# Qu'est-ce que le pare-feu en tant que service (FWaaS) ?

> Le pare-feu en tant que service (firewall as a service, FWaaS) est une catégorie de marché désignant des capacités de pare-feu exploitées comme un service accessible par le réseau, généralement depuis des points de présence cloud gérés par le fournisseur.

- URL canonique: https://yellowcube.eu/fr/glossary/firewall-as-a-service/
- Éditeur: Yellow Cube
- Langue: fr
- Contact: hello@yellowcube.eu

## Contenu

Le trafic client est dirigé vers le service, qui applique la politique et peut combiner filtrage stateful, identification des applications, prévention d'intrusion, contrôles web ou d'autres fonctions.

Utilisateurs, succursales, réseaux cloud et centres de données peuvent atteindre le FWaaS via des tunnels, des connecteurs, des agents, du routage ou des intégrations fournisseur. Une politique centralisée peut réduire la dépendance aux appliances sur chaque site, mais la conception doit toujours établir quel trafic atteint le service, où l'inspection a lieu, quelle partie exploite chaque contrôle et comment le trafic se comporte lorsque des composants tombent en panne.

### Points clés

- **Périmètre du service:** Vérifier les protocoles pris en charge, le contexte applicatif et d'identité, le traitement du trafic chiffré, les emplacements de sortie, l'accès privé, la journalisation, les API et les fonctions de sécurité optionnelles.
- **Ingénierie du trafic:** Tenir compte de la latence, du routage asymétrique, de la bande passante, de la traduction d'adresses, des chemins géographiques et du comportement fail-open ou fail-closed.
- **Gouvernance:** Conserver une responsabilité de politique identifiable, la revue des changements, l'accès à la télémétrie, les procédures d'incident, les exigences de conservation et un plan de sortie même lorsque le fournisseur exploite la plateforme.
- **Limite importante:** Le FWaaS n'est pas un ensemble de capacités standardisé. Un service fournisseur peut avoir des angles morts, des pannes, des contraintes de capacité, des erreurs de configuration ou un risque de concentration, et il ne peut protéger un trafic qui ne traverse pas un point d'application.

### Termes associés

[Pare-feu](<https://yellowcube.eu/fr/glossary/firewall/>) · [Pare-feu cloud](<https://yellowcube.eu/fr/glossary/cloud-firewall/>) · [Security service edge (SSE)](<https://yellowcube.eu/fr/glossary/security-service-edge/>) · [Secure access service edge (SASE)](<https://yellowcube.eu/fr/glossary/secure-access-service-edge/>) · [Passerelle web sécurisée (SWG)](<https://yellowcube.eu/fr/glossary/secure-web-gateway/>)

### Sources

[NIST SP 800-215 : Guide to a Secure Enterprise Network Landscape](https://csrc.nist.gov/pubs/sp/800/215/final) · [GSA : Zero Trust Architecture Technology Book](https://buy.gsa.gov/api/system/files/documents/zero-trust-architecture-tech-book-508c.pdf)

## Attribution et portée

Cette version Markdown est générée à partir des mêmes contenus approuvés que la page HTML canonique. Utilisez l’URL canonique pour toute citation.

