# Qu'est-ce qu'un pare-feu distribué ?

> Un pare-feu distribué est une étiquette d'architecture non standard désignant une politique de pare-feu coordonnée appliquée en plusieurs points plutôt que sur une seule appliance centrale.

- URL canonique: https://yellowcube.eu/fr/glossary/distributed-firewall/
- Éditeur: Yellow Cube
- Langue: fr
- Contact: hello@yellowcube.eu

## Contenu

L'application peut s'exécuter dans des agents d'hôte, des hyperviseurs, des commutateurs virtuels, des contrôles cloud, des passerelles de workload ou d'autres points proches des ressources protégées, tandis que politique et télémétrie peuvent être gérées via un plan de contrôle partagé.

Cette conception peut contrôler un trafic qui ne franchit jamais un périmètre traditionnel, y compris la communication entre workloads sur un même hôte ou réseau cloud. La politique peut utiliser des attributs réseau, l'identité du workload ou du service, des étiquettes et le contexte de la plateforme. Les implémentations varient selon que le contrôle est centralisé, comment les règles sont compilées et quels points d'application restent autoritaires en cas de déconnexion.

### Points clés

- **Conception de la couverture:** Cartographier workloads et chemins de communication vers les points d'application, inclure les actifs temporaires et non gérés, et identifier les chemins qui contournent agents, overlays ou contrôles de commutation virtuelle.
- **Cycle de vie de la politique:** Utiliser des données d'identité et d'actifs cohérentes, déployer les changements par étapes, détecter les conflits, vérifier la propagation, retirer les règles obsolètes et réconcilier le comportement propre à chaque plateforme avec la politique prévue.
- **Résilience et assurance:** Protéger le plan de contrôle et les identifiants, définir un comportement fail-open ou fail-closed, superviser la santé de l'application, préserver le fonctionnement local lorsque requis et tester la récupération d'un déploiement partiel.
- **Limite importante:** La distribution ne garantit pas une application uniforme ou de moindre privilège. Agents manquants, politique obsolète, étiquettes incohérentes, gestion compromise, trafic non pris en charge ou règles cloud et réseau qui se chevauchent peuvent créer des lacunes qu'une vue de politique centrale ne révèle pas.

### Termes associés

[Pare-feu](<https://yellowcube.eu/fr/glossary/firewall/>) · [Pare-feu virtuel](<https://yellowcube.eu/fr/glossary/virtual-firewall/>) · [Pare-feu cloud](<https://yellowcube.eu/fr/glossary/cloud-firewall/>) · [Microsegmentation](<https://yellowcube.eu/fr/glossary/microsegmentation/>) · [Architecture Zero Trust (ZTA)](<https://yellowcube.eu/fr/glossary/zero-trust-architecture/>)

### Sources

[Glossaire NIST : Distributed Firewall](https://csrc.nist.gov/glossary/term/distributed_firewall) · [NIST SP 800-125B : Secure Virtual Network Configuration for VM Protection](https://csrc.nist.gov/pubs/sp/800/125/b/final) · [NIST SP 800-41 Rev. 1 : Guidelines on Firewalls and Firewall Policy](https://csrc.nist.gov/pubs/sp/800/41/r1/final)

## Attribution et portée

Cette version Markdown est générée à partir des mêmes contenus approuvés que la page HTML canonique. Utilisez l’URL canonique pour toute citation.

