Choix d’une architecture : essentiel pour une protection efficace
Pare-feu - Couteau suisse de la sécurité informatique

Ajouter à la bibliothèque

TE7550 V2 Article de référence

Choix d’une architecture : essentiel pour une protection efficace
Pare-feu - Couteau suisse de la sécurité informatique

Auteur(s) : Maryline LAURENT

Relu et validé le 3 janvier 2024 | Read in english

Ajouter à la bibliothèque Ajouter à la bibliothèque

Logo Techniques de l'Ingenieur Cet article est réservé aux abonnés
Pour explorer cet article plus en profondeur Consulter un extrait gratuit

Déjà abonné ?

12. Choix d’une architecture : essentiel pour une protection efficace

Pour construire une solution efficace, robuste et flexible, un RSSI ne se limite pas à configurer un pare-feu et à le mettre en frontal sur le réseau public. Il doit réfléchir à agencer les différents composants constitutifs de sa politique de filtrage et de sa politique de sécurité plus généralement. Il est question de définir une véritable plate-forme de pare-feu où pare-feu, DMZ, proxy, et reverse-proxy cohabitent.

Après avoir présenté la notion de DMZ, puis la notion de VLAN utile à la mise en place d’une solution de sécurité plus globale, cette section discute de plusieurs architectures de plates-formes de pare-feu, et, pour chacune, présente les avantages et inconvénients. L’objectif est de permettre à un RSSI d’identifier les points clés à ne pas oublier dans la conception de sa propre solution.

Cet article est réservé aux abonnés
Logo Techniques de l'Ingenieur

Cet article est réservé aux abonnés. Il vous reste 92 % à découvrir.

Cet article est réservé aux abonnés Consulter un extrait gratuit

Déjà abonné ?


Lecture en cours
Choix d’une architecture : essentiel pour une protection efficace

Article inclus dans l'offre

"Réseaux Télécommunications"

( 238 articles )

Une base complète d’articles

Actualisée et enrichie d’articles validés par nos comités scientifiques.

Services

Quiz, médias, tableaux, formules, vidéos, etc.

Des modules pratiques

Opérationnels et didactiques, pour garantir l'acquisition des compétences transverses.

Des avantages inclus

Un ensemble de services exclusifs en complément des ressources.

Voir le détail de l'offre

Dans les ressources documentaires

Technologies VPN

Cet article présente succinctement les principales topologies et technologies utilisées pour mettre en pl...

SecSIP : un environnement de protection pour la voix sur IP

SecSIP est un environnement dédié à la protection des services basés sur le protocole SIP (Session Initia...

Virtualisation des réseaux locaux - Switch, hyperviseur et pare-feu

Le besoin d’hébergement des applications et de données ne cessent de croitre. Mais cette augmentation fai...

Mise en œuvre d’un pare-feu gratuit à base d’IP Filter

Dans les débuts de l’informatique, les méthodes d’accès se faisaient par des liens directs entre des term...

Tous les livres blancs
Article Internet décentralisé : retour au Web 1.0 !
10 octobre 2018
Internet décentralisé : retour au Web 1.0 !

Désinformation, surveillance étatique, fuites de données... Le web actuel souffre de différents maux. Avec des réseaux décentralisés, les utilisateurs garderaie...

Toutes les actualités

Inscrivez-vous aux newsletters !

Contactez-nous