DESCRIPTION
Chez Dauphin Technologie, nos administrateurs réseau s’assurent que votre système informatique soit protégé selon les standards de l’industrie, …
Le pare-feu a pour principale tâche de contrôler le trafic entre différentes zones de confiance, en filtrant les flux de données qui y transitent. Généralement, les zones de confiance incluent Internet (une zone dont la confiance est nulle), et au moins un réseau interne (une zone dont la confiance est plus importante).
Le but ultime est de fournir une connectivité contrôlée et maîtrisée entre des zones de différents niveaux de confiance, grâce à l’application d’une politique de sécurité et d’un modèle de connexion basé sur le principe du moindre privilège.
Le filtrage se fait selon divers critères. Les plus courants sont :
L’origine ou la destination des paquets (adresse IP, ports TCP ou UDP, interface réseau, etc.) ; Les options contenues dans les données (fragmentation, validité, etc.) ; Les données elles-mêmes (taille, correspondance à un motif, etc.) ;
Un pare-feu fait souvent office de routeur et permet ainsi d’isoler le réseau en plusieurs zones de sécurité appelées DMZ. Ces zones sont séparées suivant le niveau de confiance qu’on leur porte.
L’intégration du filtrage de flux d’information et de la gestion du VPN est en effet nécessaire pour pouvoir à la fois protéger le trafic, la confidentialité et intégrité du réseau.