1 Pare-feux (‘Firew alls’) Gérard Florin - CNAM - - Laboratoire CEDRIC - Cours

1 Pare-feux (‘Firew alls’) Gérard Florin - CNAM - - Laboratoire CEDRIC - Cours de sécurité 2 Plan pare-feux I ntroduction Filtrage des paquets et des segments Conclusion Bibliographie 3 Pare-Feux I ntroduction 4 Pare-feux (‘firew alls’): Architecture de base Architecture de base Architecture de base Architecture de base ■1) Un domaine à protéger : un réseau ‘interne’. ■Un réseau d’entreprise/personnel que l’on veut protèger ■Vis à vis d’un réseau ‘externe’ d’ou des intrus sont suceptibles de conduire des attaques. ■2) Un pare-feu ■Installé en un point de passage obligatoire entre le réseau à protéger (interne) et un réseau non sécuritaire (externe). ■C’est un ensemble de différents composants matériels et logiciels qui contrôlent le traffic intérieur/extérieur selon une politique de sécurité. ■Le pare-feu comporte assez souvent un seul logiciel, mais on peut avoir aussi un ensemble complexe comportant plusieurs filtres, plusieurs passerelles, plusieurs sous réseaux …. Réseau externe Réseau interne Pare-feu 5 Pare-feux (‘firew alls’): Définitions de base Définitions de base Définitions de base Définitions de base ■1) ‘Firewall’ : en anglais un mur qui empêche la propagation d’un incendie dans un bâtiment = > Français ‘mur pare-feu’. ■2) Pare-feu : en informatique une protection d’un réseau contre des attaques. ■3) Technique employée : le contrôle d’accès (le filtrage). ■a) Notion de guichet : restriction de passage en un point précis et contrôle des requêtes. ■b) Notion d’éloignement : empêcher un attaquant d’entrer dans un réseau protégé ou même de s’approcher de trop prés de machines sensibles. ■c) Notion de confinement : empêcher les utilisateurs internes de sortir du domaine protègé sauf par un point précis. ■d) Généralement un pare-feu concerne les couches basses Internet (IP/TCP/UDP), mais aussi la couche application (HTTP, FTP, SMTP…. ). ■4) I mage militaire la plus voisine de la réalité d’un pare-feu: les défenses d’un chateau-fort (murailles, douves, portes/pont levis, bastion= > confinement, défense en profondeur, filtrage). Cliquez ici pour telecharger le PDF complet uploads/Ingenierie_Lourd/ 0170-pare-feux-firewalls.pdf

  • 31
  • 0
  • 0
Afficher les détails des licences
Licence et utilisation
Gratuit pour un usage personnel Attribution requise
Partager