La mise en oeuvre du pare-feu de réseau

Un périmètre de sécurité forte aide à protéger votre réseau contre les attaques externes. L'élément principal sur le front de la sécurité du périmètre est un réseau pare-feu. Vous pouvez déployer plusieurs types de pare-feu et d'autres options de sécurité. Les différents types de pare-feu réseau sont les suivants:

  • Le filtrage de paquets: Ces pare-feu utilisent des ACL pour inspecter les données qu'ils l'avant jusqu'à la couche IP. Ce contrôle permet de classer les données en fonction du ports TCP ou UDP, ainsi que les adresses IP source et destination. Ce filtrage vous permet de prendre des décisions de renvoi. Certaines organisations utilisent le filtrage de paquets pour autoriser uniquement le trafic qui satisfait aux critères approuvés de passer sur le pare-feu.




  • Stateful inspection: Aussi connu comme Stateful Packet Inspection (SPI) les pare-feu, ces pare-feux permettent non seulement le filtrage de paquets, mais il accorde une attention à l'écoulement des paquets. Plutôt que d'évaluer chaque paquet comme une entité distincte, il se penche sur l'écoulement du trafic et identifie les paquets qui sont des réponses à d'autres. SPI peut évaluer les paquets qui sont suspectes et une partie d'un profil d'attaque.

  • Couche Application Firewall: Ce pare-feu peut être un pare-feu spécifique, mais il a tendance à tomber dans la catégorie des proxy et serveurs de proxy inversé. Dans ce cas, il peut y avoir une inspection approfondie des paquets dans les données pour valider qu'il est non seulement permis, mais aussi ne fait pas partie d'une attaque sur les systèmes qui composent votre réseau.

    Ces pare-feu ont tendance à être spécifique pour le protocole de couche d'application qu'ils protègent. Choix communs ici sont HTTP, FTP et SMTP.