C24: La Côte d'Ivoire réitère son "plein appui" à l'initiative marocaine d'autonomie    C24: La Papouasie-Nouvelle-Guinée souligne le large soutien international au plan d'autonomie    C24: Saint-Vincent-et-les-Grenadines soutient le plan d'autonomie "solution unique" à la question du Sahara marocain    France : Gabriel Attal pourrait se rendre au Maroc    Meeting International Mohammed VI d'athlétisme (Diamond League): Le Marocain Soufiane El Bekkali remporte le 3000 m steeple    Laâyoune-Tarfaya: Deux Garde-Côtes de la Marine Royale portent assistance à 180 candidats à la migration irrégulière    USA-Iran : Négociations indirectes entre Téhéran et Washington à Oman    Raids israéliens sur Gaza : La liste des victimes et les colonnes de déplacés s'allongent    URGENT: Le Polisario revendique l'attaque contre Smara    Gaz butane : le prix de la bonbonne passe à 50 DH ce lundi 20 mai    Premier League: Manchester City Champion 2024    Coupe de la CAF: Berkane tombe au Caire, le Zamalek sacré [Vidéo]    JPO de la DGSN: le dispositif « Tifli Moukhtafi » a permis de retrouver 124 enfants disparus    gouvernement du Congo .. Tentative déjouée de coup d'Etat en RDC: un obus est tombé à Brazzaville en provenance de Kinshasa    Italian customs halt shipment of Moroccan-made Fiats    New missile attack : Polisario targets Es-Smara again    Angleterre : 45 ans de prison pour un demandeur d'asile marocain ayant tué en réponse à Israël    Cannes Premiere showcases Moroccan chikhat tradition in «Everybody Loves Touda»    El Malki .. FICAK: le cinéma un pont de liaison et un langage universel qui transcende les différences    ONDA. Un budget modificatif pour 2024 qui tient compte des investissements annoncés    Italie : La douane saisit les nouvelles Topolinos fabriquées par Fiat au Maroc    Commerce maritime : Tanger Med, un port dominant en Méditerranée    Caracas. Omar Hilale révèle le terrorisme diplomatique d'Alger    La « folie padel » débarque au Maroc !    Championnat méditerranéen de Kick-boxing. 5 médailles d'or pour les Marocains    Police scientifique et technique: Technologies modernes et compétences hautement qualifiées    UM6P. La première antenne en Afrique subsaharienne ouvre en septembre prochain    Niger: le retrait des forces américaines a débuté, fin « au plus tard » le 15 septembre    La Pologne va investir 2,5 milliards de dollars pour sécuriser ses frontières avec la Russie et la Biélorussie    Températures prévues pour le lundi 20 mai 2024    DGSN: L'intelligence artificielle pour lutter contre la criminalité    Contrôle routier: La NARSA compte acquérir 360 radars portables dernier cri pour 26 MDH    L'hélicoptère transportant le président iranien contraint à un « atterrissage brutal »    Niger: Les ministres des AE de l'AES adoptent les textes fondamentaux de la future confédération    L'heure des adieux au SIEL sonne ce dimanche    Finale aller Ligue des Champions. CAF: Espérance et Ahly s'en remettent au match retour !    Finale retour CCAF/ Zamalek-RSB: Ce dimanche, Heure? Chaînes?    Smara : Nouveaux tirs de projectiles attribués au Polisario    Avis de Remerciements    MG: Inauguration du plus grand showroom au Maroc, à l'occasion des 100 ans de la marque    Journée mondiale des abeilles : Après sept années de sécheresse, l'apiculture agonise !    MAGAZINE : Mahi Binebine, l'arme à l'œil    Histoire : Le Selham, des origines à nos jours    Festival international d'équitation Mata : aux origines des festivités ancestrales    OMS: un premier pas en vue d'améliorer l'efficacité du Règlement sanitaire international    Marché des changes: Le dirham s'apprécie face au dollar    SIEL-2024 : Remise du 10ème Prix national de la lecture    Bensaid rencontre Dati: Vers une collaboration culturelle renforcée    







Merci d'avoir signalé!
Cette image sera automatiquement bloquée après qu'elle soit signalée par plusieurs personnes.



Firewal, la sécurité au réseau
Publié dans Aujourd'hui le Maroc le 09 - 01 - 2003

Pour que l'ensemble des machines du réseau fonctionne de façon optimale, il est primordial de mettre en place un dispositif de sécurité.
L'intérêt pour les entreprises de se doter d'un système de sécurité informatique n'est plus à démontrer. Il permet d'empêcher des personnes non autorisées d'agir sur le système de façon malveillante ou encore d'empêcher les utilisateurs d'effectuer des opérations capables de nuire au système. Mais aussi, de sécuriser les données en prévoyant les pannes et de garantir la non-interruption d'un service. Protéger un réseau implique donc la mise en place d'un ensemble de mesures : réduction de l'accès au réseau, limitation du nombre de points d'entrée et la définition d'une politique de sécurité interne.
Le contrôle d'accès au réseau se présente ici comme l'élément central de tout dispositif de protection qui se respecte. Il se traduit par l'installation d'un filtre appelé Firewall ou coupe-feu. De quoi s'agit-il au juste ? Un pare-feu est en effet un système permettant de protéger un ordinateur ou un réseau local des intrusions provenant du réseau Internet. Un firewall permet également de contrôler l'accès au réseau des applications installées sur la machine. En ligne de mire, les virus circulant sur le web.
Le firewall permet justement de repérer les connexions suspectes de la machine, mais aussi de les empêcher. Techniquement, le pare-feu se présente comme un système permettant de filtrer les paquets de données échangés avec le réseau. C'est un système logiciel qui se dresse comme un intermédiaire entre un réseau local et le monde extérieur.
Ce système contient un ensemble de règles prédéfinies permettant soit d'autoriser uniquement les communications ayant été explicitement autorisées, soit d'empêcher les échanges qui ont été explicitement interdits. Ces niveaux de protection se traduisent par deux modèles de filtrage : le filtrage de paquets et le filtrage applicatif.
Un système pare-feu fonctionnant sur le principe du filtrage de paquets analyse les en-têtes des paquets échangés entre deux machines. Les machines d'un réseau relié à Internet sont repérées par une adresse appelée adresse IP. Lorsqu'une machine de l'extérieur se connecte à une machine du réseau local, et vice-versa, les paquets de données passent par le firewall qui les analyse et autorise ou non leur transit.
Le filtrage applicatif, lui, permet comme son nom l'indique, de filtrer les communications, application par application. Le filtrage applicatif suppose une connaissance de l'application, et notamment de la manière de laquelle elle structure les données échangées. Mais il ne faut pas oublier que le fait d'installer un firewall ne signifie pas sécurité absolue.
Car les firewalls ne protègent en effet que des communications passant à travers eux. Ainsi, les accès au réseau extérieur non réalisés à travers le firewall sont autant de failles de sécurité. Exemple : les connexions effectuées à l'aide d'un modem. D'autre part, le fait d'introduire des supports de stockage provenant de l'extérieur sur des machines internes au réseau peut être fort préjudiciable pour la sécurité de ce dernier. La mise en place d'un firewall doit donc se faire en harmonie avec une véritable politique de sécurité.


Cliquez ici pour lire l'article depuis sa source.