Aller au contenu

Qu'est-ce qu'un pare-feu ? Filtrer le trafic réseau

Un pare-feu (firewall) est un contrôle de sécurité qui autorise ou bloque le trafic réseau selon des règles : adresses, ports, protocoles, parfois identité et application. Il limite la surface d'attaque entre Internet, DMZ et réseaux internes. Les NGFW ajoutent inspection applicative ; ce n'est pas un substitut aux correctifs ni à l'authentification forte.

En une phrase

Le pare-feu décide quel trafic réseau entre, sort ou circule — selon des règles.

À retenir

  • Règles allow/deny explicites ; deny by default conseillé.
  • Périmètre, cloud security groups, host firewalls.
  • Complément : segmentation, IDS/IPS, WAF.
  • Mal configuré, il donne une fausse impression de sécurité.

Fiche du terme

Pare-feu
Firewall · Filtrage réseau · NGFW
Terme anglais
Firewall
Domaine
Cybersécurité
Catégorie
Contrôles réseau
Niveau
Débutant à intermédiaire

Que signifie exactement « pare-feu » ?

Du bastion matériel aux security groups cloud, le principe reste : réduire les chemins réseau inutiles.

NIST SP 800-41 détaille architectures et bonnes pratiques de politique.

Pour une PME, fermer les ports admin publics et segmenter prod/dev évite déjà beaucoup d'incidents.

Comment gère-t-on un pare-feu efficacement ?

  1. 01

    Cartographier les flux

    Qui doit parler à qui, et pourquoi.

  2. 02

    Politique minimale

    N'ouvrir que le nécessaire ; documenter chaque exception.

  3. 03

    Journaliser et alerter

    Logs centralisés, revue des denies anormaux.

  4. 04

    Revoir régulièrement

    Purger règles mortes après chaque projet.

Exemple concret de pare-feu

Une PME manufacturière à Sherbrooke place l'ERP derrière un pare-feu : seul le reverse proxy HTTPS est exposé. RDP n'est plus ouvert sur Internet ; l'accès passe par VPN. Les scans opportunistes cessent d'atteindre le serveur applicatif.

À quoi sert un pare-feu ?

Périmètre Internet

Filtrer inbound/outbound.

Segmentation interne

Isoler OT, finance, guests Wi-Fi.

Cloud

Security groups / NSG par environnement.

Conformité

Contrôle démontrable des flux.

Avantages et limites du pare-feu

  • Réduit la surface d'attaque
  • Contrôle visible et auditable
  • Mature et bien compris
  • Socle de la segmentation
  • N'arrête pas le phishing utilisateur
  • Règles complexes = dette
  • Bypass via SaaS/VPN mal gérés
  • Insuffisant seul contre apps vulnérables

Pare-feu réseau vs WAF ?

Pare-feuWAF (pare-feu applicatif web)
CoucheRéseau / transport (+ app NGFW)Application HTTP/S
CibleIP, ports, protocolesInjections, bots, OWASP Top 10
PlacementPérimètre, cloud SGDevant sites/API web
ComplémentaritéOui — les deux se combinentOui — pas un remplacement

Pourquoi le pare-feu compte pour une PME québécoise ?

Beaucoup d'incidents commencent par un service exposé par erreur. Un pare-feu bien tenu est peu glamour mais évite des rançongiciels et scans automatisés — surtout sur les accès distants.

Questions fréquentes

Le cloud a-t-il encore besoin de pare-feu ?

Oui : security groups, WAF et politiques egress restent critiques.

Deny all outbound ?

Souvent trop strict ; filtrez au moins les destinations sensibles et surveillez.

Pare-feu = antivirus ?

Non. Domaines différents ; ils se complètent.

Qui maintient les règles ?

Nommez un propriétaire ; les règles orphelines deviennent des failles.

Termes associés

Sources et références

Vous voulez revoir exposition Internet et segmentation ? On peut cartographier les flux et durcir les règles.

Parler de votre périmètre
Glossaire