squallnetwork
 

dimanche 18 mai 2008

  Ip: 38.103.63.17

parefeu parefeu
parefeu parefeu
parefeu parefeu
parefeu parefeu
parefeu parefeu
parefeu parefeu
 
   partenaire Cisco
 

Nos solutions Sécurité

  Pare-feu

  VPN

  IDS

  Serveur RADIUS

Pare-feu (firewall)

La multiplication des accès Internet permanents à haut débit (cable, ADSL, ...) augmente les risques encourus par votre réseau. Les pare-feux constituent une solution de sécurité réseau très efficace.

Principe du pare-feu

Dans un bâtiment, un coupe-feu est conçu pour éviter qu'un incendie ne se répande d'un point à un autre ; en théorie, le firewall a la même finalité : prévenir et bloquer les dangers en provenance de l'Internet afin d'en éviter la propagation à l'intérieur de votre réseau.

Fonctionnalités

Le pare-feu restreint l'accès et la sortie à un point précis et empêche les agresseurs de s'introduire dans votre réseau.

Deux types de pare-feu

  le pare-feu filtrant

Le filtrage de "paquets" (unités d'information utilisées pour communiquer sur le réseau) représente un dispositif puissant pour contrôler le type de trafic circulant sur un réseau donné. L'utilisation d'un pare-feu permettra de filtrer les paquets qui passent à travers celui-ci.

Ainsi, les trames réseau seront acceptées, refusées ou redirigées selon différentes sources : l'adresse d'origine, l'adresse de destination, le type de sécurité (web, mail, FTP, ...) ou le protocole utilisé (TCP, UDP, ICMP, IPSec, ...). Le pare-feu restreint les accès aux services susceptibles de compromettre la sécurité de votre réseau.

Le pare-feu filtrant ne fournit pas de contrôle par mot de passe. L'identification d'un utilisateur ne peut se faire en tant que tel, seule l'adresse IP de son poste de travail sera reconnue comme une identité.

Dans le cas où vous souhaitez utiliser un DHCP, il faudra ajuster les règles du pare-feu à chaque fois que de nouvelles adresses seront assignées.

  le serveur mandataire (autrement appelé bastion ou proxy)

Le serveur mandataire est une application ou un programme serveur spécialisé, programmé pour comprendre le trafic au niveau de la couche application. Il fournit des connexions de remplacement et agit comme une passerelle vers les véritables services (ce type de pare-feu peut également être appelé "passerelle de niveau applicatif").

Dans ce cas de figure, l'utilisateur du réseau interne ne peut communiquer directement avec les services Internet, c'est le pare-feu qui sert d'intermédiaire pour gérer toutes les communications.

Le réseau interne est ainsi masqué afin de ne pas être visible du monde extérieur, dans le but de contrôler l'accès au niveau de l'application.

 
    Valid HTML 4.01 Transitional Valid CSS!