Voilà encore quelques années, une composante du périmètre de sécurité, lequel n’est qu’un élément de la sécurité. Voici les points importants d’un périmètre de sécurité, et une checklist, utiles pour planifier ledit périmètre dans un environnement moderne, de plus en plus connecté.
Périmètre de sécurité
Le périmètre de sécurité commence encore par le vénérable pare-feu. On croit souvent (à tort) qu’un pare-feu scrute tous les paquets entrants. En réalité, il n’est que la première ligne de défense qui ne repousse que les attaques les plus élémentaires. En essence, le pare-feu évalue les paquets d’après le protocole d’accès aux messages et d’après l’état de la connexion entre l’ordinateur récepteur et l’ordinateur envoyeur.
Si le paquet respecte le protocole prévu pour les connexions entrantes, ou si le paquet fait partie d’une connexion sortante établie, le pare-feu le laisse passer. Tout contenu vicieux à l’intérieur d’un protocole autorisé ou d’une connexion initiée vers l’extérieur, franchira un pare-feu sans être détecté. Ainsi, si vous avez un serveur de courriel derrière le parefeu, vous ouvrez probablement le port 25 (SMTP) sur votre pare-feu pour les connexions entrantes, et vous redirigez de telles connexions vers le serveur de courriel. Dès que le pare-feu reconnaît qu’un paquet est SMTP, il le transmet au serveur de courriel.
Tout pare-feu acheté aujourd’hui inclura les deux principales fonctions d’un pare-feu moderne : stateful packet inspection et network address translation (NAT). Avec la stateful packet inspection, le pare-feu détecte et surveille les protocoles orientés connexion tels que TCP. Ce faisant, il empêche les attaquants de glisser des paquets malveillants au-delà du pare-feu en se faisant passer pour une connexion déjà établie. NAT dissimule les détails à propos du réseau interne, comme les adresses et la topologie du LAN interne, en remplaçant l’adresse et le port du réseau interne par sa propre adresse Internet et un nouveau numéro de port.
Téléchargez cette ressource
Construire une infrastructure cloud optimisée pour l’IA avec Microsoft Azure
Les managers IT ont besoin d’une stratégie claire et de solutions concrètes pour préparer leur infrastructure cloud à l'adoption de l'IA, tout en optimisant les coûts, renforçant la sécurité et développant les compétences internes. Découvrez tous les conseils dans ce guide Insight.
Les articles les plus consultés
- Chiffrements symétrique vs asymétrique
- Cybersécurité Active Directory et les attaques de nouvelle génération
- Activer la mise en veille prolongée dans Windows 10
- N° 2 : Il faut supporter des langues multiples dans SharePoint Portal Server
- Partager vos images, vidéos, musique et imprimante avec le Groupe résidentiel
Les plus consultés sur iTPro.fr
- Les entreprises européennes face aux défis socio-économiques et technologiques
- DevOps et cloud hybride : la solution pour des applications plus performantes
- Les 6 prédictions 2026 pour sécuriser l’économie de l’IA
- Anticiper la nouvelle génération d’agents d’IA : concevoir des systèmes autonomes sécurisés, fiables et conformes
- L’épuisement professionnel touche les experts de la cybersécurité
