Apprenez la définition d'un pare-feu réseau
Un pare-feu réseau protège un réseau informatique contre les accès non autorisés. Il peut prendre la forme d'un Matériel périphérique, un logiciel ou une combinaison des deux.
Les pare-feu de réseau protègent un réseau informatique interne contre les accès malveillants de l'extérieur, tels que les sites Web infestés de logiciels malveillants ou les ouvertures vulnérables ports réseau. Vous pouvez trouver des pare-feu réseau dans les maisons, les écoles, les entreprises et intranet.
Un pare-feu réseau peut également être configuré pour limiter l'accès des utilisateurs internes aux connexions externes, comme dans le cas des contrôles parentaux ou des verrous sur le lieu de travail. Ces deux fonctionnalités empêchent généralement l'accès aux sites de jeux d'argent et de hasard et aux sites Web pour adultes, parmi de nombreux autres types de contenu.
Comment fonctionne un pare-feu
Utilisé à son plein potentiel, un pare-feu surveille en permanence tout le trafic entrant et sortant. Un pare-feu diffère d'un simple analyseur de trafic, cependant, en ce qu'un administrateur réseau peut prendre des mesures pour contrôler ce trafic.
Un pare-feu peut empêcher certaines applications d'accéder au réseau, bloquer URL de se charger et empêcher le trafic via certains ports réseau.
Certains pare-feu peuvent même être utilisés pour bloquer tout à l'exception des utilisateurs et des actions que vous autorisez spécifiquement. Cette approche granulaire vous permet de bloquer toute activité sur un réseau afin de pouvoir configurer manuellement des protections contre les menaces liées au réseau.
Logiciel de pare-feu réseau et routeurs à large bande
De nombreux produits de routeur de réseau domestique incluent un support de pare-feu intégré. L'interface d'administration de ces routeurs comprend des options de configuration pour ce pare-feu. Vous pouvez désactiver (désactiver) complètement un pare-feu ou le configurer pour filtrer certains types de trafic réseau via des règles de pare-feu.
Pour en savoir plus sur les pare-feu et comment vérifier que votre routeur en prend un, lisez comment activer votre pare-feu intégré du routeur sans fil.
Pare-feu réseau vs. Pare-feu informatique
Vous pouvez installer certains programmes de pare-feu logiciels directement sur le disque dur de l'ordinateur qui en a besoin. Certains programmes antivirus incluent également des pare-feu intégrés. Comme avec un pare-feu réseau, vous pouvez désactiver un pare-feu informatique. Cependant, ces types de pare-feu ne protègent que les ordinateurs qui les exécutent. En revanche, les pare-feux réseau protègent l'ensemble du réseau et sont généralement installés au passerelle réseau.
Formes de pare-feu réseau
Les administrateurs réseau disposent d'un large choix d'approches lors du choix et de la configuration de la protection des réseaux qu'ils supervisent. Les types de pare-feu incluent:
- Pare-feu proxy: Un pare-feu proxy agit comme un intermédiaire entre les ordinateurs internes et les réseaux externes en recevant et en bloquant sélectivement les paquets de données à la frontière du réseau. Ils offrent une mesure de sécurité supplémentaire en cachant l'intérieur LAN adresses de l'Internet extérieur. Dans un Serveur proxy environnement de pare-feu, les demandes réseau de plusieurs clients apparaissent à l'extérieur comme provenant toutes de la même adresse de serveur proxy.
- Pare-feu d'inspection avec état: C'est le genre de pare-feu qui vient probablement à l'esprit en premier. Il fournit une surveillance de bout en bout du trafic et utilise des règles définies par les administrateurs réseau pour régir l'accès. Ces règles sont basées sur des protocoles, des ports et des états.
- Pare-feu de gestion unifiée des menaces (UTM): cette configuration intègre la détection d'antivirus et de logiciels malveillants dans un pare-feu d'inspection dynamique traditionnel. Un pare-feu UTM fait souvent partie d'un package de gestion de réseau qui peut inclure d'autres fonctions telles que l'administration du cloud.
- Pare-feu de nouvelle génération (NGFW) : Comme son nom l'indique, un NGFW va au-delà des approches traditionnelles avec une protection bien plus sophistiquée contre les attaques. Les technologies des NGFW continuent d'évoluer parallèlement aux stratégies de protection du réseau et à la gamme et aux types de menaces réseau sans cesse croissants.
FAQ
-
Quelle est la définition du « refus implicite » pour les pare-feu ?
Un refus implicite est une règle de pare-feu particulièrement pertinente pour la liste de contrôle d'accès (ACL). Un refus implicite indique que tout trafic qui n'est pas explicitement autorisé est implicitement refusé.
-
Qu'est-ce qu'une clé WEP de pare-feu ?
WEP (Wired Equivalent Privacy) est un protocole réseau standard qui ajoute de la sécurité à un réseau. WEP utilise un cryptage des données basé sur une combinaison de valeurs de clé générées par l'utilisateur et le système.