M117 – Sécurisation d’un réseau
Filière : TMSIR — Technicien en Maintenance et Support Informatique et Réseaux
📥 Télécharger le PDF (466 Ko)Sommaire du document
- 4.1. Principe du NAT
- 4.2. Espaces d'adressage
- 4.3. Translation statique
- 4.4. Translation dynamique
- 5.1. Le filtrage simple de paquets
- 5.2. Le filtrage dynamique
- 8.1. Notion de cloisonnement
- 8.2. Architecture DMZ
- 1. Présentation des pare-feu et des
- 2. Qu'est-ce qu'un pare-feu?.
- 3. Fonctionnement d'un système pare-feu
- 4. Services proxy
- 5. Traduction d'adresses réseau (NAT)
- 6. Filtrage de paquets
- 7. Le filtrage applicatif
- 8. Les limites des firewalls
- 9. DMZ (Zone démilitarisée)
- 10. Emplacement du pare-feu
- 11. Utilisation d’un pare-feu
- 11.2. Les données sortantes
- 11.3. Comment utiliser un firewall ?
Aperçu du contenu
Extrait des premières pages, texte tiré du PDF. Le document complet (15 pages) est dans le PDF.
1. Présentation des pare-feu et des mandataires La principale méthode pour se défendre des assaillants venus d'Internet est de mettre en place un pare-feu. Un pare-feu est un composant matériel, logiciel ou les deux. Le pare-feu Internet a pour but d'empêcher les paquets IP malveillants ou non souhaités d'accéder à un réseau sécurisé.
Chaque ordinateur connecté à internet (et d'une manière plus générale à n'importe quel réseau informatique) est susceptible d'être victime d'une attaque d'un pirate informatique. La méthodologie généralement employée par le pirate informatique consiste à scruter le réseau (en envoyant des paquets de données de manière aléatoire) à la recherche d'une machine connectée, puis à chercher une faille de sécurité afin de l'exploiter et d'accéder aux données s'y trouvant.
Cette menace est d'autant plus grande que la machine est connectée en permanence à internet pour plusieurs raisons : • La machine cible est susceptible d'être connectée sans pour autant être surveillée ; • La machine cible est généralement connectée avec une plus large bande passante ; • La machine cible ne change pas (ou peu) d'adresse IP.
Ainsi, il est nécessaire, autant pour les réseaux d'entreprises que pour les internautes possédant une connexion de type câble ou ADSL, de se protéger des intrusions réseaux en installant un dispositif de protection.
2. Qu'est-ce qu'un pare-feu?. Un pare-feu (appelé aussi coupe-feu, garde-barrière ou firewall en anglais), est un système permettant de protéger un ordinateur ou un réseau d'ordinateurs des intrusions provenant d'un réseau tiers (notamment internet). Le pare-feu est un système permettant de filtrer les paquets de données échangés avec le réseau, il s'agit ainsi d'une passerelle filtrante comportant au minimum les interfaces réseau suivante :
• une interface pour le réseau à protéger (réseau interne) ; • une interface pour le réseau externe.
Pare-feu Le système firewall est un système logiciel, reposant parfois sur un matériel réseau dédié, constituant un intermédiaire entre le réseau local (ou la machine locale) et un ou plusieurs réseaux externes. Il est possible de mettre un système pare-feu sur n'importe quelle machine et avec n'importe quel système pourvu que :
Autres documents de la filière TMSIR
Sécurisation d’un réseau
CoursM117Sécurisation d’un réseau
CoursM117Sécurisation d’un réseau
CoursM117Sécurisation d’un réseau
CoursM117Sécurisation d’un réseau
CoursM117Sécurisation d’un réseau
CoursM117Sécurisation d’un réseau
CoursM117Sécurisation d’un réseau
Toutes les filières
Document pédagogique de la formation professionnelle, partagé pour les stagiaires. Les supports officiels de votre promotion restent ceux de votre formateur et d'OFPPT Academy. Ce document vous appartient ou doit être retiré ? Écrivez à [email protected], il sera retiré sous 48 h.