Contacts

Qu'est-ce qu'un pare-feu et pourquoi est-il nécessaire. Pare-feu pour la protection du réseau informatique. Qu'est-ce qu'un pare-feu et pourquoi est-il nécessaire Pourquoi un pare-feu est-il nécessaire, quelles sont ses fonctions

Il n'y a pas si longtemps, il y avait des gens qui doutaient de l'utilité d'Internet, disant que tout cela n'était que des «jouets». Ils avaient tord. À notre époque, peut-être, personne n'a besoin d'être convaincu qu'Internet est nécessaire au travail. Les programmes de courrier électronique et de chat permettent d'organiser le travail de groupes dont les membres sont souvent situés non seulement dans différents bureaux ou villes, mais également sur différents continents. Les serveurs de recherche Internet vous permettent de travailler efficacement avec d'énormes quantités d'informations. Avec l'introduction des technologies push, il devient possible de fournir des informations opérationnelles aux utilisateurs sur les postes de travail en quelques secondes. Selon des sondages menés aux États-Unis et au Canada, le nombre de téléspectateurs des chaînes d'information a fortement chuté au cours des 1 à 2 dernières années. La raison en est l'apparition du WWW. Toutes les agences de presse (dont récemment ITAR-TASS) publient des informations sur Internet qui, de par la nature même du WWW, a une forme bien plus perceptible que le papier ou la télévision.

Cependant, l'utilisation de toutes ces avancées s'accompagne d'une certaine responsabilité. Personne ne veut que sa correspondance commerciale, ses rapports comptables ou ses informations DSP tombent entre de mauvaises mains. Le pare-feu est l'un des principaux composants (sinon le plus important) pour prévenir de tels incidents.

Qu'est-ce qu'un pare-feu

Le pare-feu (synonyme de pare-feu) est un ordinateur, un routeur ou un autre dispositif de communication qui limite l'accès à un réseau protégé.

Initialement, un pare-feu est un mur coupe-feu qui sépare le pilote d'une voiture de course du moteur. Si le moteur prend feu lors d'un accident, le conducteur reste indemne.

Le pare-feu vous permet de protéger le réseau de l'entreprise contre les intrusions non autorisées provenant d'Internet, tout en permettant aux utilisateurs de l'entreprise d'avoir accès à Internet. De nos jours, de nombreux pare-feu disposent également de contrôles, d'authentification et de confidentialité pour les utilisateurs accédant au réseau interne d'une entreprise à partir d'Internet ou d'un autre réseau ; à notre époque, ces moyens deviennent de plus en plus nécessaires.

Sans protection par pare-feu, vous ne devriez même pas penser à une connexion permanente à Internet. Même si vous pensez n'avoir aucun secret pour les autres, il y aura toujours des internautes qui voudront "grimper" sur votre serveur soit par envie d'utiliser des ressources gratuites, soit simplement par curiosité (et il n'y a rien d'anormal à ce). Bientôt, vous remarquerez que l'espace disque n'est pas suffisant et que le canal Internet est surchargé.

De nombreuses organisations utilisent un pare-feu non seulement pour restreindre l'accès depuis Internet, mais aussi pour protéger l'ordinateur central d'un accès incontrôlé au sein de l'organisation elle-même ou pour assurer la confidentialité des informations circulant sur le réseau.

Bien souvent, un pare-feu combine ses fonctions premières avec un service Web et FTP, faisant office de « carte de visite » d'une entreprise sur Internet.

Comment fonctionne le pare-feu

Fondamentalement, un pare-feu peut être considéré comme deux mécanismes : l'un bloque le trafic, l'autre autorise le trafic. La plate-forme de pare-feu doit avoir au moins deux interfaces réseau. En connectant une interface à un réseau (par exemple, Internet) et l'autre à une autre (par exemple, à un intranet - le réseau interne d'une entreprise), le pare-feu détermine quels paquets passer dans une direction et lesquels dans la autre.

Différents schémas de configuration de pare-feu vous permettent de vous concentrer sur l'autorisation ou le refus de l'accès. Par exemple, un pare-feu peut être configuré pour autoriser l'accès FTP du réseau A au serveur S sur le réseau B, tout en bloquant tout autre trafic. Ou vice versa, vous pouvez autoriser l'accès extérieur à toutes les ressources du réseau A, à l'exception du port 5432 sur le serveur S, sur lequel se trouve le serveur de base de données PostgreSQL, protégeant ainsi la base de données contre tout accès non autorisé. Les deux régimes ont leurs avantages, cependant, pour des raisons évidentes, les organisations commerciales choisissent souvent le premier régime.

Le pare-feu peut utiliser un large éventail de paramètres pour prendre des décisions : adresse source, adresse de destination, numéros de port, authentification de la source avec un serveur DNS, vérification de la structure logique des paquets et de nombreux autres paramètres, y compris des outils cryptographiques.

De nombreux pare-feu incluent des mécanismes NAT (traduction d'adresse réseau). Lors de l'utilisation de NAT, le pare-feu contient une table de traduction d'adresse spéciale, où chaque paire adresse_IP_intranet/numéro_de_port a son propre numéro de port sur le pare-feu. Le pare-feu remplace les adresses IP dans les paquets de données sortants par sa propre adresse, tout en remplaçant le numéro de port. Pour les paquets entrants, le pare-feu remplit le champ d'adresse IP avec l'adresse intranet correspondant au numéro de port. Dans le même temps, une seule adresse IP est visible pour toutes les connexions - l'adresse du pare-feu, ce qui complique considérablement la tâche de piratage du réseau pour les intrus.

Souvent, à l'aide d'un pare-feu, ils organisent une mesure de sécurité telle qu'une DMZ (zone démilitarisée). Dans ce cas, un ou plusieurs ordinateurs du réseau (par exemple, un serveur WWW) sont connectés à une interface réseau de pare-feu supplémentaire. Ainsi, le pare-feu peut contrôler entièrement l'accès à la DMZ, et si un ordinateur de la DMZ est attaqué et tombe, le réseau de l'organisation dans son ensemble continue d'être sécurisé.

Le pare-feu Windows est apparu dans Windows XP SP2 et est toujours utilisé aujourd'hui. Certains utilisateurs d'ordinateurs personnels, ne remarquant pas la différence entre un pare-feu et un antivirus (s'ils en avaient un deuxième), ont désactivé le pare-feu, le jugeant inutile. Malheureusement, ces personnes se trompent profondément. En termes simples, un pare-feu est un outil permettant de détecter et d'alerter l'utilisateur d'un type de problème, et un antivirus est un outil permettant de rechercher des logiciels malveillants sur un ordinateur et de les éliminer. Cependant, il est nécessaire de comprendre ces concepts plus en détail.

Un pare-feu en cours d'exécution bloque diverses connexions entrantes. Par exemple, dans le passé, avant l'avènement du pare-feu au cœur des systèmes d'exploitation Windows, l'ordinateur d'un utilisateur pouvait être infecté par un ver informatique en quelques minutes, même si un antivirus était installé sur l'ordinateur personnel. Oui, l'antivirus a pu détecter le problème et le résoudre, mais le malware est quand même entré dans le système. Avec la sortie de Windows XP SP2, les utilisateurs n'ont plus besoin de trouver et d'installer eux-mêmes un pare-feu. Le pare-feu du système d'exploitation peut bloquer l'accès à diverses ressources système si l'utilisateur est connecté à un réseau public et non à un réseau domestique. Dans le cas où l'utilisateur est connecté au réseau domestique, il peut ouvrir indépendamment l'accès à toutes les données.

Naturellement, l'utilisateur a le droit d'installer sur son ordinateur non seulement le pare-feu Windows d'origine, mais également un tiers. Seulement dans ce cas, ils informeront absolument toujours l'utilisateur de la menace détectée, tandis que le pare-feu d'origine le fera en arrière-plan, et à la fin, l'utilisateur bénéficiera toujours autant du pare-feu Windows gratuit que d'un troisième. partie un.

Résumé

Bien sûr, vous devez avoir à la fois un pare-feu et un antivirus sur votre ordinateur. Alors que le premier informera l'utilisateur de la plupart des programmes malveillants de l'extérieur (depuis Internet), le second les éliminera. Par conséquent, la présence des deux programmes est extrêmement importante pour assurer le bon niveau de sécurité sur l'ordinateur personnel de l'utilisateur, mais même dans ce cas, une garantie à 100 % contre l'infection est impossible, car de nouveaux logiciels malveillants apparaissent tout le temps.

En parcourant les étendues du World Wide Web moderne, les gens ne pensent parfois pas à tous les dangers qui les guettent littéralement à chaque pas. Même la publicité contextuelle inoffensive peut être un ennemi de votre système si vous ne connaissez pas les règles de sécurité de base.

La publicité contextuelle vous permet de suivre un lien vers une autre ressource contenant du matériel promotionnel du client. Naturellement, en plus des informations inutiles, vous pouvez télécharger un fichier malveillant sur votre ordinateur, dont l'effet se propagera à l'ensemble du système d'exploitation et interférera avec votre travail normal.

Le danger et les fichiers sont cachés dans votre courrier personnel. Le vol d'informations de cette manière est appelé phishing, son essence est de suivre un lien vers un faux site et de télécharger automatiquement le virus. Cependant, le phishing peut être assez multiforme, par exemple, en remplissant certains documents de travail dans Google Docs ou sur la page de paiement, vous risquez également d'envoyer vos données à des intrus. Il est important de se rappeler qu'en cas de suspicion d'insécurité, vous devez quitter la page.

Comment se protéger, sinon de toutes, du moins de la majorité des menaces Internet ? Il est nécessaire d'en mettre un bon avec un pare-feu. Un antivirus est un programme qui vous permet de protéger votre ordinateur contre la pénétration de celui-ci, les antivirus modernes, par exemple, peuvent même vous avertir des attaques DDOS faites de l'extérieur par des intrus. Le pare-feu est une application antivirus qui garantit la protection sur Internet, avertit contre les attaques de phishing et vérifie les fichiers téléchargés. Ceux. la tâche de l'antivirus est de "capturer" tous les déchets viraux, et le pare-feu (Firewall - "wall of fire") se situe entre votre ordinateur et Internet et, selon les règles qui lui sont assignées, transmet le nécessaire et filtre le nocif.

Cependant, les dangers peuvent être non seulement téléchargés à partir d'Internet, mais également téléchargés par l'utilisateur à partir de supports externes (lecteurs flash, disques, rarement cartes mémoire). Ces virus sont intégrés au programme d'exécution automatique et, si vous le lancez avec insouciance, vous pouvez infecter votre ordinateur avec une grande variété de virus, allant des chevaux de Troie et des vers à un intercepteur de clavier, qui, avec toute entrée d'informations, enverra tous vos données aux pirates, et la présence d'Internet n'est pas du tout nécessaire. Au fait, vous pouvez vérifier votre ordinateur avec un outil utilitaire très efficace.

Les utilisateurs qui aiment télécharger des jeux et des programmes à partir d'un hébergement de fichiers gratuit sont également à risque. Non seulement les fichiers qu'ils contiennent peuvent souvent être affectés par des virus plus ou moins complexes, mais aussi ceux des «pilules» ou des cracks d'activation ne peuvent être vérifiés par aucun antivirus, car le code de ces programmes est destiné à une utilisation malveillante, et le defender votre ordinateur peut interpréter ces actions comme une tentative d'intrusion malveillante.

Quant aux "fissures". Très souvent, les programmes antivirus les définissent comme des virus. Mais ici, c'est à vous de décider. Par exemple, vous vous mettez une fenêtre piratée. Les fenêtres non piratées, lorsqu'elles sont connectées à Internet, "monteront" immédiatement sur le site Web de Microsoft et seront vérifiées si cette copie est légale ou si elle n'est pas répertoriée dans leur entreprise. Et le "crack" fait passer un tel contrôle avec succès. Par exemple, l'utilitaire Dr.web Cureit mentionné précédemment détectera certainement qu'il s'agit d'un virus. Mais si vous le supprimez, Windows ne fonctionnera pas non plus. Décidez donc ce qui vous convient le mieux.

Mais quel que soit l'algorithme utilisé par votre antivirus, sachez que la protection par pare-feu habituelle n'est pas suffisante pour un ordinateur. Votre pare-feu peut être submergé par de nouveaux types de cyberfaune dont la connaissance n'a pas encore été téléchargée dans la base de données.

Ainsi, la protection sera si antivirus + pare-feu est installé.

Pare-feu, qu'est-ce que c'est :

Objectif principal pare-feu (de l'anglais "firewall" - "wall of fire", on dit aussi "firewall") est d'assurer la sécurité de l'ordinateur contre d'éventuelles attaques de pirates, sous la forme de sa capacité à restreindre l'accès Internet à divers programmes, ce qui, par conséquent, économise du trafic.

Le but du pare-feu

Habituellement, une grande variété d'applications et de jeux sont installés sur un ordinateur domestique, parmi lesquels un virus malveillant ou un cheval de Troie peut se cacher. A ce propos, tout cela, dès le lancement du PC, va s'atteler à rentrer dans le réseau en absorbant une partie de la bande passante.

En présence d'un faible taux de transfert de données, la présence de soi-disant "freeloaders" devient perceptible, ce qui, en fin de compte, affecte la vitesse de tout le travail.

Mais ralentir n'est pas la pire chose qui puisse arriver à cause des chevaux de Troie. Le plus dangereux est qu'ils peuvent transférer vos données confidentielles sur le réseau : mots de passe, documents importants, clé Webmoney et fichiers de certificat. Et croyez-moi - sans pare-feu, ils le feront certainement.

Le pare-feu protège également votre ordinateur contre les attaques de pirates de l'extérieur. En fait, c'est la fonction principale du pare-feu.

De plus, la plupart des utilisateurs rencontrent régulièrement une situation où on leur demande la permission de mettre à jour de nombreux programmes installés. Cela se produit sous la forme de dizaines de fenêtres contextuelles proposant de télécharger des fichiers de mise à jour, ce qui est parfois tout simplement ennuyeux.

Grâce au pare-feu, ces fenêtres sont supprimées en un instant, pour cela il suffit de refuser l'accès aux serveurs de mise à jour. Sans ce programme, vous devrez configurer chaque utilitaire séparément, ce qui est assez long et fastidieux.

"Qui a besoin de mon ordinateur?"

Bien sûr, les pirates professionnels ne seront pas intéressés par un simple PC comme cible d'attaque, mais pour les pirates novices, cela sera utile. Et ils pourront le faire, en l'absence de pare-feu, très simplement et en un minimum de temps, de sorte que les avantages en sont inconditionnels.

En résumé, nous pouvons affirmer avec certitude qu'un programme tel qu'un pare-feu est simplement nécessaire sur un ordinateur domestique, mais pour une efficacité à 100%, vous devez apprendre à le configurer correctement, sinon le bénéfice sera minime.

Récemment, la plupart des propriétaires de PC ont enfin compris que même sur un ordinateur personnel, un antivirus est vital. Malheureusement, beaucoup de gens ne savent toujours pas qu'un utilisateur moderne a également besoin d'un pare-feu. Au fait, qu'en est-il du pare-feu ?

Pour répondre à cette question, vous devez devenir pompier pendant quelques instants. Dans leur terminologie, c'est le nom d'une technique lorsqu'une semblable est lancée vers un mur de feu qui approche : deux courants de feu s'éteignent efficacement et rapidement lorsqu'ils se rencontrent. De plus, c'est le nom d'un mur spécial qui est érigé sur le chemin d'un incendie qui approche.

Et maintenant, revenons à nos affaires informatiques. Quel est le lien entre le feu et un PC, et qu'est-ce qu'un Firewall dans la compréhension des informaticiens ? C'est simple : au lieu d'un incendie, il y a des virus ici, et un programme spécial qui s'oppose à leurs tentatives de pénétrer dans votre ordinateur remplit la fonction d'un mur. Cependant, il protège non seulement des virus, mais également de nombreuses autres menaces qui peuvent également endommager ou détruire des informations précieuses.

Comment fonctionne un pare-feu (c'est l'un des noms du programme) sur votre ordinateur ? Le champ de ses activités est extrêmement large ! Tout d'abord, le pare-feu surveille tous les programmes en cours d'exécution. L'application surveille leurs tentatives d'accès au réseau et transmet certaines informations. Si une activité suspecte est détectée ou lors d'une tentative d'envoi de données sensibles, le pare-feu bloque la connexion et avertit l'utilisateur.

De plus, tout dans le système est également contrôlé par le pare-feu. Cela garantit la sécurité des "voyages" sur Internet, car de nombreux ports inactifs peuvent être utilisés par des pirates ou des logiciels malveillants pour accéder à votre ordinateur. Si une telle tentative est détectée, il notifie à nouveau l'utilisateur et demande son autorisation pour bloquer la connexion (cependant, dans la plupart des cas, toutes ces actions sont effectuées automatiquement).

En discutant, il est impossible de ne pas mentionner que toutes les applications normales de ce type non seulement surveillent l'activité de tous les programmes en cours d'exécution sur l'ordinateur, mais surveillent également en permanence leur état. En cas de modifications survenues dans leur code de programme (lors du lancement d'une mise à jour ou de l'introduction d'un virus), une analyse plus détaillée de l'application modifiée est effectuée et une décision est prise sur les actions à entreprendre.

Il convient de noter que les pare-feu sont différents. Il y en a des payants parmi eux, mais il y a aussi de nombreux homologues gratuits de haute qualité. Certains d'entre eux sont parfaits pour les débutants, tandis que d'autres plairont à coup sûr aux utilisateurs avancés. On note tout de suite que pour les débutants, il est souhaitable d'utiliser des firewalls intelligents qui ne demanderont pas à un utilisateur inexpérimenté des choses simples et évidentes. Beaucoup de ces programmes fonctionnent selon des règles prédéfinies et nécessitent peu ou pas de configuration complexe.

Nous avons donc compris ce qu'est un pare-feu. Nous espérons que vous trouverez ces connaissances utiles.



Vous avez aimé l'article ? Partagez-le