Périmètre Internet
Filtrer inbound/outbound.
Un pare-feu (firewall) est un contrôle de sécurité qui autorise ou bloque le trafic réseau selon des règles : adresses, ports, protocoles, parfois identité et application. Il limite la surface d'attaque entre Internet, DMZ et réseaux internes. Les NGFW ajoutent inspection applicative ; ce n'est pas un substitut aux correctifs ni à l'authentification forte.
En une phrase
Le pare-feu décide quel trafic réseau entre, sort ou circule — selon des règles.
À retenir
Fiche du terme
Du bastion matériel aux security groups cloud, le principe reste : réduire les chemins réseau inutiles.
NIST SP 800-41 détaille architectures et bonnes pratiques de politique.
Pour une PME, fermer les ports admin publics et segmenter prod/dev évite déjà beaucoup d'incidents.
Qui doit parler à qui, et pourquoi.
N'ouvrir que le nécessaire ; documenter chaque exception.
Logs centralisés, revue des denies anormaux.
Purger règles mortes après chaque projet.
Une PME manufacturière à Sherbrooke place l'ERP derrière un pare-feu : seul le reverse proxy HTTPS est exposé. RDP n'est plus ouvert sur Internet ; l'accès passe par VPN. Les scans opportunistes cessent d'atteindre le serveur applicatif.
Filtrer inbound/outbound.
Isoler OT, finance, guests Wi-Fi.
Security groups / NSG par environnement.
Contrôle démontrable des flux.
| Pare-feu | WAF (pare-feu applicatif web) | |
|---|---|---|
| Couche | Réseau / transport (+ app NGFW) | Application HTTP/S |
| Cible | IP, ports, protocoles | Injections, bots, OWASP Top 10 |
| Placement | Périmètre, cloud SG | Devant sites/API web |
| Complémentarité | Oui — les deux se combinent | Oui — pas un remplacement |
Beaucoup d'incidents commencent par un service exposé par erreur. Un pare-feu bien tenu est peu glamour mais évite des rançongiciels et scans automatisés — surtout sur les accès distants.
Oui : security groups, WAF et politiques egress restent critiques.
Souvent trop strict ; filtrez au moins les destinations sensibles et surveillez.
Non. Domaines différents ; ils se complètent.
Nommez un propriétaire ; les règles orphelines deviennent des failles.
Vous voulez revoir exposition Internet et segmentation ? On peut cartographier les flux et durcir les règles.
Parler de votre périmètre