Cybersécurité

Qu'est-ce qu'un pare-feu (firewall) en informatique ?

La réponse

Un pare-feu, ou firewall en anglais, est un dispositif ou un logiciel qui agit comme une barrière de sécurité entre un réseau interne et un réseau externe, comme Internet. Son rôle principal est de filtrer le trafic entrant et sortant en fonction de règles prédéfinies, afin de bloquer les connexions non autorisées ou potentiellement dangereuses, comme les attaques par des logiciels malveillants ou les tentatives d'intrusion.

En savoir plus

Un pare-feu, ou firewall en anglais, est un dispositif matériel, un logiciel ou une fonction intégrée à un équipement réseau qui contrôle les communications entre deux environnements informatiques. Il est souvent placé entre un réseau interne et Internet, mais il peut aussi filtrer les échanges entre plusieurs réseaux internes, entre un ordinateur et le réseau, ou entre une infrastructure locale et des services hébergés à distance. Son objectif est d’autoriser les communications prévues et de bloquer celles qui ne respectent pas la politique de sécurité définie.

Un filtrage fondé sur des règles

Le fonctionnement d’un pare-feu repose sur un ensemble de règles. Celles-ci peuvent prendre en compte l’adresse IP de la source et de la destination, le protocole utilisé, le port de communication, le sens du trafic ou encore l’interface réseau concernée. Selon le type de pare-feu, les règles peuvent également s’appuyer sur l’état d’une connexion ou sur l’application à l’origine de la communication. Par exemple, une organisation peut autoriser les connexions nécessaires à un service web tout en refusant les tentatives d’accès à des services qui ne doivent pas être accessibles depuis Internet. Le pare-feu peut ainsi filtrer le trafic entrant comme le trafic sortant et consigner les communications bloquées ou autorisées dans des journaux.

Des formes adaptées à différents usages

Un pare-feu réseau est généralement installé sur un routeur, une passerelle ou un équipement spécialisé afin de protéger plusieurs machines à la fois. Un pare-feu logiciel, installé sur un ordinateur ou un serveur, contrôle plutôt les communications de cet appareil et peut appliquer des règles propres à chaque programme. Certains pare-feu se limitent à examiner les informations présentes dans les paquets et les connexions, tandis que d’autres disposent de fonctions plus avancées, comme l’identification de certaines applications ou l’inspection approfondie du trafic. Dans les environnements répartis entre des sites locaux et des services en ligne, des fonctions de pare-feu peuvent également être proposées par des plateformes infonuagiques. Ces catégories ne s’excluent pas nécessairement : une même architecture peut utiliser plusieurs niveaux de filtrage.

Un élément d’une défense plus large

Le pare-feu réduit la surface d’exposition d’un réseau, mais il ne constitue pas une protection complète. Il peut empêcher une connexion non autorisée ou bloquer un trafic correspondant à une règle dangereuse, sans pour autant détecter toutes les menaces présentes dans une communication autorisée. Une attaque exploitant une application légitimement accessible, un fichier malveillant téléchargé par un utilisateur ou un compte déjà compromis peut donc contourner un filtrage classique. Le chiffrement complique également l’analyse du contenu des communications, sauf si des mécanismes spécifiques d’inspection sont configurés, avec leurs propres contraintes de sécurité et de confidentialité. La protection repose donc aussi sur les mises à jour, l’authentification, la sauvegarde, les solutions antimalware, la surveillance et la sensibilisation des utilisateurs.

CultureG.org