Jump to content

Pare-feu

From fonction-publique.com

Définition

Un pare-feu, également appelé firewall en anglais, est un dispositif de sécurité informatique permettant de filtrer les échanges d'informations entre plusieurs réseaux, en empêchant ou en autorisant certaines communications selon une politique de sécurité prédéfinie. Les pare-feu sont des éléments essentiels de la protection des systèmes d'information, notamment dans les administrations et les organismes traitant des données sensibles.

Histoire

La notion de pare-feu émerge dans les années 1980, dans le contexte de la croissance rapide de l’Internet. Des organismes tels que Bell Labs et DEC ont joué un rôle pionnier dans le développement des premiers pare-feux. L'évolution des cybermenaces a conduit à la recherche de solutions efficaces pour protéger les réseaux des intrusions, notamment grâce à l’introduction du concept de filtrage de paquets par des chercheurs comme Marcus Ranum et Bill Cheswick.

Types de pare-feu

Les pare-feu peuvent être classés selon différentes catégories :

Selon leur implantation
Selon leur fonctionnement
  • Pare-feu à filtrage de paquets : filtre les paquets selon des critères comme l’adresse IP, le port ou le protocole.
  • Pare-feu à inspection dynamique (stateful firewall) : suit l’état des connexions actives et prend des décisions selon le contexte.
  • Pare-feu applicatif (proxy applicatif) : analyse le contenu des paquets pour décider de leur légitimité au niveau des applications.
  • Pare-feu nouvelle génération (NGFW) : combine les fonctionnalités traditionnelles avec l’analyse profonde des paquets, la détection des intrusions, et le contrôle applicatif.

Fonctionnement

Le rôle principal d’un pare-feu est de mettre en œuvre une politique de sécurité qui définit les flux autorisés et bloqués entre différents réseaux (par exemple entre un réseau interne et Internet). Le pare-feu s'appuie sur des règles de filtrage configurées par un administrateur ou une équipe informatique. Ces règles peuvent porter sur :

Lorsqu’un paquet transite par le pare-feu, il est comparé à la liste des règles ; le pare-feu décide alors de l’accepter, le rejeter ou le bloquer. Certains dispositifs intègrent également des fonctions de journalisation et alerte.

Usage dans la fonction publique

Les collectivités territoriales, ministères, établissements publics et organismes de la santé publique utilisent les pare-feu pour :

Principaux fabricants et solutions

De nombreux acteurs du marché proposent des pare-feu adaptés aux environnements publics et privés, notamment :

Exemple de règles de filtrage (tableau)

Règle Source Destination Protocole/Port Action
1 Réseau interne Internet HTTP (80/tcp), HTTPS (443/tcp) Autoriser
2 Internet Serveur Web HTTP (80/tcp) Autoriser
3 Internet Réseau interne Tous Bloquer
4 Réseau interne Messagerie SMTP (25/tcp), IMAP (143/tcp) Autoriser

Avantages et limites

Les pare-feu offrent plusieurs avantages :

  • réduction de la surface d’attaque du réseau,
  • contrôle granulaire des flux,
  • centralisation du filtrage,
  • intégration dans des politiques de sécurité homogènes.

Cependant, ils présentent aussi certaines limites :

  • inefficacité face aux attaques internes ou via des malwares déjà présents,
  • nécessité d’une mise à jour régulière des règles et signatures,
  • passage possible de certains flux chiffrés hors contrôle (HTTPS).

Normes et réglementations

Les pare-feu intégrés dans la fonction publique doivent souvent satisfaire des recommandations telles que :

Liens avec d'autres dispositifs de sécurité

Les pare-feu sont le plus souvent déployés en complément d'autres mesures de cybersécurité, comme :

Voir aussi

Références

Catégorie: