Table des matières:
Vidéo: 10-Year Anniversary Celebration | Riot Pls: 10th Anniversary Edition - League of Legends 2024
Lorsque le trafic réseau passe par le pare-feu, le pare-feu décide du trafic à transférer et du trafic à ne pas transférer selon les règles que vous avez définies. Tous les pare-feu filtrent le trafic entrant dans votre réseau, mais un bon pare-feu doit également filtrer le trafic sortant.
Ce qu'un pare-feu fait
Normalement, un pare-feu est installé là où votre réseau interne se connecte à Internet. Bien que les grandes entreprises puissent également placer des pare-feux entre différentes parties de leur propre réseau qui requièrent différents niveaux de sécurité, la plupart des pare-feu filtrent le trafic entre un réseau interne et Internet. Ce réseau interne peut être un ordinateur unique ou contenir des milliers d'ordinateurs.
La liste suivante répertorie les fonctionnalités les plus courantes des pare-feu:
- Bloquer le trafic réseau entrant en fonction de la source ou de la destination: Le blocage du trafic entrant indésirable est la fonctionnalité la plus courante d'un pare-feu.
- Bloquer le trafic réseau sortant en fonction de la source ou de la destination: De nombreux pare-feu peuvent également filtrer le trafic réseau de votre réseau interne vers Internet. Par exemple, vous pouvez empêcher les employés d'accéder à des sites Web inappropriés.
- Bloquer le trafic réseau en fonction du contenu: Des pare-feu plus évolués peuvent filtrer le trafic réseau pour détecter un contenu inacceptable. Par exemple, un pare-feu intégré à un antivirus peut empêcher l'entrée de fichiers contenant des virus dans votre réseau. D'autres pare-feu s'intègrent aux services de messagerie pour filtrer les courriers électroniques inacceptables.
- Rendre les ressources internes disponibles: Bien que l'objectif principal d'un pare-feu soit d'empêcher le trafic réseau indésirable de le traverser, vous pouvez également configurer plusieurs pare-feu pour autoriser un accès sélectif aux ressources internes, telles qu'un serveur Web public. tout en empêchant tout autre accès d'Internet à votre réseau interne.
- Autoriser les connexions au réseau interne: Les employés utilisent généralement des réseaux privés virtuels pour se connecter à un réseau. Les VPN permettent des connexions sécurisées d'Internet à un réseau d'entreprise. Par exemple, les télétravailleurs et les vendeurs itinérants peuvent utiliser un VPN pour se connecter au réseau d'entreprise. Les VPN sont également utilisés pour connecter les succursales les unes aux autres. Certains pare-feu incluent des fonctionnalités VPN et facilitent l'établissement de telles connexions.
- Rapport sur le trafic réseau et les activités de pare-feu: Lors du filtrage du trafic réseau vers et depuis Internet, il est également important de savoir ce que fait votre pare-feu, qui a tenté d'accéder à votre réseau et sur Internet.La plupart des pare-feu incluent un mécanisme de rapport d'une sorte ou d'une autre.
À quoi ressemble un pare-feu
Les vendeurs de vêtements veulent nous faire croire qu'il y a une taille qui convient à tous. En tant que consommateur avisé et habilleur à la mode, vous savez qu'il n'existe pas de taille unique. De même, il n'y a pas non plus de pare-feu qui fonctionne bien pour chaque organisation. Les pare-feu appartiennent généralement à l'une des catégories de la liste suivante.
Le type de pare-feu que vous installez dépend de vos besoins exacts de protection et de gestion.
- Pare-feu personnel: Un pare-feu personnel est le plus souvent installé en tant que logiciel sur un seul ordinateur et ne protège que cet ordinateur. Les pare-feu personnels sont également des composants matériels distincts, ou ils peuvent être intégrés à d'autres périphériques réseau, mais ils protègent tous un seul ordinateur ou un très petit nombre d'ordinateurs. Pare-feu personnels ont également normalement des fonctionnalités de gestion et de reporting très limitées.
- Pare-feu départemental ou de petite taille: Ces pare-feu sont conçus pour protéger tous les ordinateurs d'un bureau de taille limitée situé dans un seul endroit. Les pare-feu de cette catégorie ont la capacité de filtrer le trafic réseau pour un nombre limité d'ordinateurs, et les capacités de génération de rapports et de gestion sont adéquates pour cette fonction.
- Pare-feu d'entreprise: Les pare-feu d'entreprise conviennent aux grandes organisations, y compris les organisations dont les milliers d'utilisateurs sont géographiquement dispersés. Les fonctionnalités de reporting incluent des rapports consolidés pour plusieurs pare-feu; les outils de gestion vous permettent de configurer plusieurs pare-feu en une seule étape.
Lors de l'évaluation des pare-feu, gardez à l'esprit que certains produits de pare-feu peuvent fonctionner correctement dans plusieurs environnements. Toutefois, peu de pare-feu, le cas échéant, fonctionnent bien dans les trois contextes: personnel, départemental et entreprise.
Routeur réseau
L'un des périphériques de connectivité réseau de base est un routeur . Un routeur transfère des paquets réseau entre deux réseaux différents. Pour que le trafic réseau passe d'un ordinateur à un autre sur Internet, ce trafic doit normalement traverser un certain nombre de routeurs. Certains fabricants de routeurs ont amélioré les fonctions de leurs produits en incluant des fonctionnalités de pare-feu.
Si vous avez déjà un routeur qui connecte votre réseau à Internet, vous devez déterminer s'il peut effectuer un filtrage de paquets ou d'autres fonctions de pare-feu. Très probablement, vous constaterez que votre routeur fournit des fonctionnalités de pare-feu rudimentaires mais qu'il ne vous fournit aucune fonctionnalité avancée.
Appliance
Certains pare-feu sont constitués d'un matériel avec un logiciel intégré qui fournit un certain nombre de fonctions de pare-feu. Un tel périphérique est souvent appelé appliance de pare-feu . Tout comme un réfrigérateur qui fonctionne simplement lorsque vous le branchez sur une prise, un pare-feu commence à fonctionner dès que vous le connectez - il n'y a pas de logiciel distinct à installer. Cependant, vous devrez peut-être effectuer une certaine configuration, ce qui implique le plus souvent l'utilisation d'un navigateur Web exécuté sur un autre ordinateur.Si vous utilisez un tel pare-feu, l'appareil est assez simple à administrer. Vous n'avez pas à vous soucier de la configuration d'un système d'exploitation distinct, et le plus souvent, le périphérique n'a aucune autre fonction susceptible d'interférer avec les opérations du pare-feu.
Pare-feu logiciels uniquement
Les pare-feu logiciels uniquement s'exécutent sur un ordinateur pouvant également exécuter d'autres fonctions. La plupart des pare-feu personnels qui protègent un seul ordinateur entrent dans cette catégorie. Après tout, la raison pour laquelle vous obtenez un pare-feu personnel est de protéger votre ordinateur pendant que vous utilisez Internet - pas pour faire de votre ordinateur un pare-feu dédié. Certains pare-feu d'entreprise sont également basés sur des logiciels.
Outils tout-en-un
Un type de périphérique réseau de plus en plus populaire est l'outil tout-en-un. Un fournisseur, par exemple, propose une petite boîte qui promet d'agir comme un modem câble, un routeur, un concentrateur réseau, une station de base de réseau sans fil et un pare-feu. S'il faisait la lessive et le dîner cuit, il serait presque parfait - au moins selon les spécifications sur la boîte. Souvent, lorsque les appareils multifonctions comportent un pare-feu, le fabricant exclut certaines fonctions que vous jugez importantes. L'appareil remplit plusieurs fonctions raisonnablement bien, mais pas nécessairement assez bien. Il y a quelques exceptions à cette règle, donc ne rejetez pas un produit juste parce qu'il remplit plusieurs fonctions; Cependant, soyez sceptique lorsque vous évaluez de tels produits.
Lors de l'évaluation d'un produit tout-en-un, veillez à porter une attention particulière aux fonctions du pare-feu. Le coût des dommages qui peuvent être causés par des pirates informatiques capables de percer un pare-feu qui ne fonctionne pas bien est normalement beaucoup plus important que ce que vous pouvez économiser en achetant un outil tout-en-un.