Pare-feu
Un pare-feu physique est un mur constitué de briques, d’acier ou d’un autre matériau ininflammable qui empêche la propagation d’un incendie dans un bâtiment. En informatique, un pare-feu a un objectif similaire. Il agit comme une barrière entre un système ou un réseau de confiance et des connexions externes, comme l’Internet. Cependant, un pare-feu informatique est davantage un filtre qu’un mur, car il autorise les données de confiance à le traverser.
Un pare-feu peut être créé à l’aide de matériel ou de logiciels. De nombreuses entreprises et organisations protègent leurs réseaux internes à l’aide de pare-feu matériels. Un ou deux pare-feu peuvent être utilisés pour créer une zone démilitarisée (DMZ), qui empêche les données non fiables d’atteindre le LAN. Les pare-feu logiciels sont plus courants pour les utilisateurs individuels et peuvent être configurés sur mesure à l’aide d’une interface logicielle. Windows et OS X incluent tous deux des pare-feu intégrés, mais des utilitaires de pare-feu plus avancés peuvent être installés avec un logiciel de sécurité Internet.
Les pare-feu peuvent être configurés de plusieurs façons. Par exemple, un pare-feu de base peut autoriser le trafic provenant de toutes les adresses IP, à l’exception de celles qui sont signalées dans une liste noire. Un pare-feu plus sécurisé peut n’autoriser que le trafic provenant de systèmes ou d’adresses IP répertoriés dans une liste blanche. La plupart des pare-feu utilisent une combinaison de règles pour filtrer le trafic, notamment en bloquant les menaces connues tout en autorisant le trafic entrant provenant de sources fiables. Un pare-feu peut également limiter le trafic sortant afin d’empêcher les tentatives de spam ou de piratage.
Les administrateurs réseau configurent souvent sur mesure les pare-feu matériels et logiciels. Bien que les paramètres personnalisés puissent être importants pour le réseau d’une entreprise, les pare-feu logiciels conçus pour les particuliers incluent généralement des paramètres par défaut de base qui sont suffisants pour la plupart des utilisateurs. Par exemple, sous OS X, il suffit de régler le pare-feu sur « Activé » dans la préférence système « Sécurité et confidentialité » pour empêcher les applications et services non autorisés d’accepter des connexions entrantes. Certains pare-feu « apprennent » même au fil du temps et élaborent dynamiquement leurs propres règles de filtrage. Cela les aide à mieux bloquer les connexions indésirables sans aucune personnalisation manuelle.
Testez vos connaissances