Les pare-feu (firewall) dans le système de sécurité informatique
Qu'est-ce qu'un pare-feu ou firewall?
Un pare-feu est généralement un ou plusieurs systèmes
dont l'objectif est de superviser les flux transitant entre deux réseau
, une infrastructure interne et une infrastructure publique dans la majorité
des cas.
Ce dispositif fonctionne grâce à un double mécanisme : l'un
prenant en charge le blocage de certains paquets de données ( ceux qui
peuvent être liés à des tentatives de pénétration
par exemple), et l'autre s'occuppant des autorisations d'un trafic donné
de s'ecouler vers l'exterieur .
Dans tous les cas, un pare-feu est jugé à sa capacité de
prendre en compte une politique de contrôle des accès à
ces deux niveau.
Il faudra donc lui définir un ensemble de règles qui vont définir
les droits de se connecter depuis l'exterieur à tout ou une partie des
serveurs d'application et autre système du réseau interne.
Ces dispositifs sont en général des appareils qui disposent de
leur propre système et bien souvent d'un anti-virus intégré.
Ci-dessous une illustration d'un fireewall firebox 700 de la société
Watchgard
Utilisation du pare-feu
Très souvent , le pare-feu est mis en place pour filtrer
les échange entre un réseau interne d'entreprise et Internet.
Du trafic HTTP lors de la consultation de page web à l'envoi d'email,
le firewall va être présent à tous les étages des
applications d'entreprise.Il est donc capital de mettre au point des procédures
de contrôle efficace capable de faire la différence entre mouvement
suspect et flux de production.
Caractéristiques et avantages
Certains par-feu vont simplement laisser passer les e-mails, protégeant
ainsi le réseau de toute attaque, sauf celle des services de messagerie.D'autres
appliquent des méthodes de protection moins sévères et
vont bloquer simplement des flux venant de serveur particulier.
D e manière générale le but du pare-feu est de protéger
un réseau interne des tentatives d'accès extérieures non-authentifiées.
Quels sont ses avantages ?
Les principaux avantages du pare-feu sont:
-Il concentre en un point l'ensemble des contrôles de sécurité
.
-Il garde les traces de tous les flux qu'il administre (type, origine ,quantité
de données, tentatives d'attaques..)
On peut donc dire que le firewall est une sorte de poste frontière où
les flux d'informations entrant et sortant sont contrôlés suivant
certaines règles prédefinies.
L'installation d'un firewall permet donc d'augmenter de façon très
sensible la sécurité d'un réseau d'une entreprise, c'est
un dispositif technique important et qui sera d'autant plus efficace que les
règles de sécurité qui lui auront été définie
seront précise et adaptée au besoin de l'entreprise et aussi régulièrement
revue et mises à jour si besoin est .De plus le firewall est également
un outils très utile pour identifier et quantifier les éventuelles
tentatives d'attaques opérée contre votre réseau.Il vous
permettra donc le cas échéant de savoir si des dispositifs de
sécurité supplémentaires sont à envisager ou non.
|