Gigaset GmbH
Chapitre 14 Pare-feu
Avec un pare-feu « Stateful Inspection Firewall » (SIF) les passerelles Gigaset disposent
d'une fonction de sécurité performante.
Outre le filtrage de paquets dit statique, un SIF présente un avantage décisif grâce au fil-
trage de paquets dynamique. La décision quant à la transmission ou non d'un paquet ne
peut pas seulement être prise en raison des adresses source et cible ou des ports, mais
aussi à l'aide du filtrage de paquets dynamique selon l'état (statut) de la connexion avec
un partenaire.
Cela permet de transmettre aussi des paquets appartenant à une connexion déjà active.
Dans ce cas, le SIF accepte même les paquets appartenant à une « connexion esclave ».
La négociation d'une connexion FTP par ex. a lieu via le port 21, alors que l'échange réel
des données peut être effectué via un autre port.
SIF et les autres fonctions de sécurité
En raison de sa configuration simple, le pare-feu « Stateful Inspection Firewall » s'insère
aisément dans l'architecture de sécurité des appareils Gigaset. Par rapport aux systèmes
tels que la « Network Adress Translation » (NAT et les listes d'accès IP (IPAL), la configu-
ration du SIF est relativement simple.
Comme SIF, NAT et IPAL sont actifs simultanément dans le système, il convient de veiller
aux interactions éventuelles : Si un paquet quelconque est rejeté par l'une des instances
de sécurité, le rejet est direct, c'est-à-dire que l'acceptation éventuelle du paquet par une
autre instance est sans importance. Il convient donc d'analyser en détail ses besoins en
fonctions de sécurité.
La différence essentielle entre SIF et NAT/IPAL consiste en le fait que les règles du SIF
sont appliquées généralement de manière globale, c'est-à-dire qu'elles ne sont pas limi-
tées à une interface.
Par principe, les mêmes critères de filtration sont appliquées au trafic de données que
pour NAT et IPAL :
• Adresses source et cible du paquet (avec un masque de réseau correspondant).
• Service (préconfiguré, par ex. Echo, FTP, HTTP).
• Protocole
• Numéro(s) de port(s)
Pour illustrer les différences du filtrage des paquets, vous trouverez ci-dessous une liste
hybird 120 Gigaset Edition
14 Pare-feu
331