Pare-feu
Le dispositif qui filtre ce qui entre et sort d’un réseau
Ce qu’il fait
Il examine les échanges qui traversent la frontière du réseau et les autorise ou les refuse selon des règles écrites à l’avance : quel service, vers quelle destination, depuis quelle origine.
Ce qu’il ne voit pas
Ce qui circule à l’intérieur du réseau ne passe pas par lui. Une machine compromise peut donc en atteindre d’autres sans qu’il en soit informé — c’est la raison d’être de la segmentation. Il ne voit pas davantage ce qui passe par un canal chiffré qu’il n’inspecte pas.
Le point faible habituel
Non pas l’équipement, mais ses règles. Elles s’accumulent au fil des années, des ouvertures temporaires restent en place, et personne ne sait plus pourquoi telle porte est ouverte.
Ce qui le maintient utile
Une revue périodique des règles, la fermeture de ce qui ne sert plus, et la journalisation de ce qui est refusé — souvent le premier endroit où une tentative devient visible.
Mise à jour : 16 août 2026
