Firewall

Avec l’évolution des services du Cloud computing et la dématérialisation croissante, de plus en plus d’entreprises choisissent d’héberger leurs données, leurs applications et parfois même la totalité de leur architecture informatique sur le Cloud. Bien que ce soit plus pratique et plus économique, cela expose davantage ces entreprises à des attaques cybercriminelles. N’oubliez pas, le nombre d’internautes devrait bientôt atteindre les 5 milliards, dont (sans doute) un nombre non-négligeable de hackers. Et quelle que soit la performance de vos logiciels antivirus, ils ne seront pas toujours efficaces contre les attaques d’un hacker expérimenté. Ce qu’il vous faut pour assurer la sécurité de vos coordonnées bancaires, vos fichiers informatiques et vos données financières, c’est protéger votre réseau local avec un Firewall (un pare-feu). Comment fonctionnent les pares-feux et à quoi servent-ils concrètement ? Réponse ici.

Firewall : de quoi s’agit-il ?

Un firewall (ou pare-feu en français) est une passerelle informatique installée et configurée sur un système informatique pour empêcher toute connexion entre le réseau local d’un individu ou d’une entreprise et des réseaux tiers, peu fiables ou non approuvés.

Plus simplement, c’est un système logiciel qui s’entremet entre votre machine ou l’ensemble de vos infrastructures informatiques et le réseau internet en général, détectant et filtrant les données et les communications potentiellement indésirables ou nuisibles.

En fait, sur internet, votre réseau local est par défaut accessible à n’importe qui. Un hacker peut par exemple se connecter à distance à votre système (s’il n’est pas protégé par un firewall) et :

  • Y installer des virus qui détruiront vos données ;
  • Espionner vos activités pour vous faire du chantage par la suite ;
  • Endommager vos ressources matérielles et logicielles ;
  • Exporter vos coordonnées bancairespour détourner votre argent ;
  • Voler ou corrompre vos fichiers informatiques;
  • Etc. 

Ces menaces sont réelles et peuvent très vite entraîner l’inaccessibilité des données et des applications, ce qui, se traduisant par un arrêt momentané des services, peut être très préjudiciable pour une entreprise. En clair, les enjeux sont de taille.

Pour cela, les entreprises qui ont besoin d’une haute disponibilité de leur architecture informatique, doivent mettre un point d’honneur à faire cloisonner leur réseau par un firewall de la dernière génération.

Par quel mécanisme le firewall protège-t-il un réseau ?

Les pares-feux fonctionnent sur la base d’un certain nombre de fonctionnalités que sont :

  • Des réseaux privés virtuels, couramment appelés VPN et destinés à crypter les communications entre deux réseaux ;
  • Des systèmes de prévention / détection d’intrusions (IPD / DPS) ;
  • La gestion des identités des utilisateurs, qui se base sur l’adresse IP des machines, le numéro du port sollicité et le protocole de connexion utilisé ;
  • Le filtrage applicatif, permettant de contrôler le contenu des paquets de données transmis d’application à application. Il permet au firewall de bloquer les connexions entre vos applications et d’autres applications comme les virus ou les logiciels de vol de fichiers sensibles. Vous pourriez interdire toute connexion provenant de l’extérieur à votre conteneur Docker par exemple ;
  • Le filtrage par URLs, pour empêcher les échanges de données avec certains sites internet spécifiques.

Cela dit, l’utilisateur devra avoir configuré son pare-feu en amont en établissant une politique de sécurité bien définie, car le principe de filtrage stipule que :

  • Toute connexion au réseau local n’ayant pas été spécifiquement autorisée par la politique de sécurité sera bloquée par le firewall ;
  • Toute connexion au réseau local n’ayant pas été spécifiquement interdite par la politique de sécurité sera autorisée.

En outre, en plus d’installer un pare-feu, les règles basiques de déploiement et sauvegarde de vos données et de vos applications ne doivent pas être négligées.

En fait, la configuration de votre pare-feu ou sa qualité peut laisser des failles et permettre aux hackers d’avoir accès à l’architecture informatique. Vous devez donc toujours veiller à la réplication et à la sauvegarde de vos données et applications.