Visionnez la rediffusion du Sommet virtuel de sécurité pour découvrir les recherches de base, les mises à jour de produit et les commentaires des analystes.
Regarder maintenantUn pare-feu est un appareil de sécurité des réseaux qui contrôle le trafic réseau entrant et sortant et décide s’il bloque ou autorise le trafic selon un ensemble défini de règles de sécurité.
Les pare-feu sont sur la première ligne de défense de la sécurité des réseaux depuis plus de 25 ans. Ils établissent une barrière entre les réseaux internes sécurisés et contrôlés auxquels il est possible de se fier et les réseaux externes qui n’ont pas de contenu de confiance, comme Internet.
Un pare-feu peut être matériel, logiciel ou les deux.
Gartner a reconnu Cisco comme chef de file des pare-feu de réseau dans le Magic Quadrant de 2019.
Un des premiers types de dispositifs pare-feu, le pare-feu proxy, agit en tant que passerelle entre deux réseaux pour une application spécifique. Les serveurs proxy peuvent offrir des fonctionnalités supplémentaires comme la mise en mémoire cache du contenu et la sécurité en empêchant les connexions directes depuis l’extérieur du réseau. Cependant, cette opération peut aussi avoir des incidences sur le débit et sur les applications prises en charge.
Maintenant désigné comme pare-feu « traditionnel », un pare-feu d’inspection dynamique autorise ou bloque le trafic selon l’état, le port et le protocole. Il contrôle l’ensemble des activités, de l’ouverture d’une connexion jusqu’à sa fermeture. Les décisions de filtrage sont prises selon des règles définies par l’administrateur et selon le contexte, qui fait référence à l’information utilisée provenant des connexions précédentes et des paquets appartenant à la même connexion.
Un appareil UTM combine habituellement les fonctions du pare-feu d’inspection dynamique avec celles de la prévention des intrusions et de l’antivirus. Il peut aussi inclure des services supplémentaires et souvent une gestion en nuage. Les UTM mettent l’accent sur la simplicité et la facilité d’utilisation.
Voir nos appareils UTM.
Les pare-feu ont évolué au-delà du simple filtrage de paquets et de l’inspection dynamique. La plupart des entreprises déploient actuellement des pare-feu de nouvelle génération pour bloquer les menaces modernes comme les logiciels malveillants avancés et les attaques de couche applicative.
Selon la définition de Gartner, Inc., un pare-feu de nouvelle génération doit comprendre :
Bien que ces capacités deviennent de plus en plus la norme pour la plupart des entreprises, les pare-feu de nouvelle génération peuvent faire beaucoup plus.
Ces pare-feu incluent l’ensemble des capacités d’un pare-feu de nouvelle génération traditionnel et fournissent aussi une solution de détection et de correction des menaces avancées. Avec un pare-feu de nouvelle génération (NGFW) axé sur les menaces, vous pouvez :
En savoir plus sur nos pare-feu de nouvelle génération (NGFW) axés sur les menaces.
Obtenir un contrôle de l’intégrité de la sécurité du réseau Cisco.