Quel est le rôle d'un firewall dans un réseau informatique ?
La réponse
En savoir plus
Un firewall, appelé pare-feu en français, est un dispositif de sécurité qui contrôle les communications entre différentes zones d’un réseau informatique. Il se place généralement entre un réseau interne et un réseau externe, comme Internet, mais peut aussi protéger un seul ordinateur ou séparer plusieurs parties d’un même réseau. Son objectif principal est de n’autoriser que les échanges conformes à une politique de sécurité définie, tout en bloquant les connexions non autorisées et certains flux susceptibles de véhiculer une attaque ou un logiciel malveillant.
Un contrôle des communications
Le pare-feu examine le trafic entrant et sortant qui transite par le point où il est installé. Pour prendre sa décision, il peut s’appuyer sur plusieurs éléments : l’adresse IP de la source et de la destination, le protocole utilisé, le port sollicité ou encore le sens de la communication. Une règle peut ainsi autoriser les connexions nécessaires à la navigation web ou à un service interne, tout en refusant les demandes provenant d’une source inconnue ou visant un service qui ne doit pas être accessible depuis l’extérieur. Le filtrage ne consiste donc pas à couper toutes les communications, mais à distinguer les échanges légitimes de ceux qui ne respectent pas les règles établies.
Des formes adaptées aux besoins
Un firewall peut être intégré à un équipement réseau, installé sous forme de logiciel sur un ordinateur ou déployé dans une infrastructure virtuelle ou hébergée dans le cloud. Certains pare-feu appliquent principalement des règles techniques sur les paquets et les connexions. D’autres, notamment les pare-feu dits « avec état », tiennent compte du contexte d’une communication déjà établie afin de mieux déterminer si un paquet appartient à un échange autorisé. Les pare-feu plus avancés peuvent également examiner davantage d’informations sur les flux et associer leur filtrage à d’autres fonctions de sécurité, mais leurs capacités dépendent de leur configuration et du produit utilisé.
Une protection externe et interne
Le rôle du pare-feu ne se limite pas à protéger un réseau local contre Internet. Dans une entreprise, il peut aussi contribuer à séparer des zones présentant des niveaux de sensibilité différents : postes de travail, serveurs, systèmes d’administration ou équipements industriels, par exemple. Cette segmentation réduit les communications inutiles entre ces zones et peut limiter la propagation d’une compromission. Elle doit toutefois être définie avec précision : une règle trop permissive laisse passer des accès indésirables, tandis qu’une règle trop restrictive peut empêcher le fonctionnement de services nécessaires.
Une barrière qui ne suffit pas à elle seule
Le pare-feu constitue une couche de défense importante, mais il ne remplace pas les autres mesures de cybersécurité. Il ne bloque pas nécessairement une menace qui passe par une communication légitimement autorisée, ni un comportement dangereux résultant d’un compte ou d’un appareil déjà compromis. Sa protection dépend également de la qualité des règles, de leur mise à jour et de leur surveillance. Les organisations le complètent donc généralement par des mises à jour régulières, des mécanismes de détection, une protection des postes et des serveurs, une authentification adaptée ainsi qu’une surveillance des journaux. Le firewall joue ainsi le rôle de filtre et de barrière, sans constituer à lui seul une protection complète contre toutes les attaques.
