Accueil Finances personnelles Administration réseau: Protocoles de pare-feu

Administration réseau: Protocoles de pare-feu

Table des matières:

Vidéo: Firewall : comprendre l'essentiel en 7 minutes 2025

Vidéo: Firewall : comprendre l'essentiel en 7 minutes 2025
Anonim

Tout le trafic réseau entrant et sortant du réseau local doit passer par un pare-feu, ce qui empêche tout accès non autorisé au réseau. Il y a quatre techniques utilisées par les pare-feu pour empêcher les visiteurs indésirables de pénétrer dans votre réseau. Trois de ces techniques sont décrites ici. Le quatrième, le filtrage de paquets, n'est pas couvert dans cet article.

L'inspection par paquets avec état (SPI)

L'inspection par paquets avec état, , également appelée SPI, est une amélioration de l'intelligence par le simple filtrage de paquets. Un pare-feu avec l'inspection de paquets avec état examine les paquets dans les groupes plutôt que individuellement. Il garde la trace des paquets qui ont passé à travers le pare-feu et peut détecter les modèles qui indiquent un accès non autorisé.

Dans certains cas, le pare-feu peut conserver les paquets au fur et à mesure qu'ils arrivent jusqu'à ce que le pare-feu rassemble suffisamment d'informations pour décider si les paquets doivent être autorisés ou rejetés.

L'inspection Stateful des paquets était autrefois trouvée uniquement sur des routeurs coûteux au niveau de l'entreprise. Maintenant, cependant, les pare-feu SPI sont assez abordables pour les réseaux de petite ou moyenne taille.

Passerelle au niveau du circuit

Une passerelle de niveau circuit gère les connexions entre les clients et les serveurs en fonction des adresses TCP / IP et des numéros de port. Une fois la connexion établie, la passerelle n'interfère pas avec les paquets circulant entre les systèmes. Par exemple, vous pouvez utiliser une passerelle de niveau circuit Telnet pour autoriser les connexions Telnet (port 23) à un serveur particulier et interdire d'autres types de connexions à ce serveur. Une fois la connexion établie, la passerelle au niveau du circuit permet aux paquets de circuler librement sur la connexion. Par conséquent, la passerelle au niveau du circuit ne peut pas empêcher un utilisateur Telnet d'exécuter des programmes spécifiques ou d'utiliser des commandes spécifiques.

Passerelle d'applications

Une passerelle d'application

est un système de pare-feu plus intelligent qu'un pare-feu à filtrage de paquets, une inspection par paquets avec état ou un pare-feu de passerelle. Les filtres de paquets traitent tous les paquets TCP / IP de la même manière. En revanche, les passerelles d'application connaissent les détails des applications qui génèrent les paquets qui traversent le pare-feu. Par exemple, une passerelle d'application Web connaît les détails des paquets HTTP. Par conséquent, il peut examiner plus que les adresses et les ports source et de destination pour déterminer si les paquets doivent être autorisés à traverser le pare-feu.

De plus, les passerelles d'applications fonctionnent comme des serveurs proxy.En termes simples, un

serveur proxy est un serveur situé entre un ordinateur client et un serveur réel. Le serveur proxy intercepte les paquets destinés au serveur réel et les traite. Le serveur proxy peut examiner le paquet et décider de le transmettre au serveur réel, ou il peut rejeter le paquet. Ou, le serveur proxy peut être capable de répondre au paquet lui-même sans impliquer le serveur réel du tout.

Par exemple, les proxys Web stockent souvent des copies de pages Web couramment utilisées dans un cache local. Lorsqu'un utilisateur demande une page Web à partir d'un serveur Web distant, le serveur proxy intercepte la demande et vérifie s'il possède déjà une copie de la page dans son cache. Si c'est le cas, le proxy Web renvoie la page directement à l'utilisateur. Sinon, le proxy transmet la requête au serveur réel.

Les passerelles d'application sont conscientes des détails sur la manière dont les différents types de serveurs TCP / IP gèrent les séquences de paquets TCP / IP et peuvent ainsi décider plus intelligemment si un paquet entrant est légitime ou fait partie d'une attaque. Par conséquent, les passerelles d'applications sont plus sécurisées que les simples pare-feu de filtrage de paquets, qui ne peuvent traiter qu'un seul paquet à la fois.

La sécurité améliorée des passerelles d'application a toutefois un prix. Les passerelles d'application sont plus coûteuses que les filtres de paquets, à la fois en termes de prix d'achat et de coût de configuration et de maintenance. En outre, les passerelles d'application ralentissent les performances du réseau car elles effectuent une vérification plus détaillée des paquets avant de les laisser passer.

Administration réseau: Protocoles de pare-feu

Le choix des éditeurs

Surveillance des services Lors de la gestion des postes de travail dans le Cloud Computing -

Surveillance des services Lors de la gestion des postes de travail dans le Cloud Computing -

Piloté par le système de ticket-trouble du centre de données, qui suit un problème à sa résolution et identifie rapidement les situations dans lesquelles les applications du centre de données sont la cause du problème. Même si vos postes de travail tournent dans le cloud, assurez-vous de pouvoir surveiller ...

Problèmes de sécurité liés à la virtualisation Cloud Computing - les mannequins

Problèmes de sécurité liés à la virtualisation Cloud Computing - les mannequins

Compliquent énormément la sécurité informatique pour les deux sociétés. fournisseurs de services et de cloud computing privés. La virtualisation modifie la définition de ce qu'est un serveur, de sorte que la sécurité n'essaie plus de protéger un serveur physique ou une collection de serveurs sur lesquels une application s'exécute. A la place, il protège les machines virtuelles (ou ...

Règles de virtualisation mac OS X, Windows et Linux - les nuls

Règles de virtualisation mac OS X, Windows et Linux - les nuls

Comme vous ne pouvez pas Prenez votre copie de 29 $ de Lion Server et installez-la sur tous les Mac de votre bureau. Vous n'avez pas non plus le droit d'installer une copie sur un nombre illimité de machines virtuelles. Lorsque vous exécutez des systèmes d'exploitation invités sur des machines virtuelles, vous devez respecter les contrats de licence de logiciel ...

Le choix des éditeurs

Avertissements sur votre appareil photo reflex numérique - mannequins

Avertissements sur votre appareil photo reflex numérique - mannequins

Votre appareil photo peut comporter plusieurs avertissements liés à l'exposition qui vous laissent sachez qu'il ne peut pas prendre une bonne photo comme la caméra est actuellement configurée. Par exemple, la vitesse d'obturation peut être réglée si rapidement que l'appareil photo ne peut pas ouvrir suffisamment l'ouverture pour prendre une photo correctement exposée. En règle générale, le réglage qui ...

Introduisant le reflex numérique - les nuls

Introduisant le reflex numérique - les nuls

Le reflex numérique (également connu sous le nom reflex numérique ou DSLR) est le descendant moderne et numérique de l'appareil photo argentique 35mm appelé le reflex. Les deux types de caméra sont montrés ici. À bien des égards, le relativement récent Nikon dSLR sur la gauche est un descendant technologique direct de l'ancien SLR film Nikon FE2 sur le ...

Comment utiliser le verrouillage AE sur votre appareil photo reflex numérique - les mannequins

Comment utiliser le verrouillage AE sur votre appareil photo reflex numérique - les mannequins

Autoexposure (AE) Lock permet vous gérez des situations où votre sujet est fortement rétro-éclairé et que vous voulez les compenser dans le tir. Vous allez mesurer et mettre au point sur une zone de la scène, verrouiller la lecture d'exposition automatique dans l'appareil photo, recomposer la prise de vue, puis prendre la photo avec les paramètres d'exposition verrouillés. Cela fonctionne à merveille ...

Le choix des éditeurs

QuickBooks 2013 Pro et Premier dans un environnement multi-utilisateur - mannequins

QuickBooks 2013 Pro et Premier dans un environnement multi-utilisateur - mannequins

QuickBooks Pro et Premier 2013 vous permet de configurer plusieurs mots de passe pour le fichier de données QuickBooks. Ce qui est vraiment intéressant, c'est que vous pouvez dire à QuickBooks d'autoriser certains utilisateurs et mots de passe à faire certaines choses. Le propriétaire de l'entreprise, par exemple, peut avoir un mot de passe qui lui permet de faire n'importe quoi. Mais ...

QuickBooks 2013 For Dummies Cheat Sheet - les nuls

QuickBooks 2013 For Dummies Cheat Sheet - les nuls

QuickBooks 2013 rend la comptabilité des petites entreprises rapide et facile. Mais votre comptabilité au jour le jour sera encore plus fluide si vous utilisez une poignée de raccourcis clavier QuickBooks et des astuces de saisie de données et d'interface.

QuickBooks 2013 clients Menu bricoles - mannequins

QuickBooks 2013 clients Menu bricoles - mannequins

Le menu clients dans QuickBooks 2013 fournit plusieurs commandes qui sont dignes de mention - peut-être même utile - et méritent discussion. Voici une brève description des commandes les moins utilisées qui peuvent être disponibles dans votre menu Clients: Customer Center: affiche la fenêtre Customer Center, qui contient des informations sur votre liste de clients, y compris les montants ...