Pare-feu

Le dispositif qui filtre ce qui entre et sort d’un réseau

Un pare-feu est un dispositif qui filtre les échanges entre un réseau et l’extérieur, selon des règles décidées à l’avance. Il ne voit pas ce qui circule à l’intérieur du réseau, ni ce qui passe par un canal chiffré.

Ce qu’il fait

Le pare-feu examine les échanges qui traversent la frontière du réseau et les autorise ou les refuse selon des règles écrites à l’avance : quel service, vers quelle destination, depuis quelle origine.

Ce qu’il ne voit pas

Ce qui circule à l’intérieur du réseau ne passe pas par lui. Une machine compromise peut donc en atteindre d’autres sans qu’il en soit informé — c’est la raison d’être de la segmentation. Il ne voit pas davantage ce qui passe par un canal chiffré qu’il n’inspecte pas.

Le point faible habituel

Non pas l’équipement, mais ses règles. Elles s’accumulent au fil des années, des ouvertures temporaires restent en place, et personne ne sait plus pourquoi telle porte est ouverte.

Ce qui le maintient utile

Une revue périodique des règles, la fermeture de ce qui ne sert plus, et la journalisation de ce qui est refusé — souvent le premier endroit où une tentative devient visible.

Mise à jour : 20 août 2026