12. Choix d’une architecture : essentiel pour une protection efficace
Pour construire une solution efficace, robuste et flexible, un RSSI ne se limite pas à configurer un pare-feu et à le mettre en frontal sur le réseau public. Il doit réfléchir à agencer les différents composants constitutifs de sa politique de filtrage et de sa politique de sécurité plus généralement. Il est question de définir une véritable plate-forme de pare-feu où pare-feu, DMZ, proxy, et reverse-proxy cohabitent.
Après avoir présenté la notion de DMZ, puis la notion de VLAN utile à la mise en place d’une solution de sécurité plus globale, cette section discute de plusieurs architectures de plates-formes de pare-feu, et, pour chacune, présente les avantages et inconvénients. L’objectif est de permettre à un RSSI d’identifier les points clés à ne pas oublier dans la conception de sa propre solution.
Cet article est réservé aux abonnés
Cet article est réservé aux abonnés. Il vous reste 92 % à découvrir.
Déjà abonné ?
Se connecter
Lecture en cours
Choix d’une architecture : essentiel pour une protection efficace