<?xml version="1.0"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="fr">
	<id>https://competences-metier.fr/wiki/index.php?action=history&amp;feed=atom&amp;title=Pare-feu</id>
	<title>Pare-feu - Historique des versions</title>
	<link rel="self" type="application/atom+xml" href="https://competences-metier.fr/wiki/index.php?action=history&amp;feed=atom&amp;title=Pare-feu"/>
	<link rel="alternate" type="text/html" href="https://competences-metier.fr/wiki/index.php?title=Pare-feu&amp;action=history"/>
	<updated>2026-06-18T00:00:08Z</updated>
	<subtitle>Historique des versions pour cette page sur le wiki</subtitle>
	<generator>MediaWiki 1.45.3</generator>
	<entry>
		<id>https://competences-metier.fr/wiki/index.php?title=Pare-feu&amp;diff=370&amp;oldid=prev</id>
		<title>Kecvn : Publication via Quaero Hub</title>
		<link rel="alternate" type="text/html" href="https://competences-metier.fr/wiki/index.php?title=Pare-feu&amp;diff=370&amp;oldid=prev"/>
		<updated>2026-06-05T09:09:31Z</updated>

		<summary type="html">&lt;p&gt;Publication via Quaero Hub&lt;/p&gt;
&lt;table style=&quot;background-color: #fff; color: #202122;&quot; data-mw=&quot;interface&quot;&gt;
				&lt;col class=&quot;diff-marker&quot; /&gt;
				&lt;col class=&quot;diff-content&quot; /&gt;
				&lt;col class=&quot;diff-marker&quot; /&gt;
				&lt;col class=&quot;diff-content&quot; /&gt;
				&lt;tr class=&quot;diff-title&quot; lang=&quot;fr&quot;&gt;
				&lt;td colspan=&quot;2&quot; style=&quot;background-color: #fff; color: #202122; text-align: center;&quot;&gt;← Version précédente&lt;/td&gt;
				&lt;td colspan=&quot;2&quot; style=&quot;background-color: #fff; color: #202122; text-align: center;&quot;&gt;Version du 5 juin 2026 à 05:09&lt;/td&gt;
				&lt;/tr&gt;&lt;tr&gt;&lt;td colspan=&quot;2&quot; class=&quot;diff-lineno&quot; id=&quot;mw-diff-left-l136&quot;&gt;Ligne 136 :&lt;/td&gt;
&lt;td colspan=&quot;2&quot; class=&quot;diff-lineno&quot;&gt;Ligne 136 :&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;* [[Audit de cybersécurité]]&lt;/div&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;* [[Audit de cybersécurité]]&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;* [[Gestion des identités et des accès]]&lt;/div&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;* [[Gestion des identités et des accès]]&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td colspan=&quot;2&quot; class=&quot;diff-side-deleted&quot;&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot; data-marker=&quot;+&quot;&gt;&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #a3d3ff; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;&lt;ins style=&quot;font-weight: bold; text-decoration: none;&quot;&gt;&lt;/ins&gt;&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td colspan=&quot;2&quot; class=&quot;diff-side-deleted&quot;&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot; data-marker=&quot;+&quot;&gt;&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #a3d3ff; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;&lt;ins style=&quot;font-weight: bold; text-decoration: none;&quot;&gt;[[Catégorie:Cybersécurité]]&lt;/ins&gt;&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;/table&gt;</summary>
		<author><name>Kecvn</name></author>
	</entry>
	<entry>
		<id>https://competences-metier.fr/wiki/index.php?title=Pare-feu&amp;diff=252&amp;oldid=prev</id>
		<title>Kecvn : Publication via Quaero Hub</title>
		<link rel="alternate" type="text/html" href="https://competences-metier.fr/wiki/index.php?title=Pare-feu&amp;diff=252&amp;oldid=prev"/>
		<updated>2026-06-05T07:26:57Z</updated>

		<summary type="html">&lt;p&gt;Publication via Quaero Hub&lt;/p&gt;
&lt;table style=&quot;background-color: #fff; color: #202122;&quot; data-mw=&quot;interface&quot;&gt;
				&lt;col class=&quot;diff-marker&quot; /&gt;
				&lt;col class=&quot;diff-content&quot; /&gt;
				&lt;col class=&quot;diff-marker&quot; /&gt;
				&lt;col class=&quot;diff-content&quot; /&gt;
				&lt;tr class=&quot;diff-title&quot; lang=&quot;fr&quot;&gt;
				&lt;td colspan=&quot;2&quot; style=&quot;background-color: #fff; color: #202122; text-align: center;&quot;&gt;← Version précédente&lt;/td&gt;
				&lt;td colspan=&quot;2&quot; style=&quot;background-color: #fff; color: #202122; text-align: center;&quot;&gt;Version du 5 juin 2026 à 03:26&lt;/td&gt;
				&lt;/tr&gt;&lt;tr&gt;&lt;td colspan=&quot;2&quot; class=&quot;diff-lineno&quot; id=&quot;mw-diff-left-l7&quot;&gt;Ligne 7 :&lt;/td&gt;
&lt;td colspan=&quot;2&quot; class=&quot;diff-lineno&quot;&gt;Ligne 7 :&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;En 1992, Bob Braden et Annette DeSchon, du USC Information Sciences Institute, développent le premier pare-feu à inspection à état (&amp;#039;&amp;#039;stateful inspection&amp;#039;&amp;#039;). Check Point Software Technologies commercialise en 1994 &amp;#039;&amp;#039;FireWall-1&amp;#039;&amp;#039;, qui popularise cette technologie et s&amp;#039;impose pendant une décennie comme référence du marché. Cisco Systems lance la gamme PIX (&amp;#039;&amp;#039;Private Internet Exchange&amp;#039;&amp;#039;) en 1995.&lt;/div&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;En 1992, Bob Braden et Annette DeSchon, du USC Information Sciences Institute, développent le premier pare-feu à inspection à état (&amp;#039;&amp;#039;stateful inspection&amp;#039;&amp;#039;). Check Point Software Technologies commercialise en 1994 &amp;#039;&amp;#039;FireWall-1&amp;#039;&amp;#039;, qui popularise cette technologie et s&amp;#039;impose pendant une décennie comme référence du marché. Cisco Systems lance la gamme PIX (&amp;#039;&amp;#039;Private Internet Exchange&amp;#039;&amp;#039;) en 1995.&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;br&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;br&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot; data-marker=&quot;−&quot;&gt;&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #ffe49c; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;L&#039;émergence du Web dynamique dans les années 2000 rend insuffisant le filtrage traditionnel basé sur les ports et adresses IP. Les éditeurs développent alors les pare-feu applicatifs (&#039;&#039;Web Application Firewalls&#039;&#039;, WAF), capables d&#039;analyser le contenu des requêtes HTTP/HTTPS. La décennie 2010 voit l&#039;émergence des &#039;&#039;Next-Generation Firewalls&#039;&#039; (NGFW), intégrant inspection SSL, identification des applications et moteurs de &lt;del style=&quot;font-weight: bold; text-decoration: none;&quot;&gt;[[Détection d&#039;intrusion|&lt;/del&gt;détection d&#039;intrusion&lt;del style=&quot;font-weight: bold; text-decoration: none;&quot;&gt;]] &lt;/del&gt;dans un équipement unique.&lt;/div&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot; data-marker=&quot;+&quot;&gt;&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #a3d3ff; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;L&#039;émergence du Web dynamique dans les années 2000 rend insuffisant le filtrage traditionnel basé sur les ports et adresses IP. Les éditeurs développent alors les pare-feu applicatifs (&#039;&#039;Web Application Firewalls&#039;&#039;, WAF), capables d&#039;analyser le contenu des requêtes HTTP/HTTPS. La décennie 2010 voit l&#039;émergence des &#039;&#039;Next-Generation Firewalls&#039;&#039; (NGFW), intégrant inspection SSL, identification des applications et moteurs de détection d&#039;intrusion dans un équipement unique.&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;br&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;br&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;== Fonctionnement technique ==&lt;/div&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;== Fonctionnement technique ==&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td colspan=&quot;2&quot; class=&quot;diff-lineno&quot; id=&quot;mw-diff-left-l124&quot;&gt;Ligne 124 :&lt;/td&gt;
&lt;td colspan=&quot;2&quot; class=&quot;diff-lineno&quot;&gt;Ligne 124 :&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;br&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;br&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;* [[Cybersécurité]]&lt;/div&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;* [[Cybersécurité]]&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot; data-marker=&quot;−&quot;&gt;&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #ffe49c; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;* &lt;del style=&quot;font-weight: bold; text-decoration: none;&quot;&gt;[[&lt;/del&gt;Détection d&#039;intrusion&lt;del style=&quot;font-weight: bold; text-decoration: none;&quot;&gt;]]&lt;/del&gt;&lt;/div&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot; data-marker=&quot;+&quot;&gt;&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #a3d3ff; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;* Détection d&#039;intrusion&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;* [[Vulnérabilité informatique]]&lt;/div&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;* [[Vulnérabilité informatique]]&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;* [[Modèle Zero Trust]]&lt;/div&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;* [[Modèle Zero Trust]]&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;/table&gt;</summary>
		<author><name>Kecvn</name></author>
	</entry>
	<entry>
		<id>https://competences-metier.fr/wiki/index.php?title=Pare-feu&amp;diff=114&amp;oldid=prev</id>
		<title>Kecvn : Publication via Quaero Hub</title>
		<link rel="alternate" type="text/html" href="https://competences-metier.fr/wiki/index.php?title=Pare-feu&amp;diff=114&amp;oldid=prev"/>
		<updated>2026-06-04T11:22:00Z</updated>

		<summary type="html">&lt;p&gt;Publication via Quaero Hub&lt;/p&gt;
&lt;p&gt;&lt;b&gt;Nouvelle page&lt;/b&gt;&lt;/p&gt;&lt;div&gt;Un &amp;#039;&amp;#039;&amp;#039;pare-feu&amp;#039;&amp;#039;&amp;#039; (de l&amp;#039;anglais &amp;#039;&amp;#039;firewall&amp;#039;&amp;#039;) est un dispositif de [[Cybersécurité|cybersécurité]] — logiciel, matériel ou combinaison des deux — chargé de contrôler les flux de données entrants et sortants d&amp;#039;un [[Réseau informatique|réseau]] ou d&amp;#039;un système en appliquant un ensemble de règles prédéfinies. Il constitue une barrière entre un réseau de confiance (réseau interne, LAN) et des réseaux non fiables tels qu&amp;#039;Internet, en autorisant ou bloquant les communications selon des critères configurés par l&amp;#039;administrateur. Standardisé à partir de la fin des années 1980, le pare-feu est aujourd&amp;#039;hui déployé dans la quasi-totalité des infrastructures numériques, des postes individuels aux datacenters des grandes entreprises.&lt;br /&gt;
&lt;br /&gt;
== Histoire et évolution ==&lt;br /&gt;
&lt;br /&gt;
Les premiers mécanismes de filtrage réseau apparaissent en 1988, lorsque Digital Equipment Corporation (DEC) développe les premiers filtres de paquets dans le cadre du projet SEAL. En 1989, les chercheurs de Bell Laboratories Dave Presotto et Howard Trickey introduisent le concept de &amp;#039;&amp;#039;circuit-level gateway&amp;#039;&amp;#039;, ancêtre de l&amp;#039;inspection à état. La même année, Bill Cheswick et Steven Bellovin publient des travaux fondateurs sur la sécurité des réseaux qui posent les bases théoriques des pare-feu de troisième génération.&lt;br /&gt;
&lt;br /&gt;
En 1992, Bob Braden et Annette DeSchon, du USC Information Sciences Institute, développent le premier pare-feu à inspection à état (&amp;#039;&amp;#039;stateful inspection&amp;#039;&amp;#039;). Check Point Software Technologies commercialise en 1994 &amp;#039;&amp;#039;FireWall-1&amp;#039;&amp;#039;, qui popularise cette technologie et s&amp;#039;impose pendant une décennie comme référence du marché. Cisco Systems lance la gamme PIX (&amp;#039;&amp;#039;Private Internet Exchange&amp;#039;&amp;#039;) en 1995.&lt;br /&gt;
&lt;br /&gt;
L&amp;#039;émergence du Web dynamique dans les années 2000 rend insuffisant le filtrage traditionnel basé sur les ports et adresses IP. Les éditeurs développent alors les pare-feu applicatifs (&amp;#039;&amp;#039;Web Application Firewalls&amp;#039;&amp;#039;, WAF), capables d&amp;#039;analyser le contenu des requêtes HTTP/HTTPS. La décennie 2010 voit l&amp;#039;émergence des &amp;#039;&amp;#039;Next-Generation Firewalls&amp;#039;&amp;#039; (NGFW), intégrant inspection SSL, identification des applications et moteurs de [[Détection d&amp;#039;intrusion|détection d&amp;#039;intrusion]] dans un équipement unique.&lt;br /&gt;
&lt;br /&gt;
== Fonctionnement technique ==&lt;br /&gt;
&lt;br /&gt;
=== Filtrage par paquets ===&lt;br /&gt;
&lt;br /&gt;
Le filtrage par paquets (&amp;#039;&amp;#039;packet filtering&amp;#039;&amp;#039;) constitue la forme la plus élémentaire de pare-feu. Il analyse chaque paquet [[Protocole TCP/IP|TCP/IP]] de manière indépendante selon des critères définis dans une liste de contrôle d&amp;#039;accès (ACL) : adresse IP source, adresse IP destination, port source, port destination et protocole de transport (TCP, UDP, ICMP). L&amp;#039;action appliquée est soit &amp;#039;&amp;#039;ACCEPT&amp;#039;&amp;#039; (autoriser le passage), soit &amp;#039;&amp;#039;DROP&amp;#039;&amp;#039; (bloquer silencieusement), soit &amp;#039;&amp;#039;REJECT&amp;#039;&amp;#039; (bloquer avec notification à l&amp;#039;émetteur).&lt;br /&gt;
&lt;br /&gt;
Cette approche présente l&amp;#039;avantage d&amp;#039;une latence très faible — de l&amp;#039;ordre de quelques microsecondes — mais son incapacité à mémoriser l&amp;#039;état des connexions la rend vulnérable à des techniques comme l&amp;#039;usurpation d&amp;#039;adresse IP (&amp;#039;&amp;#039;IP spoofing&amp;#039;&amp;#039;) ou les attaques par fragmentation de paquets.&lt;br /&gt;
&lt;br /&gt;
=== Inspection à état (stateful inspection) ===&lt;br /&gt;
&lt;br /&gt;
L&amp;#039;inspection à état maintient une table d&amp;#039;état (&amp;#039;&amp;#039;state table&amp;#039;&amp;#039;) recensant toutes les connexions réseau actives. Pour chaque paquet entrant, le pare-feu vérifie s&amp;#039;il appartient à une session TCP déjà établie, en cours d&amp;#039;établissement ou attendue en réponse à une requête légitime. Les paquets qui ne correspondent à aucune session connue sont rejetés, même si leurs attributs réseau seraient autorisés par les règles statiques.&lt;br /&gt;
&lt;br /&gt;
Cette méthode réduit sensiblement la surface d&amp;#039;[[Cyberattaque|attaque]] face aux techniques de balayage de ports (&amp;#039;&amp;#039;port scanning&amp;#039;&amp;#039;) et aux tentatives de connexion non sollicitées. Elle constitue le socle de la grande majorité des pare-feu déployés en production.&lt;br /&gt;
&lt;br /&gt;
=== Filtrage applicatif (couche 7 du modèle OSI) ===&lt;br /&gt;
&lt;br /&gt;
Le filtrage en couche applicative reconstitue les flux protocolaires complets — HTTP, FTP, DNS, SMTP — pour en analyser le contenu sémantique. Un pare-feu applicatif peut ainsi détecter des injections SQL, des attaques de type XSS (&amp;#039;&amp;#039;cross-site scripting&amp;#039;&amp;#039;) ou des tentatives d&amp;#039;exploitation de [[Vulnérabilité informatique|vulnérabilités]] connues, indépendamment du port réseau utilisé.&lt;br /&gt;
&lt;br /&gt;
Les WAF sont une spécialisation de cette catégorie, positionnés en coupure devant des serveurs web ou des API REST. Ils s&amp;#039;appuient sur des signatures d&amp;#039;attaques régulièrement mises à jour (bases de données OWASP, référentiel CVE) et, pour les solutions modernes, sur des modèles d&amp;#039;[[Intelligence artificielle en cybersécurité|intelligence artificielle]] capables de détecter des comportements anormaux sans signature préalable.&lt;br /&gt;
&lt;br /&gt;
== Types de pare-feu ==&lt;br /&gt;
&lt;br /&gt;
=== Pare-feu réseau matériel ===&lt;br /&gt;
&lt;br /&gt;
Le pare-feu réseau est un équipement dédié placé en coupure entre deux segments réseau, typiquement entre Internet et le réseau interne d&amp;#039;une organisation. Les principaux acteurs du marché en 2024 sont Fortinet (FortiGate), Palo Alto Networks, Check Point, Cisco (gammes ASA et Firepower) et Juniper Networks (SRX). Ces équipements traitent des débits allant de quelques centaines de mégabits par seconde pour les modèles d&amp;#039;entrée de gamme jusqu&amp;#039;à plusieurs centaines de gigabits par seconde pour les boîtiers destinés aux opérateurs télécoms.&lt;br /&gt;
&lt;br /&gt;
La configuration repose sur des zones de sécurité distinctes : la zone LAN (réseau interne de confiance), la zone WAN (Internet) et, fréquemment, une [[DMZ (informatique)|DMZ]] (&amp;#039;&amp;#039;Demilitarized Zone&amp;#039;&amp;#039;) hébergeant les serveurs accessibles depuis l&amp;#039;extérieur — serveurs web, messagerie, serveurs DNS publics. Les règles de filtrage définissent les flux autorisés entre ces zones selon le principe du moindre privilège.&lt;br /&gt;
&lt;br /&gt;
=== Pare-feu personnel (host-based) ===&lt;br /&gt;
&lt;br /&gt;
Un pare-feu personnel est un logiciel installé directement sur le poste de travail ou le serveur qu&amp;#039;il protège. Il contrôle les connexions émises et reçues par l&amp;#039;hôte lui-même, indépendamment du pare-feu périmétrique d&amp;#039;entreprise. Sous Windows, ce composant est intégré nativement depuis Windows XP SP2 (2004) ; sous Linux, &amp;#039;&amp;#039;iptables&amp;#039;&amp;#039; (disponible depuis le noyau 2.4) et son successeur &amp;#039;&amp;#039;nftables&amp;#039;&amp;#039; (noyau 3.13, 2014) assurent cette fonction à travers le sous-système Netfilter.&lt;br /&gt;
&lt;br /&gt;
Le pare-feu personnel est particulièrement utile dans les architectures à modèle [[Modèle Zero Trust|Zero Trust]], où chaque hôte est traité comme potentiellement compromis, et dans les contextes de télétravail où l&amp;#039;ordinateur portable se connecte à des réseaux non maîtrisés (Wi-Fi public, réseau domestique).&lt;br /&gt;
&lt;br /&gt;
=== Next-Generation Firewall (NGFW) ===&lt;br /&gt;
&lt;br /&gt;
Le NGFW intègre dans un équipement unique le filtrage traditionnel, l&amp;#039;inspection à état, la reconnaissance des applications (&amp;#039;&amp;#039;application awareness&amp;#039;&amp;#039;), l&amp;#039;inspection SSL/TLS déchiffrée, le filtrage URL par catégories, la prévention d&amp;#039;intrusion (IPS) et souvent un agent d&amp;#039;[[Authentification multifacteur|authentification]] permettant d&amp;#039;appliquer des politiques de sécurité par identité utilisateur plutôt que par adresse IP seule. Gartner a formalisé cette catégorie en 2009 dans son rapport &amp;#039;&amp;#039;Defining the Next-Generation Firewall&amp;#039;&amp;#039;.&lt;br /&gt;
&lt;br /&gt;
Selon le Magic Quadrant for Network Firewalls de Gartner 2023, Palo Alto Networks, Fortinet et Check Point dominent le segment des NGFW pour les entreprises de taille intermédiaire et les grands comptes.&lt;br /&gt;
&lt;br /&gt;
=== Pare-feu cloud et FWaaS ===&lt;br /&gt;
&lt;br /&gt;
Le &amp;#039;&amp;#039;Firewall as a Service&amp;#039;&amp;#039; (FWaaS) est une architecture dans laquelle les fonctions de pare-feu sont hébergées et opérées par un prestataire cloud, sans équipement physique à déployer sur site. Cette approche s&amp;#039;inscrit dans le modèle SASE (&amp;#039;&amp;#039;Secure Access Service Edge&amp;#039;&amp;#039;), qui converge réseau et sécurité dans un service distribué mondialement. Elle répond à la dissolution du périmètre réseau traditionnel consécutive à l&amp;#039;adoption massive du [[Sécurité du cloud|cloud]] et à la généralisation du travail à distance.&lt;br /&gt;
&lt;br /&gt;
Les solutions natives des hyperscalers — AWS Security Groups, Azure Firewall, Google Cloud Firewall — offrent des fonctions de filtrage intégrées directement dans l&amp;#039;infrastructure cloud, facturées à la consommation.&lt;br /&gt;
&lt;br /&gt;
== Règles et politiques de filtrage ==&lt;br /&gt;
&lt;br /&gt;
Une politique de filtrage repose sur deux philosophies opposées :&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;Politique permissive par défaut&amp;#039;&amp;#039;&amp;#039; (&amp;#039;&amp;#039;default allow&amp;#039;&amp;#039;) : tout flux est autorisé sauf ce qui est explicitement interdit par une règle. Adaptée aux phases de migration ou aux environnements peu sensibles, elle est déconseillée pour les systèmes critiques.&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;Politique restrictive par défaut&amp;#039;&amp;#039;&amp;#039; (&amp;#039;&amp;#039;default deny&amp;#039;&amp;#039;) : tout flux est bloqué sauf ce qui est explicitement autorisé. Recommandée par l&amp;#039;[[ANSSI]] dans ses guides de sécurité réseau et conforme aux exigences de la [[Directive NIS2|directive NIS2]] pour les entités essentielles et importantes.&lt;br /&gt;
&lt;br /&gt;
Les règles de filtrage sont évaluées séquentiellement : la première règle correspondant au paquet s&amp;#039;applique. L&amp;#039;ordre est donc critique — une règle trop permissive placée avant une règle restrictive annule l&amp;#039;effet de cette dernière. Les bonnes pratiques préconisent en outre une révision périodique pour supprimer les règles obsolètes (phénomène de &amp;#039;&amp;#039;rule decay&amp;#039;&amp;#039;) et réduire ainsi la surface d&amp;#039;exposition.&lt;br /&gt;
&lt;br /&gt;
Les règles peuvent être organisées sous forme de tableau récapitulatif :&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|-&lt;br /&gt;
! Critère !! Valeurs possibles !! Exemple d&amp;#039;application&lt;br /&gt;
|-&lt;br /&gt;
| Adresse IP source || Adresse unique, plage CIDR, groupe || 192.168.1.0/24 (LAN interne)&lt;br /&gt;
|-&lt;br /&gt;
| Adresse IP destination || Idem || 0.0.0.0/0 (tout Internet)&lt;br /&gt;
|-&lt;br /&gt;
| Port destination || Numéro (0–65535), plage || 443 (HTTPS), 80 (HTTP)&lt;br /&gt;
|-&lt;br /&gt;
| Protocole || TCP, UDP, ICMP, ESP... || TCP&lt;br /&gt;
|-&lt;br /&gt;
| Action || ACCEPT, DROP, REJECT || DROP&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== Journalisation et supervision ==&lt;br /&gt;
&lt;br /&gt;
Chaque événement de filtrage — connexion autorisée, connexion refusée, tentative d&amp;#039;intrusion — peut être enregistré dans des journaux structurés (&amp;#039;&amp;#039;logs&amp;#039;&amp;#039;) horodatés. Ces journaux sont transmis à un système [[SIEM (informatique)|SIEM]] (&amp;#039;&amp;#039;Security Information and Event Management&amp;#039;&amp;#039;) qui les corrèle avec d&amp;#039;autres sources de sécurité pour détecter des comportements suspects ou des incidents en cours.&lt;br /&gt;
&lt;br /&gt;
La supervision des règles de pare-feu s&amp;#039;intègre dans le processus d&amp;#039;[[Audit de cybersécurité|audit de cybersécurité]] de l&amp;#039;organisation. Un [[Test d&amp;#039;intrusion|test d&amp;#039;intrusion]] (&amp;#039;&amp;#039;pentest&amp;#039;&amp;#039;) inclut systématiquement une phase de vérification de la configuration du pare-feu pour identifier des règles trop larges, des ports superflus exposés ou des contournements possibles via des protocoles autorisés.&lt;br /&gt;
&lt;br /&gt;
== Limites et complémentarité ==&lt;br /&gt;
&lt;br /&gt;
Un pare-feu seul ne suffit pas à assurer la sécurité complète d&amp;#039;un système d&amp;#039;information. Ses limites principales sont :&lt;br /&gt;
* Il ne protège pas contre les attaques exploitant des flux autorisés : un message de [[Hameçonnage|hameçonnage]] ou un fichier infecté transportant un [[Ransomware|ransomware]] peut traverser un pare-feu correctement configuré si le protocole SMTP ou HTTPS est autorisé.&lt;br /&gt;
* Il est inefficace face aux menaces internes (utilisateur malveillant disposant d&amp;#039;un accès légitime au réseau interne).&lt;br /&gt;
* Le chiffrement généralisé TLS 1.3 complique l&amp;#039;inspection profonde des paquets (DPI), même si les NGFW effectuent une terminaison SSL pour analyser le trafic déchiffré avant de le re-chiffrer.&lt;br /&gt;
* Il ne remplace pas le [[Chiffrement des données|chiffrement des données]] au repos ni les solutions de type [[VPN (réseau privé virtuel)|VPN]] pour la protection des communications en transit sur des réseaux non maîtrisés.&lt;br /&gt;
* Il n&amp;#039;empêche pas les attaques par [[Ingénierie sociale|ingénierie sociale]] qui contournent les dispositifs techniques en ciblant les utilisateurs.&lt;br /&gt;
&lt;br /&gt;
La [[Cybersécurité des PME|cybersécurité des PME]] repose souvent sur des boîtiers UTM (&amp;#039;&amp;#039;Unified Threat Management&amp;#039;&amp;#039;) combinant pare-feu, antivirus réseau, filtrage web et IPS dans un équipement unique, au prix d&amp;#039;une complexité d&amp;#039;administration accrue et d&amp;#039;un risque de point de défaillance unique.&lt;br /&gt;
&lt;br /&gt;
== Aspects réglementaires et normatifs ==&lt;br /&gt;
&lt;br /&gt;
La [[Directive NIS2|directive NIS2]] (UE 2022/2555), dont la transposition en droit français est effective depuis avril 2024, impose aux opérateurs d&amp;#039;entités essentielles et importantes de mettre en œuvre des mesures de sécurité réseau incluant explicitement le filtrage des flux. Le non-respect expose à des amendes pouvant atteindre 10 millions d&amp;#039;euros ou 2 % du chiffre d&amp;#039;affaires mondial annuel pour les entités essentielles.&lt;br /&gt;
&lt;br /&gt;
Le référentiel ISO/IEC 27001 (version 2022, contrôle 8.20 « Sécurité des réseaux ») exige la mise en place de pare-feu pour la segmentation du réseau et la protection des zones de confiance. La norme [[ISO/IEC 27017]] étend ces exigences aux environnements cloud. La [[Conformité RGPD|conformité RGPD]] impose la mise en œuvre de mesures techniques appropriées pour protéger les données personnelles traitées, ce qui inclut le filtrage réseau parmi d&amp;#039;autres contrôles.&lt;br /&gt;
&lt;br /&gt;
Le standard PCI-DSS (&amp;#039;&amp;#039;Payment Card Industry Data Security Standard&amp;#039;&amp;#039;), version 4.0 applicable depuis mars 2024, impose dans son exigence 1 le déploiement et la maintenance de pare-feu entre les réseaux non fiables et l&amp;#039;environnement des données des titulaires de cartes de paiement, avec documentation des règles et révision semestrielle.&lt;br /&gt;
&lt;br /&gt;
En France, l&amp;#039;[[ANSSI]] publie des guides de recommandations régulièrement mis à jour — notamment le guide « Sécurité des architectures réseau » — qui détaillent les bonnes pratiques de configuration et d&amp;#039;exploitation des pare-feu pour les administrations et les opérateurs d&amp;#039;importance vitale (OIV).&lt;br /&gt;
&lt;br /&gt;
== Gestion des identités et intégration dans l&amp;#039;architecture de sécurité ==&lt;br /&gt;
&lt;br /&gt;
Les pare-feu modernes s&amp;#039;intègrent avec les annuaires d&amp;#039;entreprise (Active Directory, LDAP) pour appliquer des politiques de filtrage basées sur l&amp;#039;identité de l&amp;#039;utilisateur, et non sur la seule adresse IP de son poste. Cette capacité est complémentaire des solutions de [[Gestion des identités et des accès|gestion des identités et des accès]] (IAM) et renforce le principe du moindre privilège à l&amp;#039;échelle réseau.&lt;br /&gt;
&lt;br /&gt;
Dans une architecture [[Modèle Zero Trust|Zero Trust]], le pare-feu n&amp;#039;est plus le seul point de contrôle : chaque flux est authentifié et autorisé individuellement, quelle que soit sa provenance (réseau interne ou externe). Cette évolution architecturale réduit la notion de « périmètre de confiance » au profit de contrôles distribués sur l&amp;#039;ensemble du système d&amp;#039;information.&lt;br /&gt;
&lt;br /&gt;
== Métiers et formations ==&lt;br /&gt;
&lt;br /&gt;
La configuration, l&amp;#039;exploitation et l&amp;#039;audit des pare-feu relèvent du profil d&amp;#039;[[Ingénieur en cybersécurité|ingénieur en cybersécurité]] ou d&amp;#039;administrateur réseau et sécurité. Ces compétences sont également requises pour les analystes SOC (&amp;#039;&amp;#039;Security Operations Center&amp;#039;&amp;#039;) chargés de la surveillance temps réel des événements de sécurité.&lt;br /&gt;
&lt;br /&gt;
Des [[Certification professionnelle|certifications professionnelles]] spécialisées attestent de ces compétences : CCNP Security (Cisco), NSE 4 à 7 (Fortinet), PCNSE (Palo Alto Networks), ou généralistes comme CISSP (ISC²) et CEH (EC-Council). Ces certifications s&amp;#039;obtiennent dans le cadre de [[Formation professionnelle|formations professionnelles]] financées via le CPF (Compte Personnel de Formation) ou le [[Plan de développement des compétences|plan de développement des compétences]] mis en place par l&amp;#039;employeur.&lt;br /&gt;
&lt;br /&gt;
Les [[Organisme de formation|organismes de formation]] spécialisés en sécurité informatique proposent des parcours allant de l&amp;#039;initiation à la configuration avancée, souvent articulés autour de laboratoires pratiques simulant des scénarios d&amp;#039;[[Cyberattaque|attaque]] réels sur des environnements virtualisés. Ces formations répondent à une demande croissante : selon le rapport ISC² Cybersecurity Workforce Study 2023, le déficit mondial de professionnels en cybersécurité est estimé à 4 millions de postes.&lt;br /&gt;
&lt;br /&gt;
== Voir aussi ==&lt;br /&gt;
&lt;br /&gt;
* [[Cybersécurité]]&lt;br /&gt;
* [[Détection d&amp;#039;intrusion]]&lt;br /&gt;
* [[Vulnérabilité informatique]]&lt;br /&gt;
* [[Modèle Zero Trust]]&lt;br /&gt;
* [[Test d&amp;#039;intrusion]]&lt;br /&gt;
* [[ANSSI]]&lt;br /&gt;
* [[Directive NIS2]]&lt;br /&gt;
* [[Chiffrement des données]]&lt;br /&gt;
* [[Sécurité du cloud]]&lt;br /&gt;
* [[Cyberattaque]]&lt;br /&gt;
* [[Ransomware]]&lt;br /&gt;
* [[Audit de cybersécurité]]&lt;br /&gt;
* [[Gestion des identités et des accès]]&lt;/div&gt;</summary>
		<author><name>Kecvn</name></author>
	</entry>
</feed>