e9gories : Les pare-feu de r\u00e9seau et les pare-feu bas\u00e9s sur l'h\u00f4te. Les pare-feu de r\u00e9seau filtrent le trafic entre deux ou plusieurs r\u00e9seaux et s'ex\u00e9cutent sur le mat\u00e9riel du r\u00e9seau. Les pare-feu bas\u00e9s sur l'h\u00f4te s'ex\u00e9cutent sur des ordinateurs h\u00f4tes et contr\u00f4lent le trafic r\u00e9seau entrant et sortant de ces machines.<\/p>\n<h3 id=\"3\">Pare-feu de r\u00e9seau<\/h3>\n<p>Les pare-feu de r\u00e9seau, \u00e9galement connus sous le nom de pare-feu mat\u00e9riel, sont g\u00e9n\u00e9ralement utilis\u00e9s par les entreprises et sont plac\u00e9s \u00e0 la p\u00e9riph\u00e9rie du r\u00e9seau pour se pr\u00e9munir contre les menaces provenant du monde ext\u00e9rieur. Ils peuvent \u00eatre des syst\u00e8mes autonomes ou \u00eatre int\u00e9gr\u00e9s \u00e0 d'autres composants du r\u00e9seau.<\/p>\n<p>Ils sont souvent d\u00e9ploy\u00e9s en mode p\u00e9rim\u00e9trique, prot\u00e9geant un r\u00e9seau entier en montant la garde \u00e0 sa p\u00e9riph\u00e9rie et en filtrant tout le trafic entrant et sortant. Ils peuvent \u00e9galement \u00eatre d\u00e9ploy\u00e9s en mode central, pour prot\u00e9ger un sous-ensemble sp\u00e9cifique d'un r\u00e9seau.<\/p>\n<h3 id=\"4\">Pare-feu bas\u00e9s sur l'h\u00f4te<\/h3>\n<p>Les pare-feu bas\u00e9s sur l'h\u00f4te, \u00e9galement connus sous le nom de pare-feu logiciels, sont install\u00e9s sur des serveurs individuels et surveillent les paquets entrants et sortants de la machine uniquement. Ils fournissent une couche de logiciel sur un h\u00f4te qui contr\u00f4le le trafic r\u00e9seau entrant et sortant de cette seule machine.<\/p>\n<p>Les pare-feu bas\u00e9s sur l'h\u00f4te sont avantageux car ils offrent des contr\u00f4les sp\u00e9cifiques sur chaque appareil du r\u00e9seau. Cependant, la gestion des pare-feux bas\u00e9s sur l'h\u00f4te peut \u00eatre complexe et prendre du temps, car elle n\u00e9cessite une configuration et une maintenance sur chaque appareil individuel.<\/p>\n<h2 id=\"5\">Techniques de pare-feu<\/h2>\n<p>Les pare-feu utilisent plusieurs m\u00e9thodes pour contr\u00f4ler le trafic entrant et sortant d'un r\u00e9seau. Les principales m\u00e9thodes comprennent le filtrage des paquets, l'inspection avec \u00e9tat, le service proxy et les pare-feux de nouvelle g\u00e9n\u00e9ration.<\/p>\n<p>Chacune de ces techniques offre diff\u00e9rents niveaux de s\u00e9curit\u00e9 et de performance, et elles peuvent \u00eatre utilis\u00e9es en combinaison pour cr\u00e9er une d\u00e9fense en couches contre une vari\u00e9t\u00e9 de vecteurs d'attaque.<\/p>\n<h3 id=\"6\">Filtrage des paquets<\/h3>\n<p>Les pare-feu \u00e0 filtrage de paquets fonctionnent au niveau du r\u00e9seau du mod\u00e8le OSI, ou de la couche IP de TCP\/IP. Ils font g\u00e9n\u00e9ralement partie d'un routeur et examinent chaque paquet qui entre et sort du r\u00e9seau, en examinant les en-t\u00eates de chaque paquet sur la base d'un ensemble de r\u00e8gles.<\/p>\n<p>Le pare-feu est configur\u00e9 pour filtrer les paquets contenant certaines adresses IP, certains types de protocole ou certains ports. Les paquets signal\u00e9s comme probl\u00e9matiques sont abandonn\u00e9s (c'est-\u00e0-dire qu'ils ne sont pas transmis \u00e0 l'autre r\u00e9seau).<\/p>\n<h3 id=\"7\">Inspection avec \u00e9tat<\/h3>\n<p>Les pare-feu \u00e0 inspection dynamique, \u00e9galement connus sous le nom de filtrage dynamique des paquets, sont une forme plus avanc\u00e9e de filtrage des paquets. Ils ne se contentent pas d'examiner chaque paquet, mais v\u00e9rifient \u00e9galement si ce paquet fait partie ou non d'une session TCP \u00e9tablie. Ils offrent ainsi plus de s\u00e9curit\u00e9 que le filtrage de paquets traditionnel.<\/p>\n<p>Au lieu d'examiner le contenu de chaque paquet, ils comparent certaines parties cl\u00e9s du paquet \u00e0 une base de donn\u00e9es d'informations fiables. Les informations qui circulent de l'int\u00e9rieur du pare-feu vers l'ext\u00e9rieur sont contr\u00f4l\u00e9es en fonction de caract\u00e9ristiques sp\u00e9cifiques, puis les informations entrantes sont compar\u00e9es \u00e0 ces caract\u00e9ristiques.<\/p>\n<h3 id=\"8\">Service Proxy<\/h3>\n<p>Les pare-feu utilisant un serveur proxy, ou une passerelle, sont parfois appel\u00e9s passerelles au niveau de l'application. La passerelle sert d'interm\u00e9diaire pour les requ\u00eates des clients qui recherchent des ressources aupr\u00e8s d'autres serveurs.<\/p>\n<p>Le pare-feu intercepte tout le trafic entrant et sortant du r\u00e9seau. Il valide ensuite le trafic et le r\u00e9achemine. Le pare-feu peut masquer les v\u00e9ritables adresses du r\u00e9seau et ne laisser passer que le trafic qui correspond \u00e0 l'ensemble des r\u00e8gles configur\u00e9es.<\/p>\n<h3 id=\"9\">Pare-feu de nouvelle g\u00e9n\u00e9ration<\/h3>\n<p>Les pare-feu de nouvelle g\u00e9n\u00e9ration (NGFW) combinent les fonctions d'un pare-feu traditionnel avec des fonctionnalit\u00e9s suppl\u00e9mentaires, telles que l'inspection approfondie des paquets, la pr\u00e9vention des intrusions et la connaissance des applications.<\/p>\n<p>Les NGFW vont au-del\u00e0 de l'inspection des protocoles et des ports en inspectant les donn\u00e9es contenues dans le paquet lui-m\u00eame, jusqu'\u00e0 la couche d'application incluse. Cela permet un contr\u00f4le tr\u00e8s granulaire du trafic r\u00e9seau et offre une meilleure visibilit\u00e9 sur les applications et les utilisateurs qui g\u00e9n\u00e8rent ce trafic.<\/p>\n<h2 id=\"10\">Politiques et r\u00e9ponses en mati\u00e8re de pare-feu<\/h2>\n<p>Les r\u00e8gles ou politiques de pare-feu d\u00e9terminent quel trafic est autoris\u00e9 \u00e0 entrer ou \u00e0 sortir d'un r\u00e9seau. Le pare-feu fait correspondre les paquets \u00e0 des r\u00e8gles bas\u00e9es sur les adresses IP source et destination, les ports source et destination et le protocole utilis\u00e9.<\/p>\n<p>Si un paquet correspond \u00e0 une r\u00e8gle, le pare-feu applique l'action associ\u00e9e \u00e0 la r\u00e8gle, qui peut \u00eatre d'autoriser le trafic, de le refuser ou d'envoyer une alerte \u00e0 l'administrateur du r\u00e9seau.<\/p>\n<h3 id=\"11\">Autoriser par d\u00e9faut<\/h3>\n<p>Une politique d'autorisation par d\u00e9faut autorise tout le trafic \u00e0 moins qu'il ne r\u00e9ponde \u00e0 certains crit\u00e8res. Les crit\u00e8res, ou exceptions, sont d\u00e9finis par les r\u00e8gles du pare-feu. Cette strat\u00e9gie est plus facile \u00e0 g\u00e9rer car il suffit de d\u00e9finir ce qui ne doit pas \u00eatre autoris\u00e9.<\/p>\n<p>Cependant, cette politique est plus risqu\u00e9e car si vous oubliez d'interdire un certain type de trafic nuisible, il sera autoris\u00e9 \u00e0 passer. Cette politique est g\u00e9n\u00e9ralement utilis\u00e9e dans des environnements peu enclins \u00e0 prendre des risques.<\/p>\n<h3 id=\"12\">D\u00e9faut Refuser<\/h3>\n<p>Une politique de refus par d\u00e9faut bloque tout le trafic \u00e0 moins qu'il ne r\u00e9ponde \u00e0 certains crit\u00e8res. Ces crit\u00e8res sont d\u00e9finis par les r\u00e8gles du pare-feu. Cette strat\u00e9gie est plus s\u00fbre car elle bloque automatiquement tout le trafic nuisible ou potentiellement nuisible.<\/p>\n<p>Cependant, cette politique est plus difficile \u00e0 g\u00e9rer car vous devez d\u00e9finir ce qui est autoris\u00e9. Cette politique est g\u00e9n\u00e9ralement utilis\u00e9e dans des environnements plus r\u00e9ticents au risque.<\/p>\n<h2 id=\"13\">Limites du pare-feu<\/h2>\n<p>Bien que les pare-feu constituent une couche de s\u00e9curit\u00e9 importante, ils ont des limites. Ils ne peuvent pas prot\u00e9ger contre les attaques qui ne passent pas par le pare-feu. Les pare-feu ne peuvent pas non plus prot\u00e9ger contre les menaces provenant de l'int\u00e9rieur, comme un employ\u00e9 m\u00e9content.<\/p>\n<p>En outre, les pare-feu ne peuvent pas prot\u00e9ger un r\u00e9seau ou un syst\u00e8me contre un contenu sp\u00e9cifique dans la charge utile du paquet qui pourrait \u00eatre nuisible, \u00e0 moins que le pare-feu n'ait \u00e9t\u00e9 sp\u00e9cifiquement configur\u00e9 pour reconna\u00eetre ce contenu nuisible.<\/p>\n<h3 id=\"14\">Contournement de pare-feu<\/h3>\n<p>Les pare-feu peuvent \u00eatre contourn\u00e9s si un attaquant trouve un moyen de le faire. Il peut le faire en tunnelant un protocole dans un autre protocole, en exploitant les vuln\u00e9rabilit\u00e9s du logiciel ou de la configuration du pare-feu, ou en envoyant un trafic malveillant que le pare-feu a \u00e9t\u00e9 configur\u00e9 pour autoriser.<\/p>\n<p>Les attaquants peuvent \u00e9galement contourner les pare-feu en utilisant des techniques telles que l'usurpation d'adresse IP, o\u00f9 l'attaquant envoie des paquets avec une adresse IP source falsifi\u00e9e \u00e0 laquelle le pare-feu a \u00e9t\u00e9 configur\u00e9 pour faire confiance.<\/p>\n<h3 id=\"15\">Menaces internes<\/h3>\n<p>Les pare-feu ne peuvent pas prot\u00e9ger contre les menaces internes. Une menace interne est une menace de s\u00e9curit\u00e9 qui provient de l'int\u00e9rieur de l'organisation, souvent d'un employ\u00e9 ou d'un responsable de l'organisation, qui dispose d'informations privil\u00e9gi\u00e9es sur les pratiques de s\u00e9curit\u00e9, les donn\u00e9es et les syst\u00e8mes informatiques.<\/p>\n<p>La menace interne peut prendre de nombreuses formes : travailleurs m\u00e9contents qui abusent intentionnellement de leur acc\u00e8s pour nuire \u00e0 l'organisation, employ\u00e9s qui causent involontairement des dommages par n\u00e9gligence ou par manque de connaissances, ou employ\u00e9s qui fournissent involontairement des informations ou un acc\u00e8s \u00e0 des personnes ext\u00e9rieures.<\/p>\n<h2 id=\"16\">Conclusion<\/h2>\n<p>Les pare-feu sont un \u00e9l\u00e9ment fondamental de toute strat\u00e9gie de s\u00e9curit\u00e9 r\u00e9seau. Ils constituent une barri\u00e8re entre les r\u00e9seaux internes s\u00e9curis\u00e9s et contr\u00f4l\u00e9s et les r\u00e9seaux ext\u00e9rieurs non fiables, tels que l'internet.<\/p>\n<p>Toutefois, les pare-feux ne constituent pas une solution autonome pour la s\u00e9curit\u00e9 du r\u00e9seau. Ils doivent \u00eatre utilis\u00e9s en conjonction avec d'autres mesures de s\u00e9curit\u00e9 afin de fournir une d\u00e9fense multicouche contre une vari\u00e9t\u00e9 de vecteurs d'attaque.<\/p>","protected":false},"excerpt":{"rendered":"<p>D\u00e9couvrez les tenants et les aboutissants des pare-feu et la mani\u00e8re dont ils prot\u00e8gent votre forteresse num\u00e9rique.<\/p>","protected":false},"author":1,"featured_media":0,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"inline_featured_image":false,"footnotes":""},"categories":[27],"tags":[],"class_list":["post-5685","post","type-post","status-publish","format-standard","hentry","category-wiki"],"_links":{"self":[{"href":"https:\/\/friendlycaptcha.com\/fr\/wp-json\/wp\/v2\/posts\/5685","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/friendlycaptcha.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/friendlycaptcha.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/friendlycaptcha.com\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/friendlycaptcha.com\/fr\/wp-json\/wp\/v2\/comments?post=5685"}],"version-history":[{"count":0,"href":"https:\/\/friendlycaptcha.com\/fr\/wp-json\/wp\/v2\/posts\/5685\/revisions"}],"wp:attachment":[{"href":"https:\/\/friendlycaptcha.com\/fr\/wp-json\/wp\/v2\/media?parent=5685"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/friendlycaptcha.com\/fr\/wp-json\/wp\/v2\/categories?post=5685"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/friendlycaptcha.com\/fr\/wp-json\/wp\/v2\/tags?post=5685"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}