Pare-feu

Le dispositif qui filtre ce qui entre et sort d’un réseau

Un dispositif qui filtre les échanges entre un réseau et l’extérieur, selon des règles décidées à l’avance.

Ce qu’il fait

Il examine les échanges qui traversent la frontière du réseau et les autorise ou les refuse selon des règles écrites à l’avance : quel service, vers quelle destination, depuis quelle origine.

Ce qu’il ne voit pas

Ce qui circule à l’intérieur du réseau ne passe pas par lui. Une machine compromise peut donc en atteindre d’autres sans qu’il en soit informé — c’est la raison d’être de la segmentation. Il ne voit pas davantage ce qui passe par un canal chiffré qu’il n’inspecte pas.

Le point faible habituel

Non pas l’équipement, mais ses règles. Elles s’accumulent au fil des années, des ouvertures temporaires restent en place, et personne ne sait plus pourquoi telle porte est ouverte.

Ce qui le maintient utile

Une revue périodique des règles, la fermeture de ce qui ne sert plus, et la journalisation de ce qui est refusé — souvent le premier endroit où une tentative devient visible.

Mise à jour : 16 août 2026