# Qu'est-ce que le filtrage de contenu ?

> Le filtrage de contenu est l'inspection, fondée sur la politique, des données applicatives ou du matériel demandé par l'utilisateur pour décider s'il doit être autorisé, bloqué, mis en quarantaine, transformé, signalé par un avertissement ou enregistré.

- URL canonique: https://yellowcube.eu/fr/glossary/content-filtering/
- Éditeur: Yellow Cube
- Langue: fr
- Contact: hello@yellowcube.eu

## Contenu

Il peut s'appliquer aux réponses web, aux corps et pièces jointes d'e-mails, aux envois, aux téléchargements, à la messagerie ou à d'autres contenus pris en charge au niveau des passerelles, des services, des applications et des terminaux.

Les décisions peuvent utiliser le type et la structure du fichier, des mots-clés, des étiquettes, les résultats d'analyse malware, la classification des données, la réputation ou le contexte utilisateur et appareil. Des contrôles efficaces définissent le contenu et les actions concernés, placent l'application là où elle a une visibilité suffisante et prévoient des voies de revue pour les décisions à conséquences.

### Points clés

- **Conception de la politique:** Associer règles et actions à la sensibilité des données, au rôle de l'utilisateur, à la destination, aux exigences légales et à l'objectif métier plutôt que de traiter chaque correspondance de contenu de la même façon.
- **Couverture de l'application:** Coordonner les contrôles de passerelle, d'application, de service cloud et de terminal afin qu'envois, téléchargements, sessions chiffrées et chemins non gérés ne créent pas de lacunes inexpliquées.
- **Confidentialité et résilience:** Minimiser les données inspectées et conservées, restreindre l'accès aux enregistrements d'inspection, n'utiliser l'interception Transport Layer Security (TLS) que lorsqu'elle est justifiée après évaluation des alternatives et de ses effets sur la confiance, la confidentialité et les défaillances, et définir le comportement fail-open ou fail-closed.
- **Limite importante:** Classification et détection produisent faux positifs et faux négatifs ; chiffrement, encodage, transformations et protocoles non pris en charge réduisent la visibilité. Un contenu autorisé n'est pas nécessairement sûr, et un contenu bloqué n'est pas nécessairement malveillant.

### Termes associés

[Filtrage d'URL](<https://yellowcube.eu/fr/glossary/uniform-resource-locator-filtering/>) · [Passerelle web sécurisée (SWG)](<https://yellowcube.eu/fr/glossary/secure-web-gateway/>) · [Inspection approfondie des paquets (DPI)](<https://yellowcube.eu/fr/glossary/deep-packet-inspection/>) · [Prévention des pertes de données (DLP)](<https://yellowcube.eu/fr/glossary/data-loss-prevention/>) · [Logiciel malveillant](<https://yellowcube.eu/fr/glossary/malware/>) · [Filtrage des spams](<https://yellowcube.eu/fr/glossary/spam-filtering/>)

### Sources

[NIST SP 800-215, Guide to a Secure Enterprise Network Landscape](https://csrc.nist.gov/pubs/sp/800/215/final) · [CISA, Continuous Diagnostics and Mitigation Program Technical Capabilities Volume Two: Requirements Catalog, Version 2.5](https://www.cisa.gov/sites/default/files/2023-08/CDM_Tech%20Volume2_v2.5.pdf) · [UK NCSC, What to do before building a ZTNA architecture](https://www.ncsc.gov.uk/collection/zero-trust/zero-trust-network-access-ztna/what-to-do-before-building-a-ztna-architecture)

## Attribution et portée

Cette version Markdown est générée à partir des mêmes contenus approuvés que la page HTML canonique. Utilisez l’URL canonique pour toute citation.

