Se rendre au contenu

Pare-feu : le filtre entre votre réseau et l'extérieur

Un pare-feu (firewall) filtre le trafic réseau entrant et sortant en fonction de règles définies : adresses autorisées, ports ouverts, protocoles acceptés. C'est l'une des briques de sécurité les plus anciennes et toujours parmi les plus fondamentales.

Définition

Positionné en périphérie d'un réseau ou d'un poste, le pare-feu examine chaque paquet de données et décide de le laisser passer ou de le bloquer selon un jeu de règles. Les pare-feu réseau protègent un périmètre entier ; les pare-feu applicatifs (comme le WAF) filtrent des flux web spécifiques.

Un pare-feu mal configuré, règles trop permissives, ports inutilement ouverts, absence de revue périodique, perd une grande partie de son utilité. Sa valeur dépend directement de la rigueur avec laquelle ses règles sont définies et maintenues à jour.

Points clés

Un filtrage par règles

Chaque flux est comparé à une liste de règles autorisant ou bloquant un trafic selon son origine, sa destination et son protocole.

Une configuration à faire vivre

Des règles héritées, jamais nettoyées, sont une cause fréquente d'exposition non intentionnelle constatée lors de nos audits.

Une brique parmi d'autres

Le pare-feu filtre l'accès réseau ; il ne remplace pas un pare-feu applicatif web (WAF) ni la sécurisation du code lui-même.

Comment BCIT peut vous accompagner

La revue des règles de pare-feu fait partie de nos audits de sécurité. Pour la couche applicative web, voir aussi le pare-feu applicatif (WAF).

Questions fréquentes

Un pare-feu protège-t-il aussi les applications web ?

Pas entièrement : un pare-feu réseau filtre les flux selon leur origine, tandis qu'un pare-feu applicatif web (WAF) filtre spécifiquement le contenu des requêtes web.

À quelle fréquence revoir ses règles de pare-feu ?

Une revue au moins annuelle, et systématiquement après tout changement d'infrastructure, permet d'éviter l'accumulation de règles obsolètes ou trop permissives.

Pas encore prêt à échanger ? Découvrez notre diagnostic cybersécurité →

Vos règles de pare-feu sont-elles encore pertinentes ?

Une revue régulière évite l'accumulation de règles obsolètes ou trop permissives.