What Does a Firewall Do?

Un pare-feu est un système de sécurité réseau qui surveille et contrôle le trafic réseau entrant et sortant sur la base d'un ensemble de règles prédéfinies. Les pare-feu autorisent ou interdisent certains types de trafic et jouent le rôle de gardien pour le réseau interne.

Obtenir une démonstration personnelle du pare-feu Miercom NGFW Security Benchmark

Fonctionnement d'un pare-feu

Les pare-feu inspectent et filtrent le trafic entrant et le trafic sortant à l'aide d'un ensemble de règles définies par un administrateur de réseau.

Inspection du trafic

Les pare-feu utilisent un processus appelé inspection approfondie des paquets (DPI) pour examiner les en-têtes et la charge utile des paquets de données envoyés via le réseau public. Le DPI permet d'analyser les données des paquets, y compris :

  • Protocoles
  • Ports de destination
  • Informations sur la couche application

Cela leur permet de détecter les tentatives d'accès non autorisées ou malveillantes, même lorsque le trafic est crypté. Dans le cadre de l'inspection du trafic, les pare-feu analysent divers aspects de chaque paquet, tels que

  •  Adresses IP source et destination
  •  Numéros de port (par exemple, 22 pour SSH, 443 pour HTTPS)
  •  Protocols (e.g., TCP, UDP, ICMP)
  •  Informations de la couche application (par exemple, en-têtes HTTP, commandes FTP)

En analysant ces facteurs, le pare-feu fait la distinction entre l'activité normale de l'utilisateur et le trafic contenant des menaces non autorisées ou potentielles.

Filtrage du trafic

Le trafic est alors bloqué ou autorisé en fonction de règles de sécurité préconfigurées.

Les administrateurs de réseau définissent les types de trafic appropriés pour un cas d'utilisation donné. Les critères de filtrage sont les suivants :

  • Adresse IPes : Autoriser ou refuser le trafic en provenance ou à destination d'adresses IP ou de plages d'adresses IP spécifiques.
  • Numéro de port : Vous pouvez faire en sorte que seuls certains types de trafic soient autorisés sur un port donné (par exemple, n'autoriser le trafic HTTPS que sur le port 443).
  • Protocoles : Bloquez ou autorisez le trafic en fonction du protocole utilisé (par exemple, bloquez tout le trafic ICMP).
  • application : Autoriser ou refuser l'accès à une application ou à un service (par exemple, ouvrir le port 5432 pour permettre au réseau d'accéder à une base de données).
  • Autres critères : L'identité de l'utilisateur, la localisation géographique et l'heure de la journée sont autant de facteurs potentiels permettant un contrôle plus granulaire du trafic.

Avec une configuration soignée, un pare-feu permet aux utilisateurs d'accomplir leurs tâches tout en protégeant le réseau contre les accès non autorisés et en minimisant les risques de sécurité.

Principales caractéristiques de sécurité d'un pare-feu

Voici les principaux dispositifs de sécurité que pare-feu utilise pour assurer la sécurité du réseau.

Inspection dynamique

L'inspection de l'état est une fonction de pare-feu qui leur permet de suivre l'état des connexions actives, garantissant ainsi que seules les communications autorisées ont lieu entre les appareils sur le réseau.

Par exemple, le pare-feu dynamique crée une entrée dans une table d'état chaque fois qu'un appareil établit une connexion avec un serveur. L'entrée comprend des informations telles que les adresses IP source et destination, les ports et les protocoles utilisés. Le pare-feu surveille et met à jour cette entrée tout au long de l'échange de données entre les appareils, en veillant à ce que seul le trafic autorisé soit autorisé.

L'inspection dynamique protège contre les cyberattaques courantes, améliore la détection des schémas de trafic malveillants et réduit les rapports faussement positifs, améliorant ainsi la capacité d'identification et de blocage du trafic du pare-feu.

UNE PORTÉE ÉTENDUE ENVERS LES APPLICATIONS

Les pare-feu avancés ont une capacité de sensibilisation application (couche 7 du modèle OSI), ce qui signifie qu'ils sont capables de reconnaître et de contrôler une application spécifique fonctionnant sur le réseau. Pour ce faire, on utilise le DPI ou l'analyse de protocole.

La sensibilisation à l'application offre plusieurs avantages, tels que

  •  Possibilité de restreindre l'accès aux applications ou services sensibles.
  •  Priorité à l'accès au trafic pour les applications critiques de l'entreprise.
  •  Meilleure visibilité de l'activité du réseau grâce à des rapports d'utilisation détaillés sur application.
  •  Amélioration de la capacité à identifier et à bloquer le trafic réseau indésirable.
  •  Gestion simplifiée et automatisée d'environnements réseau complexes.

Détection et prévention des intrusions

Les pare-feu peuvent détecter et empêcher les accès non autorisés en analysant les paquets de données envoyés sur le réseau afin d'identifier les schémas indiquant une attaque ou une intrusion. Les systèmes de détection et de prévention des intrusions (IDPS) peuvent exister en tant qu'appareils de réseau dédiés qui s'intègrent étroitement au pare-feu.

Les pare-feu avancés peuvent offrir des capacités IDPS.

Grâce à ces capacités, les pare-feu peuvent surveiller le trafic réseau à la recherche de signatures d'attaques connues et peuvent faire référence à des bases de données tierces de renseignements sur les menaces afin d'identifier les risques potentiels pour la sécurité. Ils peuvent alors bloquer le trafic incriminé et alerter le personnel de sécurité en cas de menace.

Ces caractéristiques clés permettent un pare-feu solide pour se défendre contre les cyber-menaces, en garantissant que seul l'accès autorisé de l'utilisateur a lieu.

Fonctionnalités supplémentaires

Ensuite, nous examinerons d'autres fonctions offertes par les pare-feu pour améliorer leurs capacités et fournir des couches de protection supplémentaires.

  • Support RVP : pare-feu peut fournir un accès au réseau privé virtuel (RVP) pour que les utilisateurs distants puissent se connecter au réseau, en s'assurant que toutes les données transmises à l'utilisateur et en provenance de l'utilisateur restent cryptées et donc protégées d'un accès non autorisé. Les utilisateurs de RVP d'accès à distance sont également limités à des domaines ou applications spécifiques sur la base de politiques de sécurité à grain fin de type "zéro confiance".
  • Filtrage du contenu : Certains pare-feu sont capables de bloquer l'accès à des sites web malveillants ou d'appliquer les politiques de l'entreprise qui découragent les activités non liées au travail, telles que l'engagement dans les médias sociaux ou les plateformes de jeux en ligne.
  • Traduction d'adresses de réseau (NAT) : Le NAT convertit les adresses IP internes en une seule adresse IP publique, dissimulant ainsi l'IPS interne à la visibilité publique.
  • Gestion de la largeur de bande et mise en forme du trafic : Assure une utilisation efficace de la bande passante de l'entreprise en optimisant l'accès des utilisateurs aux ressources internes et externes, en donnant la priorité aux applications critiques par rapport au trafic moins important.

Nous verrons ensuite comment les types de pare-feu les plus courants sont déployés dans un réseau.

Utilisation des pare-feu dans les réseaux

Différents types de pare-feu jouent un rôle important dans la sécurisation des infrastructures en nuage, des réseaux d'entreprise complexes, des petites et moyennes entreprises (PME) et même des réseaux domestiques.

  • Logicielpare-feus: Les pare-feu logiciels sont généralement installés sur les postes de travail des utilisateurs finaux et sur les serveurs qui exécutent des applications commerciales. Ils offrent une protection adaptée à la machine spécifique, empêchant tout accès non autorisé aux ressources de l'appareil.
  • Proxypare-feus: Les pare-feu proxy filtrent les demandes au niveau de l'application, agissant comme un intermédiaire entre les utilisateurs et l'internet. Ils fournissent une couche supplémentaire de sécurité en empêchant les connexions directes et en inspectant le trafic à la recherche de contenu malveillant.
  • réseaupare-feusLes pare-feu de réseau sont positionnés aux limites d'un réseau et protègent les ressources internes contre les menaces externes. Ils protègent l'infrastructure de l'entreprise et de l'organisation en filtrant le trafic sur la base d'un ensemble prédéfini de règles de sécurité.
  • Pare-feux de nouvelle génération (NGFW) : Les NGFW vont au-delà du pare-feu traditionnel d'inspection avec état et du filtrage des paquets, en mettant en œuvre des capacités avancées telles que les renseignements sur les menaces, la prévention des intrusions, application awareness, l'inspection approfondie des paquets et la sécurisation du trafic crypté HTTPS/TLS, où les menaces évasives peuvent se cacher.  Les NGFW sont importants pour la protection contre les cybermenaces sophistiquées telles que phishing, le logiciel rançonneur, le logiciel malveillant, les attaques DNS et IoT, les DDoS, et bien d'autres encore.

Les pare-feu sont également utilisés pour sécuriser le réseau de cette manière :

  • Régulation du trafic entre les postes de travail ou les machines virtuelles (VM) et le réseau externe.
  • Segmentation du réseau en réseaux plus petits, réduisant à la fois la surface d'attaque et le potentiel de mouvement latéral au sein du réseau.
  • Permettre aux administrateurs d'avoir une visibilité en temps réel de l'activité du réseau afin qu'ils puissent réagir rapidement aux incidents de sécurité.

Pourquoi les organisations ont-elles besoin d'un pare-feu ?

Voici pourquoi les entreprises ont besoin d'un pare-feu.

  • Protection contre les cybermenaces : Le nombre sans cesse croissant d'attaques contre les réseaux et les systèmes nécessite des défenses solides. Les pare-feu constituent une couche de protection contre les accès non autorisés et les activités malveillantes, empêchant les pirates de s'infiltrer dans le réseau.
  • Sécurité des données : Les pare-feu mettent en œuvre des règles qui contrôlent l'accès au réseau entrant et sortant. Ils mettent en œuvre des politiques qui limitent l'accès aux ports, aux protocoles et aux adresses IP, garantissant que les utilisateurs et les appareils autorisés peuvent accéder au réseau, assurant ainsi un accès légitime aux ressources sensibles.
  • Exigences de conformité : Les réglementations industrielles telles que PCI-DSS, HIPAA et GDPR exigent que les organisations mettent en œuvre des mesures de sécurité qui s'appuient sur le pare-feu pour protéger les données sensibles et empêcher les accès non autorisés. Une mise en œuvre et une configuration correctes du pare-feu aident les organisations à démontrer leur conformité et à réduire le risque d'amendes ou de pénalités.

Check Point Force AI-Powered Firewalls and Security Gateways

We’ve seen how firewalls ensure reliable access to network resources while protecting both users and organizations alike from threats to security. Check Point’s Check Point Force next-generation firewall offers unprecedented AI-powered threat prevention and integrated threat intelligence capabilities, all while maintaining high performance and ease of use.

Learn more about Check Point’s industry-leading firewalls and how they can protect your organization against cyber threats. Schedule a demo of Check Point Force today or watch 1 min video about Check Point Force capabilities.