Télécharger Imprimer la page

Watchguard Firebox X Edge e Serie Guide De L'utilisateur page 127

Publicité

7
Stratégies de pare-feu
À propos des stratégies
Firebox utilise deux catégories de stratégie pour filtrer le trafic réseau : les filtres de paquets et les proxies. Un
filtre de paquets inspecte l'en-tête IP et TCP/UDP de chaque paquet. Si les informations d'en-tête du paquet
sont légitimes, Firebox autorise le paquet. Dans le cas contraire, il l'abandonne. Un proxy examine non
seulement les en-têtes, mais également le contenu. Lorsque vous activez un proxy, Firebox utilise une
inspection avancée des paquets pour garantir la sécurité des connexions. Il ouvre chaque paquet l'un à la suite
de l'autre, extrait l'en-tête de la couche réseau et inspecte l'entrée Payload du paquet. Enfin, le proxy retourne
les informations réseau au paquet et l'envoie à sa destination.
Firebox comprend de nombreux filtres de paquets et proxies prédéfinis que vous pouvez ajouter à votre
configuration. Par exemple, si vous souhaitez appliquer un filtre de paquets à l'ensemble du trafic Telnet,
ajoutez une stratégie Telnet prédéfinie que vous pourrez ensuite modifier selon vos besoins. Vous pouvez
également personnaliser une stratégie en définissant ses ports, ses protocoles et d'autres paramètres.
Ensemble, les filtres de paquets et proxies forment ce que l'on appelle des stratégies. Sauf indication contraire,
les informations sur les stratégies renvoient à des proxies et à des filtres de paquets.
À propos de l'utilisation de stratégies sur votre réseau
La politique de sécurité de votre entreprise correspond à un ensemble de règles qui définissent la façon dont
vous protégez votre réseau informatique et les informations qui le traversent. Firebox refuse tous les paquets
qui ne sont pas spécifiquement autorisés. Cette politique de sécurité permet de protéger votre réseau contre :
les attaques qui utilisent de nouveaux protocoles IP ou d'autres protocoles IP ;
les applications inconnues.
Lorsque vous configurez Firebox X Edge à l'aide de l'Assistant Quick Setup Wizard, Edge autorise uniquement
une connectivité sortante limitée. Si Edge doit inspecter d'autres applications logicielles et davantage de trafic
réseau, vous devez :
Configurer les stratégies sur Edge pour que suffisamment de trafic circule.
Définir les hôtes approuvés et les propriétés pour chaque stratégie.
Trouver un équilibre entre les besoins en sécurité de votre réseau et les besoins de vos utilisateurs en
termes d'accès aux ressources externes.
Il est conseillé de définir des limites pour le trafic sortant lorsque vous configurez Firebox.
Guide de l'utilisateur
115

Publicité

loading